Технологии Microsoft представила первый выпуск открытого проекта Litebox — безопасной ОС в форме библиотеки (Library OS)

user

Модератор раздела osint
Moderator
Регистрация
12.08.25
Сообщения
240
Реакции
93
d1068256089be258c7c1ee5c55d0ac09.png


Microsoft Для просмотра ссылки Войди или Зарегистрируйся первый выпуск (v0.1.0: Initial release) открытого проекта Для просмотра ссылки Войди или Зарегистрируйся. Это сфокусированное на безопасности решение для операционной системы, реализованной в форме библиотеки (Library OS). Исходный код проекта написан на языке Rust и опубликован на GitHub под лицензией MIT.

LiteBox Для просмотра ссылки Войди или Зарегистрируйся механизмы безопасности виртуализации Linux и преимущества языка Rust, позволяя запускать приложения Linux в изолированной среде (песочнице) как в самой Linux, так и в Windows, а также обеспечивать безопасность в других сценариях развёртывания.

В Litebox сервисы операционной системы напрямую встраиваются в приложение вместо обращения к внешнему ядру ОС при помощи системных вызовов. Проект можно использовать в приложениях или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API.

По Для просмотра ссылки Войди или Зарегистрируйся OpenNET, решение Litebox предоставляет подключаемую к приложениям библиотеку с изолирующей прослойкой, выполняющую трансляцию запросов к внешним программным интерфейсам. В качестве подобных внешних интерфейсов могут выступать ядро Linux, защищённые изолированные окружения Для просмотра ссылки Войди или Зарегистрируйся (Open Portable Trusted Execution Environment), Webassembly‑окружения или стандартная библиотека Для просмотра ссылки Войди или Зарегистрируйся.

Формируемая через Litebox минимальная платформа применима для запуска приложений Linux и Windows, вложенных ядер Linux и Для просмотра ссылки Войди или Зарегистрируйся (Linux Virtualization Based Security). В качестве возможных областей применения Litebox упоминается обеспечения запуска немодифицированных Linux‑программ в Windows, изоляция выполнения Linux‑приложений на системах с ядром Linux, запуск программ поверх Для просмотра ссылки Войди или Зарегистрируйся для шифрования памяти, выполнение OP‑TEE‑программ в Linux и изоляция с использованием концепции LVBS (задействование аппаратной виртуализации для защиты отдельных компонентов ядра Linux, например, применяемых для контроля подлинности модулей и управления доступом).

620c428e8ee55c710d5dad16e48dda09.png


Для просмотра ссылки Войди или Зарегистрируйся