The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Microsoft развивает открытую систему sandbox-изоляции Litebox

05.02.2026 13:43 (MSK)

Джеймс Моррис (James Morris), мэйнтенер подсистемы обеспечения безопасности ядра Linux, возглавляющий в компании Microsoft команду "Linux Emerging Technologies", представил проект Litebox, позиционируемый как сфокусированная на безопасности операционная система в форме библиотеки (Library OS). Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API для снижения поверхности атак. Код проекта написан на языке Rust и открыт под лицензией MIT.

Идея "Library OS" в том, что сервисы операционной системы напрямую встраиваются в приложение вместо обращения к внешнему ядру ОС при помощи системных вызовов. В контексте Litebox к приложениям подключается изолирующая прослойка, предоставляющая минимальную платформу, транслирующую запросы к внешнему полнофункциональному программному интерфейсу. В качестве подобных внешних интерфейсов могут выступать ядро Linux, защищённые изолированные окружения OP-TEE (Open Portable Trusted Execution Environment), Webassembly-окружения или стандартная библиотека RustStd.

Формируемая через Litebox минимальная платформа применима для запуска приложений Linux, Windows и FreeBSD, вложенных ядер Linux и LVBS (Linux Virtualization Based Security). В качестве возможных областей применения Litebox упоминается обеспечения запуска немодифицированных Linux-программ в Windows, изоляция выполнения Linux-приложений на системах с ядром Linux, запуск программ поверх AMD SEV SNP для шифрования памяти, выполнение OP-TEE-программ в Linux и изоляция с использованием концепции LVBS.

Проект LVBS, представитили которого участвуют в разработке Litebox, развивает методы для защиты компонентов ядра Linux, использующие возможности гипервизоров и аппаратной виртуализации. Например, при помощи гипервизора могут изолироваться операции контроля подлинности модулей, верификации, управления доступом к паролям, ключам, структурам ядра и другим критически важным ресурсам. В случае эксплуатации уязвимости и компрометации ядра, атакующий не сможет получит доступ к подобным ресурсам, так как их обработчики выполняются вне текущего уровня привилегий. Litebox рассматривается контексте проекта LVBS как "безопасное ядро", защищающая обычное ядро гостевой системы при помощи аппаратной виртуализации.

  1. Главная ссылка к новости (https://www.osnews.com/story/1...)
  2. OpenNews: Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI
  3. OpenNews: В ядро Linux добавлена поддержка работы в качестве хост-системы для Hyper-V
  4. OpenNews: Microsoft открыл Hyperlight, гипервизор для изоляции отдельных функций в приложениях
  5. OpenNews: Microsoft открыл код гипервизора OpenVMM и платформы паравиртуализации OpenHCL
  6. OpenNews: Microsoft начал продвижение в ядро Linux компонентов хост-окружения Hyper-V
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64746-litebox
Ключевые слова: litebox, microsoft, hupervisor, sandbox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (46) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Карлос Сношайтилис (ok), 14:05, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Этого стоило ожидать: сначала начали клепать приложения на электроне, теперь туда ось засунули.
    Следующий шаг — встроить LLM
     
     
  • 2.5, 12yoexpert (ok), 14:21, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    огородить, потом встроить рекламу и подписку, типичная стратегия мс последние лет 15

    лицензия и раст (ТМ)(р)(с) - в самый раз для этого

     
     
  • 3.34, похнапоха (?), 15:48, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    в самый РАСт
     
  • 2.16, Аноним (16), 14:48, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А давайте встроем sandbox, в sandbox, в sandox, в sandbox.
    Которая запускается в сандбоксе).
     
     
  • 3.25, Аноним (25), 15:19, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Здесь главное безопастно переписать... ой.
     
  • 3.36, Аноним (36), 16:06, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А шо поделать.
    Ну не умеют пограммисты писать безошибочный код.

