The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление системы изоляции приложений Firejail 0.9.42, opennews (?), 11-Сен-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Обновление системы изоляции приложений Firejail 0.9.42"  +1 +/
Сообщение от Dkg (?), 11-Сен-16, 22:07 
Это наподобие SandboxIE ?
Ответить | Правка | Наверх | Cообщить модератору

28. "Обновление системы изоляции приложений Firejail 0.9.42"  –1 +/
Сообщение от Клыкастый (ok), 12-Сен-16, 10:49 
это на подобие jail.
Ответить | Правка | Наверх | Cообщить модератору

31. "Обновление системы изоляции приложений Firejail 0.9.42"  –1 +/
Сообщение от ага (?), 12-Сен-16, 12:58 
> это на подобие jail.

не, это херня какая-то. предполагаю - что вредная.
jail - тот как-то чудом обходится без apparmor, без seccomp и прочей неведомой бни, правила к которой пишешь не ты, проверять не просрано ли что - заманаешься, а результат совершенно неясный.

Ответить | Правка | Наверх | Cообщить модератору

32. "Обновление системы изоляции приложений Firejail 0.9.42"  –1 +/
Сообщение от Аноним (-), 12-Сен-16, 13:25 
jail это суть chroot с дополнительной изоляцией. Firejail тоже не использует AppArmor - а кто его вообще использует?
Ответить | Правка | Наверх | Cообщить модератору

64. "Обновление системы изоляции приложений Firejail 0.9.42"  +/
Сообщение от sage (??), 12-Сен-16, 23:22 
Firejail не требует ничего из перечисленного, но может подключать другие технологии по желанию, для более тонкой настройки или более тонких ограничений. И правил seccomp особых нет, это просто ограничение некоторых системных вызовов. Нужен для того, чтобы, например, демон внутри Firejail не мог вызвать, например, mount вообще никак: ни на уровне capability, ни на уровне системного вызова.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

74. "Обновление системы изоляции приложений Firejail 0.9.42"  +/
Сообщение от Аноним (-), 13-Сен-16, 15:40 
> не, это херня какая-то. предполагаю - что вредная.
> jail - тот как-то чудом обходится без apparmor, без seccomp и прочей
> неведомой бни, правила к которой пишешь не ты, проверять не просрано
> ли что - заманаешься, а результат совершенно неясный.

бня неведома только для бсдшников которые слаще морковки ничего не ели. сабж отличная программа использующая фичи современных линуксов, за счет готовых правил - пользоваться просто и удобно. seccomp всего-лишь фильтр системных вызовов, наподобие pledge из openbsd. позволяет отпилить программам явно лишние системные вызовы. а если jails так не умеет - тем хуже для него.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

76. "Обновление системы изоляции приложений Firejail 0.9.42"  +/
Сообщение от stalkerdroad (ok), 14-Сен-16, 15:34 
Нет. Клоном Sandboxie является Mbox.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру