<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google открыл систему для создания sandbox-окружений для биб...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html</link>
    <description>Компания Google объявила (https://security.googleblog.com/2019/03/open-sourcing-sandboxed-api.html) от открытии проекта Sandboxed API (https://github.com/google/sandboxed-api/), позволяющего автоматизировать процесс формирования sandbox-окружений для изолированного выполнения произвольных библиотек на языке C/C++. Изоляция кода библиотек позволяет защититься от потенциальных атак на  предоставляемые библиотеками обработчики, создавая дополнительный барьер на случае наличия в их коде уязвимостей, которые можно эксплуатировать через манипуляции с поступающими в библиотеку внешними данными. Код открыт (https://github.com/google/sandboxed-api/) под лицензией Apache 2.0.&lt;br&gt;&lt;br&gt;&lt;br&gt;Изоляция осуществляется при помощи runtime Sandbox2 (https://github.com/google/sandboxed-api/tree/master/sandboxed_api/sandbox2), в котором для изоляции применяются пространства имён, cgroups и seccomp-bpf. Вынесенный в sandbox код выполняется в отдельном процессе, для которого ограничивается доступ к системным вызовам и ресурсам, таким как фа</description>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (Прохожий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#35</link>
    <pubDate>Mon, 01 Apr 2019 20:38:01 GMT</pubDate>
    <description>Есть такая ОС (попытка его создать): Фантом ОС https://ru.wikipedia.org/wiki/Фантом_(операционная_система) , где всё есть объекты. Он много раз всплывал в разных конференциях, но дальше обсуждений, вроде не дошло.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#34</link>
    <pubDate>Fri, 22 Mar 2019 07:47:44 GMT</pubDate>
    <description>А что, тысячи других программ уже тоже? Похоже, автор комментария просто забыл сослагательное наклонение использовать.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#33</link>
    <pubDate>Wed, 20 Mar 2019 22:57:14 GMT</pubDate>
    <description>По описанию похоже на cloudabi&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (Wladmis)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#32</link>
    <pubDate>Wed, 20 Mar 2019 17:48:20 GMT</pubDate>
    <description>&amp;gt; А еще практически во всех ОС ABI все еще от первых Unix &lt;br&gt;&amp;gt; и C.&lt;br&gt;&lt;br&gt;Будто что-то плохое.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#31</link>
    <pubDate>Wed, 20 Mar 2019 17:35:26 GMT</pubDate>
    <description>А еще практически во всех ОС ABI все еще от первых Unix и C.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#30</link>
    <pubDate>Wed, 20 Mar 2019 17:33:57 GMT</pubDate>
    <description>А ничего что в Rust&apos;е есть unsafe и практических во всех &quot;узконаправленных&quot; вещах приходится его использовать? А там вообще что угодно происходит. В C/C++ хоть в стандарте прописано UB, а в unsafe плевать что происходит.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (А)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#29</link>
    <pubDate>Wed, 20 Mar 2019 06:56:49 GMT</pubDate>
    <description>Да проблема индустрии ж не в языке. И не в синтаксисе ЯП. Проблема в том что давно уже пришла пора написать новый язык вместе с новой ОС. Как в свое время Юникс родился вместе с Си - до этого все ОС писали на АСМ-е или вообще в машинных кодах. Вот давно уже пора написать совершенно новую ОС в которой ВСЕ будет объектами с нативной поддержкой объектных API сверху-донизу, в новом ЯП... Но тут куча проблем, и первая же - где &quot;граница&quot; для этой новой ОС и должно ли сетевое взаимодействие в этом &quot;чудном новом объектном мире&quot; тоже играть по общим &quot;новым правилам&quot;... И как вообще &quot;договориться&quot; между &quot;старым и новым миром&quot;? ... И попытки таких проектов я так понимаю уже были, только ни одна не завершилась коммерческим успехом... Ну а в существующем программном окружении &quot;только костыли, только хардкорд&quot;...&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#28</link>
    <pubDate>Wed, 20 Mar 2019 06:42:06 GMT</pubDate>
    <description>firejail?&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл систему для создания sandbox-окружений для биб... (аноним3)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/116858.html#26</link>
    <pubDate>Tue, 19 Mar 2019 21:21:05 GMT</pubDate>
    <description>си еще долго будет языком системного уровня. просто потому что... стандарт? у других нет удобства того же питона( хотя некоторые места там спорно) и нет скорости выполнения. плюс библиотек в си/с++ вагон и маленькая тележка. да и правда смотрел я на раст как то ... сомнительная стилистика написания кода. и не сишная и не явская и не питоновская. такой каламбур, что диву даешься. и е походу чем больше модернизируют, тем все более запутанная. походу они в попытках убрать ошибки проектирования языка делают его все ... тяжелее в использовании?&lt;br&gt;</description>
</item>

</channel>
</rss>
