Представлен открытый проект Landrun — это облегчённая песочница Linux с Landlock, не требующая root
Представлен открытый проект Landrun — это облегчённая песочница Linux с Landlock, не требующая root. Исходный текст решения написан разработчиком Армином Ранджбаром на Go и Shell и опубликован на GitHub под лицензией MIT.Landlock — это встроенный в ядро модуль безопасности Linux (LSM), который позволяет непривилегированным процессам ограничивать себя (помещать себя в песочницу).
Эта опция есть в ядре Linux с версии 5.13, но её API неудобно использовать напрямую. «Меня всегда чертовски раздражало запускать случайные двоичные файлы из интернета без реального контроля над тем, к чему они могут получить доступ.
habr.com