谷歌宣布推出安全操作系統(tǒng) KataOS,作為他們最新專注于運(yùn)行環(huán)境側(cè)重于機(jī)器學(xué)習(xí)工作負(fù)載的嵌入式設(shè)備的操作系統(tǒng)。出于將安全性放在首位的宗旨,KataOS 專門使用 Rust 語言開發(fā),并基于 seL4 微內(nèi)核進(jìn)行了構(gòu)建。
通過 seL4 CAmkES 框架,我們還能夠提供靜態(tài)定義和可分析的系統(tǒng)組件。KataOS 提供了一個可驗證安全的平臺來保護(hù)用戶的隱私,因為應(yīng)用程序在邏輯上不可能違反內(nèi)核的硬件安全保護(hù),并且系統(tǒng)組件是可驗證安全的。KataOS 也幾乎完全用 Rust 實現(xiàn),它為軟件安全性提供了一個強(qiáng)有力的起點(diǎn),因為它消除了 entire classes 錯誤,如 off-by-one errors 和緩沖區(qū)溢出。
目前,谷歌已經(jīng)在 GitHub 開源了大部分 KataOS 核心部分。具體包括用于 Rust 的框架(例如 sel4-sys crate,它提供了 seL4 系統(tǒng)調(diào)用 API),一個用 Rust 編寫的備用 rootserver(用于動態(tài)系統(tǒng)范圍的內(nèi)存管理),以及對 seL4 的內(nèi)核修改,可以回收 rootserver 使用的內(nèi)存。
谷歌方面透露,在內(nèi)部,KataOS 還能夠動態(tài)加載和運(yùn)行在 CAmkES 框架之外構(gòu)建的第三方應(yīng)用程序。但運(yùn)行這些應(yīng)用程序所需的組件暫時還未開源,他們計劃或?qū)⒃诓痪玫奈磥戆l(fā)布這些功能。
為了完整地證明一個安全的環(huán)境系統(tǒng),谷歌還為 KataOS 構(gòu)建了一個名為 Sparrow 的參考實現(xiàn),它將 KataOS 與一個安全的硬件平臺相結(jié)合。因此,除了邏輯安全的操作系統(tǒng)內(nèi)核之外;Sparrow 還包括一個邏輯安全的信任根,該信任根是使用 OpenTitan 在 RISC-V 架構(gòu)上構(gòu)建的。但是就初始版本而言,其目標(biāo)是使用 QEMU 在模擬中運(yùn)行更標(biāo)準(zhǔn)的 64 位 ARM 平臺。
公告稱,谷歌的目標(biāo)是開源所有 Sparrow,包括所有硬件和軟件設(shè)計;現(xiàn)下發(fā)布的 KataOS 早期版本只是一個開始。
審核編輯 :李倩
-
谷歌
+關(guān)注
關(guān)注
27文章
6172瀏覽量
105629 -
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
6850瀏覽量
123431 -
機(jī)器學(xué)習(xí)
+關(guān)注
關(guān)注
66文章
8425瀏覽量
132770
原文標(biāo)題:谷歌推出開源操作系統(tǒng)KataOS
文章出處:【微信號:芋道源碼,微信公眾號:芋道源碼】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
谷歌與三星聯(lián)合發(fā)布Android XR操作系統(tǒng)
潤和軟件參與openEuler社區(qū)操作系統(tǒng)安全主題技術(shù)交流
SONiC網(wǎng)絡(luò)操作系統(tǒng)中的安全啟動
![SONiC網(wǎng)絡(luò)<b class='flag-5'>操作系統(tǒng)</b>中的<b class='flag-5'>安全</b>啟動](https://file1.elecfans.com/web1/M00/F4/F7/wKgaoWc0IPuAY91dAAASppqwUZY445.jpg)
面向功能安全應(yīng)用的汽車開源操作系統(tǒng)解決方案
![面向功能<b class='flag-5'>安全</b>應(yīng)用的汽車開源<b class='flag-5'>操作系統(tǒng)</b>解決方案](https://file1.elecfans.com/web2/M00/09/1B/wKgaomb2COWALymqAAGxcgbAXe0968.jpg)
嵌入式實時操作系統(tǒng):Intewell操作系統(tǒng)與VxWorks操作系統(tǒng)有啥區(qū)別
![嵌入式實時<b class='flag-5'>操作系統(tǒng)</b>:Intewell<b class='flag-5'>操作系統(tǒng)</b>與VxWorks<b class='flag-5'>操作系統(tǒng)</b>有啥區(qū)別](https://file1.elecfans.com/web2/M00/F9/B2/wKgZomaLg_2AJrOLAAIS1VwS7ys667.png)
vivo首批適配Android 15 Beta版本操作系統(tǒng)
全球首個符合汽車功能安全標(biāo)準(zhǔn)的Ubuntu車載開源操作系統(tǒng)解決方案
Elektrobit推出全球首個符合汽車功能安全標(biāo)準(zhǔn)的開源操作系統(tǒng)解決方案
![Elektrobit<b class='flag-5'>推出</b>全球首個符合汽車功能<b class='flag-5'>安全</b>標(biāo)準(zhǔn)的開源<b class='flag-5'>操作系統(tǒng)</b>解決方案](https://file1.elecfans.com/web2/M00/D7/6B/wKgZomYoZ42AdhfbAAASTT0sLW0860.jpg)
帶你認(rèn)識實時操作系統(tǒng)(rtos)
![帶你認(rèn)識實時<b class='flag-5'>操作系統(tǒng)</b>(rtos)](https://file1.elecfans.com/web2/M00/C9/9B/wKgaomYeNqCARejjAACZA3eBJdk301.png)
深開鴻推出的國產(chǎn)操作系統(tǒng)“KaihongOS”通過公安部安全檢測認(rèn)證!
![深開鴻<b class='flag-5'>推出</b>的國產(chǎn)<b class='flag-5'>操作系統(tǒng)</b>“KaihongOS”通過公安部<b class='flag-5'>安全</b>檢測認(rèn)證!](https://file1.elecfans.com/web2/M00/C5/93/wKgaomX2SPmAY20YAAAWDBnOuB0416.jpg)
華為發(fā)布HarmonyOS NEXT鴻蒙星河版操作系統(tǒng)
深度解析全球操作系統(tǒng)格局
![深度解析全球<b class='flag-5'>操作系統(tǒng)</b>格局](https://file1.elecfans.com/web2/M00/BD/22/wKgZomWozQaAdxehAAAw0BPktq0140.png)
很多人質(zhì)疑鴻蒙,那它算不算國產(chǎn)操作系統(tǒng)?
基于多內(nèi)核的操作系統(tǒng)內(nèi)生安全技術(shù)
![基于多內(nèi)核的<b class='flag-5'>操作系統(tǒng)</b>內(nèi)生<b class='flag-5'>安全</b>技術(shù)](https://file1.elecfans.com/web2/M00/BD/AD/wKgaomWl82yAdbHpAAAKv_5BEWQ561.png)
評論