sandboxing

3 posts

Ihre C-dependency kann Ihren gesamten Prozess zum Absturz bringen. WebAssembly kann das verhindern.

Container sind overkill, um eine einzelne C-Bibliothek zu isolieren. Kompilieren Sie sie zu WebAssembly und führen Sie sie in einer WASI-Sandbox aus – für Memory Safety, capability-basierten Dateisystemzugriff und Crash-Containment ohne Docker.

Ein einzelner Null-Pointer-Dereference innerhalb einer C-Bibliothek kann Ihre gesamte Anwendung zum Absturz bringen. Wenn diese Bibliothek Benutzereingaben…

Deine dependencies können deine Umgebungsvariablen lesen. JavaScript lässt sie.

Ambient Authority bedeutet, dass jeder Code in deinem Node.js-Prozess auf das Dateisystem, das Netzwerk und die Umgebung zugreifen kann. Hier erfährst du, wie du sie mit Lockdown, Compartments und expliziter Capability-Übergabe entziehst.

Eine einzelne kompromittierte transitive dependency kann deine exfiltrieren, auf dein Dateisystem schreiben und ausgehende Verbindungen öffnen. Sie braucht…

Deine Dependencies können jede Datei auf dem Datenträger lesen. cap-std zwingt sie, um Erlaubnis zu fragen.

Die Standardbibliothek von Rust gewährt jeder Dependency umgebungsbasierte Dateisystemberechtigungen. cap-std ersetzt sie durch Capability-basierte APIs, die Code zwingen, nachzuweisen, dass er das Recht hat, auf einen Pfad zuzugreifen, bevor er ihn öffnet.

Jede Crate in deinem Dependency-Tree kann öffnen, in dein -Verzeichnis schreiben oder jede Datei in deinem Projekt auflisten. Die Standardbibliothek von Rust…