The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для FreeBSD развивается механизм изоляции, похожий на plegde и unveil, opennews (??), 03-Апр-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Для FreeBSD развивается механизм изоляции, похожий на plegde..."  +/
Сообщение от Аноним (15), 03-Апр-22, 13:27 
unshare - это тот же механизм, который лежит в основе LXC и докера. И нет, он не отменяет и не заменяет фильтрации системных вызовов. Эти два подхода работают вместе, дополняя друг друга.
Ответить | Правка | Наверх | Cообщить модератору

20. "Для FreeBSD развивается механизм изоляции, похожий на plegde..."  +/
Сообщение от Аноним (10), 03-Апр-22, 13:33 
Фильтрация системных вызовов в свою очередь звучит не то как apparmor, не то как yama.
Ответить | Правка | Наверх | Cообщить модератору

24. "Для FreeBSD развивается механизм изоляции, похожий на plegde..."  +/
Сообщение от Аноним (15), 03-Апр-22, 13:47 
Не, звучит как seccomp.
Apparmor и yama - это модули MAC, более высокий уровень абстракции. Тоже могут фильтровать системные вызовы, но там это задается косвенно, поэтому такой гибкости, как seccomp, не дает.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру