Landrun: Sandbox levemente, seguro e em nível de kernel para Linux
2025-04-05
Landrun é uma ferramenta leve e segura para executar processos Linux, usando o módulo de segurança Landlock nativo do kernel. Ele oferece controle granular sobre o acesso ao sistema de arquivos e à rede, sem exigir privilégios de root, contêineres ou configurações complexas do SELinux/AppArmor. O Landrun fornece permissões de leitura, gravação e execução para arquivos e diretórios, juntamente com controle de acesso à rede TCP. É altamente configurável e suporta kernels Linux 5.13+ (restrições de rede exigem 6.7+). Com exemplos claros e integração com o systemd, o Landrun facilita a execução segura de comandos e serviços com segurança aprimorada.
Desenvolvimento