Il progetto Landrun sviluppa un sistema di isolamento delle applicazioni non privilegiato.
Il progetto Landrun ha avviato lo sviluppo di un nuovo sistema per l'esecuzione isolata di singole applicazioni. Per l'isolamento è stato utilizzato il modulo LSM del kernel Linux Landlock, che consente di evitare l'esecuzione di operazioni privilegiate durante la creazione dell'ambiente sandbox. Per le sue caratteristiche, Landrun è simile all'utility Firejail, ma si distingue per una realizzazione più semplice, leggerezza e la possibilità di operare come un normale utente non privilegiato senza l'uso del flag suid. Codice […]
