The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox для OpenBSD реализована поддержка unveil, opennews (??), 19-Ноя-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "В Firefox для OpenBSD реализована поддержка unveil"  +/
Сообщение от йййй (ok), 19-Ноя-19, 09:26 
А в линуксе как с этим? Есть что-то подобное?
Ответить | Правка | Наверх | Cообщить модератору

4. "В Firefox для OpenBSD реализована поддержка unveil"  +3 +/
Сообщение от Serge (??), 19-Ноя-19, 09:33 
AppArmor
Ответить | Правка | Наверх | Cообщить модератору

5. "В Firefox для OpenBSD реализована поддержка unveil"  +3 +/
Сообщение от б.б. (?), 19-Ноя-19, 09:36 
в Linux нет единой системы, где всё от ядра до библиотек контролируется и собирается единым способом, поэтому в Linux - только внешние утилиты, изнутри это сделать принципиально невозможно.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

8. "В Firefox для OpenBSD реализована поддержка unveil"  –1 +/
Сообщение от ryoken (ok), 19-Ноя-19, 10:41 
Хм.. А Вы Gentoo видели?
Ответить | Правка | Наверх | Cообщить модератору

9. "В Firefox для OpenBSD реализована поддержка unveil"  +/
Сообщение от б.б. (?), 19-Ноя-19, 10:45 
а в gentoo есть единая система? наоборот, там можно использовать разные libc, разные не только версии ядер но и системы ядер, разный инит. как там синхронизировать все системные вызовы в ядре и библиотеках?
Ответить | Правка | Наверх | Cообщить модератору

10. "В Firefox для OpenBSD реализована поддержка unveil"  +/
Сообщение от ryoken (ok), 19-Ноя-19, 11:47 
Ну я таки больше про то, что собирается там всё одинаково :). (Вот допекает то, что кажется FireFox в зависимостях тащит rust и ещё кто-то тащит Clang).
Ответить | Правка | Наверх | Cообщить модератору

21. "В Firefox для OpenBSD реализована поддержка unveil"  +1 +/
Сообщение от Аноним (21), 19-Ноя-19, 17:45 
> в зависимостях тащит rust и ещё кто-то тащит Clang
> rust
> ещё кто-то

и кто бы это мог быть...

Ответить | Правка | Наверх | Cообщить модератору

39. "В Firefox для OpenBSD реализована поддержка unveil"  +/
Сообщение от ryoken (ok), 20-Ноя-19, 08:53 
> и кто бы это мог быть...

Дада, вот и я теряюсь в догадках :D.

Ответить | Правка | Наверх | Cообщить модератору

36. "В Firefox для OpenBSD реализована поддержка unveil"  +/
Сообщение от Аноним (-), 20-Ноя-19, 02:28 
Еще Firefox в зависимостях тащит C++, поскорее бы уже начали чистку.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

19. "В Firefox для OpenBSD реализована поддержка unveil"  –1 +/
Сообщение от Урри (?), 19-Ноя-19, 17:01 
Что именноь невозможно? Использовать seccomp, если он доступен?
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

12. "В Firefox для OpenBSD реализована поддержка unveil"  +1 +/
Сообщение от Дон Ягон (ok), 19-Ноя-19, 12:44 
Теоретически, seccomp - это что-то подобное pledge (с существенными и принципиальными различиями в реализации). Про аналог unveil я не слышал.
Даже в случае с seccomp знаю лишь много вариантов со сторонними утилитами, а-ля firejail, в таком случае, все ограничения во имя безопасности устанавливаются до запуска программы и должны учитывать поиск ей разделяемых библиотек на диске и т.п. - как следствие, политики должны быть более разрешительные. Не уверен, что слышал о примерах, где seccomp вызвается в коде самой программы, а не в утилите-обёртке.
Pledge/Unveil - это не сорт MAC, а сорт сброса привилегий, т.е. программа инициализируется, подгружает всё необходимое и после этого, перед переходом в основной рабочий цикл "отказывается" от полномочий/доступа к частям ФС при помощи pledge/unveil, а не запускается изначально под ограничениями, установленными администраторами сбоку от логики работы программы.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру