Compania Microsoft a publicat lucrări legate de distribuția Azure Linux 4, care, comparativ cu ramura 3.0, este complet reproiectată și a fost transferată de la baza sa de pachete proprii la utilizarea pachetelor din distribuția Fedora 43. Dacă anterior Azure Linux era poziționat ca o platformă pentru medii Linux utilizate în infrastructura cloud, în sistemele edge și diverse servicii Microsoft, acum Azure Linux este prezentat ca un sistem de operare general, sigur și fiabil, optimizat pentru cloud-ul Azure, care poate fi utilizat în mașini virtuale, containere, medii WSL (Windows Subsystem for Linux) și ca sistem de operare principal pe computere.
Ramura Azure Linux 4 este etichetată ca fiind în curs de dezvoltare. Pentru implementările de lucru, se recomandă utilizarea ramurii Azure Linux 3. Compilările finale nu sunt încă disponibile, dar există instrucțiuni pentru compilare. Modificările specifice distribuției sunt livrate sub licența MIT.
În formarea distribuției, în locul creării unui fork al Fedora, în Azure Linux 4 a fost aplicat un sistem declarativ, care permite recompilarea pachetelor RPM cu modificările și configurațiile necesare din repositariile standard Fedora, utilizând fișiere de configurare în format TOML. Funcționalitatea suplimentară este definită în formă de overlay-uri, care permit generarea de fișiere specifice Azure Linux spec pentru pachete pe baza pachetelor SRPM standard din Fedora Linux. Overlay-urile definesc modificările aduse pachetelor Fedora, cum ar fi construcții suplimentare în fișierele spec, patch-uri și parametrii de compilare.
Unitatea de pachet în Azure Linux 4 sunt "componentele" (pachet sursă), care în mare parte sunt importate din Fedora prin dist-git și pot forma unul sau mai multe pachete RPM. Toate componentele sunt compilate din cod sursă, pachetele binare din Fedora nu sunt transferate. Pentru generarea pachetelor RPM rezultate pe baza overlay-urilor este utilizat instrumentul azldev, scris în limbajul Go și livrat sub licența MIT.
Printre caracteristicile Azure Linux 4 se numără furnizarea unui nucleu Linux cu optimizări suplimentare, protecție împotriva atacurilor prin dependențe (supply chain), un ciclu de suport și lansare a actualizărilor previzibil, funcționalități încorporate pentru integrarea cu Azure Cloud și modificări pentru întărirea securității. Sistemul de construire Azure Linux permite generarea atât de medii de instalare cu pachete RPM, cât și de imagini sistemice monolitice, formate cu ajutorul instrumentelor rpm-ostree și actualizate atomic fără a fi divizate în pachete separate. Sunt acceptate două modele de livrare a actualizărilor: prin actualizarea pachetelor individuale și prin reconstruirea și actualizarea întregii imagini de sistem.
Printre măsurile de securitate implementate în Azure Linux se numără:
- Filtrarea apelurilor de sistem utilizând mecanismul seccomp.
- Criptarea partițiilor de disc.
- Verificarea pachetelor prin semnătură digitală.
- Randomizarea spațiului de adrese.
- Protecția împotriva atacurilor legate de linkuri simbolice, mmap, /dev/mem și /dev/kmem.
- Modul doar pentru citire și interzicerea executării codului în zonele de memorie în care sunt plasate segmentele cu datele nucleului și modulelor.
- Opțiunea de a interzice încărcarea modulelor nucleului după inițializarea sistemului.
- Activarea în timpul compilării a modurilor de protecție împotriva suprascrierii stivei, suprascrierilor de buffer și problemelor cu formatarea șirurilor (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).
- Furnizarea pachetelor minim necesare, fără activarea serviciilor suplimentare.
Sursa: opennet.ro
