La nuova versione di MirageOS 3.6 รจ ora disponibile con vari miglioramenti per Solo5

Sistema operativo Miraggio

รˆ stato annunciato Pochi giorni fa il lancio della nuova versione del progetto MirageOS 3.6, che รจ una libreria del sistema operativo che consente la formazione sistemi operativi a singola applicazione come file "Unikernel" che รจ autonomo, in grado di funzionare senza l'uso di sistemi operativi, un kernel del sistema operativo indipendente.

Per lo sviluppo dell'applicazione, viene utilizzato OCaml. Il codice del progetto รจ distribuito con una licenza ISC gratuita. L'idea di base dietro un unikernel c'รจ questo รจ un sistema operativo altamente ottimizzato e appositamente progettato che puรฒ aiutare ad abilitare funzionamento efficiente e consegna delle applicazioni.

Tutte le funzionalitร  di basso livello inerenti al sistema operativo sono implementate sotto forma di una libreria allegata all'applicazione.

L'applicazione puรฒ essere sviluppata su qualsiasi sistema operativo, dopodichรฉ viene compilato in un kernel specializzato (concetto unikernel), che puรฒ essere eseguito direttamente sugli hypervisor Xen, KVM, BHyve e VMM (OpenBSD), su piattaforme mobili, sotto forma di processo in un ambiente conforme a POSIX o in ambienti cloud Amazon Elastic Compute Cloud e Google Compute Engine.

L'ambiente generato non contiene nulla di superfluo e interagisce direttamente con l'hypervisor senza controller e livelli di sistema, ottenendo una significativa riduzione dei costi complessivi e una maggiore sicurezza.

Lavorare con MirageOS si riduce a tre fasi: preparare la configurazione con la definizione dei pacchetti OPAM utilizzati nell'ambiente, costruire l'ambiente e avviare l'ambiente.

Il runtime per lavorare su Xen รจ basato sul kernel sottile Mini-OS e per altri hypervisor e sistemi basati sul kernel Solo5.

Cosa c'รจ di nuovo in MirageOS 3.6?

Le principali modifiche nella nuova versione sono legati alla fornitura di supporto per le nuove funzionalitร  proposte in Solo5 0.6.0. Inizialmente iniziato come progetto per il porting di MirageOS da eseguire sull'hypervisor Linux / KVM. Da allora รจ diventato un runtime sandbox piรน generale, adatto per l'esecuzione di applicazioni create utilizzando vari unikernels, mirate a diverse tecnologie sandboxing su vari sistemi operativi host e hypervisor.

Tra i miglioramenti implementati Viene evidenziato il supporto manifest, che consente di definire piรน adattatori di rete e dispositivi di archiviazione connesso a unikernel durante l'isolamento basato su backend hvt, spt e muen (l'uso dei backend genode e virtio รจ limitato a un dispositivo finora) -

Cosรฌ come supporto per abilitare la protezione dallo stack smashing nella toolchain per impostazione predefinita e una migliore protezione della pagina su alcuni target.

Un'altra novitร  che risalta nell'annuncio รจ quella aggiunta la possibilitร  di eseguire l'unikernel MirageOS nell'ambiente spt isolato fornito da Solo5. Quando si utilizza il backend spt, i core MirageOS vengono eseguiti nei processi utente Linux con isolamento minimo basato su seccomp-BPF.

La protezione backend basata su Solo5 (hvt, spt) รจ stata rafforzata, ad esempio viene fornita la compilazione in modalitร  SSP (Stack Crush Protection).

Come ottenere MirageOS?

Per coloro che sono interessati a poter ottenere questa nuova versione di MirageOS, possono farlo seguendo le istruzioni che condividiamo di seguito.

I requisiti installare MirageOS significa contare con un sistema UNIX (Linux, Mac o BSD) e con OPAM 2.0.0 o successivo e OCaml 4.05.0 o successivo.

Se questo non รจ il caso, possono essere installati eseguendo uno dei seguenti comandi nel terminale a seconda della distribuzione.

Nel caso di coloro che sono utenti di Debian, Ubuntu o derivati โ€‹โ€‹di questi:

sudo apt-get update
sudo apt-get install opam

Mentre per chi usa Arch Linux, Manjaro o qualsiasi altro derivato di Arch:

sudo pacman -S opam

Fedora, RHEL, CentOS o qualsiasi altro derivato di questi:

sudo dnf -i opam

Infine, per installare MirageOS:

opam init
opam install mirage


Aggiungi come fonte preferita in Google