| |
| 2.19, Аноним (19), 00:05, 05/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
угу, гдето между контейнерами и selinux, смесь бульдога с носорогом.
| | |
|
| 1.3, Rev (ok), 22:52, 04/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
То есть все существующие системы виртуализации признаны негодными, и разработана новая, я так понимаю.
| | |
| |
| |
| 3.17, Аноним (19), 23:58, 04/05/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
песочница которая "обманывает" скрипт и подменяет собой среду выполнения, ну ачивидна
| | |
|
|
| 1.7, Аноним (7), 23:13, 04/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
А что такое, не понравилось как нейронки сносят базы данных компаниям?
| | |
| |
| 2.9, aname (ok), 23:15, 04/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вряд ли Амазон этот аспект интересует.
Просто на этом точно можно заработать
| | |
| |
| 3.18, Аноним (19), 00:04, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
)) заработать что? проще скрипт проверить, а если не проще, то его можно запустить в контейнере, пусть там хоть все перешлет и удалит..сидеть и назначать права фактически и есть проверка, можно даже автоматизировать прогнав его и отловив запросы, selinux примерно тоже самое и делает, амазон изобрела очередной велосипед
| | |
|
|
| 1.10, Аноним83 (?), 23:21, 04/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– | |
> Например, если скрипт рассчитан на разбор логов, то ему будет предоставлен только доступ на чтение лога
Ээээ chmod 0444 /path/to/log/file ?
В остальном можно генерить chroot с только нужным, и обжимать правами на файлы, если что то нужно извне - nullfs.
Более глобально это напоминает 100500 других систем кастрации возможностей приложений, типа capsicum, MAC и пр, где можно указывать какие сисколы с какими параметрами разрешены.
| | |
| |
| 2.12, Аноним (12), 23:24, 04/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> это напоминает 100500 других систем кастрации возможностей
но у них нет
> смесь JavaScript и Rust | | |
| |
| 3.28, Аноним83 (?), 01:54, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Всмысле нет!?
Возможностей порезать приложениям доступ к объектам в ОС полным полном, даже в венде есть такое начиная с NT.
Применительно к амазону тут вопрос больше в удобстве применения именно в том виде в котором им надо, но я бы лично юзал возможности ОС а не изобретал вот такое.
| | |
|
|
| 1.11, Аноним (2), 23:23, 04/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
>Подобный подход даёт возможность защититься от нового класса атак, в которых злоумышленники используют подстановку запросов AI-агентам для выполнения действий в системе.
Вот кстати, есть такое ощущение, что использование и внедрение AI уже обгоняет возможности его контроля.
Как будто все соревнуются куда бы ещё его применить, а вот вопрос какую проблему он будет решать оставляют позади.
А уж сколько денег туда инвестируют:
https://servernews.ru/1141065
| | |
| |
| 2.22, Аноним (19), 00:17, 05/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Как будто все соревнуются куда бы ещё его применить
ну так, а чего удивляться, человечество всю историю с новыми изобретениями развлекалось, пыталось их жарить, варить, выпаривать и втерать в измельченном виде, разбавлять чем угодно и пить, ну и пихать себе во всякие места, до сих пор вон лампочки пихают.
нас еще порадуют новости в которых незадачливые обыватели пытались креативить с этим делом
| | |
| |
| 3.31, butsan (?), 05:29, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Чё-то вы тут какой-то бред написали. Это не игрушка, это бизнес. Пихают везде с конкретной целью - поймать золотую рыбу. Это не развлечение, не кошка с мышкой играет. Настоящая золотая лихорадка.
| | |
|
|
| 1.13, dddd (?), 23:30, 04/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
А как же просьбы в .md файлах, неужели не помогают??? как же так.
а всякие там se linux и прочие, разве не должны такое делать
>Каждый системный вызов, такой как открытие, чтение или запись файла, >перед выполнением авторизируется в соответствии с заданными правилами.
а ядро операционной системы на что?
| | |
| 1.14, Аноним (14), 23:34, 04/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>смесь JavaScript и Rust
можно не обновлять локальный llm,
так сгаллюцинирует
| | |
| |
| 2.29, Anonnn (?), 04:24, 05/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Какая? Розовая, влажная, скользкая , размером что бы помещалась в твой рот.
| | |
|
| 1.30, _ (??), 05:23, 05/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Код REX написан на языке Rust
Сколько дыр уже нашли?
| | |
|