sandboxing

3 posts

Tu dependencia en C puede hacer fallar todo tu proceso. WebAssembly puede evitarlo.

Los contenedores son excesivos para aislar una sola biblioteca en C. Compílala a WebAssembly y ejecútala dentro de un sandbox WASI para memory safety, acceso al filesystem basado en capabilities y contención de fallos sin Docker.

Un único null pointer dereference dentro de una biblioteca en C puede tumbar toda tu aplicación. Si esa biblioteca parsea input del usuario, descomprime…

Tus dependencias pueden leer tus variables de entorno. JavaScript se lo permite.

La autoridad ambiental significa que cualquier código en tu proceso de Node.js puede tocar el sistema de archivos, la red y el entorno. Así es como puedes eliminarla con lockdown, compartments y el paso explícito de capabilities.

Una sola dependencia transitiva comprometida puede exfiltrar tu , escribir en tu sistema de archivos y abrir conexiones salientes. No necesita una…

Tus dependencias pueden leer cualquier archivo en disco. cap-std las obliga a pedir permiso.

La biblioteca estándar de Rust otorga autoridad de sistema de archivos ambiental a cada dependencia. cap-std la reemplaza con APIs basadas en capabilities que obligan al código a demostrar que tiene derecho a acceder a una ruta antes de abrirla.

Cualquier crate en tu árbol de dependencias puede abrir , escribir en tu directorio , o enumerar cada archivo en tu proyecto. La biblioteca estándar de Rust no…