Projekti Asterinas zhvillon bërthamën në gjuhën Rust, të përputhshme me Linux

Një grup zhvilluesish nga Kina po zhvillon bërthamën Asterinas, e shkruar në gjuhën Rust dhe e destinuar për t'u përdorur në sistemet operative të përgjithshme. Për të lehtësuar integrimin me komponentët sistemorë të zhvilluar tashmë, bërthama ofron një ABI (Interface Binare të Aplikacionit), të pajtueshme me bërthamën Linux dhe e aftë të përdoret në vend të saj. Kodi i projektit shpërndahet nën licencën MPL (Licenca Publike e Mozilla).

Projekti po zhvillohet që nga vjeshta e vitit 2022 dhe ka në plan të arrijë nivelin e përshtatshëm për përdorim të gjerë këtë vit në makina virtuale me arkitekturë x86-64. Duke filluar që nga viti tjetër, fokusi kryesor do të kalohet në zbatimin e mbështetjes për pajisje dhe arkitektura të tjera CPU. Disa nga fushat prioritarë të përdorimit përmendin sistemet që janë të lidhura me Linux ABI, por që kërkojnë një nivel më të lartë sigurie. Për shembull, Asterinas ofrohet për t'u përdorur për të formuar një ambient sistemor të mbrojtur makinat virtuale, për izolimin e të cilave përdoren teknologji si ARM CCA, AMD SEV dhe Intel TDX, si dhe në anën e sistemit pritës, i cili siguron ekzekutimin e konteinerëve.

Për të reduktuar probabilitetin e gabimeve gjatë punës me memorien, që janë burimi kryesor i vulnerabiliteteve më të rrezikshme, në shkrimin e Asterinas është përdorur gjuha Rust dhe taktika e përdorimit të limituar të blloqeve unsafe. Bërthama është ndërtuar duke përdorur arkitekturën framekernel, në të cilën zhvilluesit përpiqen të kombinojnë mundësitë e izolimit të mikro-bërthamave me efikasitetin e bërthamave monolitike.

Komponentët e bërthamës në Asterinas vendosen në një hapësirë adresimi të përbashkët, dhe siguria arrihet në nivelin e ndarjes logjike midis kodit të sigurt dhe atij ku nuk përjashtohet ndonjëherë ndodhia e problemeve të sigurisë. Bërthama është e ndarë në dy pjesë, të shkruara në Rust: OS Framework dhe OS Services. Në OS Services ndalohet përdorimi i blloqeve unsafe, dhe të gjitha operacionet e nivelit të ulët që kërkojnë ekzekutimin e kodit në blloqet unsafe janë të ndara në OS Framework dhe janë të aksesueshme vetëm përmes një API të nivelit të lartë. Të gjitha thirrjet sistemore, sistemet e skedarëve dhe driver-at realizohen në nivelin e OS Services dhe nuk mund të përmbajnë blloqe unsafe.

Gjatë zhvillimit të shërbimeve sistemike dhe moduleve të bërthamës, rekomandohet të përdoret setshti i mjeteve OSDK (Operating System Development Kit), që ofron utilitarin cargo-osdk për krijimin, ndërtimin, testimin dhe ekzekutimin e komponenteve të sistemit operativ. Për zhvilluesit është përgatitur një grup bibliotekash OSTD (Operating System Standard Library), që përbën një redaktim të bibliotekave standarde Rust (crate std), të adaptuar për t'u përdorur në komponentet e sistemit operativ.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster