태그: sandboxing

GNOME의 LocalSearch가 다가오는 주요 릴리스에서 미디어 파일 파싱 기능을 위해 GStreamer에서 FFmpeg/libav로 전환하고 있습니다. 이 변화는 GStreamer를 거의 20년 동안 사용한 후 이루어졌으며, GStreamer는 미디어 재생에는 효과적이었지만 빠른 메타데이터 추출에는 …

2025-02-07 21:43 | 댓글: 0개

리눅스 6.14의 Landlock 보안 모듈에 대한 최신 업데이트는 '이상한 파일'로 지칭되는 손상된 파일을 처리하는 데 있어 중요한 개선 사항을 도입합니다. 이 업데이트는 Landlock의 비특권 애플리케이션 샌드박싱 기능을 향상시켜, 이러한 손상된 …

2025-01-23 01:33 | 댓글: 0개

리눅스의 주소 공간 격리(Address Space Isolation, ASI) v2에 대한 최신 실험적 패치가 I/O 처리량에서 상당한 성능 저하를 드러냈습니다. 이 구현은 Sapphire Rapids에서 FIO 4k 읽기 테스트 중 처리량이 무려 70% …

2025-01-10 19:17 | 댓글: 0개

최근 랜드락 샌드박싱의 업데이트는 파일 시스템과 독립적으로 작동하는 로컬 프로세스 간 통신에 필수적인 추상 유닉스 소켓에 대한 향상된 제어 기능을 도입했습니다. 이전에는 샌드박스화된 프로세스가 추상 소켓 주소에 대한 제한이 없었기 …

2024-09-24 10:32 | 댓글: 0개

이 기사는 Linux의 랜드락 샌드박싱 기능에 발생한 중요한 문제를 다룹니다. 랜드락은 권한이 없는 애플리케이션 샌드박싱을 위해 고안되었지만, 최근 패치에 따르면 프로세스의 credential 구조가 대체되면 cred_transfer 훅이 부재하여 랜드락 제한을 우회할 …

2024-07-28 10:39 | 댓글: 0개