Kompania Microsoft publikoi zhvillimet e lidhura me distribucionin Azure Linux 4, i cili, krahasuar me degën 3.0, është ristrukturuar në mënyrë themelore dhe është transferuar nga baza e saj e paketave në përdorimin e pakove nga distribucioni Fedora 43. Nëse më parë Azure Linux pozicionohej si një platformë për mjedise Linux të përdorura në infrastrukturën cloud, sistemet edge dhe shërbime të ndryshme të Microsoft, tani Azure Linux paraqitet si një sistem operativ i sigurt dhe të besueshëm, i optimizuar për cloud-in Azure, që mund të përdoret në makina virtuale, kontejnerë, në mjedisin WSL (Windows Subsystem for Linux) dhe si sistem kryesor operativ në kompjuterë.
Dega Azure Linux 4 është shënuar si në proces zhvillimi. Për implementime të punës, rekomandohet përdorimi i degës Azure Linux 3. Ndërsa ndërtimet e gatshme nuk janë ofruar ende, ka një udhëzim për ndërtimin. Ndryshimet specifike për distribucionin ofrohen nën licencën MIT.
Në formimin e distribucionit, në vend të krijimit të një forku të Fedora, në Azure Linux 4 është aplikuar një qasje deklarative, e cila mundëson rirënditjen e pakove RPM me ndryshimet dhe konfigurimet e nevojshme nga depozitat standarde të Fedora, duke përdorur skedarë konfiguruese në formatin TOML. Funkcionaliteti shtesë përcaktohet në formë overlay-esh, të cilët lejojnë gjenerimin e skedarëve spec specifikë për Azure Linux mbi bazën e skedarëve SRPM standarde nga Fedora Linux. Overlay-t përcaktojnë ndryshimet e bëra mbi paketat Fedora, si konstruksionet shtesë në skedarët spec, patch-et dhe parametrat e ndërtimit.
Njësia paketore në Azure Linux 4 janë "komponentët" (paketë origjinale), të cilët kryesisht importohen nga Fedora përmes dist-git dhe mund të formojnë një ose më shumë paketa RPM. Të gjitha komponentët ndërtohen nga kodi burimor, paquetat binare nga Fedora nuk transferohen. Për gjenerimin e paketave RPM përfundimtare mbi bazën e overlay-eve përdoret mjetin azldev, i shkruar në gjuhën Go dhe ofrohet nën licencën MIT.
Disa nga veçoritë e Azure Linux 4 përmendet furnizimi i bërthamës Linux me optimizime shtesë, mbrojtja nga sulmet përmes varësive (supply chain), cikli i parashikueshëm i mbështetjes dhe lëshimit të azhurnimeve, mundësitë e ndërtuara për integrim me cloud Azure, ndryshimet për forcimin e sigurisë. Sistemi i ndërtimit të Azure Linux lejon gjenerimin e si ambientesh instalimi me paketa RPM ashtu dhe imazheve sistemike monolitike, të formuar me ndihmën e mjeteve rpm-ostree dhe të azhurnuara në mënyrë atomike pa u ndarë në paketa individuale. Mbështetet dy modele shpërndarjeje të azhurnimeve: përmes azhurnimit të paketimeve individuale dhe përmes rindërtimit dhe azhurnimit të të gjithë imazhit sistemik.
Nga masat e marra në Azure Linux për rritjen e sigurisë:
- Filtrimi i thirrjeve sistemike me anë të mekanizmit seccomp.
- Enkriptimi i ndarjeve të disqeve.
- Verifikimi i paketimeve përmes nënshkrimit digjital.
- Rastësizimi i hapësirës adresuese.
- Mbrojtja nga sulmet e lidhura me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem.
- Përgjithësisht vetëm për lexim dhe ndalimi i ekzekutimit të kodit në zonat e memories ku ndodhen segmentet me të dhëna të bërthamës dhe moduleve.
- Opsioni për ndalimin e ngarkimit të módulove të bërthamës pas fillimit të sistemit.
- Aktivizimi gjatë ndërtimit të mënyrave të mbrojtjes nga mbushja e stack-ut, mbushjet e buffers dhe problemet e formatimit të vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).
- Furnizimi i paketeve minimale të nevojshme, pa aktivizimin e shërbimeve të panevojshme.
Burimi: opennet.ru
