The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Microsoft развивает открытую систему sandbox-изоляции Litebox

05.02.2026 13:43 (MSK)

Джеймс Моррис (James Morris), мэйнтенер подсистемы обеспечения безопасности ядра Linux, возглавляющий в компании Microsoft команду "Linux Emerging Technologies", представил проект Litebox, позиционируемый как сфокусированная на безопасности операционная система в форме библиотеки (Library OS). Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API для снижения поверхности атак. Код проекта написан на языке Rust и открыт под лицензией MIT.

Идея "Library OS" в том, что сервисы операционной системы напрямую встраиваются в приложение вместо обращения к внешнему ядру ОС при помощи системных вызовов. В контексте Litebox к приложениям подключается изолирующая прослойка, предоставляющая минимальную платформу, транслирующую запросы к внешнему полнофункциональному программному интерфейсу. В качестве подобных внешних интерфейсов могут выступать ядро Linux, защищённые изолированные окружения OP-TEE (Open Portable Trusted Execution Environment), Webassembly-окружения или стандартная библиотека RustStd.

Формируемая через Litebox минимальная платформа применима для запуска приложений Linux, Windows и FreeBSD, вложенных ядер Linux и LVBS (Linux Virtualization Based Security). В качестве возможных областей применения Litebox упоминается обеспечения запуска немодифицированных Linux-программ в Windows, изоляция выполнения Linux-приложений на системах с ядром Linux, запуск программ поверх AMD SEV SNP для шифрования памяти, выполнение OP-TEE-программ в Linux и изоляция с использованием концепции LVBS.

Проект LVBS, представители которого участвуют в разработке Litebox, развивает методы для защиты компонентов ядра Linux, использующие возможности гипервизоров и аппаратной виртуализации. Например, при помощи гипервизора могут изолироваться операции контроля подлинности модулей, верификации, управления доступом к паролям, ключам, структурам ядра и другим критически важным ресурсам. В случае эксплуатации уязвимости и компрометации ядра, атакующий не сможет получит доступ к подобным ресурсам, так как их обработчики выполняются вне текущего уровня привилегий. Litebox рассматривается контексте проекта LVBS как "безопасное ядро", защищающая обычное ядро гостевой системы при помощи аппаратной виртуализации.

  1. Главная ссылка к новости (https://www.osnews.com/story/1...)
  2. OpenNews: Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI
  3. OpenNews: В ядро Linux добавлена поддержка работы в качестве хост-системы для Hyper-V
  4. OpenNews: Microsoft открыл Hyperlight, гипервизор для изоляции отдельных функций в приложениях
  5. OpenNews: Microsoft открыл код гипервизора OpenVMM и платформы паравиртуализации OpenHCL
  6. OpenNews: Microsoft начал продвижение в ядро Linux компонентов хост-окружения Hyper-V
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64746-litebox
Ключевые слова: litebox, microsoft, hupervisor, sandbox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (75) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Карлос Сношайтилис (ok), 14:05, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Этого стоило ожидать: сначала начали клепать приложения на электроне, теперь туда ось засунули.
    Следующий шаг — встроить LLM
     
     
  • 2.5, 12yoexpert (ok), 14:21, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    огородить, потом встроить рекламу и подписку, типичная стратегия мс последние лет 15

    лицензия и раст (ТМ)(р)(с) - в самый раз для этого

     
  • 2.16, Аноним (16), 14:48, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    А давайте встроем sandbox, в sandbox, в sandox, в sandbox.
    Которая запускается в сандбоксе).
     
     
  • 3.25, Аноним (25), 15:19, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Здесь главное безопастно переписать... ой.
     
  • 3.36, Аноним (36), 16:06, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А шо поделать.
    Ну не умеют пограммисты писать безошибочный код.

    Приходится как в реальной жизни: дверь квартиры -> камеры на лестнечной площадке -> дверь парадной -> калитка на входе во двор.

     
  • 3.40, Жироватт (ok), 16:35, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не. Это не тырпрайсно.
    0) Надо на голом железе запустить гипервизор, в котором,
    1) внутри контенеровоза типа докера
    2) крутится отдельное ядро ОС, являющейся гипервизором
    3) для вирутальной машины, внутри которой поднят
    4) интерпретатор, построчно выполняющий инструкции, реализующие
    5) программный контейнер типа бабблврап, в который установлена
    6) песочница, в которой исполняется программа, но при этом
    7) на уровне библиотеки она запускается в отдельном процессе легквесной ВМ (одна на процесс), внутри которой
    8) крутится лекговесное ядро типа нетбсд, в котором выполняется программа с
    9) библиотекой, которая изолирует выполняемый код от легковесного ядра.

    Эх, заживём!

     
     
  • 4.47, kusb (?), 16:58, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    В доме, который построил Гейтс.
     
  • 4.50, Аноним (50), 17:35, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    на qubes похоже
     
  • 3.64, Аноня (?), 20:59, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    xzibit.jpg
     
  • 2.45, kusb (?), 16:50, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Биллинговая система для учёта обращений к API и системным вызовам ОС, и начисления цены за каждый вызов с учётом скидок и ограничений доступа.
    Алгоритмическое изменение цены и мониторинг наиболее востребованных функций с целью оптимального развития и нахождение рыночного баланса спроса и предложения.
    Конкуренция различных реализаций, обращение к ним по хешам, адресация и продажа через официальный магазин функций.
    Мониторинг показателей эффективности, тесты и рекомендации разработчикам.
    Биржа.
     
  • 2.65, Аноня (?), 21:00, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А где здесь электрон, простите ?
    От первой ветки комментариев ожидал большего...
    Разочарование
     
     
  • 3.85, Аноним (85), 06:55, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А где здесь электрон,

    Там электрон не один. Их много. Они электрический ток переносят.
    > простите ?

    Бывает.

     

  • 1.2, Я (??), 14:06, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ещё один ускоритель интернета...
     
     
  • 2.42, Жироватт (ok), 16:41, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Зато какие сочные можно делать презентации, я прм так и вижу эти слайды с:


    На 0.875%* безопасТнее**! На 34%*** энтерпрайснее****
    -----
    * по сравнению с голым ассемблерным кодом
    ** там используется баззворд-язык, значит луДше, я скозал!
    *** по мнению эксперта Ахрамапудра Санеджаван (Индия, по рабочей визе в США, у нас в офисе, любит АИ и карри)
    ***** сравнение шло с продуктами Roga&Kopyta Inc. LTD., сделавшими обработку для ТиС9.2 (7.7)

     
     
  • 3.51, Аноним (51), 17:36, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Так голый ассемблер гораздо безопаснее чем дыряха.
    Сколько в ассмеблере UB? А у дырявых СИшников?

    Но подгорает у тебя хорошо.
    И это тоже хорошо)

     

  • 1.3, Смузихлеб забывший пароль (?), 14:07, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > В контексте Litebox к приложениям подключается изолирующая прослойка,
    > предоставляющая минимальную платформу,
    > транслирующую запросы к внешнему
    > полнофункциональному программному интерфейсу

    Джава - она же на виртуальной машине исполняется. Все запросы ко внейшнему окружению под контролем. Ну какие уязвимости в ней могут быть ейбогу!

     
     
  • 2.22, Аноним (22), 15:01, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Во-во, вернмте мне мой флеш.
     
  • 2.43, Жироватт (ok), 16:43, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    У дажавы есть фатальный недостаток:

    > Но тут некая группа в Microsoft нашла фатальный недостаток в Java - её писали не они!  Это было исправлено созданием то ли J, то ли Jole, а может, и ActiveJ (если честно, я просто не помню), точно такого же как Java, но другого. Это было круто, но Sun засудило Microsoft по какому-то дряхлому закону. Это была явная попытка задушить право Microsoft выпускать такие же продукты, как у других, но другие.

    Так что вот тебе руст.

     
  • 2.60, Аноним (60), 18:32, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Джава - она же на виртуальной машине исполняется. Все запросы ко внейшнему окружению под контролем

    Во-первых, при чем здесь Java?

    Во-вторых, виртуальная машина Java - это что, не бинарь, взаимодействующий с системными API?

     

  • 1.6, Аноним (6), 14:22, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >  мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... представил проект Litebox,  
    > Код проекта написан на языке Rust и открыт под лицензией MIT.

    Что скажут на это куракекающие про "мейнтейнеры ядра против внедрения раст"?
    Ну и такие же про "только переписывают" ?

     
     
  • 2.7, Кошкажена (?), 14:30, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > мэйнтенер подсистемы обеспечения безопасности ядра Linux, ...

    Как удобно вы опустили вторую часть предложения

    > возглавляющий в компании Microsoft

    Внезано смысл сразу меняется.

     
     
  • 3.10, Аноним (6), 14:39, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не, смысл не меняется.
    То что мейнтенер из какой-то корпорации это логично, тк корпы пишут 90% кодя в ядре.
    Т.е васяны не способны - значит находится тот, кто может.

