← Назад

Microsoft викотила Litebox: ОС на Rust, яка ховається всередині програм

Початкова версія ·

Забудьте про монструозні ядра та неповороткі віртуалки. Microsoft відкрила код крихітної системи, яка пакується прямо в софт, щоб врятувати сучасну інфраструктуру від дірок у безпеці.

Розробники з Microsoft виклали перший реліз проєкту Litebox версії 0.1.0 на GitHub під вільною ліцензією MIT, запропонувавши незвичний підхід до взаємодії софту з залізом. Замість звичних системних викликів до стороннього ядра Litebox інтегрує функції операційної системи безпосередньо у виконуваний файл застосунку, реалізуючи концепцію Library OS.

Оскільки довіряти системним програмістам на C стає дедалі дорожче, код повністю написали на безпечній мові Rust. Архітектура спирається на апаратну віртуалізацію Linux, формуючи ізольовану пісочницю, яка з однаковим успіхом працює як на чистих серверах Linux, так і в середовищі Windows.

Бібліотека бере на себе роль суворого транслятора зовнішніх API, відсікаючи будь-який зайвий доступ до ядра. Вона вміє направляти запити до ядра Linux, захищених зон OP-TEE, середовищ WebAssembly або базової системної бібліотеки RustStd без розкриття зайвих вразливих інтерфейсів.

Платформу вже пристосували для запуску немодифікованих програм Linux усередині Windows, розгортання вкладених ядер, роботи з шифруванням пам'яті AMD SEV-SNP та реалізації механізмів безпеки на базі апаратної віртуалізації LVBS.

Індустрія витратила сорок років на нарощування гігантських універсальних ядер, щоб у підсумку ховати кожну програму в персональну мікро-ОС заради елементарного виживання. Перетворення операційки на звичайну підключаєму бібліотеку виглядає як тиха капітуляція перед хаосом класичних системних монолітів.

Джерело: Phoronix

Коментарі

Допоможи покращити наступну версію: Додавай контекст або пропонуй виправлення. Після AI-перевірки коментарі можуть отримати бали для переписування. Перевірка й оновлення потребують часу; повна шкала не гарантує нової версії.

0/24
  1. Коментарів ще немає.