#firejar

2020-11-11 6:36
Firejar是一个SUID沙盒程序,通过使用Linux命名空间、seccomp-bpf和Linux功能限制不可信应用程序的运行环境,从而降低安全漏洞的风险。它允许进程及其所有后代拥有自己的私有视图,可以查看全局共享的内核资源,如网络堆栈、进程表、挂载表。Firejar可以在SELinux或AppArmor环境下工作......