Компания Microsoft сформировала перевый выпуск проекта Litebox, развивающего сфокусированную на безопасности операционную систему, реализованную в форме библиотеки (Library OS). При подобном подходе сервисы операционной системы напрямую встраиваются в приложение вместо обращения к внешнему ядру ОС при помощи системных вызовов. Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API. Код проекта написан на языке Rust и открыт под лицензией MIT.
Компания Microsoft сформировала первый выпуск проекта Litebox, развивающего сфокусированную на безопасности операционную систему, реализованную в форме библиотеки (Library OS). При подобном подходе сервисы операционной системы напрямую встраиваются в приложение вместо обращения к внешнему ядру ОС при помощи системных вызовов. Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API. Код проекта написан на языке Rust и открыт под лицензией MIT.
Litebox предоставляет подключаемую к приложениям библиотеку с изолирующей прослойкой, выполняющую трансляцию запросов к внешним программным интерфейсам. В качестве подобных внешних интерфейсов могут выступать ядро Linux, защищённые изолированные окружения OP-TEE (Open Portable Trusted Execution Environment), Webassembly-окружения или стандартная библиотека RustStd.
Формируемая через Litebox минимальная платформа применима для запуска приложений Linux и Windows, вложенных ядер Linux и LVBS (Linux Virtualization Based Security). В качестве возможных областей применения Litebox упоминается обеспечения запуска немодифицированных Linux-программ в Windows, изоляция выполнения Linux-приложений на системах с ядром Linux, запуск программ поверх AMD SEV SNP для шифрования памяти, выполнение OP-TEE-программ в Linux и изоляция с использованием концепции LVBS (задействование аппаратной виртуализации для защиты отдельных компонентов ядра Linux, например, применяемых для контроля подлинности модулей и управления доступом).

| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Microsoft Issues First Release Of Their LiteBox Sandboxing Library OS | 0 | 8.71 | 08-10-2026 |
| 2 | Kage: Google Experimenting With Linux Driver Isolation Using In-Kernel LFI Sandboxes | 0 | 8.32 | 07-10-2026 |
| 3 | Microsoft опубликовал WSL 3.0 с поддержкой запуска Linux-контейнеров в Windows | 0 | 12.52 | 29-09-2026 |
| 4 | Redox OS Adds IO_uring-Like API, NUMA & Gets QEMU Working | 0 | 14.93 | 25-09-2026 |
| 5 | Nvidia представила платформу для контроля автономных ИИ-агентов | 0 | 18.7 | 29-09-2026 |
| 6 | Выпуск Rust 1.99.0. Microsoft перевёл Rust в число первичных языков | 0 | 11.06 | 03-10-2026 |
| 7 | Microsoft makes WSL Containers generally available for Windows developers | 0 | 10.98 | 29-09-2026 |
| 8 | Вендор «Оптимакрос» открывает код для интеграции платформы в ИИ-контуры заказчиков | 0 | 11.23 | 05-10-2026 |
| 9 | CosmosEscape: критическая уязвимость Azure Cosmos DB и уроки для клиентов ... | 0 | 6.32 | 04-10-2026 |