微软用 Rust 开发了一个库操作系统 LiteBox

近日,微软 Linux 新兴技术团队正式开源 LiteBox,一款用 Rust 开发的实验性"库操作系统",它大幅精简了与宿主系统的接口,从而缩小攻击面。

项目专注于实现各类 "北向" 适配层与 "南向" 平台之间的简易互操作,同时支持内核态与非内核态两种使用场景。

LiteBox 不是完整独立系统,而是能嵌进应用或内核的安全隔离层 ,只保留最必要的系统接口,把攻击面压到极致,从根源减少内存漏洞与内核风险。

LiteBox 天生自带 Rust 内存安全 buff,比传统 C/C++沙箱更稳、更少漏洞。

它比虚拟机更轻、比容器更安全,支持跨平台运行 Linux 程序,还能对接 AMD SEV-SNP 等硬件安全特性,适合云服务、企业级高安全场景。

目前项目处于实验阶段,接口仍在迭代,采用 MIT 协议开源,代码托管在 GitHub。

https://github.com/microsoft/litebox

相关推荐
Assby29 分钟前
从 Function Calling 到 MCP:理解 Agent 工具调用的底层通信机制
人工智能·后端
打字机v35 分钟前
创建第一个spring-boot项目
后端
像我这样帅的人丶你还36 分钟前
Java 后端详解(三):全局异常处理与 JPA 数据库映射
java·后端
前端Hardy43 分钟前
又一个 AI 神器火了!
前端·javascript·后端
神奇小汤圆2 小时前
面试被问烂的Java虚拟机调优,我用一个实战案例给你讲得明明白白
后端
明月_清风2 小时前
开发者网络概念全扫盲:一篇搞定
后端·网络协议
明月_清风2 小时前
零信任入门:从"城堡护城河"到"每次进门都要刷卡"
后端
站大爷IP3 小时前
Python循环中修改字典键导致遍历异常深度解析实战案例
后端
掘金者阿豪6 小时前
高可用读写分离实战(二):我把数据库主库停了,结果整个集群的反应和我想象的不一样
后端