запрещено всё, что не разрешено. Понял как отключать устройства и настраивать доступ к файлам.
Теперь пытаюсь понять, на какие ещё настройки имеет смысл обратить внимание, чтобы управлять доступом к системным вызовам. Например, меня смущает dbus и x11. Всеобъемлющей статьи про уязвимости протоколов для изоляции в песочницах не нахожу.
Как в этом разобраться? Может быть здесь кто-нибудь подскажет или направит?
Привет! Думаю, песочница в линуксе не нужна
Думаю, пригодится для wine
Аа, для него да
Думаю, не издеваться тут не могут. Хоть смайликом, да надо потроллить. Что ж, и без этого чата разобраться в состоянии
Думаю можно прочитать правила. В частности пункт про советы
Мне ни к чему правила чатов, где меня нет, а меня нет там, где они обезьяноподобные тролли над тобой измываются. Сами свои правила жуйте вместе со своими недо-системами
Не то что бы вайн нужОн.
Обсуждают сегодня