Потыкал я сисколы pledge() и unveil() в openbsd на реальных приложениях. Первый запрещает сисколы, второй фильтрует файлы и директории, доступные программам. Так вот — это реально мать его просто. Указываешь список разрешенных действий (после парсинга конфигов и опций) и погнали. Отключить нельзя, откатить нельзя. В то же время в лялехе уже пять разных вариантов sandbox и docker, и все это добро нужно адаптировать под каждый дистр и программу. Вот почему так?
             ←
    1
        2
        →
    

    
      Ответ на:
      
          комментарий
        от Deleted 
  
    
      Ответ на:
      
          комментарий
        от pon4ik 
  

    
      Ответ на:
      
          комментарий
        от tailgunner 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от tailgunner 
  

    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от tailgunner 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от tailgunner 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от tailgunner 
  


    
      Ответ на:
      
          комментарий
        от darkenshvein 
  
    
      Ответ на:
      
          комментарий
        от hateyoufeel 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от darkenshvein 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от tailgunner 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от tailgunner 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  

    
      Ответ на:
      
          комментарий
        от Deleted 
  

    
      Ответ на:
      
          комментарий
        от a1batross 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от a1batross 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  


    
      Ответ на:
      
          комментарий
        от next_time 
  
    
      Ответ на:
      
          комментарий
        от Deleted 
  


    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  

    
      Ответ на:
      
          комментарий
        от maverik 
  
    
      Ответ на:
      
          комментарий
        от ls-h 
  

    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
  Похожие темы
- Форум grub и lilo не могут осилить windows (2006)
- Форум Linux sandboxing (2018)
- Форум PlatinumArts Sandbox (2011)
- Форум Kernel sandbox? (2015)
- Форум boost & sandbox (2008)
- Форум Gentoo sandbox (2007)
- Форум Марсоходом управляют с помощью лялиха (2004)
- Форум Application interactive sandboxing (2017)
- Новости Rogalia: sandbox mmorpg (2016)
- Форум «sandbox» для объекта (2016)