Google dezvoltă MicroFuchsia, o variantă redusă a sistemului de operare Fuchsia pentru mașini virtuale în Android

Compania Google dezvoltă mediul MicroFuchsia, care include o versiune redusă a sistemului de operare Fuchsia, optimizată pentru a rula în mașini virtuale pe platforma Android. În cadrul bazei de cod Android a început deja acceptarea modificărilor pentru a asigura funcționarea MicroFuchsia. Pentru a lansa mașinile virtuale cu MicroFuchsia, va fi utilizat framework-ul AVF (Android Virtualization Framework) adăugat în Android 13, realizat pe baza hipervizorului KVM și a instrumentarului crosvm.

Anterior, Google a folosit AVF pentru a rula mediul 'Microdroid', utilizat pentru izolarea componentelor sistemului terț în Android, și a experimentat, de asemenea, cu rularea sistemelor invitate cu Chromium OS. Motivele pregătirii MicroFuchsia pentru Android nu au fost comunicate până acum, dar se presupune că compania Google dezvoltă un mediu mai eficient și minimalist pentru lansarea izolată a serviciilor în Android, care consumă mai puține resurse decât mediul Microdroid bazat pe componentele sistemului Android și nucleul Linux.

Fuchsia se bazează pe microkernelul Zircon, construit pe rezultatele proiectului LK, extins pentru utilizare pe diverse clase de dispozitive, inclusiv smartphone-uri și calculatoare personale. Zircon extinde LK cu suport pentru procese și biblioteci partajate, un nivel de utilizator, un sistem de gestionare a obiectelor și un model de securitate bazat pe capability. Driverele sunt implementate sub formă de biblioteci dinamice care rulează în spațiul utilizatorului, încărcate de procesul devhost și gestionate de managerul de dispozitive (devmg, Device Manager).

În procesul de încărcare, se utilizează un manager de sistem care include appmgr pentru a crea un mediu inițial de programare, sysmgr pentru a forma un mediu de încărcare și basemgr pentru configurarea unui mediu utilizator și organizarea autentificării. Pentru a asigura securitatea, se propune un sistem avansat de izolare sandbox, în care noile procese nu au acces la obiectele nucleului, nu pot aloca memorie și nu pot rula cod, iar accesul la resurse se realizează printr-un sistem de namespace-uri, definind permisiunile disponibile. Platforma oferă un cadru pentru crearea de componente care reprezintă programe ce rulează în sandbox-ul propriu, care pot interacționa cu alte componente prin IPC.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster