The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Microsoft переименовал дистрибутив CBL-Mariner в Azure Linux и опубликовал Azure Sphere OS 24.03

06.03.2024 12:45

Компания Microsoft переименовала дистрибутив CBL-Mariner в Azure Linux. Ранее имя Azure Linux использовалось для специализированной сборки, устанавливаемой в Azure Kubernetes Service (AKS), а общая платформа для создания дистрибутивов развивалась под именем CBL-Mariner (Common Base Linux Mariner). Несколько дней назад Microsoft переименовал репозиторий CBL-Mariner в azurelinux, поменял названия утилит и заменил упоминание CBL-Mariner в документации на Azure Linux. После этого был сформирован первый выпуск платформы с новым именем - Azure Linux 2.0.20240301, в котором устранены накопившиеся ошибки и уязвимости в приложениях.

Проект нацелен на унификацию применяемых в Microsoft Linux-решений и упрощение поддержания Linux-систем различного назначения в актуальном состоянии. Среди прочего дистрибутив применяется в облачной инфраструктуре, edge-системах и различных сервисах Microsoft. Наработки проекта распространяются под лицензией MIT. Пакеты формируются для архитектур aarch64 и x86_64. Загрузочный ISO-образ подготовлен (860 МБ) для архитектуры x86_64.

Дистрибутив Azure Linux предоставляет небольшой типовой набор основных пакетов, выступающих универсальной основой для создания начинки контейнеров, хост-окружений и сервисов, запускаемых в облачных инфраструктурах и на edge-устройствах. Более сложные и специализированные решения могут создаваться путём добавления дополнительных пакетов поверх Azure Linux, но основа для всех подобных систем остаётся неизменной, что упрощает сопровождение и подготовку обновлений.

Например, Azure Linux применяется в качестве основы мини-дистрибутива WSLg, в котором предоставляются компоненты графического стека для организации запуска GUI-приложений Linux в окружениях на базе подсистемы WSL2 (Windows Subsystem for Linux). Расширенная функциональность в WSLg реализуется через включение дополнительных пакетов с композитным сервером Weston, XWayland, PulseAudio и FreeRDP.

Система сборки Azure Linux позволяет генерировать как отдельные RPM-пакеты на основе SPEC-файлов и исходных текстов, так и монолитные системные образы, формируемые при помощи инструментария rpm-ostree и обновляемые атомарно без разбивки на отдельные пакеты. Соответственно, поддерживается две модели доставки обновлений: через обновление отдельных пакетов и через перестроение и обновление всего системного образа. Доступен репозиторий, включающий около 3000 уже собранных RPM-пакетов, который можно использовать для компоновки собственных образов на основе файла конфигурации.

Базовая платформа включает только самые необходимые компоненты и оптимизирована для минимального потребления памяти и дискового пространства, а также для высокой скорости загрузки. В проекте применяется подход "максимальная безопасность по умолчанию", подразумевающий включение различных дополнительных механизмов для повышения защиты:

  • Фильтрация системных вызовов при помощи механизма seccomp.
  • Шифрование дисковых разделов.
  • Верификация пакетов по цифровой подписи.
  • Рандомизация адресного пространства.
  • Защита от атак, связанных с символическими ссылками, mmap, /dev/mem и /dev/kmem.
  • Режим только для чтения и запрет исполнения кода в областях памяти, в которых размещаются сегменты с данными ядра и модулей.
  • Опция для запрета загрузки модулей ядра после инициализации системы.
  • Использование iptables для фильтрации сетевых пакетов.
  • Включение при сборке режимов защиты от переполнения стека, переполнений буфера и проблем с форматированием строк (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Для управления сервисами и загрузкой применяется системный менеджер systemd. Для управления пакетами поставляются пакетные менеджеры RPM и DNF. SSH-сервер по умолчанию не включается. Для установки дистрибутива предоставляется инсталлятор, который может работать как в текстовом, так и в графическом режимах. В инсталляторе предоставляется возможность установки с полным или базовым набором пакетов, предлагается интерфейс для выбора дискового раздела, выбора имени хоста и создания пользователей.

Кроме изменений, связанных с CBL-Mariner и Azure Linux, компания Microsoft также представила новый выпуск платформы Azure Sphere 24.03, построенной на базе ядра Linux и предназначенной для создания устройств интернета-вещей на базе энергоэффективных микроконтроллеров (MCU, microcontroller unit) с интегрированными периферийными подсистемами. Одной из особенностей платформы является подсистема Pluton, предназначенная для предоставления аппаратных средств для шифрования, хранения закрытых ключей и выполнения сложных криптографических операций. Pluton включает в себя отдельный специализированный процессор, криптографический движок, аппаратный генератор случайных чисел и изолированное хранилище ключей.

