James Morris, întreținător al subsistemului de securitate al nucleului Linux și lider al echipei „Linux Emerging Technologies” din cadrul Microsoft, a prezentat proiectul Litebox, care se prezintă ca un sistem de operare axat pe securitate sub formă de bibliotecă (Library OS). Litebox poate fi utilizat în aplicații sau nuclee ca un strat suplimentar de izolare, blocând accesul la funcționalitățile excesive ale nucleelor sau API-urilor pentru a reduce suprafața de atac. Codul proiectului este scris în limbajul Rust și este deschis sub licența MIT.
Ideea „Library OS” constă în faptul că serviciile sistemului de operare sunt integrate direct în aplicație, în loc să apeleze la un nucleu extern al OS prin intermediul apelurilor de sistem. În contextul Litebox, o stratificare izolatoare este conectată la aplicații, oferind o platformă minimă care translează cererile către o interfață de programare externă complet funcțională. Interfețele externe pot include nucleul Linux, medii izolate protejate OP-TEE (Open Portable Trusted Execution Environment), medii Webassembly sau biblioteca standard RustStd.

Platforma minimă generată prin Litebox este aplicabilă pentru rularea aplicațiilor Linux, Windows și FreeBSD, nuclee Linux încorporate și LVBS (Linux Virtualization Based Security). Printre posibilele domenii de aplicare ale Litebox se numără asigurarea rulării programelor Linux nemodificate în Windows, izolarea execuției aplicațiilor Linux pe sisteme cu nucleu Linux, rularea programelor pe AMD SEV SNP pentru criptarea memoriei, executarea programelor OP-TEE în Linux și izolarea utilizând conceptul LVBS.
Proiectul LVBS, ai cărui reprezentanți participă la dezvoltarea Litebox, dezvoltă metode pentru protejarea componentelor nucleului Linux, utilizând capacitățile hipervizoarelor și virtualizării hardware. De exemplu, prin intermediul hipervizorului pot fi izolate operațiunile de control al autenticității modulelor, de verificare, gestionarea accesului la parole, chei, structuri de nucleu și alte resurse critice. În cazul exploatării unei vulnerabilități și compromiterii nucleului, un atacator nu va putea accesa astfel de resurse, deoarece manipulările lor sunt efectuate în afara nivelului curent de privilegii. Litebox este considerat în contextul proiectului LVBS ca un „nucleu sigur”, protejând nucleul obișnuit al sistemului gazdă prin intermediul virtualizării hardware.
Sursa: opennet.ro
