Kompania Microsoft publikoi distribucionin Linux CBL-Mariner 2.0

Kompania Microsoft publikoi përditësimin e parë stabil të degës së re të shpërndarjes CBL-Mariner 2.0 (Common Base Linux Mariner), e cila zhvillohet si një platformë themelore universale për ambientet Linux që përdoren në infrastrukturën e re, sistemet edge dhe shërbime të ndryshme të Microsoft. Projekti ka si qëllim unifikimin e zgjidhjeve Linux të përdorura në Microsoft dhe thjeshtimin e mbështetjes së sistemeve Linux të ndryshme për t'i mbajtur ato të azhurnuara. Produktet e projektit shpërndahen nën licencën MIT. Ndërtimet e paketave formohen për arkitekturat aarch64 dhe x86_64.

Lëshimi i ri është i shquar për një përditësim të rëndësishëm të versioneve të softuerëve. Midis tyre janë përditësuar versionet e kernels Linux 5.15 (në degën 1.0 u përdor një kernel 5.4), systemd 250, glibc 2.35, GCC 11.2, clang 12, Python 3.9, ruby 3.1.2, rpm 4.17, qemu 6.1, perl 5.34, ostree 2022.1. Në përbërjen e depozitës themelore janë përfshirë komponentët për ndërtimin e ndërfaqeve grafike, si Wayland 1.20, Mesa 21.0, GTK 3.24 dhe X.Org Server 1.20.10, të cilat më parë ishin ofruar në një depo të veçantë coreui. Janë shtuar ndërtimet e kernels me patches PREEMPT_RT për t'u përdorur në sisteme që operojnë në modin e vërtetë.

Shpërndarja CBL-Mariner ofron një paketë tipike të vogël paketash themelore, që shërben si një bazë universale për krijimin e mbushjes së kontejnerëve, ambienteve host dhe shërbimeve që drejtohen në infrastrukturat cloud dhe në pajisjet edge. Zgjidhje më komplekse dhe speciale mund të krijohen duke shtuar paketa shtesë mbi CBL-Mariner, por baza për të gjitha sistemet e tilla mbetet e pandryshuar, çka thjeshton mirëmbajtjen dhe përgatitjen e përditësimeve. Për shembull, CBL-Mariner përdoret si bazë për mini-shpërndarjen WSLg, në të cilën ofrohen komponentët e stakut grafik për organizimin e ekzekutimit të aplikacioneve GUI Linux në ambientet e bazuara në WSL2 (Windows Subsystem for Linux). Funksionaliteti i zgjeruar në WSLg realizohet përmes përfshirjes së paketimeve shtesë me kompozit. serverin Weston, XWayland, PulseAudio dhe FreeRDP.

Sistemi i ndërtimit CBL-Mariner mundëson gjenerimin si të paketave individuale RPM mbi bazën e skedarëve SPEC dhe teksteve burimore, ashtu dhe të imazheve monolitike të sistemit, të cilat formohen me ndihmën e instrumenteve rpm-ostree dhe përditësohen në mënyrë atomike pa u ndarë në paketa të veçanta. Përkatësisht, mbështeten dy modele të shpërndarjes së përditësimeve: përmes përditësimit të paketimeve individuale dhe përmes rindërtimit dhe përditësimit të gjithë imazhit të sistemit. Një depo është në dispozicion, që përfshin rreth 3000 paketa RPM të ndërtuara tashmë, të cilat mund të përdoren për përbërjen e imazheve të vetat mbi bazën e skedës së konfigurimit.

Shpërndarja përfshin vetëm komponentet më të nevojshme dhe është optimizuar për konsum minimal të memories dhe hapësirës disk, si dhe për shpejtësi të lartë ngarkimi. Shpërndarja gjithashtu është e njohur për përfshirjen e mekanizmave të ndryshëm shtesë për rritjen e sigurisë. Në projekt aplikohet qasja "siguri maksimale premtuese". Ofron mundësinë e filtrimit të thirrjeve sistemore përmes mekanizmit seccomp, enkriptimin e ndarjeve të diskut, dhe verifikimin e paketave përmes nënshkrimit digjital.

Janë aktivizuar modet e mbështetura në kernelin Linux për randomizimin e hapësirës së adresave, si dhe mekanizmat për mbrojtjen nga sulmet të lidhura me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem. Për zonat e memories, në të cilat vendosen segmentet me të dhënat e kernelit dhe moduleve, është vendosur një modalitet vetëm për lexim dhe është ndaluar ekzekutimi i kodit. Opcionalisht, është e mundshme të ndalohet ngarkimi i moduleve të kernelit pas infrastrukturës së sistemit. Për filtrimin e paketave të rrjetit, është përdorur instrumenti iptables. Në fazën e ndërtimit, modalitetet e mbrojtjes nga mbushja e stack-ut, mbushjet e buffer-it dhe problemet me formatimin e vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro) përfshihen si parazgjedhje.

Për menaxhimin e shërbimeve dhe ngarkesës përdoret menaxheri i sistemit systemd. Për menaxhimin e pakove ofrohen menaxherët e paketave RPM dhe DNF. Serveri SSH nuk aktivizohet nga ana e paracaktuar. Për instalimin e distribucionit ofrohet një instalues, i cili mund të funksionojë si në mënyrën tekstuale ashtu edhe në atë grafike. Në instalues ofrohet mundësia për instalim me një grup të plotë ose bazik të paketave, pastaj ofrohet një ndërfaqe për të zgjedhur ndarjen e diskut, emrin e hostit dhe krijimin e përdoruesve.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster