#1
JITベースのユーザースペースLinuxカーネル。仮想マシンなしでApple Silicon macOS上でネイティブにコンテナを実行します。コンテナ隔離、オーバーレイイメージ、ポート公開を備えたドロップインのDocker Engine API置き換えです。

信頼できないプロセスを実行するための、軽量で安全なLinuxサンドボックス。ブラウザとサーバーの両方で動作します。

Kata Containers は、コンテナのように動作し、コンテナと同等の性能を発揮しながら、VM のワークロード分離とセキュリティ上の利点を提供する、軽量仮想マシン(VM)の標準実装の構築に取り組むオープンソースプロジェクトおよびコミュニティです。…

Branchable computing by using a portable, lightweight, self-contained virtual machine

AndroSH No-Root Multi-Distro Linux on Android via Shizuku/ADB - Run Arch, Fedora, Alpine, Debian, Ubuntu, Kali, Void, Manjaro, OpenSUSE & Chimera…

QEMU公式ミラーです。変更を提出する方法については、https://www.qemu.org/contribute/ を参照してください。Pull Requestsは無効です。QEMUウェブサイトのリリースtarballsのみを使用してください。

ユーザースペースのアプリケーションカーネルを介してコンテナをサンドボックス化し、システムコールをインターセプトしてホストカーネルへのアクセスを制限し、OCIランタイムを通じてDocker/Kubernetesと統合します。

Microsoftの厳選されたセキュアブートオブジェクト(KeK、Db、Dbx)のリポジトリで、ファームウェアおよびランタイム向けに、透過的な失効更新とプラットフォームレベルのブートセキュリティを実現します。

🪅 Windows & Linux ユーザースペースエミュレータ

Python管理APIを介してQubes OSドメインのコアライフサイクルを管理し、Xenによる安全なコンパートメント化を処理するとともに、自動化のためのイベントシステムを公開します。

ゼロトラストのエージェント型AIプラットフォーム。SaaSおよびオンプレミス(エアギャップ)展開に対応。

セキュリティに特化したライブラリOSで、カーネルモードとユーザーモードの実行をサポート

不変のLinux OSイメージ。Incusコンテナおよび仮想マシンの実行に最適化されており、UEFIセキュアブート、TPM 2.0ディスク暗号化、および安全なインフラストラクチャデプロイメントのための自動イメージビルドを備えています。

Dockerコンテナ内でKVMアクセラレーション、自動インストール、カスタマイズ可能なリソースを使用してWindowsを実行します。複数のWindowsバージョン、USBパススルー、macvlanネットワーキングをサポートしています。

脅威ハンティング、侵入検知、ログ管理、インシデント対応、エンドポイント可視性のためのオープンソースのセキュリティ監視プラットフォーム。統合SIEMとフルパケットキャプチャを備えています。

Node.js向けの隔離されたJavaScriptサンドボックス。Proxyベースのインターセプトにより、組み込みモジュールやホストリソースへのアクセスを制限しながら、信頼できないコードを実行します。

サーバーレスコンピューティングのための、セキュアで高速なマイクロVM。