Urgent.News

What's breaking now, across thousands of outlets.

Tech

Landlock LSM: Secure Linux Apps ohne root-Rechte

Landlock LSM: Secure Linux Apps ohne root-Rechte Stellen Sie sich vor, Sie laden ein Programm herunter und führen es einfach aus – und das Tool hat sofort uneingeschränkten Zugriff auf Ihren gesamten Home-Ordner, Ihre Kryptowährungs-Wallet oder sogar interne Unternehmensdateien. Genau das passiert immer noch in den meisten Standard-Linux-Umgebungen. Wir vertrauen Anwendungen blind, während unser…

Original German Read in English

Der Artikel von Dev.to erklärt das neue Feature Landlock LSM im Linux-Kernel, das es ermöglicht, Programme sicher einzuschränken, ohne root-Rechte zu benötigen. Landlock ist eine Mandatory Access Control (MAC)-Technologie, die als Loadable Security Module (LSM) integriert ist und jedem Benutzer ermöglicht, eigene Sandbox-Richtlinien zu erstellen, um die Zugriffsrechte einer Anwendung auf Dateien und Netzwerkressourcen zu beschränken.

Der Artikel hebt das Potenzial von Landlock hervor, ein revolutionäres Paradigma für die Sicherheit in Linux-Umgebungen zu schaffen, da es die Komplexität und die Notwendigkeit von root-Rechten beseitigt, die typischerweise mit herkömmlichen Sandboxing-Lösungen verbunden sind.

Brief written by urgent.news from Dev.to's own syndicated text. Machine-written — may contain errors; check the original before relying on it.

Read the original at dev.to →

More in Tech

Software Artifact Trust Starts At Package Registries

Which software artifact should we trust? Software package registries are open to the public, they essentially allow anyone really to share there libraries and code.

  • Software registries like PyPI enable code sharing but pose security risks.
  • Tool Baro helps inspect package metadata and provenance before download.
  • Pinning SHA hashes ensures package integrity and enhances open source security.

Debugging Node.js Like a Pro

Most Node.js debugging happens with console.log . That works until it doesn't: async stacks that point to the wrong place, a variable that changes between the log and the crash, or a server that only…

More from Thursday 17 September →