<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз системы изоляции приложений Firejail 0.9.78</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html</link>
    <description>Опубликован релиз проекта Firejail 0.9.78, развивающего систему для изолированного выполнения графических, консольных и серверных приложений, позволяющую минимизировать риск компрометации основной системы при запуске не заслуживающих доверия или потенциально уязвимых программ. Программа написана на языке Си, распространяется под лицензией GPLv2 и может работать в любом дистрибутиве Linux с ядром старше 3.0. Готовые пакеты с Firejail подготовлены в форматах deb (Debian, Ubuntu) и rpm (CentOS, Fedora)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64553&lt;br&gt;</description>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#64</link>
    <pubDate>Mon, 12 Jan 2026 15:38:42 GMT</pubDate>
    <description>Искренне честно, уже ухожу с Firejail. Bubblewrap показал себя для меня на несколько степеней гибче. Покрыло мои хотелки даже те, которые не видел ранее нужными.&lt;br&gt;&lt;br&gt;Как программа для ознакомства с основами изоляции, была хороша. Автору, контрибуторам и коммитящим спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (penetrator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#63</link>
    <pubDate>Sat, 10 Jan 2026 14:12:48 GMT</pubDate>
    <description>тебе написали, что ты какую-то муть непонятную написал, а ответил я только на то, что можно было вычленить из твоих повествований, выражайся точнее может и диалог будет&lt;br&gt;&lt;br&gt;формулировки уровня - эй чувак )) это для дегенератов ))&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#62</link>
    <pubDate>Wed, 07 Jan 2026 19:00:42 GMT</pubDate>
    <description>&amp;gt; Игнорирую бездоказательные утверждения&lt;br&gt;&lt;br&gt;Объективная реальность такова, что тебе тупо нечем возразить. А теперь марш читать namespaces(7). Видишь ли, дитятко, линукс немножечко шагнул вперед со времен юниха.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#61</link>
    <pubDate>Tue, 06 Jan 2026 13:56:32 GMT</pubDate>
    <description>связка firejail + appimage в теории гораздо круче флетпака.&lt;br&gt;во-первых, firejail позволяет гибко настроить доступ к ресурсам.&lt;br&gt;во-вторых, всегда можно сохранить копию старой версии проги.&lt;br&gt;в-третьих, теоретически appimage имеет в составе все зависимости.&lt;br&gt;&lt;br&gt;однако, на практике, когда я пытался запустить многие аппимаги со стандартными для флетпака фичами вроде --net=none --ipc-namespace --caps.drop=all --private=directory, то половина прог вообще не запускалась.&lt;br&gt;&lt;br&gt;я пробовал использовать встроенные профили. например аппимагу double commander с преднастроенным профилем file-manager-common.profile&lt;br&gt;однако оно нихрена не запускалось или работало с большими проблемами с доступом к файлам.&lt;br&gt;&lt;br&gt;многие другие аппимаги известных прог тоже не работали с преднастроенными профилями, из чего можно сделать вывод, что профиля фаерджейл написаны криво.&lt;br&gt;&lt;br&gt;пробовал для прикола собрать минимальную генту на sway без гтк и без qt, чтоб все либы были чисто в аппимагах. но, увы, не запустилось ничего, потому что большинство аппим</description>
</item>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#60</link>
    <pubDate>Tue, 06 Jan 2026 08:34:37 GMT</pubDate>
    <description>&amp;gt; кто слился? куда слился?&lt;br&gt;&lt;br&gt;Перечитай комменты, чувак. Я предложил два кейса, где DAC нихрена ничего не разграничивает. Ты на них ответил? Нет. Вместо этого ты внезапно пошел обсуждать погоду на Марсе^W^W^W производство зонтов^W^W влияние Сатурна на животноводство^W^W^W^W буфер обмена.&lt;br&gt;&lt;br&gt;&amp;gt; namespaces я могу и в systemd изолировать&lt;br&gt;&lt;br&gt;Молодец. Значит ли это, что systemd следует использовать для деплоя серверных и десктопных приложений? Нет, абсолютно не значит.&lt;br&gt;&lt;br&gt;Человеческая природа такова, что самый конец текста запоминается лучше всего, поэтому вот тебе напоминание в самом конце: ты нихрена не ответил на мои два примера того, как DAC нихрена ничего не разграничивает, когда шаренный ресурс -- не файл, а сокет.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (penetrator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#59</link>
    <pubDate>Mon, 05 Jan 2026 22:06:49 GMT</pubDate>
    <description>&amp;gt; ЧТД: фанатики DAC снова не нашли, чем ответить, и быстренько слились. Тем &lt;br&gt;&amp;gt; временем, изоляция на основе контейнеров применяется и для десктопных приложений (флатпак), &lt;br&gt;&amp;gt; и для серверных (подман, докер). Пока DAC-фанатик будет рассчесывать часами свой &lt;br&gt;&amp;gt; /etc/&#123;passwd,group&#125;, наивно полагая, что файлы -- это единственный шаренный ресурс, namespace-господа &lt;br&gt;&amp;gt; просто запустят за секунду podman run и получат дефолт, в котором &lt;br&gt;&amp;gt; приложение не видит вообще ничего, кроме uname ядра.&lt;br&gt;&lt;br&gt;что за мусор я сейчас прочитал? кто слился? куда слился? что ты пытаешься не сказать?&lt;br&gt;&lt;br&gt;---&lt;br&gt;&lt;br&gt;по поводу контейнеров&lt;br&gt;&lt;br&gt;namespaces я могу и в systemd изолировать, и юзеров тоже там же прописать, контейнеры это последcтвия пропихивания микросервисов везде где не нужно, этот зоопарк надо деплоить и  появился ответ в виде compose и кубер, а так он нах &quot;не нужон&quot;&lt;br&gt;&lt;br&gt;flatpak юзаю, но только для случаев когда нет родных пакетов&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#58</link>
    <pubDate>Mon, 05 Jan 2026 18:52:16 GMT</pubDate>
    <description>Игнорирую бездоказательные утверждения )&lt;br&gt;&lt;br&gt;ну если &quot;ребутнуться&quot; - это запустить в live, &lt;br&gt;то все изложенное дальше ШЛАК ))&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#57</link>
    <pubDate>Mon, 05 Jan 2026 01:22:54 GMT</pubDate>
    <description>Покажи мне хотя бы одну подсистему, в которой не было уязвимостей. А так конечно да: сидеть в пещере без компа безопаснее всего. В компах бывают уязвимости -- шок!&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы изоляции приложений Firejail 0.9.78 (мяв)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138875.html#56</link>
    <pubDate>Sun, 04 Jan 2026 20:43:16 GMT</pubDate>
    <description>а namespace-господа случайно эскалацию привелегий через вулн в изоляторе, или тем более uns не хотят ?&lt;br&gt;реальные господа причесывают ~~MAX~~ MAC.&lt;br&gt;их, правда, трудно так назвать ..&lt;br&gt;</description>
</item>

</channel>
</rss>
