Jetzt ist die neue Version von MirageOS 3.6 mit verschiedenen Verbesserungen für Solo5 verfügbar

Mirage-Betriebssystem

Die Veröffentlichung der neuen Version des MirageOS 3.6-Projekts wurde vor wenigen Tagen angekündigt . Es handelt sich dabei um eine Betriebssystembibliothek, die die Erstellung von Einzelanwendungsbetriebssystemen als „Unikernel“ ermöglicht, der autonom ist und ohne die Verwendung anderer Betriebssysteme ausgeführt werden kann – ein unabhängiger Betriebssystemkernel.

OCaml wird für die Anwendungsentwicklung verwendet. Der Projektcode wird unter einer freien ISC-Lizenz vertrieben. Die Grundidee eines Unikernels besteht darin, dass es sich um ein hochoptimiertes, speziell entwickeltes Betriebssystem handelt , das einen effizienten Betrieb und die Bereitstellung von Anwendungen ermöglicht .

Alle dem Betriebssystem innewohnenden Funktionen auf niedriger Ebene werden in Form einer an die Anwendung angehängten Bibliothek implementiert.

Die Anwendung kann auf jedem Betriebssystem entwickelt werden und wird anschließend in einen spezialisierten Kernel kompiliert (Unikernel-Konzept). Dieser kann direkt auf den Hypervisoren Xen, KVM, BHyve und VMM (OpenBSD) , auf mobilen Plattformen, als Prozess in einer POSIX-konformen Umgebung oder in den Cloud-Umgebungen Amazon Elastic Compute Cloud und Google Compute Engine ausgeführt werden.

Die generierte Umgebung enthält nichts Überflüssiges und interagiert direkt mit dem Hypervisor ohne Controller und Systemschichten, wodurch die Gesamtkosten erheblich gesenkt und die Sicherheit erhöht werden.

Die Arbeit mit MirageOS reduziert sich auf drei Schritte: die Vorbereitung der Konfiguration durch die Definition der in der Umgebung verwendeten OPAM-Pakete, den Aufbau der Umgebung und den Start der Umgebung.

Die Laufzeit für die Arbeit an Xen basiert auf dem Mini-OS-Thin-Kernel und für andere Hypervisoren und Systeme auf dem Solo5-Kernel.

Was ist neu in MirageOS 3.6?

Die wichtigsten Änderungen in der neuen Version betreffen die Unterstützung der in Solo5 0.6.0 eingeführten neuen Funktionen . Ursprünglich diente dieses Projekt dazu, MirageOS auf den Linux/KVM-Hypervisor zu portieren. Seitdem hat es sich zu einer vielseitigeren, isolierten Laufzeitumgebung entwickelt , die sich für die Ausführung von Anwendungen eignet, die mit verschiedenen Unikerneln erstellt wurden und unterschiedliche Sandboxing-Technologien auf verschiedenen Host-Betriebssystemen und Hypervisoren unterstützen.

Unter den implementierten Verbesserungen sticht die Unterstützung für das Manifest hervor, die es ermöglicht, mehrere Netzwerkadapter und Speichergeräte zu definieren, die während der Isolation auf Basis von hvt-, spt- und muen-Backends mit einem Unikernel verbunden sind (die Verwendung von genode- und virtio-Backends ist bisher auf ein Gerät beschränkt).

Sowie die Unterstützung für die standardmäßige Aktivierung des Stack-Smashing-Schutzes in der gesamten Toolchain und den verbesserten Seitenschutz auf einigen Zielen.

Ein weiteres Highlight der Ankündigung ist die Möglichkeit, den MirageOS-Unikernel in der isolierten SPT-Umgebung von Solo5 auszuführen. Bei Verwendung des SPT-Backends laufen MirageOS-Kernel in Linux-Benutzerprozessen mit minimaler Isolation basierend auf seccomp-BPF.

Der Solo5-basierte Backend-Schutz (hvt, spt) wird verstärkt, beispielsweise wird die Kompilierung im SSP-Modus (Stack Crush Protection) bereitgestellt.

Wie bekomme ich MirageOS?

Wenn Sie daran interessiert sind, diese neue Version von MirageOS zu erhalten, können Sie dies tun, indem Sie den Anweisungen folgen, die wir unten teilen.

Die Voraussetzungen für die Installation von MirageOS sind ein UNIX-System (Linux, Mac oder BSD) sowie OPAM 2.0.0 oder höher und OCaml 4.05.0 oder höher.

Falls dies nicht der Fall ist, können sie installiert werden, indem Sie abhängig von Ihrer Distribution einen der folgenden Befehle im Terminal ausführen.

Für alle Nutzer von Debian, Ubuntu oder deren Derivaten:

sudo apt-get update
sudo apt-get install opam

Für alle, die Arch Linux, Manjaro oder eine andere Arch-Derivat-Version verwenden :

sudo pacman -S opam

Fedora, RHEL, CentOS oder ein anderes Derivat davon:

sudo dnf -i opam

Zum Schluss noch die Installation von MirageOS:

opam init
opam install mirage


Als bevorzugte Quelle in Google hinzufügen