URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 139155
[ Назад ]

Исходное сообщение
"Microsoft развивает открытую систему sandbox-изоляции Litebox"

Отправлено opennews , 05-Фев-26 14:05 
Джеймс Моррис (James Morris), мэйнтенер подсистемы обеспечения безопасности ядра Linux, возглавляющий в компании Microsoft команду "Linux Emerging Technologies", представил проект Litebox, позиционируемый как сфокусированная на безопасности операционная система в форме библиотеки (Library OS). Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности  ядер или API для снижения поверхности атак. Код проекта написан на языке Rust и открыт под лицензией MIT...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64746


Содержание

Сообщения в этом обсуждении
"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Карлос Сношайтилис , 05-Фев-26 14:05 
Этого стоило ожидать: сначала начали клепать приложения на электроне, теперь туда ось засунули.
Следующий шаг — встроить LLM

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено 12yoexpert , 05-Фев-26 14:21 
огородить, потом встроить рекламу и подписку, типичная стратегия мс последние лет 15

лицензия и раст (ТМ)(р)(с) - в самый раз для этого


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено похнапоха , 05-Фев-26 15:48 
в самый РАСт

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:48 
А давайте встроем sandbox, в sandbox, в sandox, в sandbox.
Которая запускается в сандбоксе).

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 15:19 
Здесь главное безопастно переписать... ой.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 16:06 
А шо поделать.
Ну не умеют пограммисты писать безошибочный код.

Приходится как в реальной жизни: дверь квартиры -> камеры на лестнечной площадке -> дверь парадной -> калитка на входе во двор.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Жироватт , 05-Фев-26 16:35 
Не. Это не тырпрайсно.
0) Надо на голом железе запустить гипервизор, в котором,
1) внутри контенеровоза типа докера
2) крутится отдельное ядро ОС, являющейся гипервизором
3) для вирутальной машины, внутри которой поднят
4) интерпретатор, построчно выполняющий инструкции, реализующие
5) программный контейнер типа бабблврап, в который установлена
6) песочница, в которой исполняется программа, но при этом
7) на уровне библиотеки она запускается в отдельном процессе легквесной ВМ (одна на процесс), внутри которой
8) крутится лекговесное ядро типа нетбсд, в котором выполняется программа с
9) библиотекой, которая изолирует выполняемый код от легковесного ядра.

Эх, заживём!


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено kusb , 05-Фев-26 16:58 
В доме, который построил Гейтс.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено kusb , 05-Фев-26 16:50 
Биллинговая система для учёта обращений к API и системным вызовам ОС, и начисления цены за каждый вызов с учётом скидок и ограничений доступа.
Алгоритмическое изменение цены и мониторинг наиболее востребованных функций с целью оптимального развития и нахождение рыночного баланса спроса и предложения.
Конкуренция различных реализаций, обращение к ним по хешам, адресация и продажа через официальный магазин функций.
Мониторинг показателей эффективности, тесты и рекомендации разработчикам.
Биржа.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Я , 05-Фев-26 14:06 
Ещё один ускоритель интернета...

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Жироватт , 05-Фев-26 16:41 
Зато какие сочные можно делать презентации, я прм так и вижу эти слайды с:


На 0.875%* безопасТнее**! На 34%*** энтерпрайснее****
-----
* по сравнению с голым ассемблерным кодом
** там используется баззворд-язык, значит луДше, я скозал!
*** по мнению эксперта Ахрамапудра Санеджаван (Индия, по рабочей визе в США, у нас в офисе, любит АИ и карри)
***** сравнение шло с продуктами Roga&Kopyta Inc. LTD., сделавшими обработку для ТиС9.2 (7.7)


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Смузихлеб забывший пароль , 05-Фев-26 14:07 
> В контексте Litebox к приложениям подключается изолирующая прослойка,
> предоставляющая минимальную платформу,
> транслирующую запросы к внешнему
> полнофункциональному программному интерфейсу

Джава - она же на виртуальной машине исполняется. Все запросы ко внейшнему окружению под контролем. Ну какие уязвимости в ней могут быть ейбогу!


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 15:01 
Во-во, вернмте мне мой флеш.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Жироватт , 05-Фев-26 16:43 
У дажавы есть фатальный недостаток:

> Но тут некая группа в Microsoft нашла фатальный недостаток в Java - её писали не они!  Это было исправлено созданием то ли J, то ли Jole, а может, и ActiveJ (если честно, я просто не помню), точно такого же как Java, но другого. Это было круто, но Sun засудило Microsoft по какому-то дряхлому закону. Это была явная попытка задушить право Microsoft выпускать такие же продукты, как у других, но другие.

Так что вот тебе руст.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено танки онлайн , 05-Фев-26 14:10 
EEE?

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 16:34 
ЕгЕгЕй!

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:22 
>  мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... представил проект Litebox,  
> Код проекта написан на языке Rust и открыт под лицензией MIT.

Что скажут на это куракекающие про "мейнтейнеры ядра против внедрения раст"?
Ну и такие же про "только переписывают" ?


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Кошкажена , 05-Фев-26 14:30 
> мэйнтенер подсистемы обеспечения безопасности ядра Linux, ...

Как удобно вы опустили вторую часть предложения

> возглавляющий в компании Microsoft

Внезано смысл сразу меняется.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:39 
Не, смысл не меняется.
То что мейнтенер из какой-то корпорации это логично, тк корпы пишут 90% кодя в ядре.
Т.е васяны не способны - значит находится тот, кто может.

От места работы мейнтейнером он быть не перестал.
Тот же Теодор Тцо сотрудник гугла, а Саша Левин - нвидии.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Кошкажена , 05-Фев-26 14:42 
> Не, смысл не меняется.
> То что мейнтенер из какой-то корпорации это логично, тк корпы пишут 90%
> кодя в ядре.
> Т.е васяны не способны - значит находится тот, кто может.

Утверждение было про личное против/нет, а тут внезапно "за деньги да". Поэтому оно неверно изначально.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:48 
Подмена понятий.
Во-первых доказательств, что они за именно за деньги у вас нет.
Во-вторых точно так же можно говорить, что противникам раста просто дали котлету денег и поставили задачу обвинять всех в "пропихивании и продажности". Доказать или опровергнуть это не получится.

Вот кошкажена получает свои 15 центов за каждый коммет против раст.
Теперь оправдывайтесь)


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Кошкажена , 05-Фев-26 14:52 
> Подмена понятий.
> Во-первых доказательств, что они за именно за деньги у вас нет.

Это очевидно. Вот пусть он уволится и лично будет внедрять, то тогда будет аргументом. Иначе, конфликт инетресов.

> Во-вторых точно так же можно говорить, что противникам раста просто дали котлету
> денег и поставили задачу обвинять всех в "пропихивании и продажности". Доказать
> или опровергнуть это не получится.

Ну мне денег никто не давал (а зря!).

> Вот кошкажена получает свои 15 центов за каждый коммет против раст.
> Теперь оправдывайтесь)

Пфф. Я отвечаю изначально на провокационные комментарии, в которых сделаны ложные утверждения.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:56 
Т.е представить что человеку нравится то что он делает для вас невозможно?
Если все уволятся из корпораций, то кто будет код писать? Васяны не осилят)

> Ну мне денег никто не давал (а зря!).

Бездоказаетельно.

> Пфф. Я отвечаю изначально на провокационные комментарии, в которых сделаны ложные утверждения.

В чем ложность?
Вы не допускаете что человек поддерживает раст сам, но рад писать на нем код за деньги?

Вы на каком языке программирования пишете?
Если вы его хвалите, хотя за работу на нем получаете зарплату, то это явная продажность (по вашим меркам)



"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Кошкажена , 05-Фев-26 15:07 
> Т.е представить что человеку нравится то что он делает для вас невозможно?
> Если все уволятся из корпораций, то кто будет код писать? Васяны не
> осилят)

Речь не об этом.

>> Пфф. Я отвечаю изначально на провокационные комментарии, в которых сделаны ложные утверждения.
> В чем ложность?
> Вы не допускаете что человек поддерживает раст сам, но рад писать на
> нем код за деньги?
> Вы на каком языке программирования пишете?
> Если вы его хвалите, хотя за работу на нем получаете зарплату, то
> это явная продажность (по вашим меркам)

Пока проект под управлением работодателя, да. Личный -- нет. Еще раз повторю, что в первом случае конфликт инетересов.



"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено комрад революсьон , 05-Фев-26 16:52 
Вам не двали денег? Ну, знаете ли, это нехороший сигнал.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 15:32 
Только из этих 90%, последние 15 лет, 90% - корпорастический буллшит.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним Анкорпорейтед , 05-Фев-26 15:38 
> корпы пишут 90% кодя в ядре

Самого бесполезного или вредного кода в ядре.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 15:53 
>> корпы пишут 90% кодя в ядре
> Самого бесполезного или вредного кода в ядре.

Надеюсь ты это написал с ядра 2.6))?
А то как-то лицимерненько получится.



"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Кошкажена , 05-Фев-26 14:35 
> мэйнтенер подсистемы обеспечения безопасности ядра Linux, ... представил проект Litebox,  

А если в код посмотреть, то его коммитов там вообще нет. В топе контрибьюторов какой-то индус https://github.com/jaybosamiya-ms


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:44 
Ну так логично же что пишет команда, а не мэйнтенер подсистемы

> какой-то

Jay Bosamiya - Microsoft Research
Weiteng Chen - Microsoft Research
John Starks - microsoft


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Кошкажена , 05-Фев-26 14:45 
> Ну так логично же что пишет команда, а не мэйнтенер подсистемы
>> какой-то
> Jay Bosamiya - Microsoft Research
> Weiteng Chen - Microsoft Research
> John Starks - microsoft

А почему тогда вы утверждаете что-то про мнение мэинтейнера? Он на работе за деньги руководит. Все равно на чем скорее всего.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Кошкажена , 05-Фев-26 14:46 
> Ну так логично же что пишет команда, а не мэйнтенер подсистемы
>> какой-то
> Jay Bosamiya - Microsoft Research
> Weiteng Chen - Microsoft Research
> John Starks - microsoft

То есть, когда мы говорим об истинном личном мнении, то никаких контор там быть не должно. Иначе это банально кофликт интересов.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:55 
> когда мы говорим об истинном личном мнении,

А где выше написано про "истинное личное мнение"?
И что значит истинное? Т.е. может быть личное, но ложное?))

> то никаких контор там быть не должно.

Ну уж простите, других мейнтейнеров у меня для вас нет.

Плюс напр. Тцо хаит раст, хотя работает на гугл, который за раст.
И где ваш хваленый "конфликт интересов", а?


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 15:36 
>Jay Bosamiya - Microsoft Research
>Weiteng Chen - Microsoft Research
>John Starks - microsoft

А где Jia Tan?


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 15:40 
> А где Jia Tan?

Только в васянопроектах.
Корпы обычно не берут себе анонов. Люди которые коммитят от них как минимум имеют паспорт лежащий в отделе СБ или ХР.

В случае чего корпорация будет сотрудничать с правохранителячми и передаст всю информацию для поимки и наказания нарушителя.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 15:41 
> А где Jia Tan?

Jia Tan в дебе.
Отправляет весь ввод через дырявые иксы на китайские сервера.
Очень много работы, поэтому от предложения МС пришлось отказаться.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:36 
всюду одни прокладки

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:41 
Чего только ни сделают ради невзламываемого DRM.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 14:56 
На какие сложности только не приходится идти, чтобы сделать ядро не таким дырявым...
Ужас прям!

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Хру , 05-Фев-26 15:04 
То есть это gVisor на стероидах? А как у него с оверхедом на переключение контекста интересно.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено anonymmmeer , 05-Фев-26 15:44 
Здоровый такой оверхед, но если у тебя несколько приложений на электрон, то и не заметишь.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 15:28 
(Мульти)Линуксулятор для винды и не только? О_о

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено anonymmmeer , 05-Фев-26 15:47 
Ребята изобрели ещё один API и пытаются его пропихнуть... из userspace всегда можно системный вызов сделать через прерывание, даже не хочу смотреть, как они это ограничили. Единственный надёжный способ это виртуальная машина, виртуализация и вот это вот всё

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 16:11 
От Майкрософт нам ничего не нужно.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 16:16 
Узнаю MS. Всем смертным разработчикам API в виде Litebox, а реальный API только своим.

"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено Аноним , 05-Фев-26 16:38 
> блокирующий доступ к излишней функциональности ядер или API для снижения поверхности атак

Разблокировка излишней функциональности по подписке.


"Microsoft развивает открытую систему sandbox-изоляции Litebo..."
Отправлено комрад революсьон , 05-Фев-26 16:49 
Билли, прочь руки от Линукс!