このプロジェクトについて
Docker-OSX は、QEMU と KVM を基盤として macOS 仮想マシンを Docker コンテナとしてパッケージ化しており、Linux ホスト上で単一の `docker run` コマンドにより macOS ゲストを起動できます。本プロジェクトは、ほぼネイティブに近いパフォーマンス、X11 フォワーディング、ポート 50922 での SSH アクセス、オプションの VNC、フォルダ共有(例えば sshfs 経由)、および usbfluxd または VFIO を介した iPhone デバイスを含む USB パススルーを特徴としています。主な目的は、Linux または Windows から macOS に対するセキュリティ研究や、macOS 環境の CI/CD スタイルの自動化です。
README に記載されているサポート対象のゲストリリースには、High Sierra (10.13)、Mojave (10.14)、Catalina (10.15)、Big Sur (11)、Monterey (12)、Ventura (13)、Sonoma (14)、Sequoia (15)、Tahoe (16) が含まれており、SHORTNAME 環境変数を通じて選択されます。複数のイメージバリエーションがドキュメント化されています。標準イメージ、Catalina がプリインストールされた `auto` イメージ、ユーザーが提供するディスクイメージを受け付ける `naked` バリアント、そして自動ログインとコマンド実行もサポートする `naked-auto` バリアントです。イメージは Docker Hub の sickcodes/docker-osx で公開されています。
プロジェクトが指摘する要件には、ファームウェアで仮想化が有効になっている KVM 対応の x86_64 ホストと、十分なディスク容量(最小で約 20 GB、Xcode を含む場合はさらに必要、auto イメージの場合は約 50 GB)が含まれます。README には、Kubernetes Helm チャート、iMessage 研究用のシリアル番号生成器、およびインデックス作成、アップデート、ログイン画面のエフェクトを無効にすることでインスタンスの高速化を図るオプティマイザプロジェクトについても記載されています。セキュリティ研究者向けドキュメントと GPU アクセラレーションは TODO アイテムとしてリストされています。本プロジェクトは GPL v3+ の下でライセンスされており、上流の OSX-KVM、KVM-OpenCore、および OpenCore の作業に感謝の意を表しています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.