Проект Landrun развивает непривилегированную систему изоляции приложений

Проект Landrun развивает непривилегированную систему изоляции приложений

Проект Landrun начал развитие новой системы для изолированного выполнения отдельных приложений. Для изоляции задействован LSM-модуль ядра Linux Landlock, позволяющий обойтись без выполнения привилегированных операций во время создания sandbox-окружения. По своим задачам Landrun близок к утилите Firejail, но отличается более простой реализацией, легковесностью и возможностью работы под обычным непривилегированным пользователем без поставки с флагом suid. Код проекта написан на языке Go и распространяется под лицензией GPLv2....
23.03.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Проект Tor представил Oniux, утилиту для сетевой изоляции приложенийПроект Tor представил Oniux, утилиту для сетевой изоляции приложений Разработчики проекта Tor представили утилиту Oniux, предназначенную для принудительного направления трафика отдельных приложений через сеть Tor. По с ...

Релиз системы изоляции приложений Firejail 0.9.78Релиз системы изоляции приложений Firejail 0.9.78 Опубликован релиз проекта Firejail 0.9.78, развивающего систему для изолированного выполнения графических, консольных и серверных приложений, позволя ...

Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложенийРелиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений После двух лет разработки представлен релиз операционной системы Qubes 4.3.0, реализующей идею использования гипервизора для строгой изоляции приложе ...

Google развивает систему перезагрузки ядра без остановки работы устройствGoogle развивает систему перезагрузки ядра без остановки работы устройств Инженеры из компании Google опубликовали для обсуждения разработчиками ядра Linux набор патчей с реализацией подсистемы Live Update Orchestrator (LUO ...

Проект KDE развивает собственную виртуальную клавиатуруПроект KDE развивает собственную виртуальную клавиатуру Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. В отчёте упоминает ...

Проект MiDesktop развивает форк KDE 1 для современных системПроект MiDesktop развивает форк KDE 1 для современных систем Представлен первый экспериментальный выпуск проекта MiDesktop, развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы в современ ...

Проект OpenCut развивает открытую альтернативу видеоредактору CapCutПроект OpenCut развивает открытую альтернативу видеоредактору CapCut В рамках проекта OpenCut предпринята попытка разработки простого редактора видео, позиционируемого как открытая альтернатива приложению CapCut от кит ...

Проект Phoenix развивает современный X-сервер, написанный на языке ZigПроект Phoenix развивает современный X-сервер, написанный на языке Zig В рамках проекта Phoenix предпринята попытка создания с нуля нового X-сервера, не использующего наработки X.org Server и нацеленного на создание совр ...