sandboxing

3 posts

Votre dépendance C peut faire planter l'intégralité de votre processus. WebAssembly peut l'empêcher.

Les conteneurs sont disproportionnés pour isoler une seule bibliothèque C. Compilez-la en WebAssembly et exécutez-la dans un sandbox WASI pour la memory safety, l'accès au filesystem par capabilities et le confinement des crashes sans Docker.

Un simple null pointer dereference au sein d'une bibliothèque C peut faire planter l'intégralité de votre application. Si cette bibliothèque parse des entrées…

Vos dépendances peuvent lire vos variables d'environnement. JavaScript les laisse faire.

L'autorité ambiante signifie que n'importe quel code dans votre processus Node.js peut toucher le système de fichiers, le réseau et l'environnement. Voici comment l'éliminer avec lockdown, les compartments et le passage explicite de capabilities.

Une seule dépendance transitive compromise peut exfiltrer votre , écrire sur votre système de fichiers et ouvrir des connexions sortantes. Elle n'a pas besoin…

Vos dépendances peuvent lire n'importe quel fichier sur le disque. cap-std les force à demander la permission.

La bibliothèque standard de Rust accorde une autorité ambiante sur le système de fichiers à chaque dépendance. cap-std la remplace par des APIs basées sur les capabilities qui forcent le code à prouver qu'il a le droit d'accéder à un chemin avant de l'ouvrir.

N'importe quelle crate dans votre arbre de dépendances peut ouvrir , écrire dans votre répertoire , ou énumérer chaque fichier de votre projet. La bibliothèque…