Das Landrun-Projekt entwickelt ein System zur Isolierung von Anwendungen ohne Privilegien.
Das Projekt Landrun hat die Entwicklung eines neuen Systems für die isolierte Ausführung einzelner Anwendungen begonnen. Zur Isolierung wird das LSM-Modul des Linux-Kernels Landlock verwendet, das es ermöglicht, ohne privilegierte Operationen eine Sandbox-Umgebung zu erstellen. Landrun ist in seiner Funktionsweise der Firejail-Anwendung ähnlich, zeichnet sich jedoch durch eine einfachere Implementierung, Leichtgewichtigkeit und die Möglichkeit aus, unter einem normalen, nicht privilegierten Benutzer ohne SUID-Flag zu arbeiten. Der Code […]
