Číslo bolo publikované Asterinas 0.18.0 — experimentálny operačný systém a jadro napísané v jazyku Rust a zamerané na kompatibilitu s Linux ABI. Projekt je navrhnutý ako pokus o vytvorenie alternatívy „produkčnej úrovne“. Linux so zameraním na bezpečnosť pamäte, výkon a bežný chod Linux-používateľské prostredie. Kód Asterinas je otvorený a hostovaný na GitHub, hlavnou licenciou projektu je MPL 2.0. Vydanie Asterinas 0.18.0 bol vydaný 4. júna 2026.a 9. júna na to upozornil Phoronix.
Hlavným zameraním tejto verzie je pripraviť Asterinu na použitie ako hosťujúceho operačného systému pre virtuálne počítače. Kata kontajnery и Dôverné kontajneryAby sa to dosiahlo, do jadra boli pridané chýbajúce nízkoúrovňové mechanizmy: menné priestory, cgroups, virtio-fs, virtio-rng a prepracovaný vsock pre výmenu údajov medzi hostiteľským a hosťujúcim systémom.
Zoznam hlavných zmien:
Príprava na spustenie v kontajneroch Kata a dôverných kontajneroch.
Asterinas 0.18 robí dôležitý krok smerom k spusteniu ako hosťujúci operačný systém v izolovaných kontajnerových virtuálnych počítačoch. To je dôležité pre scenáre, kde kontajnery nebežia priamo na hostiteľskom jadre, ale vo vnútri samostatného virtuálneho počítača, a to aj v dôverných výpočtových prostrediach.Podpora menných priestorov.
Jadro teraz obsahuje menný priestor IPC a menný priestor cgroup, ako aj nsfs s reprezentáciou menného priestoru prostredníctvom /proc/[pid]/ns. To približuje Asterinas k modelu izolácie procesov, ktorý používa... Linux-kontajnery.Počiatočná podpora pre kontrolné skupiny.
Bola implementovaná podpora pre PID subkontrolér a čiastočný subkontrolér CPU. Konkrétne boli pridané štatistiky cpu.stat a úvodné súbory pre limitné súbory cpu.weight a cpu.max. Toto ešte nie je úplná implementácia celého mechanizmu cgroups, ale už poskytuje potrebný základ pre kontajnerové scenáre.virtio-fs na zdieľanie súborového systému s hostiteľom.
Pridaná podpora pre virtio-fs, ktorá umožňuje hosťovskému systému používať súborový systém poskytovaný hostiteľom. Pre kontajnery virtuálnych počítačov je to kľúčový mechanizmus prenosu údajov bez zložitých riešení.virtio-rng a /dev/hwrng.
Pridaný virtio-rng s exportom hardvérovej entropie cez /dev/hwrng. Toto je nevyhnutné pre správnu prevádzku kryptografických operácií a generátorov náhodných čísel v hosťujúcom OS.Recyklovaná vsock.
vsock, komunikačný mechanizmus medzi hostiteľským a hosťujúcim virtuálnym počítačom, bol kompletne prepísaný. V kontexte kontajnerov Kata a dôverných kontajnerov je to dôležité pre riadiace kanály, agentov a interakcie služieb medzi virtuálnym počítačom a spúšťacím prostredím.Objavila sa podpora Ptrace a ladenia v používateľskom priestore.
Bolo implementované systémové volanie ptrace a základné operácie PTRACE_SETOPTIONS, PTRACE_SYSCALL, PTRACE_PEEK a PTRACE_POKE. To vám umožňuje spúšťať známe ladiace nástroje ako GDB a strace na Asterinas. Pre tieto nástroje bola pridaná dokumentácia pre overené použitie a kontroly CI.Nový ovládač NVMe.
Do blokovej vrstvy bol pridaný ovládač NVMe. To rozširuje možnosti systému Asterinas pre prácu s modernými úložnými zariadeniami a približuje systém praktickému využitiu na reálnom aj virtualizovanom serverovom hardvéri.Úplne prepísaný ovládač EXT2.
Súborový systém EXT2 bol znovu implementovaný. Vývojári to pripisujú celkovej modernizácii úložného zásobníka: súborový subsystém by sa mal stať spoľahlivejším a vhodnejším na prevádzku v reálnych používateľských prostrediach.Zmeny vo VFS a vyrovnávacej pamäti stránok.
VFS bol aktualizovaný o mechanizmus opätovného overovania Dentry, prepracovanú implementáciu vyrovnávacej pamäte stránok, implementáciu pivot_root, podporu O_TMPFILE pre open/openat a opravenú chybu vyrovnávacej pamäte stránok, ktorá mohla viesť k úniku neinicializovanej pamäte v používateľskom priestore.rozšírenie procfs.
Pridané súbory /proc/mounts, /proc/[pid]/auxv, /proc/[tid], ďalšie položky v súbore /proc/[pid]/maps a mountstats. Zlepšila sa kompatibilita s... Linux-aplikácie a diagnostické nástroje, ktoré očakávajú známu štruktúru /proc.Vylepšenia siete.
Okrem prepísaného vsocku existuje počiatočná podpora pre IPv6, opravy implementácie UDP a kontrola oprávnení pri viazaní sa na privilegované porty: väzby na takéto porty sú teraz odmietnuté bez CAP_NET_BIND_SERVICE.Mechanizmus schopností a počiatočný rámec LSM.
Toto vydanie zahŕňa implementáciu funkcií, podporu pre ohraničujúce množiny funkcií, opravy systémových volaní súvisiacich s povereniami a počiatočný rámec LSM. Toto je súčasť práce na priblížení bezpečnostného modelu Asterinas k... Linux.Vylepšenia PCI, TTY a konzoly.
Vylepšená detekcia zariadení PCI, pridaná podpora pre PCI ECAM na x86 a implementovaná podpora pre viacero TTY, konzolu NS16550A UART, /dev/ttyS0 a parameter console=ttyS0. Vylepšená bola aj podpora klávesnice.Rozšírenie Asterinas pre NixOS.
Asterinas NixOS teraz kontroluje viac ako 100 populárnych balíkov vrátane Codexu, QEMU a Firefoxu. Pre Firefox bola pridaná podpora pre ARCH_GET_GS a ARCH_SET_GS.Nové testovacie súpravy.
Projekt je integrovaný Linux kselftest, xfstests, štandardné testy Go, Python a JDK, ako aj testy QEMU pre virtualizované aplikácie. Toto je dôležité ako znak zrelosti projektu: Asterinas sa čoraz viac testuje na reálnych systémoch. Linux-zaťaženia.Zmeny v OSTD a OSDK.
V OSTD bolo protokolovanie crate nahradené vlastným API pre protokolovanie, rozhranie DMA API bolo prepracované, bol pridaný rámec pre operácie kopírovania typovanej pamäte a Pod bol refaktorovaný na používanie zerocopy. Na vývoj bolo pridané prostredie Docker na ARM/aarch64.Aktualizácia dokumentácie.
Kniha Asterinas bola aktualizovaná o kódovacie pokyny, analýzu spoľahlivosti pre OSTD a dokumentáciu pre kontajnery Kata a dôverné kontajnery. To zdôrazňuje scenár virtualizácie kontajnerov ako kľúčové zameranie projektu.
Asterinas 0.18 nemožno považovať za náhradu. Linux pre každodenné použitie, ale toto vydanie výrazne posúva projekt smerom k praktickým serverovým a kontajnerovým scenárom. Obzvlášť dôležité sú tri oblasti: kompatibilita s Linux-programy, podpora mechanizmov izolácie a prevádzka v kontajnerových prostrediach založených na virtuálnych počítačoch.
Zdroj: linux.org.ru
