谷歌宣布推出安全操作系統(tǒng) KataOS,作為他們最新專注于運(yùn)行環(huán)境側(cè)重于機(jī)器學(xué)習(xí)工作負(fù)載的嵌入式設(shè)備的操作系統(tǒng)。出于將安全性放在首位的宗旨,KataOS 專門使用 Rust 語言開發(fā),并基于 seL4 微內(nèi)核進(jìn)行了構(gòu)建。
通過 seL4 CAmkES 框架,我們還能夠提供靜態(tài)定義和可分析的系統(tǒng)組件。KataOS 提供了一個可驗證安全的平臺來保護(hù)用戶的隱私,因為應(yīng)用程序在邏輯上不可能違反內(nèi)核的硬件安全保護(hù),并且系統(tǒng)組件是可驗證安全的。KataOS 也幾乎完全用 Rust 實現(xiàn),它為軟件安全性提供了一個強(qiáng)有力的起點(diǎn),因為它消除了 entire classes 錯誤,如 off-by-one errors 和緩沖區(qū)溢出。
目前,谷歌已經(jīng)在 GitHub 開源了大部分 KataOS 核心部分。具體包括用于 Rust 的框架(例如 sel4-sys crate,它提供了 seL4 系統(tǒng)調(diào)用 API),一個用 Rust 編寫的備用 rootserver(用于動態(tài)系統(tǒng)范圍的內(nèi)存管理),以及對 seL4 的內(nèi)核修改,可以回收 rootserver 使用的內(nèi)存。
谷歌方面透露,在內(nèi)部,KataOS 還能夠動態(tài)加載和運(yùn)行在 CAmkES 框架之外構(gòu)建的第三方應(yīng)用程序。但運(yùn)行這些應(yīng)用程序所需的組件暫時還未開源,他們計劃或?qū)⒃诓痪玫奈磥戆l(fā)布這些功能。
為了完整地證明一個安全的環(huán)境系統(tǒng),谷歌還為 KataOS 構(gòu)建了一個名為 Sparrow 的參考實現(xiàn),它將 KataOS 與一個安全的硬件平臺相結(jié)合。因此,除了邏輯安全的操作系統(tǒng)內(nèi)核之外;Sparrow 還包括一個邏輯安全的信任根,該信任根是使用 OpenTitan 在 RISC-V 架構(gòu)上構(gòu)建的。但是就初始版本而言,其目標(biāo)是使用 QEMU 在模擬中運(yùn)行更標(biāo)準(zhǔn)的 64 位 ARM 平臺。
公告稱,谷歌的目標(biāo)是開源所有 Sparrow,包括所有硬件和軟件設(shè)計;現(xiàn)下發(fā)布的 KataOS 早期版本只是一個開始。
審核編輯 :李倩
-
谷歌
+關(guān)注
關(guān)注
27文章
6172瀏覽量
105629 -
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
6850瀏覽量
123431 -
機(jī)器學(xué)習(xí)
+關(guān)注
關(guān)注
66文章
8425瀏覽量
132770
原文標(biāo)題:谷歌推出開源操作系統(tǒng)KataOS
文章出處:【微信號:芋道源碼,微信公眾號:芋道源碼】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論