Tagad ir pieejama jaunā MirageOS 3.6 versija ar dažādiem uzlabojumiem Solo5

Mirage OS

Pirms dažām dienām tika paziņots par jaunās MirageOS 3.6 projekta versijas palaišanu . Tā ir operētājsistēmas bibliotēka, kas ļauj veidot vienas lietojumprogrammas operētājsistēmas kā "unikodolu", kas ir autonoms un spēj darboties bez citu operētājsistēmu izmantošanas — neatkarīgs operētājsistēmas kodols.

OCaml tiek izmantots lietojumprogrammu izstrādei. Projekta kods tiek izplatīts saskaņā ar bezmaksas ISC licenci. Unikodola pamatideja ir tāda, ka tā ir ļoti optimizēta, mērķtiecīgi izstrādāta operētājsistēma , kas var palīdzēt nodrošināt efektīvu darbību un lietojumprogrammu piegādi.

Visa operētājsistēmai raksturīgā zemā līmeņa funkcionalitāte tiek realizēta lietojumprogrammai pievienotas bibliotēkas veidā.

Lietojumprogrammu var izstrādāt jebkurā operētājsistēmā, pēc tam tā tiek kompilēta specializētā kodolā (unikernel koncepcija), ko var palaist tieši Xen, KVM, BHyve un VMM (OpenBSD) hipervizoros , mobilajās platformās, kā procesu POSIX saderīgā vidē vai Amazon Elastic Compute Cloud un Google Compute Engine mākoņvidēs.

Radītajā vidē nav nekā lieka un tā tieši mijiedarbojas ar hipervizoru bez kontrolieriem un sistēmas slāņiem, panākot ievērojamu kopējo izmaksu samazinājumu un paaugstinātu drošību.

Darbs ar MirageOS tiek samazināts līdz trim posmiem: konfigurācijas sagatavošana ar vidē izmantoto OPAM pakotņu definīciju, vides izveide un vides palaišana.

Darblaiks darbam ar Xen ir balstīts uz Mini-OS plāno kodolu, kā arī citiem hipervisoriem un sistēmām, kuru pamatā ir Solo5 kodols.

Kas jauns MirageOS 3.6?

Galvenās izmaiņas jaunajā versijā ir saistītas ar atbalsta nodrošināšanu jaunajām funkcijām, kas piedāvātas Solo5 0.6.0 versijā. Šis projekts sākotnēji tika uzsākts kā veids, kā pārnest MirageOS darbībai Linux/KVM hipervizorā. Kopš tā laika tas ir attīstījies par vispārīgāku smilškastes izpildlaika vidi , kas piemērota lietojumprogrammu, kas veidotas, izmantojot dažādus unikodolus, palaišanai, mērķējot uz dažādām smilškastes tehnoloģijām dažādās resursdatora operētājsistēmās un hipervizoros.

Starp ieviestajiem uzlabojumiem izceļas manifesta atbalsts, kas ļauj definēt vairākus tīkla adapterus un atmiņas ierīces, kas izolācijas laikā savienotas ar unikodoliņu, pamatojoties uz hvt, spt un muen aizmugursistēmām (genode un virtio aizmugursistēmu izmantošana pagaidām ir ierobežota ar vienu ierīci).

Kā arī atbalsts, lai pēc noklusējuma iespējotu aizsardzību pret kaudzes sagraušanu visā rīku ķēdē un uzlabotu lapas aizsardzību dažiem mērķiem.

Vēl viens paziņojuma svarīgākais aspekts ir iespēja palaist MirageOS unikodolu izolētā spt vidē, ko nodrošina Solo5. Izmantojot spt aizmugures sistēmu, MirageOS kodoli darbojas Linux lietotāju procesos ar minimālu izolāciju, pamatojoties uz seccomp-BPF.

Solo5 balstīta aizmugures aizsardzība (hvt, spt) tiek pastiprināta, piemēram, tiek nodrošināta kompilēšana SSP (Stack Crush Protection) režīmā.

Kā iegūt MirageOS?

Tiem, kurus interesē iespēja iegūt šo jauno MirageOS versiju, viņi to var izdarīt, izpildot tālāk sniegtos norādījumus.

MirageOS instalēšanas prasības ir UNIX sistēma (Linux, Mac vai BSD), OPAM 2.0.0 vai jaunāka versija un OCaml 4.05.0 vai jaunāka versija.

Gadījumā, ja tas tā nav, tos var instalēt, izpildot vienu no šīm komandām terminālā atkarībā no jūsu izplatīšanas.

Tiem, kas lieto Debian, Ubuntu vai to atvasinājumus:

sudo apt-get update
sudo apt-get install opam

Tiem, kas izmanto Arch Linux, Manjaro vai jebkuru citu Arch atvasinājumu:

sudo pacman -S opam

Fedora, RHEL, CentOS vai kāds no šiem atvasinājumiem:

sudo dnf -i opam

Visbeidzot, lai instalētu MirageOS:

opam init
opam install mirage


Pievienot kā vēlamo avotu pakalpojumā Google