The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ubuntu ограничит доступ к user namespace, opennews (??), 09-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Ubuntu ограничит доступ к user namespace"  +1 +/
Сообщение от DeerFriend (?), 10-Окт-23, 01:06 
Напомните, зачем гуглу этот доступ нужно оставлять?
Ответить | Правка | Наверх | Cообщить модератору

6. "Ubuntu ограничит доступ к user namespace"  +/
Сообщение от Bob (??), 10-Окт-23, 03:14 
Other applications, such as Google Chrome make use of namespaces to isolate its own processes which are at risk from attack on the internet.
--
rtfm, короче
Ответить | Правка | Наверх | Cообщить модератору

11. "Ubuntu ограничит доступ к user namespace"  –1 +/
Сообщение от Аноним (10), 10-Окт-23, 05:56 
Вкладки браузера изолируются через user namespaces.

Не только Хрому, но ещё Электрону, Вебкиту и всем поделиям на них, а также программы на готовых тулкитах (Gtk, Qt), использующие веб-процессы. Короче, почти все программы на современном десктопе.

Осталось только по статистике убедиться, что 100% уязвимостей эксплуатируют через JS-программы в веб-клиентах, и вся эта недоизоляция становится бесполезной. Ну, может, /bin/true станет немного безопаснее..

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

71. "Ubuntu ограничит доступ к user namespace"  +1 +/
Сообщение от Аноним (71), 11-Окт-23, 01:51 
В чём я не прав? Хоть бы аргументировали минусы, что ли. Мне всё равно, а окружающих в заблуждение вводите, господа эксперты.

https://chromium.googlesource.com/chromium/src/+/HEAD/docs/l...
> The namespace sandbox aims to replace the setuid sandbox. It has the advantage of not requiring a setuid binary. It's based on (unprivileged) user namespaces in the Linux kernel. It generally requires a kernel >= 3.10, although it may work with 3.8 if certain patches are backported.

https://chromium.googlesource.com/chromium/src/+/HEAD/docs/l...
> Linux distributions and Chrome OS (kernel >= 3.8)
> Enabled by default (modern kernels) and actively developed

https://www.electronjs.org/docs/latest/tutorial/sandbox
> In Chromium, sandboxing is applied to most processes other than the main process. This includes renderer processes, as well as utility processes such as the audio service, the GPU service and the network service.
> Sandboxed processes in Electron behave mostly in the same way as Chromium's do, but Electron has a few additional concepts to consider because it interfaces with Node.js.

https://github.com/WebKit/WebKit/blob/main/Source/WebKit/UIP...
> BUBBLEWRAP_SANDBOX

Ответить | Правка | Наверх | Cообщить модератору

22. "Ubuntu ограничит доступ к user namespace"  +1 +/
Сообщение от Аноним (22), 10-Окт-23, 09:27 
> Напомните, зачем гуглу этот доступ нужно оставлять?

Дли шизоляции. Чтобы Хромоног творил в системе, что хотел, just au planned.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

38. "Ubuntu ограничит доступ к user namespace"  +/
Сообщение от Всем Анонимам Аноним (?), 10-Окт-23, 12:04 
Если вам не нравится изоляция одной вкладки от другой, то выключите это просто
Ответить | Правка | Наверх | Cообщить модератору

68. "Ubuntu ограничит доступ к user namespace"  +/
Сообщение от yet another anonymous (?), 10-Окт-23, 22:45 
А дело не "нравится/не нравится". А в пропихивании всеми доступными и не очень способами принципиально ущербных подходов с последующей выборочной "изоляцией". Почти все довольны: выпуск очень нужных обновлений от истинных вендоров, сложность сопровождения --- сертфицированные дорогие обслуживатели, нужные люди про технологические отверстия в курсе, ну и т.д., все при деле.
Ответить | Правка | Наверх | Cообщить модератору

47. "Ubuntu ограничит доступ к user namespace"  +/
Сообщение от КО (?), 10-Окт-23, 12:35 
Кто платит - того и ботинки
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру