Google po zhvillon MicroFuchsia, një version të reduktuar të OS Fuchsia për makina virtuale në Android

Kompania Google po zhvillon një ambient MicroFuchsia, që përfshin një version të reduktuar të sistemit operativ Fuchsia, të optimizuar për ekzekutimin në makina virtuale në platformën Android. Në kodin burimor të Android tashmë ka filluar prania e ndryshimeve për të siguruar funksionimin e MicroFuchsia. Për të nisur makinat virtuale me MicroFuchsia do të përdoret framework-u i ri AVF (Android Virtualization Framework), i implementuar mbi hipervizorin KVM dhe mjetet crosvm.

Para kësaj, Google përdorte AVF për ekzekutimin e ambientit 'Microdroid', i cili përdoret për izolimin e komponentëve sistemorë të palëve të treta në Android, dhe gjithashtu eksperimentoi me nisjen e sistemeve mikpritëse me Chromium OS. Arsyet për përgatitjen e MicroFuchsia për Android ende nuk janë njoftuar, por supozohet se kompania Google po zhvillon një ambient më të efektshëm dhe minimalistik për nisjen e izoluar të shërbimeve në Android, i cili konsumon më pak burime se ambienti Microdroid në bazë të komponentëve sistemorë të Android dhe kernelit Linux.

Fuchsia bazohet në mikro-bërthamën Zircon, e cila është e bazuar në punimet e projektit LK, e zgjeruar për përdorim në klasa të ndryshme pajisjesh, duke përfshirë smartphone dhe kompiutera personalë. Zircon zgjeron LK me mbështetje për procese dhe biblioteka të ndara, një nivel përdoruesi, një sistem menaxhimi objekti dhe një model sigurie të bazuar në kapacitete. Drejtorët realizohen si biblioteka dinamike që punojnë në hapësirën e përdoruesit, të ngarkuara nga procesi devhost dhe të menaxhuara nga menaxheri i pajisjeve (devmg, Device Manager).

Gjatë procesit të ngarkimit përdoret menaxheri i sistemit, duke përfshirë appmgr për krijimin e mjedisit fillestar të programeve, sysmgr për formimin e mjedisit të ngarkesës dhe basemgr për konfigurimin e mjedisit të përdoruesit dhe organizimin e hyrjes në sistem. Për të siguruar sigurinë, ofrohet një sistem i avancuar i izolimit sandbox, në të cilin proceset e reja nuk kanë qasje në objektet e bërthamës, nuk mund të alokojnë memorie dhe nuk mund të ekzekutojnë kod, ndërsa për aksesin në burime zbatohet një sistem i hapësirave emërtuese, që përcakton autorizimet e disponueshme. Platforma ofron një framework për krijimin e komponenteve, të cilat janë programe që ekzekutohen në sandbox-in e tyre dhe mund të ndërveprojnë me komponente të tjera përmes IPC.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster