Close Menu
    DevStackTipsDevStackTips
    • Home
    • News & Updates
      1. Tech & Work
      2. View All

      CodeSOD: A Unique Way to Primary Key

      July 22, 2025

      BrowserStack launches Figma plugin for detecting accessibility issues in design phase

      July 22, 2025

      Parasoft brings agentic AI to service virtualization in latest release

      July 22, 2025

      Node.js vs. Python for Backend: 7 Reasons C-Level Leaders Choose Node.js Talent

      July 21, 2025

      The best CRM software with email marketing in 2025: Expert tested and reviewed

      July 22, 2025

      This multi-port car charger can power 4 gadgets at once – and it’s surprisingly cheap

      July 22, 2025

      I’m a wearables editor and here are the 7 Pixel Watch 4 rumors I’m most curious about

      July 22, 2025

      8 ways I quickly leveled up my Linux skills – and you can too

      July 22, 2025
    • Development
      1. Algorithms & Data Structures
      2. Artificial Intelligence
      3. Back-End Development
      4. Databases
      5. Front-End Development
      6. Libraries & Frameworks
      7. Machine Learning
      8. Security
      9. Software Engineering
      10. Tools & IDEs
      11. Web Design
      12. Web Development
      13. Web Security
      14. Programming Languages
        • PHP
        • JavaScript
      Featured

      The Intersection of Agile and Accessibility – A Series on Designing for Everyone

      July 22, 2025
      Recent

      The Intersection of Agile and Accessibility – A Series on Designing for Everyone

      July 22, 2025

      Zero Trust & Cybersecurity Mesh: Your Org’s Survival Guide

      July 22, 2025

      Execute Ping Commands and Get Back Structured Data in PHP

      July 22, 2025
    • Operating Systems
      1. Windows
      2. Linux
      3. macOS
      Featured

      A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

      July 22, 2025
      Recent

      A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

      July 22, 2025

      “I don’t think I changed his mind” — NVIDIA CEO comments on H20 AI GPU sales resuming in China following a meeting with President Trump

      July 22, 2025

      Galaxy Z Fold 7 review: Six years later — Samsung finally cracks the foldable code

      July 22, 2025
    • Learning Resources
      • Books
      • Cheatsheets
      • Tutorials & Guides
    Home»Operating Systems»Linux»Rilasciato Sculpt OS 25.04: Nuova Versione del Sistema Operativo Sicuro Basato su Genode

    Rilasciato Sculpt OS 25.04: Nuova Versione del Sistema Operativo Sicuro Basato su Genode

    May 3, 2025
    Rilasciato Sculpt OS 25.04: Nuova Versione del Sistema Operativo Sicuro Basato su Genode

    Il panorama delle distribuzioni GNU/Linux e dei sistemi operativi alternativi si arricchisce con l’arrivo di Sculpt OS 25.04, una versione che rappresenta un importante passo avanti per chi cerca sicurezza, modularità e controllo totale sul proprio ambiente informatico. Sculpt OS non è una distribuzione GNU/Linux tradizionale, ma un sistema operativo costruito sul framework Genode, pensato per offrire un’architettura moderna, sicura e altamente configurabile, adatta sia a utenti esperti che a sviluppatori di cui molti anni fa ebbi già occasione di scriverne su questo blog.

    Cos’è Sculpt OS e la filosofia Genode

    Sculpt OS nasce come sistema operativo general-purpose, rivolto a chi desidera un controllo totale su ogni componente del sistema. La sua architettura si basa sul framework Genode, un toolkit per la creazione di sistemi operativi specializzati e sicuri. Genode adotta un approccio modulare e a microkernel, dove ogni programma viene eseguito in una sandbox dedicata, con accesso limitato alle sole risorse necessarie per il suo funzionamento. Questo modello riduce drasticamente la superficie d’attacco rispetto ai sistemi operativi tradizionali, rendendo Sculpt OS particolarmente interessante per chi ha esigenze di sicurezza avanzata.

    Sculpt OS, pur non essendo una distribuzione GNU/Linux, integra nel framework Genode alcuni strumenti GNU per garantire compatibilità e funzionalità. In particolare, Genode include componenti come GNU coreutils, bash, GCC, binutils e findutils, che sono strumenti fondamentali dell’ambiente GNU e permettono di eseguire applicazioni compatibili con lo standard POSIX. Tuttavia, l’architettura di Genode è profondamente diversa da quella di un sistema GNU/Linux: si tratta di un framework per la realizzazione di sistemi operativi modulari e sicuri, che può essere eseguito su diversi microkernel (come NOVA, seL4, Fiasco.OC, OKL4, Linux stesso e altri), ma non utilizza il kernel Linux come base principale.

    Dal punto di vista della libreria C, Genode adotta la libc di FreeBSD per offrire compatibilità con le applicazioni Unix/POSIX, ma non implementa un file system globale come nei sistemi GNU/Linux: ogni componente dispone di un proprio file system virtuale isolato per rafforzare la sicurezza e l’isolamento tra i vari processi.

    Il framework Genode: architettura e caratteristiche

    Genode si distingue per la sua struttura ricorsiva: ogni programma può creare e gestire sotto-sandbox, formando una gerarchia in cui le politiche di sicurezza vengono applicate a ogni livello. La comunicazione tra i programmi avviene solo tramite meccanismi rigorosamente controllati, garantendo che nessun componente possa interferire con altri in modo non autorizzato. Questo approccio, chiamato sicurezza basata sulle capacità (capability-based security), permette di isolare efficacemente le varie parti del sistema e di limitare i danni in caso di compromissione di una singola componente.

    A differenza della filosofia Unix, che si basa su piccoli strumenti combinabili, Genode estende questo concetto a tutti gli aspetti del sistema operativo, inclusi kernel, driver, file system e stack di protocolli. Il risultato è una piattaforma che può scalare da dispositivi embedded con pochi megabyte di memoria fino a sistemi desktop e server complessi.

    Genode supporta diverse architetture hardware, tra cui x86 (32 e 64 bit), ARM (32 e 64 bit) e RISC-V (64 bit). Su piattaforma x86, il framework sfrutta funzionalità avanzate come IOMMU (Input-Output Memory Management Unit) e la virtualizzazione hardware; su ARM, può utilizzare tecnologie come TrustZone e la virtualizzazione nativa.

    Novità in Sculpt OS 25.04

    Sculpt OS 25.04, rilasciata il 29 aprile 2025, introduce numerose innovazioni che migliorano sia l’esperienza d’uso sia il supporto hardware.

    Compatibilità con hardware Intel Meteor Lake

    Sculpt OS 25.04 amplia il supporto ai nuovi processori Intel Meteor Lake, garantendo la possibilità di utilizzare il sistema anche su hardware di ultima generazione. Questo aggiornamento include anche l’integrazione con le più moderne funzionalità IOMMU, fondamentali per la sicurezza e l’isolamento delle periferiche.

    Gestione avanzata di monitor multipli e rotazione dello schermo

    Dopo aver introdotto il supporto multi-monitor nelle versioni precedenti, Sculpt OS 25.04 porta questa funzionalità a un nuovo livello: ora è possibile gestire più desktop virtuali assegnandoli in modo flessibile ai diversi monitor fisici, manipolare le finestre in modo più intuitivo e supportare la rotazione degli schermi. Queste novità rendono Sculpt OS una scelta interessante anche per chi utilizza postazioni di lavoro complesse o ambienti professionali con più display.

    Nuovo browser di cartelle per sandboxing avanzato

    Una delle innovazioni più rilevanti è il nuovo browser di cartelle, che permette di assegnare interattivamente qualsiasi cartella come file system a specifici componenti del sistema. Questo strumento semplifica enormemente la creazione di sandbox personalizzate, consentendo un controllo ancora più granulare sulle risorse accessibili da ogni applicazione e aumentando il livello di sicurezza dell’intero sistema.

    Aggiornamento del motore web Chromium e del browser Falkon

    Per restare al passo con il web moderno, Sculpt OS 25.04 integra una versione aggiornata del browser Falkon, basato sul motore Chromium 112 e su Qt 6.6.2. Questo garantisce una navigazione veloce, compatibilità con gli standard più recenti e una maggiore sicurezza durante la navigazione online.

    Goa SDK: sviluppo sicuro e sandboxed

    In parallelo al rilascio di Sculpt OS 25.04, anche il Goa SDK, l’ambiente di sviluppo per Genode, è stato aggiornato. Ora il sistema di compilazione avviene all’interno di ambienti isolati (sandboxed builds), impedendo che sistemi di build complessi o di terze parti possano accidentalmente modificare aree del sistema host al di fuori della cartella del progetto. Questo offre agli sviluppatori maggiore tranquillità e sicurezza, facilitando la portabilità di stack software sofisticati su Genode.

    Download e documentazione

    Sculpt OS 25.04 è scaricabile come immagine IMG (diversa da una immagine ISO perché più generica) pronta all’uso per PC e PinePhone. Il sito ufficiale offre anche una documentazione aggiornata, pensata sia per chi si avvicina per la prima volta al sistema sia per sviluppatori esperti che desiderano approfondire l’architettura e le possibilità offerte da Genode.

    Sculpt OS rappresenta una delle esperienze più avanzate e innovative nel campo dei sistemi operativi sicuri e modulari. Grazie alla sua architettura a sandbox, al supporto per hardware moderno e alle continue innovazioni introdotte dal team Genode, questa piattaforma si conferma come punto di riferimento per chi cerca un ambiente informatico realmente sotto il proprio controllo.

    Fonte: https://genode.org/news/sculpt-os-release-25.04
    Fonte: https://genode.org
    Fonte: https://github.com/genodelabs/genode/releases
    Fonte: https://www.phoronix.com/news/Sculpt-OS-25.04

    Source: Read More

    Facebook Twitter Reddit Email Copy Link
    Previous ArticleLiveKit is an end-to-end stack for WebRTC
    Next Article LPub3D is an LDraw editor for LEGO style digital building instructions

    Related Posts

    News & Updates

    A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

    July 22, 2025
    News & Updates

    “I don’t think I changed his mind” — NVIDIA CEO comments on H20 AI GPU sales resuming in China following a meeting with President Trump

    July 22, 2025
    Leave A Reply Cancel Reply

    For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.

    Continue Reading

    CVE-2025-4250 – Nero Social Networking Site SQL Injection Vulnerability

    Common Vulnerabilities and Exposures (CVEs)

    CVE-2025-2850 – “GL.iNet Router Unauthorized Download Interface Processing Vulnerability”

    Common Vulnerabilities and Exposures (CVEs)

    How to Improve Your Phone’s Privacy

    Development

    EgoDex: Learning Dexterous Manipulation from Large-Scale Egocentric Video

    Machine Learning

    Highlights

    CISA Warns of iOS 0-Click Vulnerability Exploited in the Wild

    June 17, 2025

    CISA Warns of iOS 0-Click Vulnerability Exploited in the Wild

    CISA has added a critical iOS zero-click vulnerability to its Known Exploited Vulnerabilities (KEV) catalog, warning that the flaw has been actively exploited by sophisticated mercenary spyware in tar …
    Read more

    Published Date:
    Jun 17, 2025 (2 hours, 5 minutes ago)

    Vulnerabilities has been mentioned in this article.

    CVE-2025-43200

    Ensuring Attribute Consistency in Laravel Relationship Creations

    April 4, 2025

    Microsoft 365 Copilot can now repurpose your Content

    April 10, 2025

    Enterprise AI Without GPU Burn: Salesforce’s xGen-small Optimizes for Context, Cost, and Privacy

    May 10, 2025
    © DevStackTips 2025. All rights reserved.
    • Contact
    • Privacy Policy

    Type above and press Enter to search. Press Esc to cancel.