Landrun добавил Linux-процессам изоляцию без прав суперпользователя

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В экосистеме Linux появился новый инструмент — Landrun, позволяющий запускать процессы в ограниченном окружении без использования root-доступа. Проект разработан с опорой на механизм Landlock, встроенный в ядро начиная с версии 5.13. Исходный код доступен на GitHub, написан на Go и Shell, лицензия — MIT.

В отличие от других решений, Landrun не использует контейнеризацию, мандатные политики или фоновые службы. Управление доступом к файлам и сетевым портам осуществляется через флаги командной строки. Это позволяет задать, какие каталоги будут доступны для чтения, записи или выполнения, и ограничить TCP-соединения (в ядрах 6.7+).

Автор: freepik Источник: ru.freepik.com

Функция изоляции работает на уровне ядра и не требует изменения системной конфигурации. Возможности включают фильтрацию доступа к путям и управление сетевой активностью запускаемого процесса без запуска дополнительных сервисов или настройки профилей безопасности.

Инструмент позиционируется как решение для запуска сторонних бинарных файлов с избирательным доступом к системным ресурсам. В список требований входят поддержка Landlock в ядре Linux и установленная среда Go для сборки. Подробности и инструкции размещены в репозитории проекта.

Источник: https://habr.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Учёные вызывают землетрясения нарочно: зачем физики будят тектонический разлом под Альпами

Сейсмология десятилетиями существует в условиях нехватки информации. Ученые прекрасно понимают математику распространения сейсмических волн и могут с высокой точностью определять эпицентры...

Как выглядела бы Земля, если бы на ней не зародилась жизнь: смогла бы планета «выжить» без биосферы?

В ближайшие десятилетия астрономическое сообщество планирует запуск Обсерватории обитаемых миров (Habitable Worlds Observatory, HWO) — космического телескопа нового поколения, главной...

«Микро»: как СССР в 1965 году создал один из самых миниатюрных радиоприёмников в мире и удивил Запад

Радиоприёмник «Микро» остаётся одной из самых ярких страниц в истории советской электроники. В середине 1960-х годов, когда карманные транзисторные приёмники ещё считались достижением, появился...

За какие функции в кофемашинах не стоит переплачивать

Кофемашины давно перестали быть редкой техникой для кухни. Производители ежегодно выпускают новые модели с десятками программ, сенсорными панелями, автоматической «магией» приготовления и даже...

Десять смартфонов февраля 2026 года: фотофлагман от Xiaomi и «неубиваемый» японец

Последний месяц зимы 2026 года принёс сразу несколько необычных новинок из мира смартфонов. Помимо ожидаемой презентации линейки Samsung Galaxy S26, мы получили ранний анонс «бюджетника» Google...

Мошенники отходят от классики: как злоумышленники адаптируют схемы обмана без SMS-кодов

С течением времени мошенники постоянно совершенствуют свои тактики, чтобы обходить бдительность пользователей и получать доступ к аккаунтам, банковским счетам и личной информации. Если раньше...