Faz pouco A Microsoft lançou a primeira versão estável de sua própria distribuição Linux "CBL-Mariner 1.0" (Common Base Linux) que é um produto da Microsoft usado internamente para a nuvem e outras necessidades de negócios da empresa.
Como tal, a CBL-Mariner não é uma distribuição de propósito geral como qualquer outro que tenhamos em mente (como Ubuntu ou Fedora) embora seja de código aberto y já está sendo usado por sistemas como o Wsubsistema indows para Linux (WSL), SO Azure Sphere, SONiC e outros esforços baseados em Linux.
Este é o que Juan Manuel Rey, membro da equipe do Azure, compartilha em seu blog, Ele especifica que esta distribuição chamada CBL-Mariner se destina ao uso interno para desenvolver produtos e serviços na nuvem.
Em sua postagem, você especifica:
O CBL-Mariner segue o princípio de segurança por padrão, a maioria dos aspectos do sistema operacional foi criada com ênfase na segurança. Ele vem com um kernel reforçado, atualizações assinadas, ASLR, proteção baseada em compilador e registros à prova de violação, entre muitos recursos.
O projeto visa unificar as soluções Linux utilizadas na Microsoft e simplificar a manutenção de sistemas Linux para vários fins até o momento. Todas as tecnologias de software nesta prática são lançadas sob a licença do MIT.
A distribuição é notável, pois pFornece um pequeno conjunto típico de pacotes básicos que atuam como uma base universal para a criação de preenchimento de contêineres, ambientes de host e serviços executados em infraestruturas de nuvem e dispositivos de borda. Soluções mais complexas e especializadas podem ser criadas adicionando pacotes adicionais ao CBL-Mariner, mas a base para todos esses sistemas permanece inalterada, simplificando a manutenção e preparando para atualizações.
O sistema de construção CBL-Mariner permite gerar pacotes RPM separados com base em arquivos SPEC e códigos-fonte e imagens de sistema monolítico geradas usando o kit de ferramentas rpm-ostree e atualizadas atomicamente sem quebrar em pacotes separados, além de soluções mais complexas e especializadas podem ser criadas adicionando combustível adicional no SVL-Mariner, mas a base para todos esses tempos
Dois modelos de atualização são suportados: atualizando apenas pacotes individuais e executando e atualizando toda a imagem do sistema.
Para usar a abordagem "segurança máxima por padrão". É possível filtrar chamadas de sistema com a ajuda do mecanismo sensor, criptografar seções do disco, verificar senhas por sua assinatura digital e muito mais.
Por padrão, os mecanismos de proteção contra estouro de parede, estouro de buffer e a vulnerabilidade da página de formato. Os modos de randomização do espaço de endereço suportados pelo kernel do Linux são ativados, bem como vários mecanismos de proteção contra ataques associados a links simbólicos, mmap, / dеv / mem e / dеv / kmеm.
Como instalar o Microsoft CBL-Mariner?
Para aqueles que estão interessados em aprender mais sobre o CBL-Mariner, eles devem saber que eles podem construir sua própria imagem a partir do Ubuntu ou de qualquer distribuição Linux, só neste caso seguiremos as instruções para gerar a imagem no Ubuntu.
Para fazer isso primeiro, devemos insistir em alguns pré-requisitos que precisaremos para construir a imagem ISO:
sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk
Agora procedemos para obter o código da CBL-Mariner:
git clone https://github.com/microsoft/CBL-Mariner.git
E agora teremos que entrar no diretório CBL-Mariner / toolkit e criar a imagem ISO de instalação.
cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json
Ao finalizar, podemos encontrar o arquivo ISO no diretório ../out/images/full/. Com a imagem do sistema criada, podemos testar o sistema em uma máquina virtual, seja com VirtualBox, VMWare, Boxes ou qualquer outro de sua preferência.
A única coisa que você precisa configurar na máquina virtual é que ela tenha pelo menos 2 GB de RAM, um núcleo e 16 GB de armazenamento.
Finalmente se você estiver interessado em saber mais sobre isso, você pode verificar os detalhes no link a seguir.