A Microsoft lançou a primeira versão do Litebox, seu sistema de sandbox de código aberto.

A Microsoft lançou a primeira versão do projeto Litebox, que desenvolve um sistema operacional com foco em segurança implementado como uma biblioteca (Library OS). Essa abordagem incorpora serviços do sistema operacional diretamente nos aplicativos, em vez de exigir chamadas de sistema para um kernel externo. O Litebox pode ser usado em programas ou kernels como uma camada adicional de isolamento, bloqueando o acesso a funcionalidades ou APIs desnecessárias do kernel. O código do projeto é escrito em Rust e é de código aberto sob a licença MIT.

O Litebox fornece uma biblioteca plugável para aplicações com uma camada de isolamento que traduz requisições para APIs externas. Essas APIs externas podem ser o kernel. Linux, ambientes isolados protegidos OP-TEE (Open Portable Trusted Execution Environment), ambientes Webassembly ou a biblioteca padrão RustStd.

A plataforma minimalista criada através do Litebox é adequada para executar aplicações. Linux и Windows, kernels aninhados Linux e LVBS (Linux Segurança baseada em virtualização). Possíveis áreas de aplicação para o Litebox incluem garantir a execução de sistemas não modificados. Linux-programas em Windows, isolamento de execução Linux-aplicações em sistemas com um kernel Linux, executando programas sobre o AMD SEV SNP para criptografia de memória, executando programas OP-TEE em Linux e isolamento usando o conceito LVBS (usando virtualização de hardware para proteger componentes individuais do kernel) Linux, por exemplo, usado para controlar a autenticidade de módulos e o controle de acesso).



Fonte: opennet.ru
Compre hospedagem confiável para sites com proteção DDoS, servidores VPS VDS 🔥 Compre hospedagem de sites confiável com proteção contra DDoS, servidores VPS/VDS | ProHoster