Microsoft викотила Litebox: ОС на Rust, яка ховається всередині програм
Забудьте про монструозні ядра та неповороткі віртуалки. Microsoft відкрила код крихітної системи, яка пакується прямо в софт, щоб врятувати сучасну інфраструктуру від дірок у безпеці.
Розробники з Microsoft виклали перший реліз проєкту Litebox версії 0.1.0 на GitHub під вільною ліцензією MIT, запропонувавши незвичний підхід до взаємодії софту з залізом. Замість звичних системних викликів до стороннього ядра Litebox інтегрує функції операційної системи безпосередньо у виконуваний файл застосунку, реалізуючи концепцію Library OS.
Оскільки довіряти системним програмістам на C стає дедалі дорожче, код повністю написали на безпечній мові Rust. Архітектура спирається на апаратну віртуалізацію Linux, формуючи ізольовану пісочницю, яка з однаковим успіхом працює як на чистих серверах Linux, так і в середовищі Windows.
Бібліотека бере на себе роль суворого транслятора зовнішніх API, відсікаючи будь-який зайвий доступ до ядра. Вона вміє направляти запити до ядра Linux, захищених зон OP-TEE, середовищ WebAssembly або базової системної бібліотеки RustStd без розкриття зайвих вразливих інтерфейсів.
Платформу вже пристосували для запуску немодифікованих програм Linux усередині Windows, розгортання вкладених ядер, роботи з шифруванням пам'яті AMD SEV-SNP та реалізації механізмів безпеки на базі апаратної віртуалізації LVBS.
Індустрія витратила сорок років на нарощування гігантських універсальних ядер, щоб у підсумку ховати кожну програму в персональну мікро-ОС заради елементарного виживання. Перетворення операційки на звичайну підключаєму бібліотеку виглядає як тиха капітуляція перед хаосом класичних системних монолітів.
Джерело: Phoronix
Коментарі
Допоможи покращити наступну версію: Додавай контекст або пропонуй виправлення. Після AI-перевірки коментарі можуть отримати бали для переписування. Перевірка й оновлення потребують часу; повна шкала не гарантує нової версії.