Projekti postmarketOS prezantoi Duranium, një edicion që përditësohet në mënyrë atomike për smartphone.

Zhvilluesit e projektit postmarketOS, që po zhvillon një distribucion Linux për pajisje mobile, njoftuan krijimin e një varianti që përditësohet në mënyrë atomike. Edicioni i ri zhvillohet nën emrin Duranium dhe është i veçantë sepse ofron sistemin si një njësi të vetme, pa ndarje në paketat e veçanta. Theksohet se varianti i ri i përmbahet idesë që pajisja duhet thjesht të funksionojë, pa nevojën që përdoruesi të dijë për ekzistencën e terminalit dhe të merret me veçoritë e sistemit.

Mjedisi i sistemit në seksionin /usr montohet në modalitetin vetëm për lexim me përdorimin e FS EROFS dhe verifikohet me çdo ngarkim përmes nënshkrimit digjital. Seksioni /usr ka një madhësi prej 5GB. Për kontrollin e integritetit të të dhënave në seksionin /usr aplikohet dm-verity, dhe në rast të identifikimit të modifikimeve të përmbajtjes - ngarkimi bllokohet. Hash-i verifikues është i inkorporuar në imazhin e unifikuar UKI (Unified Kernel Image), që përfshin një trajtesë për ngarkimin e bërthamës nga UEFI (UEFI boot stub), imazhin e bërthamës Linux dhe mjedisin e ngarkueshëm në memorje initrd, të cilin e përdor për inicializimin e parë në fazën para montimit të FS-së kryesore. Imazhi UKI është formatuar si një skedar ekzekutiv në formatin PE dhe thirret nga ngarkuesi UEFI.

Direktoritë e tjera, përveç /usr, bëjnë pjesë në seksionin kryesor, i cili është i aksesueshëm për shkrim dhe ruhet midis rinisjeve dhe përditësimeve. Përmbajtja e seksionit kryesor është e kriptuar me përdorimin e LUKS2, gjë që rrit kërkesat për pajisjet. FS-ja e kriptuar krijohet gjatë ngarkimit të parë ose pas përfundimit të rikthimit në cilësimet fabrika. Në mënyrë të paracaktuar, krijohet një çelës i zbrazët, i cili lejon çaktivizimin automatik të seksionit të kriptuar. Në asistentin e konfigurimit fillestar dhe në konfigurues, përdoruesit iu ofrohet të vendosin një fjalëkalim për dekriptime.

Cilësimet e paracaktuara ruhen si pjesë e imazhit të sistemit në direktorine /usr/share/factory/etc. Gjatë ngarkimit të parë, krijohen lidhje simbolike në direktorine /etc për të gjitha skedarët në /usr/share/factory/etc, përveç skedarëve passwd, group, shadow, fstab, machine-id dhe hostname. Në rast nevoje për ndryshimin e cilësimeve gjatë punës, lidhja simbolike zëvendësohet me një kopje të skedarit.

Përditësimet instalohet përmes zëvendësimit të gjithë imazhit të sistemit. Në ruajtës krijohen dy seksione të identike kryesore - aktiv dhe pasiv. Një përditësim i ri instalohet në seksionin pasiv, pa ndikuar në punën e seksionit aktiv. Pas verifikimit të saktësisë së përditësimit të instaluar dhe rinisjes së suksesshme, seksionet këmbejnë vendet - seksioni me përditësimin bëhet aktiv, dhe seksioni aktiv i mëparshëm kalon në modalitetin pasiv dhe pret instalimin e përditësimit të ardhshëm. Nëse pas përditësimit ndodhin probleme në ngarkim, ndodh rikthimi automatik në versionin e mëparshëm të sistemit.

Ky qasje e thjeshton dukshëm debugs dhe diagnostikimin e problemeve, pasi zhvilluesit mund të riprodhojnë saktësisht gjendjen kur ndodhi dështimi, pa nevojën për të riprodhuar përbërjen e sistemit të përdoruesit në nivelin e paketave të veçanta dhe për të marrë parasysh kombinimet e ndryshme të versioneve të paketave. Një disavantazh janë kërkesat më të larta për pajisjet, që nuk lejojnë përdorimin e Duranium në të gjitha pajisjet që mbështeten nga postmarketOS.

Pjesa e imazhit të sistemit Duranium formohet nga një bazë pakete e vetme me postmarketOS, e mbështetur në Alpine Linux, bibliotekën standarde C Musl dhe një grup mjetesh BusyBox. Lëshimet e postmarketOS dhe Duranium arrijnë të jenë pothuajse identike në përmbajtje, por ndryshojnë në metodat e ofrimit të sistemit. Për formimin, instalimin dhe përditësimin e imazheve të sistemit angazhohen komponentët systemd-sysupdate, systemd-repart dhe systemd-verity-setup.

Aplikacione të tjera instalohen në formatin Flatpak ose duke përdorur menaxherin e paketave Coldbrew. Coldbrew lejon instalimin e paketimeve nga depozitat e Alpine Linux në katalogun e përdoruesit. Gjatë ekzekutimit, këto paketa izolohen me ndihmën e mjetit bubblewrap.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster