HeadlinesBriefing HeadlinesBriefing.com

Microsoft MXC: अविश्वसनीय कोड के लिए सैंडबॉक्स

Hacker News •
×

Microsoft eXecution Container (MXC) एक सैंडबॉक्सित कोड निष्पादन प्रणाली है, जिसे Windows, Linux और macOS पर मॉडल आउटपुट, प्लगइन और टूल जैसे अविश्वसनीय कोड चलाने के लिए डिज़ाइन किया गया है। यह कई बैकएंड विकल्पों के साथ एक एकीकृत नियंत्रण मॉडल प्रदान करता है, जिनमें OS-नेटिव सैंडबॉक्स और पूर्ण वर्चुअल मशीन शामिल हैं, और इन्हें Rust, .NET और Node SDK के माध्यम से एक्सेस किया जा सकता है। MXC संस्करण-आधारित कंटेनर निर्माण और सुरक्षा नीतियों के लिए JSON-आधारित कॉन्फ़िगरेशन का उपयोग करता है, जिससे फ़ाइल सिस्टम, नेटवर्क और UI एक्सेस पर बारीक नियंत्रण संभव होता है। समर्थित बैकएंड में Process Container, Windows Sandbox, LXC, Bubblewrap, Seatbelt, MicroVM (Nanvix), Hyperlight, Isolation Session और WSLC शामिल हैं, जिनमें से कुछ को प्रायोगिक चिह्नित किया गया है। यह सिस्टम प्रावधान, प्रारंभ, निष्पादन, रोकने और प्रावधान हटाने के जीवनचक्र के माध्यम से कंटेनर तैयार करता है, और एक-बार और स्थिति-जागरूक दोनों प्रकार के वर्कलोड का समर्थन करता है। डेवलपर कंटेनर प्रकार, नियंत्रण नियम और वर्कलोड कमांड निर्दिष्ट करते हैं, जिन्हें MXC अलग किए गए वातावरण को लॉन्च करने से पहले सत्यापित करता है। डायग्नोस्टिक टूल्स एक्सेस-अस्वीकृत विफलताओं के समस्या निवारण में मदद करते हैं, जबकि ऑडिट मोड देखे गए एक्सेस को लॉग करके नीति विकास में सहायता करता है, हालांकि यह सुरक्षा को अक्षम कर देता है और इसे अविश्वसनीय कोड के साथ उपयोग नहीं किया जाना चाहिए। MXC SDK पैकेज मैनेजर (crates.io, NuGet, npm) के माध्यम से उपलब्ध हैं, और wxc-exec.exe जैसे नेटिव एक्ज़ीक्यूटर परीक्षण या सीमित एम्बेडिंग के लिए गैर-SDK उपयोग की अनुमति देते हैं। यह प्लेटफ़ॉर्म विकास कार्यप्रवाहों में सुरक्षा और उपयोगिता के बीच संतुलन के लिए नीति-आधारित सैंडबॉक्सिंग पर जोर देता है।

स्रोत: Hacker News · HeadlinesBriefing द्वारा सारांशित