Для FreeBSD развивается механизм изоляции, похожий на pledge и unveil

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88644
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Для FreeBSD развивается механизм изоляции, похожий на pledge и unveil

Сообщение [Ботя] » 08 апр 2022, 03:30

Для FreeBSD предложена реализация механизма изоляции приложений, напоминающего развиваемые проектом OpenBSD системные вызовы pledge и unveil. Изоляция в pledge осуществляется через запрет обращения к неиспользуемым в приложении системным вызовам, а в unveil через выборочное открытие доступа только для отдельных файловых путей, с которыми может работать приложение. Для приложения формируется подобие белого списка системных вызовов и файловых путей, а все остальные вызовы и пути запрещаются.

Подробнее...

Ответить

Вернуться в «Новости *nix»