Потыкал я сисколы pledge() и unveil() в openbsd на реальных приложениях. Первый запрещает сисколы, второй фильтрует файлы и директории, доступные программам. Так вот — это реально мать его просто. Указываешь список разрешенных действий (после парсинга конфигов и опций) и погнали. Отключить нельзя, откатить нельзя. В то же время в лялехе уже пять разных вариантов sandbox и docker, и все это добро нужно адаптировать под каждый дистр и программу. Вот почему так?
             ←
    1
        2
        →
    
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от ls-h 
  
    
      Ответ на:
      
          комментарий
        от Deleted 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от beastie 
  
    
      Ответ на:
      
          комментарий
        от ls-h 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от tailgunner 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от tailgunner 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
      Ответ на:
      
          комментарий
        от intelfx 
  
    
      Ответ на:
      
          комментарий
        от Deleted 
  
    
      Ответ на:
      
          комментарий
        от Quasar 
  
    
      Ответ на:
      
          комментарий
        от kirk_johnson 
  
    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
  Похожие темы
- Форум grub и lilo не могут осилить windows (2006)
 - Форум Linux sandboxing (2018)
 - Форум PlatinumArts Sandbox (2011)
 - Форум Kernel sandbox? (2015)
 - Форум boost & sandbox (2008)
 
- Форум Gentoo sandbox (2007)
 - Форум Марсоходом управляют с помощью лялиха (2004)
 - Форум Application interactive sandboxing (2017)
 - Новости Rogalia: sandbox mmorpg (2016)
 - Форум «sandbox» для объекта (2016)