HeadlinesBriefing favicon HeadlinesBriefing.com

Drop: gVisor サポート付き rootless Linux サンドボックス

Hacker News •
×

私が Drop を作ったのは、メインのユーザーアカウントでサードパーティ製プログラムをインストールするのが危険に感じられたからです。1 つの侵害された依存関係が私のシステムを侵害する可能性があります—あるいは、私がソフトウェアを配布しているため、私のソフトウェアのすべてのユーザーを侵害する可能性があります。コンテナや VM は役立ちますが、ローカル作業では、私を生産的にするツールや設定を剥ぎ取ってしまいます。

Drop は言語非依存で、Python の virtualenv に触発されていますが、隔離は強制されます。各環境は独自の書き込み可能で使い捨てのホームディレクトリを持ち、選択された設定はほとんど読み取り専用でマウントされます。Drop は Linux 名前空間(user、mount、network、PID、IPC、cgroup)を使用し、root を必要とせず、オプションでホストカーネルのエクスプロイトに対する追加保護のために gVisor のユーザー空間カーネルを使用します。

Drop を使えばコーディングエージェントを隔離できます—Drop が OS レベルの権限を強制する一方で、--dangerously-skip-permissions を付けて実行できます。幻覚による rm -rf ~ が実際のホームに触れることはありません。~/.ssh を標的としたプロンプトインジェクションは何も見つけられません。Localhost サービスは拒否されます。PyPI、npm、または任意のソースからのサードパーティ製プログラムは封じ込められたままです。

Docker/Podman とは異なり、Drop は既存のディストリビューションを使用するため、インストールされたすべてのプログラムが利用可能です。高レベルの TOML 設定でファイル、ディレクトリ、ローカルサービスを公開します。すべての環境はベース設定を共有します。Drop は実行前にすべてのユーザー名前空間ケイパビリティを破棄し、バインドマウントなどの特権操作を防ぎます。

これは私の 3 回目の投稿です。最初の 2 回は注目を集めませんでした。それ以来、gVisor サポートとプロジェクトのウェブサイトを追加しました。

主要エンティティ: 企業: Hacker News