Software-Sandboxing: Warum Linux-Namespaces eine schlechte Idee sind
Software Sandboxing: The Basics

Software-Sandboxing ist noch Neuland, und die nötigen Bausteine sind verstreut. Emilua-Entwickler Emilua erklärt, warum Linux-Namespaces trotz ihrer Popularität durch Docker für echtes Sandboxing ungeeignet sind: Sie vergrößern die Angriffsfläche des Kernels und ermöglichen unprivilegierten Nutzern gefährliche Operationen. Stattdessen plädiert er für discretionary privilege dropping und das Actor-Modell, bei dem Prozesse isoliert kommunizieren.
Ich fresse einen Besen, wenn es darin keine Privilegieneskalationen gibt.