Microsoft выпустила первый тегированный релиз LiteBox, открытой библиотечной операционной системы (Library OS) для изоляции приложений, сообщают Phoronix и OpenNET. Проект написан на Rust и делает упор на безопасность.[1][2]
В библиотечной ОС сервисы операционной системы встраиваются прямо в приложение, и программе не нужно обращаться к внешнему ядру через системные вызовы. По описанию, которое приводит OpenNET, LiteBox можно подключать к программам или ядрам как дополнительный слой изоляции, который закрывает доступ к лишней функциональности ядер или API.[3][4]
Для изоляции LiteBox опирается на механизмы безопасности виртуализации Linux и на свойства самого языка Rust. «LiteBox использует средства безопасности виртуализации Linux и встроенные преимущества языка Rust, чтобы изолировать Linux-приложения на Linux, Linux-программы на Windows, а также для других задач, связанных с безопасностью», — говорится в описании проекта, которое приводит Phoronix.[5][6]
Код LiteBox открыт под лицензией MIT. Phoronix уже писал о LiteBox в феврале как о новом открытом проекте Microsoft.[7][8]
Что изменилось в первом релизе по сравнению с февральской версией, Microsoft не уточнила.
По материалам
Текст составлен ИИ по материалам ниже и не содержит фактов, которых нет в источниках.
Компания Microsoft сформировала перевый выпуск проекта Litebox, развивающего сфокусированную на безопасности операционную систему, реализованную в форме библиотеки (Library OS)
LiteBox leverages Linux virtualization security features and Rust language inherent benefits to provide the ability for sandboxing Linux apps on Linux, Linux programs on Windows, and other security-oriented deployments.
LiteBox leverages Linux virtualization security features and Rust language inherent benefits to provide the ability for sandboxing Linux apps on Linux, Linux programs on Windows, and other security-oriented deployments.