Microsoft เผยโปรเจ็คใหม่นำ Linux eBPF มารันบน Windows

Microsoft ได้เปิดตัวโปรเจ็คใหม่ที่หวังนำ eBPF ใน Linux ให้สามารถทำงานบน Windows

eBPF เป็นเทคโนโลยีที่ทำให้สามารถสร้าง Sandbox ภายใน OS Kernel ได้ ด้วยเหตุนี้จึงเป็นประโยชน์อย่างมากกับการพัฒนาเครื่องมือที่ต้องการ Hook ตัว System Call และการทำงานใน Kernel โดยเฉพาะการพัฒนาเครื่องมือด้าน Networking, Security, Application Tracing และ Performance Troubleshooting จากเดิมที่ต้องมีการแก้ไขโค้ดของ Kernel หรือใช้ Load Kernel Module 

credit : BleepingComputer

ในโปรเจ็คของ Microsoft eBPF for Windows ได้มีการนำ eBPF มาใช้ภายในแล้วทำเลเยอร์ครอบการใช้งานอีกที (ตามภาพประกอบ) มีการใช้โปรเจ็ค PREVAIL ที่เป็น eBPF Verifier และ uBPF  เพื่อ Execution ในฝั่ง Kernel และตรวจสอบความถูกต้องของ Bytecode และ Execute โปรแกรมบน Windows รวมถึงมีการใช้ API ร่วมด้วย ผู้สนใจสามารถศึกษาโปรเจ็คนี้ได้ที่ https://github.com/Microsoft/ebpf-for-windows

ที่มา : https://betanews.com/2021/05/11/microsoft-open-source-project-linux-tool-ebpf-on-windows/ และ https://www.bleepingcomputer.com/news/security/microsofts-new-project-ports-linux-ebpf-to-windows-10-server/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Sonar เข้าซื้อกิจการ Gitar สตาร์ตอัป AI Code Review ยกระดับระบบตรวจสอบโค้ดด้วย Agentic Reasoning

Sonar ผู้ให้บริการแพลตฟอร์มตรวจสอบคุณภาพและความมั่นคงปลอดภัยของโค้ด ประกาศเข้าซื้อกิจการ Gitar สตาร์ตอัปผู้เชี่ยวชาญด้านระบบ AI-native Code Review การเข้าซื้อกิจการครั้งนี้มีเป้าหมายเพื่อผสานความสามารถด้านการคิดวิเคราะห์ของ Gitar เข้ากับเอนจินตรวจสอบโค้ดของ Sonar เพื่อสร้างความมั่นคงปลอดภัยที่รัดกุมยิ่งขึ้นสำหรับทีม DevOps ในยุคที่ …

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้