The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Для FreeBSD развивается механизм изоляции, похожий на plegde и unveil"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
"Для FreeBSD развивается механизм изоляции, похожий на plegde и unveil" +/
Сообщение от opennews (??), 03-Апр-22, 11:16 
Для FreeBSD предложена  реализация механизма изоляции приложений, напоминающего развиваемые проектом OpenBSD системные вызовы plegde и unveil. Изоляция в plegde осуществляется через запрет обращения к неиспользуемым в приложении системным вызовам, а в unveil через выборочное открытие доступа только для отдельных файловых путей, с которыми может работать приложение. Для приложения формируется подобие белого списка системных вызовов и файловых путей, а все остальные вызовы и пути запрещаются...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56958

Ответить | Правка | Cообщить модератору

Оглавление
Для FreeBSD развивается механизм изоляции, похожий на plegde и unveil, opennews, 03-Апр-22, 11:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру