|
|
1
3
从安全的角度来看,最好的方法是找出需要允许的内容,而不是需要拒绝的内容。我建议从一个只记录已知良性程序集所做的一切的管理器开始,然后将那些系统调用和文件访问列为白名单。当新程序与这个限制性很强的沙盒冲突时,您可以逐个评估放宽限制的情况,直到找到正确的配置文件。 这就是在macosx上开发应用程序沙盒配置文件的基本方式。 |
|
|
2
1
也许您可以配置 AppArmor 做你想做的事。从常见问题:
|
|
|
3
0
Using ptrace to write a program supervisor in userspace . 您可以使用valgrind来检查和钩住函数调用、库,但是这样做会很乏味,也许黑名单不是一个好方法。 http://en.wikipedia.org/wiki/Systrace )编写规则以授权/阻止各种事情,例如只打开一些文件等。。。用它来沙盒进程很简单。 |
|
|
Michael · 某些Windows客户端上的命名管道安全问题 2 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 2 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |