From: Sergey Matveev Date: Fri, 14 Nov 2025 07:19:01 +0000 (+0300) Subject: NetBSD sandboxing X-Git-Url: http://www.git.stargrave.org/?a=commitdiff_plain;h=33f601e4fed3a3bae940a5de5ecb4e4c8a1e1460;p=stargrave-blog.git NetBSD sandboxing https://blog.netbsd.org/tnf/entry/gsoc2025_bubblewrap_sandboxing Прежде его не было, кроме chroot. А я вот получаю прям удовольствие (24acdbc75c8ffae0b70fc127118df12434767dd1) от написания Си софта где вовсю делается privsep и privdrop, где общение между процессами только по Unix SEQPACKET сокетам и всё обмазано Capsicum-ом. ---