]> Sergey Matveev's repositories - stargrave-blog.git/commitdiff
NetBSD sandboxing
authorSergey Matveev <stargrave@stargrave.org>
Fri, 14 Nov 2025 07:19:01 +0000 (10:19 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 14 Nov 2025 07:19:01 +0000 (10:19 +0300)
https://blog.netbsd.org/tnf/entry/gsoc2025_bubblewrap_sandboxing
Прежде его не было, кроме chroot.

А я вот получаю прям удовольствие (24acdbc75c8ffae0b70fc127118df12434767dd1)
от написания Си софта где вовсю делается privsep и privdrop, где общение между
процессами только по Unix SEQPACKET сокетам и всё обмазано Capsicum-ом.


No differences found