HeadlinesBriefing favicon HeadlinesBriefing.com

Drop: gVisor समर्थन के साथ रूटलेस Linux सैंडबॉक्स

Hacker News •
×

मैंने Drop इसलिए बनाया क्योंकि मेरे मुख्य उपयोगकर्ता खाते के अंतर्गत तृतीय-पक्ष प्रोग्राम इंस्टॉल करना मुझे जोखिम भरा लगा। एक भी समझौता किया गया निर्भरता मेरे सिस्टम को समझौता कर सकती है—या, चूंकि मैं सॉफ़्टवेयर जारी करता हूं, मेरे सॉफ़्टवेयर के सभी उपयोगकर्ताओं को। कंटेनर और VM मदद करते हैं, लेकिन स्थानीय काम के लिए वे उन उपकरणों और कॉन्फ़िगरेशन को हटा देते हैं जो मुझे उत्पादक बनाते हैं।

Drop भाषा-स्वतंत्र है, Python के virtualenv से प्रेरित, लेकिन अलगाव लागू किया जाता है। प्रत्येक वातावरण को अपना लिखने योग्य, डिस्पोज़ेबल होम डिर प्राप्त होता है, चयनित कॉन्फ़िगरेशन ज्यादातर रीड-ओनली माउंट किए जाते हैं। Drop Linux नेमस्पेस (user, mount, network, PID, IPC, cgroup) का उपयोग करता है, रूट की आवश्यकता नहीं होती, और वैकल्पिक रूप से होस्ट कर्नेल एक्सप्लॉइट के खिलाफ अतिरिक्त सुरक्षा के लिए gVisor के यूज़र-स्पेस कर्नेल का उपयोग करता है।

Drop आपको कोडिंग एजेंट को अलग करने देता है—उन्हें --dangerously-skip-permissions के साथ चलाएं जबकि Drop OS-स्तर की अनुमतियां लागू करता है। एक हेलुसिनेटेड rm -rf ~ आपके असली होम को नहीं छुएगा। ~/.ssh को लक्षित एक प्रॉम्प्ट इंजेक्शन को कुछ नहीं मिलता। Localhost सेवाएं अस्वीकार कर दी जाती हैं। PyPI, npm, या किसी भी स्रोत से तृतीय-पक्ष प्रोग्राम सीमित रहते हैं।

Docker/Podman के विपरीत, Drop आपके मौजूदा डिस्ट्रिब्यूशन का उपयोग करता है, इसलिए हर इंस्टॉल किया गया प्रोग्राम उपलब्ध है। उच्च-स्तरीय TOML कॉन्फ़िग फ़ाइलों, डिर और स्थानीय सेवाओं को उजागर करता है। सभी वातावरण एक आधार कॉन्फ़िग साझा करते हैं। Drop निष्पादन से पहले सभी उपयोगकर्ता नेमस्पेस क्षमताओं को छोड़ देता है, जिससे बाइंड माउंट जैसे विशेषाधिकार प्राप्त संचालन रुक जाते हैं।

यह मेरा तीसरा सबमिशन है; पहले दो ने कोई ध्यान नहीं खींचा। तब से मैंने gVisor समर्थन और एक प्रोजेक्ट वेबसाइट जोड़ी है।

मुख्य संस्थाएं: कंपनियां: Hacker News