URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 119118
[ Назад ]

Исходное сообщение
"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."

Отправлено opennews , 29-Ноя-19 14:01 
Доступен новый выпуск инструментария Bubblewrap 0.4.0, предназначенного для организации работы изолированных окружений в Linux и функционирующий на уровне приложений непривилегированных пользователей. На практике Bubblewrap используется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений.  Код проекта написан на языке Си и распространяется под лицензией  LGPLv2+...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=51947


Содержание

Сообщения в этом обсуждении
"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Попугай Кеша , 29-Ноя-19 14:01 
Еще один, блин )

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Блиннинг , 29-Ноя-19 14:19 
Да ещё с комками.

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено bOOster , 29-Ноя-19 16:27 
Интересно, когда до них дойдет что jails из  freebsd портануть проще.

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Аноним , 29-Ноя-19 16:41 
Гения подвезли

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Аноним , 30-Ноя-19 15:27 
jails опираются на BSD API (которое в свою очередь расширение POSIX API, а конкретно SYSTEM V), в то время как линукс всё сильнее уходит ( и уносит с собой софт) на свой самобытный и не очень стабильный Linux API. Т.е. портировать-то можно, только это долго, сложно и работать будет чуть иначе.
В линуксе модули-то по юникс-меркам недавно появились, и то от бздюшных отличаются как гвоздь от зубила.

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено fgogtfdg , 29-Ноя-19 18:09 
Гения она такая ... джал с нее как с козла молка

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Аноним , 29-Ноя-19 18:09 
ребят, а есть хороший гайд или список примеров типового использования сабжа? (для запуска графических приложений)

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Аноним , 29-Ноя-19 20:20 
Flatpak по дефолту просит лишь необходимые разрешения, а остальное запрещает (изолирует). Но это если манифест приложения нормальный, а не "allow all".

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Аноним , 30-Ноя-19 00:10 
вопрос был про bubblewrap, а не про flatpak, firejail и прочие (у которых, в большинстве, манифесты как раз таки с кучей белых списков идут)

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Omnonom , 02-Дек-19 09:23 
Это часть флэтпака, предполагается, что её будут использовать исключительно с ним или (пока не реализованной) альтернативной реализацией флэтпака.
Как пользоваться? Открываешь исходники самого bw, изучаешь как работает api и пишешь свою программу или библиотеку, работающую с этим api. Немного сложнее, чем zlib, но если ты обладаешь достаточной компетенцией, то у тебя всё получится.

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Аноним , 03-Дек-19 12:42 
>Это часть флэтпака, предполагается, что её будут использовать исключительно с ним

закусывать надо!


"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Аноним , 29-Ноя-19 18:10 
оно лучше чем lxc или о другом?

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено Деннис Ритчи , 29-Ноя-19 22:40 
Там же в первом предложении основное отличие сказано.

"Выпуск Bubblewrap 0.4.0, прослойки для создания изолированны..."
Отправлено омномном , 02-Дек-19 11:26 
Это что-то типа "неудобного" докера для GUI-приложений. Оно может и в консольные приложения, но, как и всё изолированное, работает так себе, если приложение не само в себе, а полагается на разные способы взаимодействия со средой пользователя.

Используется "производителями" софта гл.обр. для простой демонстрации возможностей своих апликух без необходимости установки различных версий сторонних пакетов в систему. Поэтому некоторые деятели старательно пытаются обойти возведённые ради безопасности, конечно же (а не удобства пользования) барьеры с разной степенью эффективности.