    Приходится как в реальной жизни: дверь квартиры -> камеры на лестнечной площадке -> дверь парадной -> калитка на входе во двор.

     
  • 3.40, Жироватт (ok), 16:35, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не. Это не тырпрайсно.
    0) Надо на голом железе запустить гипервизор, в котором,
    1) внутри контенеровоза типа докера
    2) крутится отдельное ядро ОС, являющейся гипервизором
    3) для вирутальной машины, внутри которой поднят
    4) интерпретатор, построчно выполняющий инструкции, реализующие
    5) программный контейнер типа бабблврап, в который установлена
    6) песочница, в которой исполняется программа, но при этом
    7) на уровне библиотеки она запускается в отдельном процессе легквесной ВМ (одна на процесс), внутри которой
    8) крутится лекговесное ядро типа нетбсд, в котором выполняется программа с
    9) библиотекой, которая изолирует выполняемый код от легковесного ядра.

    Эх, заживём!

     
     
  • 4.47, kusb (?), 16:58, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В доме, который построил Гейтс.
     
  • 2.45, kusb (?), 16:50, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Биллинговая система для учёта обращений к API и системным вызовам ОС, и начисления цены за каждый вызов с учётом скидок и ограничений доступа.
    Алгоритмическое изменение цены и мониторинг наиболее востребованных функций с целью оптимального развития и нахождение рыночного баланса спроса и предложения.
    Конкуренция различных реализаций, обращение к ним по хешам, адресация и продажа через официальный магазин функций.
    Мониторинг показателей эффективности, тесты и рекомендации разработчикам.
    Биржа.
     

  • 1.2, Я (??), 14:06, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ещё один ускоритель интернета...
     
     
  • 2.42, Жироватт (ok), 16:41, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зато какие сочные можно делать презентации, я прм так и вижу эти слайды с:


    На 0.875%* безопасТнее**! На 34%*** энтерпрайснее****
    -----
    * по сравнению с голым ассемблерным кодом
    ** там используется баззворд-язык, значит луДше, я скозал!
    *** по мнению эксперта Ахрамапудра Санеджаван (Индия, по рабочей визе в США, у нас в офисе, любит АИ и карри)
    ***** сравнение шло с продуктами Roga&Kopyta Inc. LTD., сделавшими обработку для ТиС9.2 (7.7)

     

  • 1.3, Смузихлеб забывший пароль (?), 14:07, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > В контексте Litebox к приложениям подключается изолирующая прослойка,
    > предоставляющая минимальную платформу,
    > транслирующую запросы к внешнему
    > полнофункциональному программному интерфейсу

    Джава - она же на виртуальной машине исполняется. Все запросы ко внейшнему окружению под контролем. Ну какие уязвимости в ней могут быть ейбогу!

     
     
  • 2.22, Аноним (22), 15:01, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Во-во, вернмте мне мой флеш.
     
  • 2.43, Жироватт (ok), 16:43, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У дажавы есть фатальный недостаток:

    > Но тут некая группа в Microsoft нашла фатальный недостаток в Java - её писали не они!  Это было исправлено созданием то ли J, то ли Jole, а может, и ActiveJ (если честно, я просто не помню), точно такого же как Java, но другого. Это было круто, но Sun засудило Microsoft по какому-то дряхлому закону. Это была явная попытка задушить право Microsoft выпускать такие же продукты, как у других, но другие.

    Так что вот тебе руст.

     

  • 1.4, танки онлайн (?), 14:10, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    EEE?
     

  • 1.6, Аноним (6), 14:22, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >  мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... представил проект Litebox,  
    > Код проекта написан на языке Rust и открыт под лицензией MIT.

    Что скажут на это куракекающие про "мейнтейнеры ядра против внедрения раст"?
    Ну и такие же про "только переписывают" ?

     
     
  • 2.7, Кошкажена (?), 14:30, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > мэйнтенер подсистемы обеспечения безопасности ядра Linux, ...

