El sandboxing de software sigue siendo territorio inexplorado

Software Sandboxing: The Basics

El sandboxing de software sigue siendo territorio inexplorado

El sandboxing de software carece de una guía unificada; las piezas están dispersas. El autor comparte su experiencia desarrollando soporte para Emilua, definiendo el sandboxing como reducción discrecional de privilegios: restringir privilegios de un proceso programáticamente, sin autoridad administrativa. Critica los namespaces de Linux por ampliar la superficie de ataque del kernel y aboga por el modelo de actores y seguridad basada en capacidades, con ejemplos en Lua.

Considero que la capacidad de usar CLONE_NEWUSER para adquirir CAP_NET_ADMIN sobre cualquier namespace de red y así acceder a la API de configuración de red es un riesgo enorme. Por ejemplo, usuarios sin privilegios pueden programar iptables. Me comeré mi sombrero si no hay escaladas de privilegios ahí.

Más de este día

2026-09-20