Kompania Google po zhvillon mjedisin MicroFuchsia, që përfshin një version të shkurtuar të sistemit operativ Fuchsia, i optimizuar për të operuar në makina virtuale në platformën Android. Në kodin e bazës së Android tashmë ka filluar pranim i ndryshimeve për të siguruar funksionimin e MicroFuchsia. Për të nisur makina virtuale me MicroFuchsia do të përdoret framework-u i shtuar në Android 13, AVF (Android Virtualization Framework), i realizuar mbi bazën e hipervizorit KVM dhe mjeteve crosvm.
Më parë, Google kishte përdorur AVF për të funksionuar mjedisin "Microdroid", i cili përdoret për të izoluar komponentë të jashtëm sistemor në Android, si edhe kishte eksperimentuar me nisjen e sistemeve mikpritëse me Chromium OS. Arsyet për përgatitjen e MicroFuchsia për Android deri tani nuk janë shpallur, por supozohet se kompania Google po zhvillon një mjedis më efikas dhe minimaliste për nisjen e izoluar të shërbimeve në Android, e cila konsumon më pak burime se mjedisi Microdroid mbi komponentët sistemor të Android dhe bërthamën Linux.
Fuchsia bazohet në mikrogrirjen Zircon, e cila është ndërtuar mbi punimet e projektit LK, e zgjeruar për t'u aplikuar në klasa të ndryshme pajisjesh, përfshirë smartphone dhe kompjuterë personalë. Zircon zgjeron LK me mbështetje për procese dhe biblioteka të ndara, nivelin e përdoruesit, sistemin e përpunimit të objekteve dhe një model sigurie të bazuar në capabilities. Pajisjet realizohen në formën e bibliotekave dinamike që punojnë në hapësirën e përdoruesit, të ngarkuara nga procesi devhost dhe të menaxhuara nga menaxheri i pajisjeve (devmg, Device Manager).
Gjatë ngarkimit, përdoret menaxheri i sistemit, që përfshin appmgr për të krijuar ambientin fillestar të programit, sysmgr për formimin e ambientit të ngarkesës dhe basemgr për konfigurimin e ambientit të përdoruesit dhe organizimin e akseseve në sistem. Për të siguruar sigurinë, ofrohet një sistem i avancuar i izolimit sandbox, në të cilin proceset e reja nuk kanë qasje në objektet e bërthamës, nuk mund të alokojnë memorie dhe nuk mund të ekzekutojnë kod, ndërsa për qasje në burime përdoret një sistem hapësirash emrash, që përcakton të drejtat e disponueshme. Platforma ofron një kornizë për krijimin e komponentëve, që përbëjnë programe, që ekzekutohen në sandboksin e tyre, të cilat mund të ndërveprojnë me komponentët e tjerë përmes IPC.
Burimi: opennet.ru
