Het Landrun-project ontwikkelt een niet-geprivilegieerd applicatie-isolatiesysteem
Het Landrun-project is begonnen met de ontwikkeling van een nieuw systeem voor de geïsoleerde uitvoering van individuele applicaties. Deze isolatie wordt bereikt met behulp van de LSM-kernelmodule. Linux Landlock maakt het gebruik van privileged operations bij het creëren van een sandbox-omgeving overbodig. Landrun is qua functionaliteit vergelijkbaar met Firejail, maar heeft een eenvoudigere implementatie, is lichtgewicht en kan als een gewone, niet-geprivilegieerde gebruiker draaien zonder de suid-vlag. De code […]
