Microsoft выпустили свой первый GNU/Linux-дистрибутив🤔
Корпорация зла Microsoft опубликовала выпуск дистрибутива
CBL-Mariner 1.0, который помечен как первый стабильный релиз проекта.
Дистрибутив включает только самые необходимые компоненты и оптимизирован для минимального потребления памяти и дискового пространства, а также для высокой скорости загрузки.
В проекте применяется подход "максимальная безопасность по умолчанию"🤷🏼♀️
Предоставляется возможность фильтрации системных вызовов при помощи механизма seccomp, шифрования дисковых разделов, верификации пакетов по цифровой подписи. На этапе сборки по умолчанию включены режимы защиты от переполнения стека, переполнений буфера и проблем с форматированием строк🤔
Активированы поддерживаемые в ядре Linux режимы рандомизации адресного пространства, а также механизмы защиты от атак, связанных с символическими ссылками, mmap, /dev/mem и /dev/kmem. Для областей памяти, в которых размещаются сегменты с данными ядра и модулей, установлен режим только для чтения и запрещено исполнение кода. Опционально доступна возможность запрета загрузки модулей ядра после инициализации системы. Для фильтрации сетевых пакетов задействован инструментарий iptables🧐
Готовые ISO-образы не предоставляются. Подразумевается, что
пользователь может сам создать образ с необходимой начинкой. Доступен репозиторий с уже собранными RPM-пакетами, который можно использовать для компоновки собственных образов на основе файла конфигурации. В репозитории предложено около 3300 пакетов🤨
Для управления сервисами и загрузкой применяется системный менеджер systemd. Для управления пакетами поставляются пакетные менеджеры RPM и DNF, SSH-сервер по умолчанию не включается.
CBL-Mariner планируют использовать как внутренний дистрибутив GNU/Linux для облачной инфраструктуры и периферийных продуктов и услуг Microsoft
================