Landrun добавил Linux-процессам изоляцию без прав суперпользователя

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В экосистеме Linux появился новый инструмент — Landrun, позволяющий запускать процессы в ограниченном окружении без использования root-доступа. Проект разработан с опорой на механизм Landlock, встроенный в ядро начиная с версии 5.13. Исходный код доступен на GitHub, написан на Go и Shell, лицензия — MIT.

В отличие от других решений, Landrun не использует контейнеризацию, мандатные политики или фоновые службы. Управление доступом к файлам и сетевым портам осуществляется через флаги командной строки. Это позволяет задать, какие каталоги будут доступны для чтения, записи или выполнения, и ограничить TCP-соединения (в ядрах 6.7+).

Автор: freepik Источник: ru.freepik.com

Функция изоляции работает на уровне ядра и не требует изменения системной конфигурации. Возможности включают фильтрацию доступа к путям и управление сетевой активностью запускаемого процесса без запуска дополнительных сервисов или настройки профилей безопасности.

Инструмент позиционируется как решение для запуска сторонних бинарных файлов с избирательным доступом к системным ресурсам. В список требований входят поддержка Landlock в ядре Linux и установленная среда Go для сборки. Подробности и инструкции размещены в репозитории проекта.

Источник: https://habr.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Экраноплан Каспийский монстр: инженерный анализ аэродинамики и конструкции советского КМ

В истории мирового транспортного машиностроения создание тяжелых аппаратов, способных эффективно работать на стыке двух сред — воздуха и воды, всегда сопровождалось серьезными...

Кажется, смартфоны HTC — «всё». Почему компания, с которой началась история Android, проиграла борьбу за рынок

Компания HTC фактически прекратила выпуск новых смартфонов. Формально он об этом ещё не объявила, но есть много косвенных признаков. Во-первых, компания с 2024 года не выпустила ни одного смартфона...

Жизнь на глубине: как устроен подземный город Кубер-Педи в австралийской пустыне

В центральной части штата Южная Австралия располагается одно из самых специфических инженерно-архитектурных поселений мира. Официально этот регион признан крупным центром добычи опалов, однако...

Когда 3D принтер выручает: Airless ракетка для пин-понга своими руками. Обзор процесса изготовления

Стандартные ракетки для настольного тениса, особенно те, что выдаются в пунктах проката, имеют один существенный недостаток: при замахе их сплошная плоскость создаёт сопротивление воздуха, которое...

Почему теория струн может оказаться единственно возможным описанием физической реальности

Главная и самая обоснованная претензия к теории струн заключается в принципиальной сложности ее экспериментальной проверки. Эта концепция, претендующая на статус окончательной теории всего,...

Убираем сухое, жидкое и даже засохшее: обзор моющего пылесоса Redkey W11 в тестах на всех покрытиях

Пылесосов много не бывает, поэтому время рассказать об очередной новинке в лице Redkey W11. Это вертикальный моющий пылесос в стильном дизайне, с мощным BLDC-электромотором, который создает...