    Как удобно вы опустили вторую часть предложения

    > возглавляющий в компании Microsoft

    Внезано смысл сразу меняется.

     
     
  • 3.10, Аноним (6), 14:39, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не, смысл не меняется.
    То что мейнтенер из какой-то корпорации это логично, тк корпы пишут 90% кодя в ядре.
    Т.е васяны не способны - значит находится тот, кто может.

    От места работы мейнтейнером он быть не перестал.
    Тот же Теодор Тцо сотрудник гугла, а Саша Левин - нвидии.

     
     
  • 4.12, Кошкажена (?), 14:42, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Не, смысл не меняется.
    > То что мейнтенер из какой-то корпорации это логично, тк корпы пишут 90%
    > кодя в ядре.
    > Т.е васяны не способны - значит находится тот, кто может.

    Утверждение было про личное против/нет, а тут внезапно "за деньги да". Поэтому оно неверно изначально.

     
     
  • 5.17, Аноним (6), 14:48, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Подмена понятий.
    Во-первых доказательств, что они за именно за деньги у вас нет.
    Во-вторых точно так же можно говорить, что противникам раста просто дали котлету денег и поставили задачу обвинять всех в "пропихивании и продажности". Доказать или опровергнуть это не получится.

    Вот кошкажена получает свои 15 центов за каждый коммет против раст.
    Теперь оправдывайтесь)

     
     
  • 6.18, Кошкажена (?), 14:52, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Подмена понятий.
    > Во-первых доказательств, что они за именно за деньги у вас нет.

    Это очевидно. Вот пусть он уволится и лично будет внедрять, то тогда будет аргументом. Иначе, конфликт инетресов.

    > Во-вторых точно так же можно говорить, что противникам раста просто дали котлету
    > денег и поставили задачу обвинять всех в "пропихивании и продажности". Доказать
    > или опровергнуть это не получится.

    Ну мне денег никто не давал (а зря!).

    > Вот кошкажена получает свои 15 центов за каждый коммет против раст.
    > Теперь оправдывайтесь)

    Пфф. Я отвечаю изначально на провокационные комментарии, в которых сделаны ложные утверждения.

     
     
  • 7.21, Аноним (6), 14:56, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Т.е представить что человеку нравится то что он делает для вас невозможно?
    Если все уволятся из корпораций, то кто будет код писать? Васяны не осилят)

    > Ну мне денег никто не давал (а зря!).

    Бездоказаетельно.

    > Пфф. Я отвечаю изначально на провокационные комментарии, в которых сделаны ложные утверждения.

    В чем ложность?
    Вы не допускаете что человек поддерживает раст сам, но рад писать на нем код за деньги?

    Вы на каком языке программирования пишете?
    Если вы его хвалите, хотя за работу на нем получаете зарплату, то это явная продажность (по вашим меркам)


     
     
  • 8.24, Кошкажена (?), 15:07, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Речь не об этом Пока проект под управлением работодателя, да Личный -- нет Ещ... текст свёрнут, показать
     
  • 7.46, комрад революсьон (?), 16:52, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вам не двали денег? Ну, знаете ли, это нехороший сигнал.
     
  • 4.27, Аноним (25), 15:32, 05/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.29, Аноним Анкорпорейтед (?), 15:38, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > корпы пишут 90% кодя в ядре

    Самого бесполезного или вредного кода в ядре.

     
     
  • 5.35, Аноним (36), 15:53, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> корпы пишут 90% кодя в ядре
    > Самого бесполезного или вредного кода в ядре.

    Надеюсь ты это написал с ядра 2.6))?
    А то как-то лицимерненько получится.


