1.13, Аноним (13), 18:24, 31/10/2024 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
По описанию выглядит будто антивирус какой-то. Работать может и работает, но требует пожизненных доработок, затыканий всевозможных дырок и не гарантирует 100% надежности, что приложение не вылезет за пределы контейнера.
| |
|
2.19, Аноним (19), 21:14, 31/10/2024 [^] [^^] [^^^] [ответить]
| +/– |
Это не контейнер, там ядрёные пространства имён. Почти бесплатная изоляция - то что нужно для запуска ПО с открытым исходным кодом.
А 100% надежности не гарантирует даже гипервизор.
| |
|
3.28, Анониссимус (?), 23:27, 01/11/2024 [^] [^^] [^^^] [ответить]
| +/– |
100% надёжности не даст даже отдельный компьютер, отключённый от сети. Поэтому да, контейнерная изоляция -- разумный компромисс по защищённости, производительности и удобству.
| |
|
|
1.20, onanim (?), 22:57, 31/10/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
кто сравнивал с Firejail, что из этого удобнее?
я пока что пользуюсь вторым, но его настройка - это боль.
| |
|
2.21, Аноним (19), 23:55, 31/10/2024 [^] [^^] [^^^] [ответить]
| +/– |
Firejail - это готовое решение. Если его настройка - "боль", то bwrap лучше вообще не трогать, он не предназначен к использованию "AS IS".
| |
|
3.26, onanim (?), 19:18, 01/11/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Firejail - это готовое решение. Если его настройка - "боль", то bwrap
> лучше вообще не трогать, он не предназначен к использованию "AS IS".
боль начинается, когда пытаешься запустить приложение, для которого нет готового профиля, там даже strace не всегда помогает понять, почему приложение дохнет.
плюс захардкоденные пути для whitelist (невозможно указать ничего кроме /home/ и /opt/), и, кажется, сами разрабы толком не понимают и не могут объяснить разницу между whitelist и noblacklist.
если у bubblewrap такие же приколы, то останусь с firejail.
| |
|
|
1.23, Аноним (23), 03:09, 01/11/2024 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>Прекращена поддержка сборочной системы Autotools. Для сборки теперь необходим инструментарий Meson.
Теперь бублвсрат и подавно не нужен.
| |
|
|
3.30, Аноним (30), 03:43, 02/11/2024 [^] [^^] [^^^] [ответить]
| +/– |
Судить о проекте по системе сборки, мда. Вы не таролог, случайно?
| |
|
|
|