MirageOS: knižnica na vytváranie unikernellov

mirageosova schéma

OS Mirage Je to celkom zaujímavý projekt, pretože ide o knižnicu operačného systému na vytvorenie unikernellov pre bezpečné alebo vysoko výkonné aplikácie zamerané na siete, cloud, mobilné platformy atď. Tieto unikernelly je možné kompilovať na GNU / Linux a ďalších operačných systémoch Unix, ako aj na ich virtualizácii bežať na hypervízore KVM alebo Xen.

MirageOS na tento účel používa OCaml, jazyk s knižnicami, ktorý poskytuje funkcie sietí, úložiska a funkcií podporovaných systémom. Posledná vydaná verzia bola zverejnená vo februári 2017 s uvedením na trh Mirage OS 3.0. Pre záujemcov si môžete stiahnuť a získať ďalšie informácie o projekte na mirage.io .

Pre tých, ktorí nevedia, čo sú zač unikernelsJedná sa o štruktúry špeciálne navrhnuté na používanie knižníc operačného systému, čo je minimum potrebné na spustenie určitej aplikácie. To šetrí virtualizáciu celého OS a zlepšuje celkový výkon. Aplikačný kód, knižnice aj tento univerzálny unikernel sú kompilované tak, aby bežali priamo na hypervízore alebo na hardvéri bez toho, aby do procesu musel zasahovať operačný systém.

A nejde len o výkon (keďže sa ukazuje, že potrebujú iba 4% veľkosti tradičného operačného systému a optimalizácia potrebných ovládačov), zlepšuje sa tiež zabezpečenia Znížením množstva kódu nasadeného na spustenie aplikácie preto ponecháva útočníkovi menší priestor na manévrovanie. Netreba zabúdať na jeho všestrannosť a dôležitosť pre moderné aplikácie. Preto existuje čoraz viac projektov ako MirageOS, ako sú OSV, Runtime.js, IncludeOS, HermitCore, HaLVM, Clive, Grafene, ClickOS atď.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.