El sandboxing de software sigue siendo territorio inexplorado
Software Sandboxing: The Basics

El sandboxing de software carece de una guía unificada; las piezas están dispersas. El autor comparte su experiencia desarrollando soporte para Emilua, definiendo el sandboxing como reducción discrecional de privilegios: restringir privilegios de un proceso programáticamente, sin autoridad administrativa. Critica los namespaces de Linux por ampliar la superficie de ataque del kernel y aboga por el modelo de actores y seguridad basada en capacidades, con ejemplos en Lua.
Considero que la capacidad de usar CLONE_NEWUSER para adquirir CAP_NET_ADMIN sobre cualquier namespace de red y así acceder a la API de configuración de red es un riesgo enorme. Por ejemplo, usuarios sin privilegios pueden programar iptables. Me comeré mi sombrero si no hay escaladas de privilegios ahí.