LINUX.ORG.RU

Flatpak


21

6

Всего сообщений: 178

См. также:

 , , , , , , , ,

Bubblewrap 0.12

 bubblewrap, , , ,

Группа Open Source

Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.

Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.

Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Еще новости

Июнь 2026

Апрель 2026

2025

2024

2023

2022

2021

2019

2018

2017

2016

Опросы

2024

2023

2021

Галерея

Статьи

Форум

Август 2026

Май 2026

Январь 2026

Декабрь 2025

Ноябрь 2025

Октябрь 2025

Сентябрь 2025

2025

2025

2024

2023