  1. Главная ссылка к новости (https://techcommunity.microsof...)
  2. OpenNews: Microsoft представил IoT-платформу Azure Sphere на базе ядра Linux
  3. OpenNews: Первый стабильный выпуск браузера Microsoft Edge для Linux
  4. OpenNews: Microsoft опубликовал первый стабильный выпуск Linux-дистрибутива CBL-Mariner
  5. OpenNews: Компания Microsoft опубликовала Linux-дистрибутив CBL-Mariner 2.0
  6. OpenNews: Компания Microsoft опубликовала обновление Linux-дистрибутива CBL-Mariner
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/60740-cbl-mariner
Ключевые слова: cbl-mariner, azure, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (55) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:09, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    А почему не MS Linux? Упущенная возможность, могли окончательно присвоить линукс себе. Или это когда перейдут с NT на Linux?
     
     
  • 2.8, тоже Аноним (ok), 13:48, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Рабочее название проекта - EEELinux.
     
     
  • 3.52, nebularia (ok), 10:41, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Linux для Asus EEE Pc?
     
     
  • 4.56, тоже Аноним (ok), 13:10, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Отнюдь.
     
  • 2.15, КО (?), 15:55, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе есть разница как зонд назовут?
     
     
  • 3.23, Аноним (23), 16:46, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну так не было бы разницы, не было бы маркетинга. Я более чем уверен что даже те кто заявляют что без разницы обращают внимание на какие-то несущественные факторы, которые стыдно озвучить, поэтому вуалируются умными домыслами. И это повсюду господин Д'артаньян! Это общечеловеческое.
     
  • 2.39, Kuromi (ok), 20:46, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что это следующий шаг.
     

  • 1.6, Аноним (-), 13:43, 06/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.7, Аноним (7), 13:47, 06/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –2 +/
     
     
  • 2.9, Аноним (9), 13:52, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +3 +/
     
  • 2.11, 128557 (?), 13:58, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • –2 +/
     
     
  • 3.18, Аноним (18), 16:25, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +3 +/
     
     
  • 4.19, Аноним (19), 16:38, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.37, Аноним (37), 19:47, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 5.40, Kuromi (ok), 20:49, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.24, Аноним (23), 16:48, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.26, Аноним (23), 16:51, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.42, Аноним (-), 22:39, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.25, Аноним (25), 16:50, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.30, Аноним (30), 17:54, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
  • 3.36, Аноним (36), 19:11, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
  • 2.13, Аноним324 (ok), 14:13, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 3.20, Аноним (19), 16:39, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
     
  • 4.22, Аноним (-), 16:43, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.32, Аноним324 (ok), 18:21, 06/03/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     

     ....ответы скрыты (16)

  • 1.10, Аноним (10), 13:53, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Одной из особенностей платформы является подсистема Pluton

    Спасибо, дорогой майкрософт, но юзайте свои бэкдоры сами :)

     
     
  • 2.12, Аноним (12), 14:05, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >юзайте

    Ещё как юзают, скоро Amazon догонят:
    https://servernews.ru/1099770

     

  • 1.14, Golangdev (?), 14:21, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > CBL-Mariner

    да, как показывает практика, сложные названия, как через тире в этом случае, не приживаются

     
     
  • 2.33, Аноним324 (ok), 18:26, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >> CBL-Mariner
    > да, как показывает практика, сложные названия, как через тире в этом случае,
    > не приживаются

    Скорее непонятное назначение. С Азур-линуксом всё понятно, зачем он нужен, а вот что значит CBL-mariner или Clear Linux у интела, непонятно.

     
     
  • 3.45, Аноним (45), 03:41, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Silverblue передаёт привет)
     

  • 1.17, Аноним (17), 16:20, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Одной из особенностей платформы является подсистема Pluton

    А как проверить, используется Pluton или нет?

     
  • 1.21, Аноним (23), 16:41, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Одному мне не понятно, так почему же они переименовали матроса? Я так догадываюсь из-за военных действий. У них обычно все что имеет схожее название с негативом переименовывают. Куча текста, а вот по факту — почему? Нет ответа, зато есть ответ что они сделали.
     
     
  • 2.27, Аноним (23), 16:54, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хотя Azure это уже бренд. Т.е. популярный! Вот тут деньги наверняка и зарыты.
     

  • 1.29, Аноним (29), 17:51, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему майки не взялись за развитие FreeBSD? Ведь у FreeBSD другая лицензия, у производной FreeBSD MacOS рыночная доля больше чем у всех линуксов вместе взятых. Совсем непонятно.
     
     
  • 2.31, Аноним (30), 17:56, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > у производной FreeBSD MacOS

    Очень, очень не хватает в наборе эмодзи известного колобка с кирпичной стеной.

     
     
  • 3.41, Аноним (41), 22:02, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А что он не так сказал? В какой-то момент времени MacOS начало свою кодовую базу от FreeBSD. Вы не верите в этот факт? А ты сам умный? Вроде как и обвиняешь своим эмодзи в глупости этого человека, как будто что-то пытаешься доказать, но по факту ничего не сказав. Это типа умно?
     
