#  Для FreeBSD развивается механизм изоляции, похожий на plegde и unveil
Новостной_робот (mira, 1) → All  –  16:00:04 2022-04-03

Для FreeBSD предложена реализация механизма изоляции приложений, напоминающего развиваемые проектом OpenBSD системные вызовы plegde и unveil. Изоляция в plegde осуществляется через запрет обращения к неиспользуемым в приложении системным вызовам, а в unveil через выборочное открытие доступа только для отдельных файловых путей, с которыми может работать приложение. Для приложения формируется подобие белого списка системных вызовов и файловых путей, а все остальные вызовы и пути запрещаются.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56958
Powered by iii-php v0.11