From 33f601e4fed3a3bae940a5de5ecb4e4c8a1e1460 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Fri, 14 Nov 2025 10:19:01 +0300 Subject: [PATCH] NetBSD sandboxing MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://blog.netbsd.org/tnf/entry/gsoc2025_bubblewrap_sandboxing Прежде его не было, кроме chroot. А я вот получаю прям удовольствие (24acdbc75c8ffae0b70fc127118df12434767dd1) от написания Си софта где вовсю делается privsep и privdrop, где общение между процессами только по Unix SEQPACKET сокетам и всё обмазано Capsicum-ом. -- 2.52.0