HeadlinesBriefing HeadlinesBriefing.com

Microsoft MXC: অবিশ্বস্ত কোডের স্যান্ডবক্স

Hacker News •
×

Microsoft eXecution Container (MXC) হলো একটি স্যান্ডবক্সড কোড এক্সিকিউশন সিস্টেম, যা Windows, Linux ও macOS জুড়ে মডেল আউটপুট, প্লাগইন ও টুলসের মতো অবিশ্বস্ত কোড চালানোর জন্য ডিজাইন করা হয়েছে। এটি একাধিক ব্যাকএন্ড বিকল্প সহ একটি একীভূত কন্টেইনমেন্ট মডেল দেয়, যার মধ্যে রয়েছে OS-নেটিভ স্যান্ডবক্স ও পূর্ণাঙ্গ ভার্চুয়াল মেশিন, যা Rust, .NET ও Node SDK-এর মাধ্যমে ব্যবহার করা যায়। MXC ভার্সনযুক্ত কন্টেইনার তৈরি এবং নিরাপত্তা নীতির জন্য JSON-ভিত্তিক কনফিগারেশন ব্যবহার করে, যা ফাইলসিস্টেম, নেটওয়ার্ক ও UI অ্যাক্সেসের ওপর সূক্ষ্ম নিয়ন্ত্রণ সক্ষম করে। সমর্থিত ব্যাকএন্ডগুলোর মধ্যে রয়েছে Process Container, Windows Sandbox, LXC, Bubblewrap, Seatbelt, MicroVM (Nanvix), Hyperlight, Isolation Session ও WSLC, যার কয়েকটিকে পরীক্ষামূলক হিসেবে চিহ্নিত করা হয়েছে। সিস্টেমটি প্রোভিশন, স্টার্ট, এক্সিকিউট, স্টপ ও ডিপ্রোভিশনের মাধ্যমে কন্টেইনার পরিচালনা করে এবং একবারের ও অবস্থা-সচেতন উভয় ধরনের ওয়ার্কলোড সমর্থন করে। ডেভেলপাররা কন্টেইনারের ধরন, কন্টেইনমেন্ট নিয়ম ও ওয়ার্কলোড কমান্ড নির্দিষ্ট করেন, যা আইসোলেটেড পরিবেশ চালুর আগে MXC যাচাই করে। ডায়াগনস্টিক টুলস অ্যাক্সেস-প্রত্যাখ্যাত ত্রুটি সমাধানে সহায়তা করে, আর অডিট মোড পর্যবেক্ষিত অ্যাক্সেস লগ করে নীতি তৈরিতে সাহায্য করে, তবে এটি নিরাপত্তা নিষ্ক্রিয় করে বলে অবিশ্বস্ত কোডের সঙ্গে ব্যবহার করা উচিত নয়। MXC SDK প্যাকেজ ম্যানেজারের (crates.io, NuGet, npm) মাধ্যমে পাওয়া যায়, এবং wxc-exec.exe-এর মতো নেটিভ এক্সিকিউটর পরীক্ষা বা সীমিত এমবেডিংয়ের জন্য SDK ছাড়া ব্যবহারের সুযোগ দেয়। প্ল্যাটফর্মটি ডেভেলপমেন্ট ওয়ার্কফ্লোতে নিরাপত্তা ও ব্যবহারযোগ্যতার মধ্যে ভারসাম্য রাখতে নীতি-চালিত স্যান্ডবক্সিংয়ের ওপর জোর দেয়।

উৎস: Hacker News · সারাংশ: HeadlinesBriefing