    От места работы мейнтейнером он быть не перестал.
    Тот же Теодор Тцо сотрудник гугла, а Саша Левин - нвидии.

     
     
  • 4.12, Кошкажена (?), 14:42, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Не, смысл не меняется.
    > То что мейнтенер из какой-то корпорации это логично, тк корпы пишут 90%
    > кодя в ядре.
    > Т.е васяны не способны - значит находится тот, кто может.

    Утверждение было про личное против/нет, а тут внезапно "за деньги да". Поэтому оно неверно изначально.

     
     
  • 5.17, Аноним (6), 14:48, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Подмена понятий.
    Во-первых доказательств, что они за именно за деньги у вас нет.
    Во-вторых точно так же можно говорить, что противникам раста просто дали котлету денег и поставили задачу обвинять всех в "пропихивании и продажности". Доказать или опровергнуть это не получится.

    Вот кошкажена получает свои 15 центов за каждый коммет против раст.
    Теперь оправдывайтесь)

     
     
  • 6.18, Кошкажена (?), 14:52, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Подмена понятий.
    > Во-первых доказательств, что они за именно за деньги у вас нет.

    Это очевидно. Вот пусть он уволится и лично будет внедрять, то тогда будет аргументом. Иначе, конфликт инетресов.

    > Во-вторых точно так же можно говорить, что противникам раста просто дали котлету
    > денег и поставили задачу обвинять всех в "пропихивании и продажности". Доказать
    > или опровергнуть это не получится.

    Ну мне денег никто не давал (а зря!).

    > Вот кошкажена получает свои 15 центов за каждый коммет против раст.
    > Теперь оправдывайтесь)

    Пфф. Я отвечаю изначально на провокационные комментарии, в которых сделаны ложные утверждения.

     
     
  • 7.21, Аноним (6), 14:56, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Т.е представить что человеку нравится то что он делает для вас невозможно?
    Если все уволятся из корпораций, то кто будет код писать? Васяны не осилят)

    > Ну мне денег никто не давал (а зря!).

    Бездоказаетельно.

    > Пфф. Я отвечаю изначально на провокационные комментарии, в которых сделаны ложные утверждения.

    В чем ложность?
    Вы не допускаете что человек поддерживает раст сам, но рад писать на нем код за деньги?

    Вы на каком языке программирования пишете?
    Если вы его хвалите, хотя за работу на нем получаете зарплату, то это явная продажность (по вашим меркам)


     
     
  • 8.24, Кошкажена (?), 15:07, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Речь не об этом Пока проект под управлением работодателя, да Личный -- нет Ещ... текст свёрнут, показать
     
  • 7.46, комрад революсьон (?), 16:52, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вам не двали денег? Ну, знаете ли, это нехороший сигнал.
     
  • 7.63, Аноним (63), 19:51, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Вот пусть он уволится и лично будет внедрять

    Торпедировать неплохую карьеру, комфортную жизнь, и какой-никакой доход ради... А ради чего, собственно? Чтобы что-то доказать балласту из подвалов интернета? Повторю и в сотый, и в тысячный раз: инфантизизм -- главная проблема айти, в чём мы сегодня очередной раз убедились.

     
     
  • 8.66, Кошкажена (?), 22:19, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тебя опять понесло не в ту сторону Еще раз объясню Когда человек устроен на ра... текст свёрнут, показать
     
     
  • 9.72, Аноним (63), 01:09, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    При чём тут твои котята с дверцей Мужик работает в Майкрософт, пилит ядро Линук... текст свёрнут, показать
     
     
  • 10.74, Кошкажена (?), 01:20, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Придумал себе автор начального комментария что мейнтейнер, получающий деньги на... текст свёрнут, показать
     
     
  • 11.76, Аноним (76), 01:25, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А он должен быть против Он на эту работу небось попал, так как ему нравится тех... текст свёрнут, показать
     
     
  • 12.80, Кошкажена (?), 01:45, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты свечку держал куда и как он попал Можешь дать ссылку на его коммиты в репози... текст свёрнут, показать
     
  • 9.75, Аноним (76), 01:23, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это был плохой электрик Хороший бы расписал варианты - можно сделать быстро и... текст свёрнут, показать
     
  • 8.68, Кошкажена (?), 22:27, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, это хороший пример, показывающий кто ты есть на самом деле Готов за ден... текст свёрнут, показать
     
     
  • 9.69, Аноним (69), 00:05, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, то есть, прагматичный здравомыслящий человек Ведь писать без денег на том, ... текст свёрнут, показать
     
     
  • 10.79, Кошкажена (?), 01:34, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Полно контрпримеров Но такие здравомыслящие их не могут увидеть ... текст свёрнут, показать
     
     
  • 11.88, Аноним (88), 09:26, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ага полно, но ты, конечно же, не приведешь даже одного Потому что их нет ... текст свёрнут, показать
     
  • 9.71, Аноним (76), 01:05, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Неа, это ты по себе о других судишь Я буду писать на том, что мне нравится Про... текст свёрнут, показать
     
     
  • 10.78, Кошкажена (?), 01:33, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Видно, что твоя главная мотивация -- это деньги Это мешает тебе понять, то о че... текст свёрнут, показать
     
  • 9.73, Аноним (63), 01:20, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не совсем так, но близко Пока от меня зависел только я сам и мамка мне борщи ва... текст свёрнут, показать
     
     
  • 10.77, Кошкажена (?), 01:26, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какой тогда смысл в том, что ты делаешь Для чего это все Понять Столлмана я мо... текст свёрнут, показать
     
     
  • 11.89, Аноним (88), 09:30, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чел, ты совсем инфантилен Тебе прямым текстом написали, зачем появилась семья,... текст свёрнут, показать
     
  • 4.27, Аноним (25), 15:32, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Только из этих 90%, последние 15 лет, 90% - корпорастический буллшит.
     
  • 4.29, Аноним Анкорпорейтед (?), 15:38, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > корпы пишут 90% кодя в ядре

    Самого бесполезного или вредного кода в ядре.

     
     
  • 5.35, Аноним (36), 15:53, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> корпы пишут 90% кодя в ядре
    > Самого бесполезного или вредного кода в ядре.

    Надеюсь ты это написал с ядра 2.6))?
    А то как-то лицимерненько получится.


     
  • 5.57, Аноним (60), 18:22, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >> корпы пишут 90% кодя в ядре
    > Самого бесполезного или вредного кода в ядре.

    О как? Ну выкин их изменения и сиди гордо без поддержки железа и периферии. 😂 Или ты уже на FreeBSD?

     
     
  • 6.58, Аноним (58), 18:26, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > О как? Ну выкин их изменения и сиди гордо без поддержки железа и периферии. 😂 Или ты уже на FreeBSD?

    Хурд! Ты забыл про Хурд!!
    Даже для БСД корпы выделили лям баксов на улучшение дров на ноутах.

     
  • 2.8, Кошкажена (?), 14:35, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... представил проект Litebox,  

    А если в код посмотреть, то его коммитов там вообще нет. В топе контрибьюторов какой-то индус https://github.com/jaybosamiya-ms

     
     
  • 3.13, Аноним (13), 14:44, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так логично же что пишет команда, а не мэйнтенер подсистемы

    > какой-то

    Jay Bosamiya - Microsoft Research
    Weiteng Chen - Microsoft Research
    John Starks - microsoft

     
     
  • 4.14, Кошкажена (?), 14:45, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну так логично же что пишет команда, а не мэйнтенер подсистемы
    >> какой-то
    > Jay Bosamiya - Microsoft Research
    > Weiteng Chen - Microsoft Research
    > John Starks - microsoft

    А почему тогда вы утверждаете что-то про мнение мэинтейнера? Он на работе за деньги руководит. Все равно на чем скорее всего.

     
  • 4.15, Кошкажена (?), 14:46, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ну так логично же что пишет команда, а не мэйнтенер подсистемы
    >> какой-то
    > Jay Bosamiya - Microsoft Research
    > Weiteng Chen - Microsoft Research
    > John Starks - microsoft

    То есть, когда мы говорим об истинном личном мнении, то никаких контор там быть не должно. Иначе это банально кофликт интересов.

     
     
  • 5.19, Аноним (19), 14:55, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > когда мы говорим об истинном личном мнении,

    А где выше написано про "истинное личное мнение"?
    И что значит истинное? Т.е. может быть личное, но ложное?))

    > то никаких контор там быть не должно.

    Ну уж простите, других мейнтейнеров у меня для вас нет.

    Плюс напр. Тцо хаит раст, хотя работает на гугл, который за раст.
    И где ваш хваленый "конфликт интересов", а?

     
     
  • 6.59, Аноним (60), 18:26, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > И что значит истинное?

    Очевидно, такое, которое не противоречит розовому мирку опеннетного комментатора под ником Кошкожена.

     
  • 5.61, Аноним (60), 18:35, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > То есть, когда мы говорим об истинном личном мнении, то никаких контор там быть не должно.

    Чел, иди проспись. Последние 20 с гаком лет более 95% ядра пишут работники контор для нужд этих самых контор. Поэтому мнение контор как раз и является истинным, а на мнение потребителей-олиночек плевать.

     
     
  • 6.67, Кошкажена (?), 22:24, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> То есть, когда мы говорим об истинном личном мнении, то никаких контор там быть не должно.
    > Чел, иди проспись. Последние 20 с гаком лет более 95% ядра пишут
    > работники контор для нужд этих самых контор. Поэтому мнение контор как
    > раз и является истинным, а на мнение потребителей-олиночек плевать.

    Если ты не заметил, то первый комментарий -- это ложь, выдается якобы мнение человека, которое он не выражал. Ну и что, что он трудоустроен? Я знаю многих людей, которые пишут на работе на одном, а в реальности им нравится условный хаскель или лисп. Если ты не знал, во многих конторах тех. стэк фиксирован. Но местным экспертам-телепатам, конечно, видней.

     
     
  • 7.70, Аноним (69), 00:19, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Первый комментарий говорит о том, что мейнтайнеры НЕ против Раста в ядре Это НЕ... большой текст свёрнут, показать
     
     
  • 8.81, Кошкажена (?), 02:00, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так уж непротив https www opennet ru opennews art shtml num 62685 Кризис в п... текст свёрнут, показать
     
     
  • 9.90, Аноним (88), 09:36, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чувак, вот это Кристоф, который был против и вопил о раковой опухоли - его уже т... текст свёрнут, показать
     
  • 4.28, Аноним (25), 15:36, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Jay Bosamiya - Microsoft Research
    >Weiteng Chen - Microsoft Research
    >John Starks - microsoft

    А где Jia Tan?

     
     
  • 5.30, Аноним (36), 15:40, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А где Jia Tan?

    Только в васянопроектах.
    Корпы обычно не берут себе анонов. Люди которые коммитят от них как минимум имеют паспорт лежащий в отделе СБ или ХР.

    В случае чего корпорация будет сотрудничать с правохранителячми и передаст всю информацию для поимки и наказания нарушителя.

     
  • 5.31, Аноним (31), 15:41, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А где Jia Tan?

    Jia Tan в дебе.
    Отправляет весь ввод через дырявые иксы на китайские сервера.
    Очень много работы, поэтому от предложения МС пришлось отказаться.

     

  • 1.11, Аноним (11), 14:41, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Чего только ни сделают ради невзламываемого DRM.
     
  • 1.20, Аноним (19), 14:56, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    На какие сложности только не приходится идти, чтобы сделать ядро не таким дырявым...
    Ужас прям!
     
  • 1.23, Хру (?), 15:04, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    То есть это gVisor на стероидах? А как у него с оверхедом на переключение контекста интересно.
     
     
  • 2.32, anonymmmeer (?), 15:44, 05/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Здоровый такой оверхед, но если у тебя несколько приложений на электрон, то и не заметишь.
     

  • 1.26, Аноним (26), 15:28, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    (Мульти)Линуксулятор для винды и не только? О_о
     
  • 1.33, anonymmmeer (?), 15:47, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ребята изобрели ещё один API и пытаются его пропихнуть... из userspace всегда можно системный вызов сделать через прерывание, даже не хочу смотреть, как они это ограничили. Единственный надёжный способ это виртуальная машина, виртуализация и вот это вот всё
     
  • 1.38, Аноним (38), 16:16, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Узнаю MS. Всем смертным разработчикам API в виде Litebox, а реальный API только своим.
     
  • 1.41, Аноним (41), 16:38, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > блокирующий доступ к излишней функциональности ядер или API для снижения поверхности атак

    Разблокировка излишней функциональности по подписке.

     
  • 1.62, Аноним (-), 19:10, 05/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Linux Virtualization Based Security

    https://github.com/heki-linux

    Вот это круто.

     
  • 1.82, Аноним (82), 02:36, 06/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Microsoft
    > сфокусированная на безопасности операционная система в форме
    > библиотеки (Library OS).
    > Код проекта написан на языке Rust и открыт под лицензией MIT.

    Я вижу пару проблем со всем этим. Если взять "якобы пермиссивный" код от Microsoft на расте, про типа-безопасность, что же в этой схеме может пойти не так? Кто сказал vendor lock? Кто сказал - bait and switch? :D

     
     
  • 2.83, только победа (?), 05:58, 06/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Даже Торвальдс скомпрометирован. Одна надежда на Столлмана. Хурд - наш единственный выход.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру