微软刚开源了 LiteBox,一个用 Rust 写的安全沙箱库操作系统。 它的设计很巧妙:北向接口给应用用,南向平台对接底层,中间只暴露极小的攻击面。 能做什么? - 在 Windows 上直接跑 Linux 程序(不用 WSL) - 给 Linux 应用加沙箱隔离 - 在 SEV SNP 机密计算硬件上运行可信程序 Rust 写的,MIT 开源,微软出品。 GitHub: https://github.com/microsoft/litebox 追新不盲从,实测出真知。
www.bilibili.com