Microsoft po zhvillon distribucionin e qëllimit të përgjithshëm Azure Linux 4, të bazuar në Fedora Linux.

Kompania Microsoft publikoi zhvillimet e lidhura me distribucionin Azure Linux 4, i cili, krahasuar me degën 3.0, është ristrukturuar në mënyrë themelore dhe është transferuar nga baza e saj e paketave në përdorimin e pakove nga distribucioni Fedora 43. Nëse më parë Azure Linux pozicionohej si një platformë për mjedise Linux të përdorura në infrastrukturën cloud, sistemet edge dhe shërbime të ndryshme të Microsoft, tani Azure Linux paraqitet si një sistem operativ i sigurt dhe të besueshëm, i optimizuar për cloud-in Azure, që mund të përdoret në makina virtuale, kontejnerë, në mjedisin WSL (Windows Subsystem for Linux) dhe si sistem kryesor operativ në kompjuterë.

Dega Azure Linux 4 është shënuar si në proces zhvillimi. Për implementime të punës, rekomandohet përdorimi i degës Azure Linux 3. Ndërsa ndërtimet e gatshme nuk janë ofruar ende, ka një udhëzim për ndërtimin. Ndryshimet specifike për distribucionin ofrohen nën licencën MIT.

Në formimin e distribucionit, në vend të krijimit të një forku të Fedora, në Azure Linux 4 është aplikuar një qasje deklarative, e cila mundëson rirënditjen e pakove RPM me ndryshimet dhe konfigurimet e nevojshme nga depozitat standarde të Fedora, duke përdorur skedarë konfiguruese në formatin TOML. Funkcionaliteti shtesë përcaktohet në formë overlay-esh, të cilët lejojnë gjenerimin e skedarëve spec specifikë për Azure Linux mbi bazën e skedarëve SRPM standarde nga Fedora Linux. Overlay-t përcaktojnë ndryshimet e bëra mbi paketat Fedora, si konstruksionet shtesë në skedarët spec, patch-et dhe parametrat e ndërtimit.

Njësia paketore në Azure Linux 4 janë "komponentët" (paketë origjinale), të cilët kryesisht importohen nga Fedora përmes dist-git dhe mund të formojnë një ose më shumë paketa RPM. Të gjitha komponentët ndërtohen nga kodi burimor, paquetat binare nga Fedora nuk transferohen. Për gjenerimin e paketave RPM përfundimtare mbi bazën e overlay-eve përdoret mjetin azldev, i shkruar në gjuhën Go dhe ofrohet nën licencën MIT.

Disa nga veçoritë e Azure Linux 4 përmendet furnizimi i bërthamës Linux me optimizime shtesë, mbrojtja nga sulmet përmes varësive (supply chain), cikli i parashikueshëm i mbështetjes dhe lëshimit të azhurnimeve, mundësitë e ndërtuara për integrim me cloud Azure, ndryshimet për forcimin e sigurisë. Sistemi i ndërtimit të Azure Linux lejon gjenerimin e si ambientesh instalimi me paketa RPM ashtu dhe imazheve sistemike monolitike, të formuar me ndihmën e mjeteve rpm-ostree dhe të azhurnuara në mënyrë atomike pa u ndarë në paketa individuale. Mbështetet dy modele shpërndarjeje të azhurnimeve: përmes azhurnimit të paketimeve individuale dhe përmes rindërtimit dhe azhurnimit të të gjithë imazhit sistemik.

Nga masat e marra në Azure Linux për rritjen e sigurisë:

  • Filtrimi i thirrjeve sistemike me anĂ« tĂ« mekanizmit seccomp.
  • Enkriptimi i ndarjeve tĂ« disqeve.
  • Verifikimi i paketimeve pĂ«rmes nĂ«nshkrimit digjital.
  • RastĂ«sizimi i hapĂ«sirĂ«s adresuese.
  • Mbrojtja nga sulmet e lidhura me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem.
  • PĂ«rgjithĂ«sisht vetĂ«m pĂ«r lexim dhe ndalimi i ekzekutimit tĂ« kodit nĂ« zonat e memories ku ndodhen segmentet me tĂ« dhĂ«na tĂ« bĂ«rthamĂ«s dhe moduleve.
  • Opsioni pĂ«r ndalimin e ngarkimit tĂ« mĂłdulove tĂ« bĂ«rthamĂ«s pas fillimit tĂ« sistemit.
  • Aktivizimi gjatĂ« ndĂ«rtimit tĂ« mĂ«nyrave tĂ« mbrojtjes nga mbushja e stack-ut, mbushjet e buffers dhe problemet e formatimit tĂ« vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).
  • Furnizimi i paketeve minimale tĂ« nevojshme, pa aktivizimin e shĂ«rbimeve tĂ« panevojshme.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster