LINUX.ORG.RU

Genode OS v26.02

 , ,


0

3

В прошлом месяце свободная (AGPLv3) микроядерная ОС (вернее обобщённый фреймворк для построения таковых) Genode порадовала нас релизом 26.02:

  • завершение перехода с XML на самодельный HID (genode.org);
  • переезд реп на Codeberg c Github;
  • обновление Linux DDE (Device Driver Environment) до 6.18 LTS;
  • поддержка SDL3;
  • поддержка GSS Spec в Goa;
  • россыпь мелких изменений и улучшений.

С помощью данного проекта можно собирать ОС, используя одно из поддерживаемых микроядер, набор драйверов устройств (из GNU/Linux), такую-то матерь множество нативных компонентов и портированный (посредством Goa) софт - описывая конфигурацию того как это всё взаимодействует друг с другом с помощью вышеупомянутого HID (раньше использовался XML от чего на болотах стоял изрядный вой :)

Эталонная сборка от авторов сего называется Sculpt и живёт в своём релизном цикле. По их же утверждению на нашей планете есть люди, которые это используют в качестве основной повседневной ОС.

>>> детали...

★★★★☆

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 3)
Ответ на: комментарий от ivanich10

И вирусов в нее напихать под видом драйверов.

Irma ★★★
()

Genode is based on a recursive system structure. Each program runs in a dedicated sandbox and gets granted only those access rights and resources that are needed for its specific purpose. Programs can create and manage sub-sandboxes out of their own resources, thereby forming hierarchies where policies can be applied at each level. The framework provides mechanisms to let programs communicate with each other and trade their resources, but only in strictly-defined manners. Thanks to this rigid regime, the attack surface of security-critical functions can be reduced by orders of magnitude compared to contemporary operating systems.

Вот это всё, по идее, должно быть полезно в системе, заточенной под ИИ агентов.

yvv1
()

Это линукс на микроядре? Шаг вперед по сравнению с оригинальным монолитом?

Lusine
()
Ответ на: комментарий от yvv1

Это много где полезно, но очень непривычно поэтому система, увы, незаслуженно малоизвестна.

zabbal ★★★★☆
() автор топика

Сайт генодовский случайно не на оной крутится? А то смотрю за полчаса так страницу стартовую целиком и не отдал.

imul ★★★★★
()

Что это (что за Боль_ген_ОС) ? Кому это надо? Сколько реальных пользователей у этой микроОС? Как это поможет простому госслужащему, который работает на Астра-Линукс?

piwww ★★★★
()
Ответ на: комментарий от piwww

Как это поможет простому госслужащему, который работает на Астра-Линукс?

Ему уже не помочь.

ya-betmen ★★★★★
()

завершение перехода с XML на самодельный HID (genode.org);

Какое-то странное переизобретение YAML.

X512 ★★★★★
()

Если я верно понял, это микроядерные ядра ОС + врапперы под разные типы микроядер. Поверх них можно ставить драйвера Linux

Но вот какой вопрос: а каждый драйвер Linux, скажем для USB или PCI, это разные процессы на микроядре?

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от imul

А то смотрю за полчаса так страницу стартовую целиком и не отдал.

А ты не из сетей под управлением ЛГБТ (или как там этих запрещателей) коннектишься?

zabbal ★★★★☆
() автор топика
Ответ на: комментарий от yvv1

иишечка очень сильно шатнёт прогресс

Вот тут полностью согласен :-Р

в эту сторону

А вот тут уже не уверен. Радикальное снижение порога входа в IT помимо огромного количества плюсов несёт и определённые издержки. Вспомнить недавнюю историю с напыщенной дурой из фейсбука, которой криво настроенная ИИшка снесла почтовый ящик - при том что у неё специальность буквально «директор по безопасности ИИ». Сколько угодно продвинутые технические контроли не спасают от продолбов если ими распоряжается безмозглый кретин, пролезший в тёплое местечко по квоте.

zabbal ★★★★☆
() автор топика
Ответ на: комментарий от ivanich10

для простых смертных на пальцах?

Для простых смертных - ненужно.

bdrbt
()
Ответ на: комментарий от zabbal

Сколько угодно продвинутые технические контроли не спасают от продолбов если ими распоряжается безмозглый кретин, пролезший в тёплое местечко по квоте.

Это к иишечке не имеет никакого отношения. Оно всегда так было. Долбоклюй всегда всё продолбает, с иишечкой или без неё.

А если отвлечься от паталогических случаев, то по объективным данным, спрос на ии агентов сейчас набирает обороты, и останавливаться не собирается. А то, как они сейчас используются в венде или в линуксе, ни в какие ворота не годится, ибо решето. Вот как раз с этой стороны возникает массовый спрос на системы с максимальной изоляцией и минимально достаточными привилегиями для процессов из коробки. Будем посмотреть на дальнейшее развитие событий.

yvv1
()
Ответ на: комментарий от yvv1

Оно всегда так было.

Не согласен - вкатывание в IT всегда было сопряжено с изрядным порогом входа, который только в последние годы начал снижаться. И вот как раз этот порог ИИ роняет ниже плинтуса.

с этой стороны возникает массовый спрос на системы с максимальной изоляцией и минимально достаточными привилегиями для процессов

Изрядная часть приобщившихся просто не поймёт этого слишком длинного и сложного предложения. Спрос будет рождать массовая история взломов, утечек и просранного баблища - до тех пор пока это не на слуху у обывателя, не принципиально о чём там зубоскалят профессионалы на форумах.

Вон пока СДЭК не присел на толстый кукан с которого мучительно слазил несколько недель - никакого спроса на бэкапы и безопасность у них не было, при том что все ресурсы и возможности были в избытке.

zabbal ★★★★☆
() автор топика
Последнее исправление: zabbal (всего исправлений: 1)
Ответ на: комментарий от zabbal

Дураки учатся на своих ошибках, а совсем конченные не учатся вообще. Да хрен с ними со всеми.

Тут дело в том, что куча красноглазиков непрерывно изобретают каждый свою ось, этому конца края нет. У некоторых даже получается иногда (да, я на онтопик намекаю). Так вот сейчас как раз настал момент, когда новая ось реально нужна, изначально заточенная под ии агентов. И новый ЯП под них заточенный тоже нужен, т.к. ни один из существующих не достаточно хорош.

yvv1
()
Последнее исправление: yvv1 (всего исправлений: 1)
Ответ на: комментарий от X512

Почему странное? Пишут что схемки поддерживаются.

ya-betmen ★★★★★
()
Ответ на: комментарий от yvv1

У некоторых даже получается иногда (да, я на онтопик намекаю)

Промышленный юникс изобрели совсем другие компании и люди, онтопик глубоко вторичен.

Lusine
()

Сначала прочитал:

Genocide OS

много думал...

thunar ★★★★★
()

завершение перехода с XML на самодельный HID (genode.org);

Есть json, есть toml, есть yaml. Но нет, не дождётесь, not invented here!

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Ну дык! Чуваки вдохновлялись XML (ибо схема), pstree (ибо | понравился), Forth (ибо реально на нём прошивки писали) и разрешёнными (весьма либеральным в этом плане законодательством их стран) веществами.

zabbal ★★★★☆
() автор топика
Ответ на: комментарий от I-Love-Microsoft

Спросил ЫЫ:

Краткий ответ: да, драйверы двух PCI‑устройств в Genode OS (с использованием DDE‑Linux) выполняются как отдельные изолированные процессы (компоненты). Каждый получает строго выделенный набор ресурсов (память, прерывания) от platform driver и работает независимо от других драйверов. Это обеспечивает высокую надёжность и безопасность системы

I-Love-Microsoft ★★★★★
()

Чё? Всмысле геноцид ос?

daniyal
()

с XML на самодельный HID

а в чём тайный смысл ?

xml стандартный, валидируемый и т.д. + всякие Xslt,XPath,XQuery. Гора редакторов и тулзов

HID местячковый, позиционно-зависимый (его покусал питон и трахнул yaml). Лишний пробел и всё иерархия унесётся в @пу.

непаханное поле для ошибок:

 + start osci | ram: 8M | pkg: nfeske/pkg/rom_osci/2025-12-12
   .
   . Oscilloscope that visualizes time-series values obtained from a
   . ROM session labeled 'recording'
   .
   + config
   |        fps:        50
   |        phase_lock: no    | . use 'yes' for more stability
   |        width:      720
   |        background: #1a2831
   |        color:      #ffefdf
   .
   .
MKuznetsov ★★★★★
()
Ответ на: комментарий от zabbal

Спрос будет рождать массовая история взломов, утечек и просранного баблища

Почему ты о них беспокоишься? Наплевать же. Просрут и ладно. А вот о том чтобы свою безопасность обеспечить, у нас я думаю есть все возможности.

PS: Если ты конечно не директор по безопасности и тебе не нужно пасти вот этих приобщившихся.

Loki13 ★★★★★
()

По их же утверждению на нашей планете есть люди, которые это используют в качестве основной повседневной ОС.

вероятно, эта планета не Земля.

splinter ★★★★★
()
Последнее исправление: splinter (всего исправлений: 1)
Ответ на: комментарий от Loki13

Почему ты о них беспокоишься?

Я не беспокоюсь - я смотрю с восхищением и надеждой :)

Если ты конечно не директор по безопасности

Почти угадал: не директор, но работаю как раз в ИБ и такие перспективы расширения спроса это просто праздник какой-то ^_^

zabbal ★★★★☆
() автор топика
Ответ на: комментарий от splinter

I, for one, welcome our extraterrestrial overlords :)

zabbal ★★★★☆
() автор топика
Ответ на: комментарий от Somebody

А то! Там документация в виде 2 постоянно обновляемых книг, не считая кучи разных заметок и статей от разрабов. Я ещё не встречал проекта который был бы лучше документирован.

zabbal ★★★★☆
() автор топика
Ответ на: комментарий от zabbal

Там документация в виде 2 постоянно обновляемых книг

Аха, так и вижу эти волшебные книги, постоянно обновляющиеся прямо у пользователя в руках... ;D :)))

не считая кучи разных заметок и статей от разрабов

А юзеру больше делать нечего, как вместо работы шариться по Сети в вечном поиске (по характерному запаху, видимо? ;P ) это самой кучки «разных заметок и статей от разрабов»... ;D :))

Somebody ★★★★
()
Ответ на: комментарий от Somebody

Тебя в детстве чтение травмировало (словарь на ногу упал?) или в чём суть твоих странных претензий? Тебе тикток надо вместо книги или что?

zabbal ★★★★☆
() автор топика
Ответ на: комментарий от zabbal

Это не претензии, милочка. Попробуй, пожалуйста, текст комментария читать, и пытаться, хотя бы, понимать. Лучше - с учётом смайлов, а не эмоционировать на него так бурно и бездумно... Это к твоей проблеме - «в детстве чтение травмировало».

Ну и писать желательно не «в уме», а так, чтобы твои письмена нельзя было понимать двояко (трояко, и т.д.). А то твои «постоянно обновляемые книги» (шедевр языковой «корявости», да) вот именно так «видятся». :)

На самом-то деле мне, по крайней мере, понятно, что мы не в Хогвартсе или ином, не менее сказочном месте, живём, и что у юзера не может быть никаких «постоянно обновляемых книг», а могут быть, в лучшем случае, самые «свежие» на момент их приобретения. То есть, насчёт «постоянно обновляемых книг» - это заведомая ложь, ну или очень сильное преувеличение, ибо невозможно такое в нашем мире.

И нет, никто,более-менее занятый делом, не станет, как я уже сказал, шариться по сети в поисках этой твоей мифической «кучи разных заметок и статей от разрабов» - некогда ему, если он делом занят...

Надеюсь, так понятнее... :)

В любом случае, спасибо за ответы и за мнение. @}->-- :)

Somebody ★★★★
()
Ответ на: комментарий от Somebody

Так и не понял что ты хотел сказать этим словесным поносом. Ты до сих пор не научился скачивать книги из сети или что?

zabbal ★★★★☆
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.