Das Landrun-Projekt entwickelt ein privilegienfreies System zur Isolierung von Anwendungen
Das Projekt Landrun hat die Entwicklung eines neuen Systems für die isolierte Ausführung einzelner Anwendungen begonnen. Zur Isolation wird das LSM-Modul Landlock des Linux-Kernels verwendet, das es ermöglicht, auf privilegierte Operationen während der Erstellung einer Sandbox-Umgebung zu verzichten. Landrun ähnelt hinsichtlich seiner Aufgaben dem Dienstprogramm Firejail, bietet jedoch eine einfachere Implementierung, ist leichtgewichtig und kann von einem normalen unprivilegierten Benutzer ohne Bereitstellung mit dem SUID-Flag betrieben werden. Der Code […]
