Sandbox basado en procesos de Verona: Ejecutando código no confiable de forma segura
Este proyecto describe un mecanismo de sandbox basado en procesos para Verona, diseñado para ejecutar de forma segura código externo no confiable. Aprovechando el aislamiento de procesos, no requiere modificaciones del SO, ejecutando bibliotecas no confiables en una región de memoria compartida y comunicándose con un proceso padre confiable a través de un IPC cuidadosamente diseñado. El mecanismo admite funciones de devolución de llamada y emulación de llamadas al sistema, lo que garantiza la seguridad del proceso padre; incluso si se ve comprometido, el sandbox no puede acceder a la memoria del padre o a los recursos del sistema. Actualmente, admite las tecnologías de sandbox Capsicum y seccomp-bpf, y tiene como objetivo mejorar la eficiencia y la compatibilidad.
Leer más