HeadlinesBriefing favicon HeadlinesBriefing.com

Drop: Rootless-Linux-Sandbox mit gVisor

Hacker News •
×

Ich habe Drop erstellt, weil die Installation von Drittanbieterprogrammen unter meinem Hauptbenutzerkonto riskant erschien. Eine einzige kompromittierte Abhängigkeit könnte mein System kompromittieren—oder, da ich Software ausliefere, alle Nutzer meiner Software. Container und VMs helfen, aber für lokale Arbeit nehmen sie die Werkzeuge und Konfigurationen weg, die mich produktiv machen.

Drop ist sprachunabhängig, inspiriert von Pythons virtualenv, aber die Isolation wird erzwungen. Jede Umgebung erhält ihr eigenes beschreibbares, wegwerfbares Home-Verzeichnis, wobei ausgewählte Konfigurationen größtenteils schreibgeschützt eingebunden werden. Drop verwendet Linux-Namespaces (user, mount, network, PID, IPC, cgroup), benötigt kein Root und verwendet optional gVisors Userspace-Kernel für zusätzlichen Schutz gegen Exploits des Host-Kernels.

Mit Drop können Sie Coding-Agents isolieren—führen Sie sie mit --dangerously-skip-permissions aus, während Drop Berechtigungen auf Betriebssystemebene erzwingt. Ein halluziniertes rm -rf ~ berührt Ihr echtes Home nicht. Eine Prompt-Injection, die auf ~/.ssh abzielt, findet nichts. Localhost-Dienste werden abgelehnt. Drittanbieterprogramme von PyPI, npm oder jeder Quelle bleiben eingeschlossen.

Anders als Docker/Podman verwendet Drop Ihre vorhandene Distribution, sodass jedes installierte Programm verfügbar ist. Die High-Level-TOML-Konfiguration legt Dateien, Verzeichnisse und lokale Dienste offen. Alle Umgebungen teilen eine Basiskonfiguration. Drop verwirft vor der Ausführung alle User-Namespace-Fähigkeiten und verhindert so privilegierte Operationen wie Bind-Mounts.

Dies ist meine 3. Einreichung; die ersten beiden erregten keine Aufmerksamkeit. Seitdem habe ich gVisor-Unterstützung und eine Projektwebsite hinzugefügt.

Wichtige Entitäten: Unternehmen: Hacker News