<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск Bubblewrap 0.11, прослойки для создания изолированных окружений </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html</link>
    <description>Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.11, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux.  Код проекта написан на языке Си и распространяется под лицензией  LGPLv2+...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62149&lt;br&gt;</description>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#30</link>
    <pubDate>Sat, 02 Nov 2024 00:43:25 GMT</pubDate>
    <description>Судить о проекте по системе сборки, мда. Вы не таролог, случайно?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (Анониссимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#29</link>
    <pubDate>Fri, 01 Nov 2024 20:29:43 GMT</pubDate>
    <description>А как ты коммент то написал? Браузер то, поди, тоже не автотулзами собирается...&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (Анониссимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#28</link>
    <pubDate>Fri, 01 Nov 2024 20:27:25 GMT</pubDate>
    <description>100&#037; надёжности не даст даже отдельный компьютер, отключённый от сети. Поэтому да, контейнерная изоляция -- разумный компромисс по защищённости, производительности и удобству.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (onanim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#27</link>
    <pubDate>Fri, 01 Nov 2024 16:18:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; но его настройка - это боль &lt;br&gt;&amp;gt; В чем боль? Если про Настройки для конкретных приложений, то есть готовые &lt;br&gt;&amp;gt; профили.&lt;br&gt;&lt;br&gt;https://www.opennet.me/openforum/vsluhforumID3/135193.html#26&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (onanim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#26</link>
    <pubDate>Fri, 01 Nov 2024 16:18:23 GMT</pubDate>
    <description>&amp;gt; Firejail - это готовое решение. Если его настройка - &quot;боль&quot;, то bwrap &lt;br&gt;&amp;gt; лучше вообще не трогать, он не предназначен к использованию &quot;AS IS&quot;. &lt;br&gt;&lt;br&gt;боль начинается, когда пытаешься запустить приложение, для которого нет готового профиля, там даже strace не всегда помогает понять, почему приложение дохнет. &lt;br&gt;плюс захардкоденные пути для whitelist (невозможно указать ничего кроме /home/ и /opt/), и, кажется, сами разрабы толком не понимают и не могут объяснить разницу между whitelist и noblacklist.&lt;br&gt;если у bubblewrap такие же приколы, то останусь с firejail.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (Вы забыли заполнить поле Name)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#25</link>
    <pubDate>Fri, 01 Nov 2024 15:39:27 GMT</pubDate>
    <description>&amp;gt; но его настройка - это боль&lt;br&gt;&lt;br&gt;В чем боль? Если про Настройки для конкретных приложений, то есть готовые профили.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#24</link>
    <pubDate>Fri, 01 Nov 2024 10:48:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;просто публично признается, что писать безопасный код он просто не умеет &lt;br&gt;&amp;gt;&amp;gt;он будет ходить и размахивать флажком - какой же он крутой и безошибочный &lt;br&gt;&amp;gt; Я, например, размахиваю флажком, что я некрутой и ошибочный - человек обычный &lt;br&gt;&amp;gt; с аналоговыми мозгами, которые регулярно фейлят. И я бы хотел использовать &lt;br&gt;&amp;gt; инструмент, который избавит мою работу от моего несовершенства - так и &lt;br&gt;&amp;gt; мне спать спокойнее, и пользователям.&lt;br&gt;&lt;br&gt;Так и я тоже не святоша и делаю ошибки как и другие, и которые впрочем на расте, но орать то на каждом шагу на прародителя что оно омно, не по человечески это, низко, тем более от всех ошибок ни раст , ни Го, ни другие &quot;безопастные&quot; все равно не защитят. Другой просто уровень ошибок &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#23</link>
    <pubDate>Fri, 01 Nov 2024 00:09:38 GMT</pubDate>
    <description>&amp;gt;Прекращена поддержка сборочной системы Autotools. Для сборки теперь необходим инструментарий Meson.&lt;br&gt;&lt;br&gt;Теперь бублвсрат и подавно не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bubblewrap 0.11, прослойки для создания изолированных... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135193.html#22</link>
    <pubDate>Thu, 31 Oct 2024 21:33:18 GMT</pubDate>
    <description>видел bwrap, какой-то разницы с fjail не ощутил.&lt;br&gt;</description>
</item>

</channel>
</rss>
