Для FreeBSD развивается механизм изоляции, похожий на plegde и unveil

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88757
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Для FreeBSD развивается механизм изоляции, похожий на plegde и unveil

Сообщение [Ботя] » 03 апр 2022, 14:30

Для FreeBSD предложена реализация механизма изоляции приложений, напоминающего развиваемые проектом OpenBSD системные вызовы plegde и unveil. Изоляция в plegde осуществляется через запрет обращения к неиспользуемым в приложении системным вызовам, а в unveil через выборочное открытие доступа только для отдельных файловых путей, с которыми может работать приложение. Для приложения формируется подобие белого списка системных вызовов и файловых путей, а все остальные вызовы и пути запрещаются.

Подробнее...

Ответить

Вернуться в «Новости *nix»