     
  • 2.8, Кошкажена (?), 14:35, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... представил проект Litebox,  

    А если в код посмотреть, то его коммитов там вообще нет. В топе контрибьюторов какой-то индус https://github.com/jaybosamiya-ms

     
     
  • 3.13, Аноним (13), 14:44, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так логично же что пишет команда, а не мэйнтенер подсистемы

    > какой-то

    Jay Bosamiya - Microsoft Research
    Weiteng Chen - Microsoft Research
    John Starks - microsoft

     
     
  • 4.14, Кошкажена (?), 14:45, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну так логично же что пишет команда, а не мэйнтенер подсистемы
    >> какой-то
    > Jay Bosamiya - Microsoft Research
    > Weiteng Chen - Microsoft Research
    > John Starks - microsoft

    А почему тогда вы утверждаете что-то про мнение мэинтейнера? Он на работе за деньги руководит. Все равно на чем скорее всего.

     
  • 4.15, Кошкажена (?), 14:46, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну так логично же что пишет команда, а не мэйнтенер подсистемы
    >> какой-то
    > Jay Bosamiya - Microsoft Research
    > Weiteng Chen - Microsoft Research
    > John Starks - microsoft

    То есть, когда мы говорим об истинном личном мнении, то никаких контор там быть не должно. Иначе это банально кофликт интересов.

     
     
  • 5.19, Аноним (19), 14:55, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > когда мы говорим об истинном личном мнении,

    А где выше написано про "истинное личное мнение"?
    И что значит истинное? Т.е. может быть личное, но ложное?))

    > то никаких контор там быть не должно.

    Ну уж простите, других мейнтейнеров у меня для вас нет.

    Плюс напр. Тцо хаит раст, хотя работает на гугл, который за раст.
    И где ваш хваленый "конфликт интересов", а?

     
  • 4.28, Аноним (25), 15:36, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Jay Bosamiya - Microsoft Research
    >Weiteng Chen - Microsoft Research
    >John Starks - microsoft

    А где Jia Tan?

     
     
  • 5.30, Аноним (36), 15:40, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А где Jia Tan?

    Только в васянопроектах.
    Корпы обычно не берут себе анонов. Люди которые коммитят от них как минимум имеют паспорт лежащий в отделе СБ или ХР.

    В случае чего корпорация будет сотрудничать с правохранителячми и передаст всю информацию для поимки и наказания нарушителя.

     
  • 5.31, Аноним (31), 15:41, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А где Jia Tan?

    Jia Tan в дебе.
    Отправляет весь ввод через дырявые иксы на китайские сервера.
    Очень много работы, поэтому от предложения МС пришлось отказаться.

     

  • 1.9, Аноним (9), 14:36, 05/02/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.11, Аноним (11), 14:41, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Чего только ни сделают ради невзламываемого DRM.
     
  • 1.20, Аноним (19), 14:56, 05/02/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.23, Хру (?), 15:04, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    То есть это gVisor на стероидах? А как у него с оверхедом на переключение контекста интересно.
     
     
  • 2.32, anonymmmeer (?), 15:44, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Здоровый такой оверхед, но если у тебя несколько приложений на электрон, то и не заметишь.
     

  • 1.26, Аноним (26), 15:28, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    (Мульти)Линуксулятор для винды и не только? О_о
     
  • 1.33, anonymmmeer (?), 15:47, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ребята изобрели ещё один API и пытаются его пропихнуть... из userspace всегда можно системный вызов сделать через прерывание, даже не хочу смотреть, как они это ограничили. Единственный надёжный способ это виртуальная машина, виртуализация и вот это вот всё
     
  • 1.37, Аноним (-), 16:11, 05/02/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +2 +/
     
  • 1.38, Аноним (38), 16:16, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Узнаю MS. Всем смертным разработчикам API в виде Litebox, а реальный API только своим.
     
  • 1.41, Аноним (39), 16:38, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > блокирующий доступ к излишней функциональности ядер или API для снижения поверхности атак

    Разблокировка излишней функциональности по подписке.

     
  • 1.44, комрад революсьон (?), 16:49, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Билли, прочь руки от Линукс!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру