Já está disponível a nova versão do MirageOS 3.6 com várias melhorias para Solo5

Miragem OS

O lançamento da nova versão do projeto MirageOS 3.6 foi anunciado há alguns dias . Trata-se de uma biblioteca de sistema operacional que permite a formação de sistemas operacionais de aplicação única como um "unikernel", que é autônomo e capaz de funcionar sem a necessidade de outros sistemas operacionais — um kernel de sistema operacional independente.

O OCaml é usado para o desenvolvimento de aplicações. O código do projeto é distribuído sob uma licença ISC gratuita. A ideia básica por trás de um unikernel é que ele seja um sistema operacional altamente otimizado e construído para um propósito específico, que possa auxiliar na operação eficiente e na entrega de aplicações.

Toda a funcionalidade de baixo nível inerente ao sistema operacional é implementada na forma de uma biblioteca anexada ao aplicativo.

O aplicativo pode ser desenvolvido em qualquer sistema operacional, sendo posteriormente compilado em um kernel especializado (conceito de unikernel), que pode ser executado diretamente nos hipervisores Xen, KVM, BHyve e VMM (OpenBSD) , em plataformas móveis, como um processo em um ambiente compatível com POSIX ou nos ambientes de nuvem Amazon Elastic Compute Cloud e Google Compute Engine.

O ambiente gerado não contém nada supérfluo e interage diretamente com o hipervisor sem controladores e camadas de sistema, conseguindo uma redução significativa nos custos gerais e aumento da segurança.

Trabalhar com o MirageOS se resume a três etapas: preparar a configuração com a definição dos pacotes OPAM usados ​​no ambiente, construir o ambiente e iniciar o ambiente.

O tempo de execução para trabalhar no Xen é baseado no kernel fino do Mini-OS e para outros hipervisores e sistemas baseados no kernel Solo5.

O que há de novo no MirageOS 3.6?

As principais mudanças na nova versão estão relacionadas ao suporte aos novos recursos propostos no Solo5 0.6.0. Este projeto começou como uma forma de portar o MirageOS para rodar no hipervisor Linux/KVM. Desde então, evoluiu para um ambiente de execução em sandbox de propósito geral , adequado para executar aplicações construídas usando diversos unikernels, direcionados a diferentes tecnologias de sandbox em vários sistemas operacionais e hipervisores.

Dentre as melhorias implementadas, destaca-se o suporte ao manifesto, que permite definir vários adaptadores de rede e dispositivos de armazenamento conectados a um unikernel durante o isolamento baseado nos backends hvt, spt e muen (o uso dos backends genode e virtio está limitado a um dispositivo por enquanto).

Além do suporte para habilitar a proteção contra estouro de pilha em toda a cadeia de ferramentas por padrão e proteção de página aprimorada em alguns destinos.

Outro destaque do anúncio é a capacidade de executar o unikernel do MirageOS no ambiente spt isolado fornecido pelo Solo5. Ao usar o backend spt, os kernels do MirageOS são executados em processos de usuário do Linux com isolamento mínimo baseado em seccomp-BPF.

A proteção de backend baseada em Solo5 (hvt, spt) é reforçada, por exemplo, a compilação no modo SSP (Stack Crush Protection) é fornecida.

Como obter o MirageOS?

Os interessados ​​em obter esta nova versão do MirageOS podem fazê-lo seguindo as instruções que compartilhamos abaixo.

Os requisitos para instalar o MirageOS são um sistema UNIX (Linux, Mac ou BSD), OPAM 2.0.0 ou posterior e OCaml 4.05.0 ou posterior.

Se este não for o caso, eles podem ser instalados executando um dos seguintes comandos no terminal, dependendo da sua distribuição.

Para usuários de Debian, Ubuntu ou derivados destes:

sudo apt-get update
sudo apt-get install opam

Para quem usa Arch Linux, Manjaro ou qualquer outro derivado do Arch:

sudo pacman -S opam

Fedora, RHEL, CentOS ou qualquer outro derivado destes:

sudo dnf -i opam

Por fim, para instalar o MirageOS:

opam init
opam install mirage


Adicionar como fonte preferencial no Google