HeadlinesBriefing favicon HeadlinesBriefing.com

Drop: Rootless-песочница Linux с gVisor

Hacker News •
×

Я создал Drop, потому что установка сторонних программ под моей основной учётной записью пользователя казалась мне рискованной. Одна скомпрометированная зависимость могла скомпрометировать мою систему—или, поскольку я выпускаю программное обеспечение, всех пользователей моего ПО. Контейнеры и виртуальные машины помогают, но для локальной работы они лишают меня инструментов и конфигураций, которые делают меня продуктивным.

Drop не зависит от языка, вдохновлён virtualenv из Python, но изоляция обеспечивается принудительно. Каждая среда получает свой собственный записываемый, одноразовый домашний каталог, а выбранные конфигурации монтируются в основном только для чтения. Drop использует пространства имён Linux (user, mount, network, PID, IPC, cgroup), не требует root и опционально использует пользовательское ядро gVisor для дополнительной защиты от эксплойтов ядра хоста.

Drop позволяет изолировать кодирующих агентов—запускайте их с --dangerously-skip-permissions, пока Drop обеспечивает разрешения на уровне ОС. Галлюцинированный rm -rf ~ не тронет ваш настоящий домашний каталог. Инъекция промпта, нацеленная на ~/.ssh, ничего не найдёт. Службы Localhost отклоняются. Сторонние программы из PyPI, npm или любого источника остаются изолированными.

В отличие от Docker/Podman, Drop использует ваш существующий дистрибутив, поэтому каждая установленная программа доступна. Высокоуровневая конфигурация TOML предоставляет доступ к файлам, каталогам и локальным службам. Все среды используют общую базовую конфигурацию. Drop сбрасывает все возможности пространства имён пользователя перед выполнением, предотвращая привилегированные операции, такие как bind-монтирования.

Это моя 3-я публикация; первые две не привлекли внимания. С тех пор я добавил поддержку gVisor и веб-сайт проекта.

Ключевые сущности: Компании: Hacker News