Il progetto Landrun sviluppa un sistema di isolamento delle applicazioni non privilegiato
Il progetto Landrun ha avviato lo sviluppo di un nuovo sistema per l'esecuzione isolata di singole applicazioni. Per l'isolamento viene utilizzato il modulo LSM del kernel Linux Landlock, che permette di evitare operazioni privilegiate durante la creazione di un ambiente sandbox. Per funzionalità, Landrun è simile all'utilità Firejail, ma si distingue per una realizzazione più semplice, leggerezza e la possibilità di funzionare con un normale utente non privilegiato senza l'utilizzo del flag suid. Codice […]
