Солнце светит опять

8 февраля в Москве состоялся круглый стол, посвященный выходу третьего масштабного обновления ОС Solaris 10. Апдейт 11/06, как видно из его названия, в котором зашифрован год и месяц релиза, был подготовлен давно, но слегка задержался на пути к конечным пользователям.

В обновленной версии Sun продолжила работу по созданию максимально безопасной среды. Основные нововведения коснулись системы виртуализации (логические домены, обновленные контейнеры Solaris), а также обеспечения надежных тылов (доверенные расширения и высокая степень защиты ОС по умолчанию).

Контейнеры Solaris позволяют создать обособленное рабочее пространство (sandbox). Для пользователя эти изолированные зоны выглядят как окружение отдельного компьютера с собственными пользователями (в том числе и root), своей файловой системой и набором сетевых интерфейсов. Преимущество такого подхода заключается в минимальных накладных расходах, не превышающих 3—5 процентов от ресурсов сервера. В 11/06 добавлена возможность клонирования контейнеров для создания копии виртуального ПК с аналогичными настройками и ПО, а также для упрощенной миграции на новое железо. Логические домены позволят запускать на системах с процессорами UltraSPARC T1 до 32 независимых копий Solaris. Текущий год должен принести интеграцию технологий виртуализации Xen и возможность запуска в виртуальной машине нативных Linux-приложений (только на x86-серверах).

В сфере безопасности тоже произошли серьезные изменения. Solaris, родившаяся в университетской среде, зачастую ведет себя слишком доверительно к окружающей сетевой инфраструктуре — свойство, непозволительное в критически важных приложениях. Ранее Sun рекомендовала «натравить» на свежеустановленную систему Security Tollkit, закрывающий потенциально уязвимые места. В новой версии ОС необходимость в этом отпала: все внешние шлюзы будут надежно задраены еще до первого запуска — прямо на этапе инсталляции.



12 из 112