Обновить
4K+
2

Пользователь

3
Рейтинг
Отправить сообщение

Hajiz: rootless Linux‑sandbox на Rust — namespaces, Landlock, seccomp‑BPF и eBPF‑аудит без sudo

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6K

Я написал с нуля инструмент для изоляции Linux‑приложений на Rust — Hajiz. Это учебный проект по системной безопасности, который вырос во что‑то, чем можно реально пользоваться. Хочу рассказать, как он устроен изнутри: почему порядок применения механизмов изоляции критичен, как работает eBPF‑аудит с privilege separation, и зачем всё это когда есть Docker.

github.com/hag19/hajiz

Читать далее

Информация

В рейтинге
1 617-й
Зарегистрирован
Активность

Специализация

DevOps-инженер, Инженер по безопасности
Средний
Rust
Docker
Kubernetes
Terraform
Ansible
GitLab
ELK Stack
HashiCorp Vault
Linux
C