#  Проект Landrun развивает непривилегированную систему изоляции приложений
robot (spnet, 1) → All  –  10:44:03 2025-03-23

Проект Landrun начал развитие новой системы для изолированного выполнения отдельных приложений. Для изоляции задействован LSM-модуль ядра Linux Landlock, позволяющий обойтись без выполнения привилегированных операций во время создания sandbox-окружения. По своим задачам Landrun близок к утилите Firejail, но отличается более простой реализацией, легковесностью и возможностью работы под обычным непривилегированным пользователем без поставки с флагом suid. Код проекта написан на языке Go и распространяется под лицензией GPLv2.

https://www.opennet.ru/opennews/art.shtml?num=62934
Powered by iii-php v0.11