Maintenant disponible la nouvelle version de MirageOS 3.6 avec diverses améliorations pour Solo5

Système d'exploitation Mirage

Le lancement de la nouvelle version du projet MirageOS 3.6 a été annoncé il y a quelques jours . Il s'agit d'une bibliothèque système d'exploitation permettant la création de systèmes d'exploitation mono-application sous forme d' « unikernel », c'est-à-dire autonomes et capables de fonctionner sans autre système d'exploitation — un noyau de système d'exploitation indépendant.

OCaml est utilisé pour le développement d'applications. Le code source du projet est distribué sous une licence libre ISC. Le principe de base d'un unikernel est celui d'un système d'exploitation hautement optimisé et dédié, permettant un fonctionnement efficace et une distribution optimale des applications.

Toutes les fonctionnalités de bas niveau inhérentes au système d'exploitation sont implémentées sous la forme d'une bibliothèque attachée à l'application.

L'application peut être développée sur n'importe quel système d'exploitation, après quoi elle est compilée dans un noyau spécialisé (concept unikernel), qui peut être exécuté directement sur les hyperviseurs Xen, KVM, BHyve et VMM (OpenBSD) , sur les plateformes mobiles, en tant que processus dans un environnement conforme à POSIX ou dans les environnements cloud Amazon Elastic Compute Cloud et Google Compute Engine.

L'environnement généré ne contient rien de superflu et interagit directement avec l'hyperviseur sans contrôleurs et couches système, permettant une réduction significative des coûts globaux et une sécurité accrue.

L'utilisation de MirageOS se réduit à trois étapes : la préparation de la configuration avec la définition des paquets OPAM utilisés dans l'environnement, la construction de l'environnement et le démarrage de l'environnement.

Le runtime pour travailler sur Xen est basé sur le noyau léger Mini-OS, et pour d'autres hyperviseurs et systèmes basés sur le noyau Solo5.

Quoi de neuf dans MirageOS 3.6?

Les principales nouveautés de cette version concernent la prise en charge des nouvelles fonctionnalités proposées dans Solo5 0.6.0. Ce projet a initialement pour but de porter MirageOS sur l'hyperviseur Linux/KVM. Depuis, il a évolué vers un environnement d'exécution sandbox plus généraliste , adapté à l'exécution d'applications développées avec différents unikernels, ciblant diverses technologies de sandbox sur divers systèmes d'exploitation hôtes et hyperviseurs.

Parmi les améliorations mises en œuvre, la prise en charge du manifeste se distingue, permettant de définir plusieurs adaptateurs réseau et périphériques de stockage connectés à un unikernel pendant l'isolation basée sur les backends hvt, spt et muen (l'utilisation des backends genode et virtio est limitée à un seul périphérique pour le moment).

Ainsi que la prise en charge de l'activation par défaut de la protection contre le dépassement de pile sur l'ensemble de la chaîne d'outils et d'une protection de page améliorée sur certaines cibles.

Autre point fort de cette annonce : la possibilité d’exécuter le noyau MirageOS dans l’environnement isolé SPT fourni par Solo5. Grâce au backend SPT, les noyaux MirageOS s’exécutent dans des processus utilisateur Linux avec une isolation minimale basée sur seccomp-BPF.

La protection backend basée sur Solo5 (hvt, spt) est renforcée, par exemple la compilation en mode SSP (Stack Crush Protection) est fournie.

Comment obtenir MirageOS?

Pour ceux qui souhaitent pouvoir obtenir cette nouvelle version de MirageOS, ils peuvent le faire en suivant les instructions que nous partageons ci-dessous.

Les exigences pour installer MirageOS sont un système UNIX (Linux, Mac ou BSD) et OPAM 2.0.0 ou version ultérieure et OCaml 4.05.0 ou version ultérieure.

Si ce n'est pas le cas, ils peuvent être installés en exécutant l'une des commandes suivantes dans le terminal en fonction de votre distribution.

Pour les utilisateurs de Debian, Ubuntu ou de leurs dérivés :

sudo apt-get update
sudo apt-get install opam

Pour ceux qui utilisent Arch Linux, Manjaro ou toute autre distribution dérivée d'Arch :

sudo pacman -S opam

Fedora, RHEL, CentOS ou tout autre dérivé de ceux-ci:

sudo dnf -i opam

Enfin, pour installer MirageOS :

opam init
opam install mirage


Ajouter comme source préférée dans Google