HeadlinesBriefing favicon HeadlinesBriefing.com

Drop: Sandbox Linux sem root com suporte a gVisor

Hacker News •
×

Criei o Drop porque instalar programas de terceiros na minha conta de usuário principal parecia arriscado. Uma única dependência comprometida poderia comprometer meu sistema—ou, como eu distribuo software, todos os usuários do meu software. Contêineres e VMs ajudam, mas para trabalho local eles removem as ferramentas e configurações que me tornam produtivo.

Drop é independente de linguagem, inspirado no virtualenv do Python, mas o isolamento é aplicado. Cada ambiente tem seu próprio diretório home gravável e descartável, com configurações selecionadas montadas principalmente como somente leitura. Drop usa namespaces do Linux (user, mount, network, PID, IPC, cgroup), não requer root e opcionalmente usa o kernel em espaço de usuário do gVisor para proteção extra contra exploits do kernel do host.

Drop permite isolar agentes de codificação—execute-os com --dangerously-skip-permissions enquanto o Drop aplica permissões em nível de sistema operacional. Um rm -rf ~ alucinado não tocará seu home real. Uma injeção de prompt direcionada a ~/.ssh não encontra nada. Serviços de localhost são rejeitados. Programas de terceiros do PyPI, npm ou qualquer fonte permanecem contidos.

Diferente do Docker/Podman, o Drop usa sua distribuição existente, então todo programa instalado está disponível. A configuração TOML de alto nível expõe arquivos, diretórios e serviços locais. Todos os ambientes compartilham uma configuração base. O Drop descarta todas as capacidades do namespace de usuário antes da execução, impedindo operações privilegiadas como montagens bind.

Esta é minha 3ª submissão; as duas primeiras não atraíram atenção. Desde então adicionei suporte a gVisor e um site do projeto.

Entidades principais: Empresas: Hacker News