     
  • 4.44, чатжпт (?), 00:49, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В какой-то момент времени MacOS начало свою кодовую базу от FreeBSD

    Это миф. Какая-то часть user space утилит взято из freebsd и в ядре реализация сети, vfs.
    https://wiki.freebsd.org/Myths#FreeBSD_is_Just_macOS_Without_the_Good_Bits

     
  • 2.48, Аноним (18), 08:27, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А зачем? Они развили Линукс так, что коммерческие юниксы повымирали. Ещё не время видимо!
     
  • 2.49, Аноним (-), 08:32, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Почему майки не взялись за развитие FreeBSD? Ведь у FreeBSD другая лицензия,
    > у производной FreeBSD MacOS рыночная доля больше чем у всех линуксов
    > вместе взятых. Совсем непонятно.

    Во первых, макось не производная от фрибсд, а лишь надергала из оной некоторое количество кода.

    Во вторых, если андроид и хромос приплюсовать - где там макось будет? Линукс (который так то кернел) в обоих этих штуках есть.

     

  • 1.43, InuYasha (??), 00:05, 07/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Microsoft Enterprise Datacenter Workstation Linux for Workgroups Professional Homo Edition with Microsoft(R) Plus(tm)

    Мне, конечно, понятна (справедливая) неприязнь анонов к микрософту, но куда она испаряется когда они лезут на гитхапчик? Забыли что бесплатный сыр вызывает диарею...

     
     
  • 2.50, Аноним (-), 08:34, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Мне, конечно, понятна (справедливая) неприязнь анонов к микрософту, но куда она испаряется
    > когда они лезут на гитхапчик? Забыли что бесплатный сыр вызывает диарею...

    Бесплатный сыр вызывает обычно не диарею а отвалбашки. Но только у первой мышки.


     

  • 1.46, Аноним (46), 03:46, 07/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В 2002 году Lindows OS получила иск от корпорации Microsoft из‑за «созвучности до степени смешения» её торговой марки Windows и «Lindows»

    При этом сами не чураются использовать слово Линукс в названиях

     
     
  • 2.47, Анонимщик (?), 05:15, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А как им его назвать, если это Линукс?
     
     
  • 3.66, BrainFucker (ok), 10:10, 16/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Над Ubuntu вон многие прикалывались что там на сайте найти упоминание "linux" непросто.
     

  • 1.53, Аноним (53), 11:59, 07/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Люди ушли от ненавистной им поделки от microsoft, полностью создали свою собственную экосистему

    Fix: Люди ушли от ненавистной им поделки от microsoft, полностью создали свою собственную экосистему, выращивают продовольствие, которым и потребляют, сдавая излишки в нуждающиеся структуры. Из электронных устройств используют только лампочку Ильича.

     
     
  • 2.55, нах. (?), 12:44, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Fix: Люди ушли от ненавистной им поделки от microsoft, полностью создали свою
    > собственную экосистему, выращивают продовольствие, которым и потребляют, сдавая излишки

    да кому эта развесистая брюква-то нужна в таки количествах? А больше ничего ты в собственной экосистеме не вырастишь. То что выживет - на следующий посев не хватит, про еду и думать забыть.

    > в нуждающиеся структуры. Из электронных устройств используют только лампочку Ильича.

    причем на нее молятся, разумеется. Включать некуда, да в общем и незачем.


     

  • 1.57, pic (?), 19:44, 07/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Свой дистрибутив, от Microsoft.
    Видать WSA выпилят, как и WSL.
     
     
  • 2.58, pic (?), 19:45, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А, вот как, WSA уже выпиливают.
     
  • 2.59, pic (?), 19:48, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Поддержка запуска Android-приложений на Windows 11 прекратится 5 марта 2025 года: с этого дня пользователи не смогут устанавливать новые Android-приложения из Amazon Appstore.

    WSA всё, потом WSL.

     
     
  • 3.60, Зазнайка (?), 08:29, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Непонятная логика. То, что у них схожее назначение и название не значит, что у них схожая востребованность.
     
     
  • 4.61, pic (?), 13:36, 08/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Смысл тащить приложения Android и смысл тащить приложения GNU/Linux.
    Ведь у Microsoft в отличии от Apple нет даже единой экосистемы.
    В этом плане заход Apple как-то объясняется, но для Windows выглядит странным.
     
     
  • 5.62, Зазнайка (?), 18:32, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Они видят это иначе, потому поступают так. То, что Вы этого не понимаете ещё не говорит, что они также должны этого не понимать.
     
     
  • 6.63, pic (?), 19:15, 09/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Они видят это иначе, потому поступают так. То, что Вы этого не
    > понимаете ещё не говорит, что они также должны этого не понимать.

    Эти бросания из крайности в крайность как раз доказывают отсутствие какой-то логичной стратегии.

     
  • 5.64, fi (ok), 12:17, 11/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    "Смысл тащить приложения Android" -  контракт с amazon с их магазином.
     
     
  • 6.65, pic (?), 11:58, 13/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > "Смысл тащить приложения Android" -  контракт с amazon с их магазином.

    Уже нет, контракт не приносил прибыли. Проект закрыт.
    Пока WSL нужен Azure и приносит прибыль, да, не будет прибыли, WSL уберут.


     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру