Portál AbcLinuxu, 3. května 2025 13:36
Daniel P. Berrangé píše o nástroji libvirt-sandbox pro ohrazování aplikací, který využívá libvirt, LXC a KVM. Využívá tak vlastně nápad, na kterém stojí SELinux, ale realizuje jej pomocí KVM či LXC. KVM v tom případě využívá upravený initramdisk se speciální binárkou, jež nahraje jaderný modul virtio-9p a připojí souborový systém hostitele pouze pro čtení. Přes boot-strap pak spustí požadavonou binárku a přepošle I/O zpět na hostitele.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.