[トップ][ノート][編集履歴][一覧][最近の更新][->English]

Scheme/2005/09/20/jail

Category of Scheme

Gaucheでファイル入出力だけを禁止する方法。めもめも。

Chickenだとeggs:sandboxなんてものあるのな。

てか変なコードの実行が心配だったら、それだけじゃなくて、 OSの保護機構を使うとか仮想化するとか新しいテスト専用マシンを作るとか、 これらを同時に使って対策するとかしたほうがいいような。

ソフトウェアでなんとかするにしても、chroot(8)なりjail(8)なりqemuなりknoppixなり、 これって結局面倒臭さと安全性の度合とのトレードオフなのだけど、いろいろあるよね。

blog comments powered by Disqus