Jailing/Sandboxing procesů v Linuxu aneb jak na izolaci aplikací
Dostali jste se někdy do situace, že jste potřebovali použít aplikaci na práci s vašimi citlivými daty a i přes důvěryhodný původ aplikace z distribučních repozitářů, otevřený zdrojový kód, zodpovědnou vývojářskou komunitu, včasné fixy CVEs, dobré recenze a celkově kvalitní renomé jste přece jen byli paranoidní a měli obavy, aby se vaše data nedostala kam nemají? Pokud ano, pak bude dnešní zápisek právě pro vás protože jailing či sandboxing je technika, která vám umožní spouštěné aplikaci (programu, skriptu) přesně nastavit…