Google po zhvillon MicroFuchsia, një version të reduktuar të OS Fuchsia për makina virtuale në Android

Компания Google развивает окружение MicroFuchsia, включающее урезанную версию операционной системы Fuchsia, оптимизированную для выполнения в виртуальных машинах в платформе Android. В состав кодовой базы Android уже начался приём изменений для обеспечения работы MicroFuchsia. Для запуска виртуальных машин с MicroFuchsia будет использован добавленный в Android 13 фреймворк AVF (Android Virtualization Framework), реализованный на базе гипервизора KVM и инструментария crosvm.

До этого Google использовал AVF для выполнения окружения «Microdroid», применяемого для изоляции сторонних системных компонентов в Android, а также экспериментировал с запуском гостевых систем с Chromium OS. Причины подготовки MicroFuchsia для Android пока не сообщаются, но предполагается, что компания Google развивает более эффективное и минималистичное окружение для изолированного запуска сервисов в Android, которое потребляет меньше ресурсов, чем окружение Microdroid на базе системных компонентов Android и ядра Linux.

Fuchsia bazohet në mikro-bërthamën Zircon, e cila është e bazuar në punimet e projektit LK, e zgjeruar për përdorim në klasa të ndryshme pajisjesh, duke përfshirë smartphone dhe kompiutera personalë. Zircon zgjeron LK me mbështetje për procese dhe biblioteka të ndara, një nivel përdoruesi, një sistem menaxhimi objekti dhe një model sigurie të bazuar në kapacitete. Drejtorët realizohen si biblioteka dinamike që punojnë në hapësirën e përdoruesit, të ngarkuara nga procesi devhost dhe të menaxhuara nga menaxheri i pajisjeve (devmg, Device Manager).

Gjatë procesit të ngarkimit përdoret menaxheri i sistemit, duke përfshirë appmgr për krijimin e mjedisit fillestar të programeve, sysmgr për formimin e mjedisit të ngarkesës dhe basemgr për konfigurimin e mjedisit të përdoruesit dhe organizimin e hyrjes në sistem. Për të siguruar sigurinë, ofrohet një sistem i avancuar i izolimit sandbox, në të cilin proceset e reja nuk kanë qasje në objektet e bërthamës, nuk mund të alokojnë memorie dhe nuk mund të ekzekutojnë kod, ndërsa për aksesin në burime zbatohet një sistem i hapësirave emërtuese, që përcakton autorizimet e disponueshme. Platforma ofron një framework për krijimin e komponenteve, të cilat janë programe që ekzekutohen në sandbox-in e tyre dhe mund të ndërveprojnë me komponente të tjera përmes IPC.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster