denis19 общество shell изоляция denis19

Представлен открытый проект Landrun — это облегчённая песочница Linux с Landlock, не требующая root

Представлен открытый проект Landrun — это облегчённая песочница Linux с Landlock, не требующая root. Исходный текст решения написан разработчиком Армином Ранджбаром на Go и Shell и опубликован на GitHub под лицензией MIT.Landlock — это встроенный в ядро модуль безопасности Linux (LSM), который позволяет непривилегированным процессам ограничивать себя (помещать себя в песочницу).

Эта опция есть в ядре Linux с версии 5.13, но её API неудобно использовать напрямую. «Меня всегда чертовски раздражало запускать случайные двоичные файлы из интернета без реального контроля над тем, к чему они могут получить доступ.

DMCA