шить тюрьму
sysjail — несуществующий виртуализатор пользовательской области для систем, поддерживающих библиотеку systrace — начиная с версии 1.0, ограниченной OpenBSD , NetBSD и MirOS . Ее первоначальный дизайн был вдохновлен FreeBSD Jail — аналогичной утилитой (хотя и являющейся частью ядра) для FreeBSD . sysjail был разработан и выпущен в 2006 году Кристапсом Дзонсонсом (он же Джонсон), научным сотрудником по теории игр в Стокгольмской школе экономики , и Майклом Декстерсом. [1]
sysjail был переписан с нуля в 2007 году для поддержки эмулируемых процессов в тюрьмах, ограниченных (изначально) эмуляцией Linux .
Проект был официально прекращен 3 марта 2009 года из-за недостатков, присущих архитектурам безопасности на основе системных вызовов. Ограничения sysjail можно обойти, используя условия гонки между проверками безопасности оболочки и выполнением системных вызовов ядром. [2]
Ссылки
[ редактировать ]- ^ sysjail: реализация «тюрьмы» OpenBSD , Кристапс Дзонсонс, 22 мая 2006 г., OpenBSD список рассылки разной информации
- ^ Уотсон, Роберт Н.М., Использование уязвимостей параллелизма в оболочках системных вызовов
Внешние ссылки
[ редактировать ]- sysjail: виртуализация пользовательской области с помощью systrace
- sysjail (презентация NYCBSDCON2006)