Microsoft po zhvillon distribucionin e qëllimit të përgjithshëm Azure Linux 4 me bazë Fedora Linux

Kompania Microsoft publikoi rezultatet e punës lidhur me distribucionin Azure Linux 4, i cili, krahasuar me degën 3.0, është ripërpunuar në mënyrë drastike dhe është kaluar nga baza e saj e paketave në përdorimin e paketimeve nga distribucioni Fedora 43. Nëse më parë Azure Linux është pozicionuar si një platformë për ambientet Linux që përdoren në infrastrukturën cloud, sistemet edge dhe shërbime të ndryshme të Microsoft, tani Azure Linux paraqitet si një sistem operativ i sigurt dhe të besueshëm për qëllime të përgjithshme, optimizuar për cloud-in Azure, i cili mund të përdoret në makinat virtuale, kontejnerë, ambientin WSL (Windows Subsystem for Linux) dhe si sistem operativ kryesor në kompjuterë.

Dega Azure Linux 4 është e shënuar si në proces zhvillimi. Për implementimet e punës rekomandohet përdorimi i degës Azure Linux 3. Ndërsa ndërtimet e gatshme ende nuk janë të disponueshme, ekziston një udhëzues për ndërtimin. Ndryshimet specifike për distribucionin ofrohen nën licencën MIT.

Kur krijimi i distribucionit, në vend të krijimit të një fork-u të Fedora në Azure Linux 4, është përdorur një qasje deklerative që lejon përmbledhjen e paketave RPM me ndryshimet dhe konfigurimet e nevojshme nga depot e zakonshme të Fedora, duke përdorur skedarë konfigurimi në formatin TOML. Funksionaliteti shtesë përcaktohet në formën e overlay-ve që lejojnë gjenerimin e skedarëve të paketimeve specifike për Azure Linux në bazë të skedarëve SRPM të zakonshëm nga Fedora Linux. Overlay-t përcaktojnë ndryshimet e bëra mbi paketat e Fedora, siç janë konstrukte të tjera në skedarët spec, patch-e dhe parametra ndërtimi.

Njësia e paketave në Azure Linux 4 janë "komponentët" (paketi burimor), të cilat për më të madhe importohen nga Fedora përmes dist-git dhe mund të formojnë një ose më shumë paketa RPM. Të gjitha komponentët ndërtohen nga kodi burimor, paketa binarë nga Fedora nuk transferohen. Për gjenerimin e paketimeve rezultuese RPM bazuar në overlay-e, përdoret instrumenti azldev, i shkruar në gjuhën Go dhe i dërguar nën licencën MIT.

Disa veçorive të Azure Linux 4 përfshijnë ofrimin e bërthamës Linux me optimizime shtesë, mbrojtjen nga sulmet përmes varësive (supply chain), një cikël të parashikueshëm mbështetje dhe lëshimi i azhurnimeve, mundësi të integruara për integrim me Azure cloud, ndryshime për forcimin e sigurisë. Sistemi i ndërtimit të Azure Linux lejon gjenerimin e mjediseve instalimi me RPM-paketa, si dhe imazhe monolite të sistemeve, të formuar me ndihmën e mjeteve rpm-ostree dhe të azhurnuar në mënyrë atomike pa u ndarë në paketa të veçanta. Mbështeten dy modele të shpërndarjes së azhurnimeve: përmes azhurnimit të paketa të veçanta dhe përmes rindërtimit dhe azhurnimit tërë imazhit të sistemit.

Nga masat e përdorura në Azure Linux për rritjen e sigurisë:

  • Filtrimi i thirrjeve sistemike pĂ«rmes mekanizmit seccomp.
  • Enkriptimi i seksioneve tĂ« diskut.
  • Verifikimi i paketimeve pĂ«rmes nĂ«nshkrimit digjital.
  • RastĂ«sizimi i hapĂ«sirĂ«s adresuese.
  • Mbrojtja nga sulmet e lidhura me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem.
  • MĂ«nyra vetĂ«m pĂ«r lexim dhe ndalimi i ekzekutimit tĂ« kodit nĂ« zonat e memories, ku vendosen segmentet me tĂ« dhĂ«na tĂ« bĂ«rthamĂ«s dhe moduleve.
  • Opsioni pĂ«r tĂ« ndaluar ngarkimin e moduleve tĂ« bĂ«rthamat pas inicializimit tĂ« sistemit.
  • Aktivizimi nĂ« ndĂ«rtimin e modheve tĂ« mbrojtjes nga mbushja e stack-ut, mbushjet e bllokut dhe problemet me formatimin e vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).
  • DĂ«rgesa e pakove minimale tĂ« nevojshme, pa aktivizimin e shĂ«rbimeve tĂ« panevojshme.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster