
dd
JIT 기반 사용자 공간 리눅스 커널로, Apple Silicon macOS에서 VM 없이 네이티브로 컨테이너를 실행합니다. 컨테이너 격리, 오버레이 이미지 및 포트 퍼블리싱을 갖춘 Drop-in Docker Engine API 대체제입니다.

Docker 컨테이너에서 KVM 가속, 자동 설치, 사용자 지정 가능한 리소스를 사용하여 Windows를 실행합니다. 여러 Windows 버전, USB 패스스루, macvlan 네트워킹을 지원합니다.

보안에 중점을 둔 라이브러리 OS로, 커널 모드 및 사용자 모드 실행을 지원합니다.

격리된 VM/에뮬레이터에서 의심스러운 파일을 디토네이션(실행)하여 네트워크 및 메모리 아티팩트를 캡처하고 LLM 보고서를 생성하는 자동화된 크로스 플랫폼 샌드박스입니다.

Incus 컨테이너 및 가상 머신 실행에 최적화된 불변 리눅스 OS 이미지로, UEFI 시큐어 부트, TPM 2.0 디스크 암호화, 안전한 인프라 배포를 위한 자동화된 이미지 빌드를 제공합니다.

QubesOS용 미니멀 유니커널 방화벽으로, 네트워크 트래픽을 필터링하고 NAT를 구현하며 Qubes DB 및 qrexec를 통해 통신합니다.

wasm2c 샌드박스 탈출. 신뢰할 수 없는 WebAssembly 모듈이 생성된 C 샌드박스를 벗어나 호스트에서 임의의 셸 명령을 실행합니다.

AndroSH No-Root Multi-Distro Linux on Android via Shizuku/ADB - 전체 시스템 통합, proot 격리, Termux:X11 GUI를 갖춘 Arch, Fedora, Alpine, Debian, Ubuntu, Kali,…

A lightweight sandboxing tool for enforcing filesystem and network restrictions on arbitrary processes at the OS level, without requiring a container.

신뢰할 수 없는 프로세스를 위한 가볍고 안전한 Linux 샌드박스. 브라우저와 서버에서 실행됩니다.

시스템 가상화를 위해 AI를 활용하는 보안 로우 코드 디셉션 런타임 프레임워크

공식 QEMU 미러입니다. QEMU에 변경 사항을 제출하는 방법은 https://www.qemu.org/contribute/ 를 참조하십시오. Pull Requests는 비활성화되어 있습니다. QEMU 웹사이트에서 제공하는 릴리스 타르볼만 사용하십시오.

Microsoft에서 선별한 보안 부팅 개체(KeK, Db, Dbx)의 저장소로, 펌웨어 및 런타임을 위한 투명한 폐기 업데이트와 플랫폼 수준의 부팅 보안을 제공합니다.

클라이언트 측 Linux 가상 머신이 WebAssembly를 통해 브라우저에서 실행되며, Tailscale 네트워킹, Dockerfile 기반 사용자 정의 이미지, 그리고 보안 교육 및 개발을 위한 CTF 챌린지 지원을 제공합니다.

AI가 풀 센드로 작동하게 하세요. 홈 디렉토리는 그대로 안전합니다.

리눅스 네임스페이스 및 seccomp-bpf 샌드박스

보안 OCI 컨테이너 런타임으로, 경량 VM 내부에서 워크로드를 실행하여 Kubernetes, containerd, CRI-O 전반에 강력한 격리를 제공하며 KVM, Firecracker, QEMU, Dragonball을 지원합니다.