Microsoft vừa phát hành phiên bản đầu tiên của hệ thống hộp cát mã nguồn mở của mình, Litebox.

Microsoft đã phát hành phiên bản đầu tiên của dự án Litebox, một hệ điều hành tập trung vào bảo mật được triển khai dưới dạng thư viện (Library OS). Cách tiếp cận này nhúng trực tiếp các dịch vụ hệ điều hành vào ứng dụng, thay vì yêu cầu các lệnh gọi hệ thống đến nhân hệ điều hành bên ngoài. Litebox có thể được sử dụng trong các chương trình hoặc nhân hệ điều hành như một lớp cách ly bổ sung, chặn truy cập vào các chức năng hoặc API nhân không cần thiết. Mã nguồn của dự án được viết bằng ngôn ngữ Rust và được phát hành mã nguồn mở theo giấy phép MIT.

Litebox cung cấp một thư viện có thể cắm vào ứng dụng với một lớp cách ly giúp chuyển đổi các yêu cầu thành các API bên ngoài. Các API bên ngoài đó có thể là nhân hệ điều hành. Linux, môi trường biệt lập được bảo vệ OP-TEE (Open Portable Trusted Execution Environment), môi trường Webassembly hoặc thư viện chuẩn RustStd.

Nền tảng tối giản được tạo ra thông qua Litebox phù hợp để chạy các ứng dụng. Linux и Windowscác nhân lồng nhau Linux và LVBS (Linux Bảo mật dựa trên ảo hóa). Các lĩnh vực ứng dụng tiềm năng của Litebox bao gồm đảm bảo khởi chạy các ứng dụng không bị sửa đổi. Linux- chương trình trong Windowscách ly thực thi Linux- ứng dụng trên các hệ thống có nhân hệ điều hành Linux, chạy các chương trình trên nền tảng AMD SEV SNP để mã hóa bộ nhớ, chạy các chương trình OP-TEE trong Linux và cách ly bằng cách sử dụng khái niệm LVBS (sử dụng ảo hóa phần cứng để bảo vệ các thành phần nhân hệ điều hành riêng lẻ) Linux(ví dụ, được sử dụng để kiểm soát tính xác thực của các mô-đun và kiểm soát truy cập).



Nguồn: opennet.ru
Mua dịch vụ lưu trữ đáng tin cậy cho các trang web có bảo vệ DDoS, máy chủ VPS VDS 🔥 Mua dịch vụ hosting website đáng tin cậy với bảo vệ DDoS, máy chủ VPS VDS | ProHoster