Projekt Landrun rozwija nieuprzywilejowany system izolacji aplikacji.
Projekt Landrun rozpoczął rozwój nowego systemu do izolowanego uruchamiania pojedynczych aplikacji. Do izolacji wykorzystywany jest moduł LSM jądra Linux Landlock, który pozwala obejść się bez wykonywania operacji uprzywilejowanych podczas tworzenia środowiska sandbox. Pod względem funkcji Landrun jest podobny do narzędzia Firejail, ale różni się prostszą realizacją, lekkością i możliwością pracy pod zwykłym, nieuprzywilejowanym użytkownikiem bez potrzeby używania flagi suid. Kod […]
