Landlock LSM: Root-loses Sandboxing fĂĽr Linux-Prozesse
LONDON (IT BOLTWISE) – Landlock LSM bringt rootloses Sandboxing in Linux-Umgebungen und erlaubt unprivilegierten Prozessen, eigene Sicherheitsgrenzen zu definieren. Die Dokumentation ordnet Landlock als Linux Security Module ein, das seit Kernel 5.13 im offiziellen Kern bereitsteht. Damit sinkt das Risiko, dass ein kompromittierter Prozess auf das gesamte Dateisystem oder auf sensible Ressourcen ausweitet. Zentral ist […]


#Sophos