![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск Bubblewrap 0.6, прослойки для создания изолированных окружений" | +/– | ![]() |
Сообщение от opennews (??), 26-Фев-22, 14:25 | ||
Доступен выпуск инструментария для организации работы изолированных окружений Bubblewrap 0.6, как правило используемый для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Код проекта написан на языке Си и распространяется под лицензией LGPLv2+... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 26-Фев-22, 14:25 | +/– | ![]() |
Действительно, неймспейсы помноженные на суид это надёжно, тот же сабж неоднократно это подтверждал. Кто-нибудь вообще пользуется? Давайте пользуйтесь, надо находить уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #11 |
2. Сообщение от Anonnnym (?), 26-Фев-22, 14:50 | +/– | ![]() |
Я пользуюсь - игры в стим не работают и это печалит. Приходится через flatpak пускать, а он свою копию системных либ тащит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4, #5 |
3. Сообщение от Аноним (4), 26-Фев-22, 16:10 | –1 +/– | ![]() |
С этими флатпаками никогда не поймешь в какие хостовые папки у него есть доступ, а в какие нет. В каждом приложении по разному /tmp может быть у кого-то хостовым у кого-то своим. И так про все папки. Причем если и попытаешься что-то сам настроить со следующим апдейтом все слетит. Короче не нужен этот ваш флатпак думайте по новой. Сделайте лучше как в венде где всё просто работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #9 |
4. Сообщение от Аноним (4), 26-Фев-22, 16:13 | +/– | ![]() |
Дистрибутивоцентричный Линукс глубоко ущербная парадигма. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
5. Сообщение от Аноним (5), 26-Фев-22, 16:33 | +1 +/– | ![]() |
Не проще для проприетарных игрушек отдельного юзверя завести с отдельными иксами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
6. Сообщение от Kuromi (ok), 27-Фев-22, 00:04 | +1 +/– | ![]() |
"На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10 |
7. Сообщение от keydon (ok), 27-Фев-22, 06:27 | +/– | ![]() |
Он ещё довольно ущербно в других контейнерах работает, что неприятно для сборок использующих флэтпак(тот же хром как пример, причём там скрипт для сборки написан криво - ставит флэтпак даже если он и не нужен) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
8. Сообщение от Аноним (8), 27-Фев-22, 09:33 | +/– | ![]() |
> Bubblewrap запускается с правами root (исполняемый файл c suid-флагом) с последующим сбросом привилегий после завершения инициализации контейнера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
9. Сообщение от Аноним (9), 27-Фев-22, 11:01 | +/– | ![]() |
Сделайте ему клавишу "Zaipis!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
10. Сообщение от mikhailnov (ok), 28-Фев-22, 03:13 | +/– | ![]() |
Сам вебкит это делает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
11. Сообщение от Аноним (11), 28-Фев-22, 19:39 | +/– | ![]() |
> неймспейсы помноженные на суид это надёжно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
12. Сообщение от Аноним (11), 28-Фев-22, 20:25 | +/– | ![]() |
bublewrap-suid для hardened ядра, там user namespaces отключены. bubblewrap для всех остальных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |