微軟發布了 Litebox 專案的首個版本,該專案開發了一個以庫(Library OS)形式實現的、專注於安全性的作業系統。這種方法將作業系統服務直接嵌入到應用程式中,無需呼叫外部作業系統核心。 Litebox 可以作為額外的隔離層用於程式或核心中,阻止對不必要的核心功能或 API 的存取。該專案的程式碼使用 Rust 編寫,並以 MIT 許可證開源。
Litebox 提供了一個應用程式可插拔的程式庫,其中包含一個隔離層,用於將請求轉換為外部 API。這些外部 API 可以是內核。 Linux受保護的隔離環境 OP-TEE(開放可移植可信任執行環境)、WebAssembly 環境或標準庫 RustStd。
透過 Litebox 創建的極簡平台適合運行應用程式。 Linux и Windows嵌套內核 Linux 和 LVBS(Linux 基於虛擬化的安全)。 Litebox 的潛在應用領域包括確保啟動未經修改的程序 Linux-程式 Windows執行隔離 Linux-在具有核心的系統上的應用程式 Linux在 AMD SEV SNP 之上執行程式進行記憶體加密,執行 OP-TEE 程式 Linux 並採用 LVBS 概念進行隔離(使用硬體虛擬化來保護各個核心元件) Linux例如,用於控制模組的真實性和存取控制)。

來源: opennet.ru
