Software-Sandboxing: Warum Linux-Namespaces eine schlechte Idee sind

Software Sandboxing: The Basics

Software-Sandboxing: Warum Linux-Namespaces eine schlechte Idee sind

Software-Sandboxing ist noch Neuland, und die nötigen Bausteine sind verstreut. Emilua-Entwickler Emilua erklärt, warum Linux-Namespaces trotz ihrer Popularität durch Docker für echtes Sandboxing ungeeignet sind: Sie vergrößern die Angriffsfläche des Kernels und ermöglichen unprivilegierten Nutzern gefährliche Operationen. Stattdessen plädiert er für discretionary privilege dropping und das Actor-Modell, bei dem Prozesse isoliert kommunizieren.

Ich fresse einen Besen, wenn es darin keine Privilegieneskalationen gibt.

Mehr von diesem Tag

2026-09-20