Microsoft publikoi shpërndarjen Linux CBL-Mariner 2.0

Microsoft publikoi përditësimin e parë stabil të degës së re të shpërndarjes CBL-Mariner 2.0 (Common Base Linux Mariner), e cila po zhvillohet si një platformë bazë universale për mjediset Linux të përdorura në infrastrukturën cloud, sistemet edge dhe shërbime të ndryshme të Microsoft. Projekti synon të unifikojë zgjidhjet Linux të përdorura në Microsoft dhe të thjeshtojë mirëmbajtjen e sistemeve Linux për përdorime të ndryshme duke i mbajtur të përditësuara. Zhvillimet e projektit shpërndahen sipas licencës MIT. Build-et e paketave krijohen për arkitekturat aarch64 dhe x86_64.

Versioni i ri dallohet për përditësimin e ndjeshëm të versioneve të softuerit. Ndër të tjera, janë përditësuar versionet e kernelit Linux 5.15 (në degën 1.0 përdorej kerneli 5.4), systemd 250, glibc 2.35, GCC 11.2, clang 12, Python 3.9, ruby 3.1.2, rpm 4.17, qemu 6.1, perl 5.34, ostree 2022.1. Në përbërje të depozitos bazë janë përfshirë komponentë për ndërtimin e ndërfaqes grafike, si Wayland 1.20, Mesa 21.0, GTK 3.24 dhe X.Org Server 1.20.10, të cilët më parë ofroheshin në depon e veçantë coreui. Janë shtuar build-e të kernelit me patch-et PREEMPT_RT për përdorim në sisteme që punojnë në kohë reale.

Shpërndarja CBL-Mariner ofron një grup të vogël standard të paketave bazë, që shërben si themel universal për krijimin e përmbajtjes së konteinerëve, mjediseve host dhe shërbimeve që ekzekutohen në infrastrukturat cloud dhe në pajisjet edge. Zgjidhje më komplekse dhe të specializuara mund të krijohen duke shtuar paketa shtesë mbi CBL-Mariner, por baza për të gjitha këto sisteme mbetet e pandryshuar, gjë që thjeshton mirëmbajtjen dhe përgatitjen e përditësimeve. Për shembull, CBL-Mariner përdoret si bazë për mini-shpërndarjen WSLg, në të cilën ofrohen komponentët e stack-ut grafik për organizimin e ekzekutimit të aplikacioneve Linux me GUI në mjedise të bazuara në nënsistemin WSL2 (Windows Subsystem for Linux). Funksionaliteti i zgjeruar në WSLg realizohet përmes përfshirjes së paketave shtesë me kompozit server Weston, XWayland, PulseAudio dhe FreeRDP.

Sistemi i ndërtimit CBL-Mariner mundëson gjenerimin si të paketave të veçanta RPM mbi bazën e skedarëve SPEC dhe kodeve burimore, ashtu edhe të imazheve monolitike të sistemit, të krijuara me mjetet rpm-ostree dhe të përditësuara në mënyrë atomike pa u ndarë në paketa të veçanta. Si rrjedhojë, mbështeten dy modele të shpërndarjes së përditësimeve: përmes përditësimit të paketave individuale dhe përmes rindërtimit e përditësimit të të gjithë imazhit të sistemit. Ofrohet një depo që përfshin rreth 3000 paketa RPM të ndërtuara tashmë, e cila mund të përdoret për të krijuar imazhet tuaja mbi bazën e një skedari konfigurimi.

Distribucioni përfshin vetëm komponentët më të domosdoshëm dhe është optimizuar për konsum minimal të memories dhe hapësirës në disk, si edhe për shpejtësi të lartë nisjeje. Distribucioni dallohet gjithashtu për përfshirjen e mekanizmave shtesë të ndryshëm për rritjen e sigurisë. Në projekt zbatohet qasja «siguri maksimale si parazgjedhje». Ofrohet mundësia e filtrimit të thirrjeve të sistemit me mekanizmin seccomp, enkriptimit të ndarjeve të diskut dhe verifikimit të paketave përmes nënshkrimit dixhital.

Janë aktivizuar mënyrat e randomizimit të hapësirës së adresave të mbështetura në kernelin Linux, si edhe mekanizmat mbrojtës kundër sulmeve që lidhen me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem. Për zonat e memories ku vendosen segmentet me të dhënat e kernelit dhe të moduleve, është vendosur mënyra vetëm për lexim dhe është ndaluar ekzekutimi i kodit. Opsionalisht ofrohet mundësia për të ndaluar ngarkimin e moduleve të kernelit pas inicializimit të sistemit. Për filtrimin e paketave të rrjetit përdoret instrumentari iptables. Në fazën e ndërtimit aktivizohen si parazgjedhje mënyrat e mbrojtjes kundër tejmbushjes së stack-ut, tejmbushjes së buffer-it dhe problemeve me formatimin e vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Për menaxhimin e shërbimeve dhe të nisjes përdoret menaxheri i sistemit systemd. Për menaxhimin e paketave ofrohen menaxherët e paketave RPM dhe DNF. Serveri SSH nuk është i aktivizuar si parazgjedhje. Për instalimin e shpërndarjes ofrohet një instalues, i cili mund të funksionojë si në modalitet tekstual, ashtu edhe në atë grafik. Instaluesi mundëson instalimin me paketë të plotë ose bazë, si dhe ofron një ndërfaqe për zgjedhjen e ndarjes së diskut, emrit të hostit dhe krijimin e përdoruesve.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster