Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Microsoft опубликовал первый выпуск открытой системы sandbox-изоляции Litebox

Дата публикации: 08-10-2026 05:28:36

Компания Microsoft сформировала перевый выпуск проекта Litebox, развивающего сфокусированную на безопасности операционную систему, реализованную в форме библиотеки (Library OS). При подобном подходе сервисы операционной системы напрямую встраиваются в приложение вместо обращения к внешнему ядру ОС при помощи системных вызовов. Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API. Код проекта написан на языке Rust и открыт под лицензией MIT.

Основное содержимое страницы с новостью.

Компания Microsoft сформировала первый выпуск проекта Litebox, развивающего сфокусированную на безопасности операционную систему, реализованную в форме библиотеки (Library OS). При подобном подходе сервисы операционной системы напрямую встраиваются в приложение вместо обращения к внешнему ядру ОС при помощи системных вызовов. Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API. Код проекта написан на языке Rust и открыт под лицензией MIT.

Litebox предоставляет подключаемую к приложениям библиотеку с изолирующей прослойкой, выполняющую трансляцию запросов к внешним программным интерфейсам. В качестве подобных внешних интерфейсов могут выступать ядро Linux, защищённые изолированные окружения OP-TEE (Open Portable Trusted Execution Environment), Webassembly-окружения или стандартная библиотека RustStd.

Формируемая через Litebox минимальная платформа применима для запуска приложений Linux и Windows, вложенных ядер Linux и LVBS (Linux Virtualization Based Security). В качестве возможных областей применения Litebox упоминается обеспечения запуска немодифицированных Linux-программ в Windows, изоляция выполнения Linux-приложений на системах с ядром Linux, запуск программ поверх AMD SEV SNP для шифрования памяти, выполнение OP-TEE-программ в Linux и изоляция с использованием концепции LVBS (задействование аппаратной виртуализации для защиты отдельных компонентов ядра Linux, например, применяемых для контроля подлинности модулей и управления доступом).

CFD0C5CECEC5D4_1770284111.png

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Microsoft Issues First Release Of Their LiteBox Sandboxing Library OS08.7108-10-2026
2Kage: Google Experimenting With Linux Driver Isolation Using In-Kernel LFI Sandboxes08.3207-10-2026
3Microsoft опубликовал WSL 3.0 с поддержкой запуска Linux-контейнеров в Windows012.5229-09-2026
4Redox OS Adds IO_uring-Like API, NUMA & Gets QEMU Working014.9325-09-2026
5Nvidia представила платформу для контроля автономных ИИ-агентов018.729-09-2026
6Выпуск Rust 1.99.0. Microsoft перевёл Rust в число первичных языков011.0603-10-2026
7Microsoft makes WSL Containers generally available for Windows developers010.9829-09-2026
8Вендор «Оптимакрос» открывает код для интеграции платформы в ИИ-контуры заказчиков011.2305-10-2026
9CosmosEscape: критическая уязвимость Azure Cosmos DB и уроки для клиентов ...06.3204-10-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 7.99. Источник: www.opennet.ru.