Il Linux di Microsoft è pronto. Si chiama CBL-Mariner, ed è incentrato sulla sicurezza.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
320x100 Itcentric
Il Linux di Microsoft è pronto. Si chiama CBL-Mariner, ed è incentrato sulla sicurezza.

Il Linux di Microsoft è pronto. Si chiama CBL-Mariner, ed è incentrato sulla sicurezza.

18 Luglio 2021 09:01

Non è un segreto che c’è amore tra Microsoft e Linux.

Ora non pensate ad un pacchetto Windows sotto kernel Linux, perché non parleremo di questo.


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Ma sappiamo tutti che Microsoft è impegnata nello sviluppo di software Open Source da molti anni, ed oltre ad Azure Cloud Switch come piattaforma Linux creata da Microsoft, la società che produce il famoso sistema operativo Windows, ha sviluppato anche CBL-Mariner (Common Base Linux) come propria distribuzione Linux interna, seppur pubblica e open-source.

CBL-Mariner è un prodotto sviluppato dagli ingegneri Linux di Microsoft ed è utilizzato come distribuzione interna dai loro team di ingegneri per cloud, edge e altre esigenze all’interno dell’azienda.

Il codice per CBL-Mariner è comunque pubblico sotto la loro organizzazione GitHub sebbene non vengano fornite build ufficiali oltre ad alcuni RPM precompilati. CBL-Mariner è utilizzato da Windows Subsystem for Linux (WSL), Azure Sphere OS, SONiC e altri sforzi su Linux che ha intrapreso il gigante di Redmond.

CBL-Mariner è incentrato sulla sicurezza, utilizza RPM con DNF / Tiny DNF per la gestione dei pacchetti, vari tipi di installazione e altro. Ma ancora una volta non mira ad essere una distribuzione Linux generica, ma una che vari team di ingegneri Microsoft possono utilizzare per i loro diversi casi d’uso.

B939cf 52e9568975174dd58c1d7849ffefdd37 Mv2

L’ultimo aggiornamento di CBL-Mariner 1.0 è arrivato la scorsa settimana con il passaggio all’ultima versione del kernel Linux 5.10 LTS, dove sono state introdotte varie correzioni di sicurezza, oltre all’introduzione di altri pacchetti aggiunti. I dettagli sull’ultimo aggiornamento della distribuzione di Microsoft Linux li potete trovare sulle pagine del progetto GitHub .

Ulteriori dettagli fondamentali su CBL-Mariner possono essere trovati tramite questo post sul blog di Juan Manuel Rey del team Azure di Microsoft.

Un recente post sul blog di un membro del team di Microsoft Azure, condivide i dettagli sulla distribuzione Linux dell’azienda. In esso, Juan Manuel Rey fa luce sulla creazione e ne offre uno sguardo intrigante.

Nel suo post sul blog, Rey inizia dicendo:

“L’inferno si sta congelando perché in Microsoft abbiamo la nostra distribuzione Linux”.

Continua spiegando che questa distribuzione interna non è una distribuzione generica come Ubuntu o Fedora, anche se si nota che ha un aspetto simile a Fedora o Photon-OS. Mentre il codice sorgente è disponibile, non ci sono ISO o immagini, anche se non c’è nulla che ti impedisca di compilarne uno (tenendo a mente alcuni prerequisiti ).

Rey dice della distribuzione:

Il sistema di pacchetti CBL-Mariner è basato su RPM. Il sistema di aggiornamento dei pacchetti utilizza sia dnf che tdnf, Tiny DNF è un gestore di pacchetti basato su dnf e proveniente dal sistema operativo Photon di VMware.

CBL-Mariner supporta anche un meccanismo di aggiornamento basato su immagini per la manutenzione atomica e il rollback utilizzando RPM-OSTree, rpm-ostree è uno strumento open source basato su OSTree per gestire alberi di filesystem avviabili, immutabili e versionabili. L’idea alla base di rpm-ostree è quella di utilizzare un’architettura client-server per mantenere gli host Linux aggiornati e sincronizzati con gli ultimi pacchetti in modo affidabile.

Ed inoltre aggiunge:

CBL-Mariner segue il principio secure-by-default, la maggior parte degli aspetti del sistema operativo sono stati costruiti con una grande enfasi sulla sicurezza. Viene fornito con un kernel rinforzato, aggiornamenti firmati, ASLR, hardening basato su compilatore e registri a prova di manomissione tra molte funzionalità.

Se sei interessato ad approfondire, dai uno sguardo a GitHub.

Fonte

https://github.com/microsoft/CBL-Mariner/releases/tag/1.0.20210628-1.0

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Amazon contro gli hacker nordcoreani: sventati oltre 1800 attacchi
Redazione RHC - 20/12/2025

Quando si pensa ad Amazon, viene subito in mente il colosso dell’e-commerce e della tecnologia, ma anche un’impresa che sta combattendo una battaglia silenziosa contro i cyber-attacchi. Ultimamente, Amazon ha alzato il velo su una…

Immagine del sito
Kimwolf, la botnet che ha trasformato smart TV e decoder in un’arma globale
Redazione RHC - 20/12/2025

Un nuovo e formidabile nemico è emerso nel panorama delle minacce informatiche: Kimwolf, una temibile botnet DDoS, sta avendo un impatto devastante sui dispositivi a livello mondiale. Le conseguenze di questa minaccia possono essere estremamente…

Immagine del sito
35 anni fa nasceva il World Wide Web: il primo sito web della storia
Redazione RHC - 20/12/2025

Ecco! Il 20 dicembre 1990, qualcosa di epocale successe al CERN di Ginevra. Tim Berners-Lee, un genio dell’informatica britannico, diede vita al primo sito web della storia. Si tratta di info.cern.ch, creato con l’obiettivo di…

Immagine del sito
ATM sotto tiro! 54 arresti in una gang che svuotava i bancomat con i malware
Redazione RHC - 20/12/2025

Una giuria federale del Distretto del Nebraska ha incriminato complessivamente 54 persone accusate di aver preso parte a una vasta operazione criminale basata sull’uso di malware per sottrarre milioni di dollari dagli sportelli automatici statunitensi.…

Immagine del sito
Curtis Yarvin: quando il problema non è la democrazia, ma l’ipocrisia del potere digitale
Sandro Sana - 20/12/2025

Curtis Yarvin non è un hacker, non è un criminale informatico e non è nemmeno, in senso stretto, un esperto di cybersecurity. Eppure il suo pensiero dovrebbe interessare molto più di quanto faccia oggi chi…