Posted in

【鸿蒙安全沙箱中的Golang运行时】:受限SELinux策略下mmap权限突破、seccomp-bpf白名单定制与TEE可信执行环境对接

第一章:鸿蒙安全沙箱中的Gola … 【鸿蒙安全沙箱中的Golang运行时】:受限SELinux策略下mmap权限突破、seccomp-bpf白名单定制与TEE可信执行环境对接Read more

Posted in

【K8s生产集群准入标准】Go二进制安全打包Checklist:无root权限、非特权端口、seccomp profile内嵌

第一章:Go二进制安全打包的核心 … 【K8s生产集群准入标准】Go二进制安全打包Checklist:无root权限、非特权端口、seccomp profile内嵌Read more

Posted in

克隆机器人golang,一文吃透进程克隆(fork+exec+seccomp)在容器化环境中的3重权限降级实践

第一章:克隆机器人golang: … 克隆机器人golang,一文吃透进程克隆(fork+exec+seccomp)在容器化环境中的3重权限降级实践Read more

Posted in

Go自动执行程序为何在容器里失效?——深入cgroup v2+seccomp+apparmor限制下exec.Command权限降级的7种绕过与加固方案

第一章:Go自动执行程序的基本原 … Go自动执行程序为何在容器里失效?——深入cgroup v2+seccomp+apparmor限制下exec.Command权限降级的7种绕过与加固方案Read more