KCon演讲议题巡展|Modern Linux sandboxing technology
2023-8-4 09:46:56 Author: mp.weixin.qq.com(查看原文) 阅读量:4 收藏

“归源·智变” 2023年KCon黑客大会

举办时间:2023年8月19日-20日

举办地点:北京环球贸易中心·会议中心

KCon 2023 演讲议程已尘埃落定

为展示演讲议题风采

帮助大家更好地了解议题

特此开展

KCon 2023演讲议题巡展活动

欢迎朋友们围观

* 议题展示顺序以议程先后顺序为准~

演讲议题

Modern Linux sandboxing technology

演讲人:李强、杨玉彪

李强

杨玉彪

李强,蚂蚁集团安全专家,专注于系统安全,涉及领域包括Linux内核/虚拟化/容器/云原生安全。在加入蚂蚁之前,负责虚拟化与内核领域的漏洞挖掘,曾经在多个安全会议上发表议题,比如KCon 2021、CanSecWest、Syscon、HITB等。

杨玉彪,蚂蚁集团高级安全工程师,专注于云原生领域的安全研发,开发了内部多个重要系统。

演讲人谈议题

沙箱是安全领域的重要技术方向之一。Linux中虽然有众多的沙箱原语(比如seccomp、ptrace)和沙箱方案(比如nsjail、firejail等),但是这些方案都有很多各自的缺点,典型的比如seecomp配置规则负责、沙箱与被沙箱进程共享内核等。

一个理想的沙箱方案需要具备易用、强隔离、对被沙箱进程的完整观测等特点。为了满足内部对沙箱的需求,我们基于gVisor构建一款沙箱。该沙箱最大的特点是将进程运行在了一个受限的虚拟机中,但是其使用以及输入输出跟普通进程无异。在进程虚拟机之上,我们构建了沙箱的安全策略系统,用来限制被沙箱进程的资源访问。

本议题的基本主题如下:

a. Linux下的沙箱原语以及常用沙箱方案

b. gVisor介绍

c. 如何构建基于gVisor的进程级沙箱

d. 沙箱案例

e. 进程级沙箱的未来

演讲时间

2023年8月20日 9:30-10:20

本届KCon大会为线下会议,线上视频直播,敬请知悉!购票方式如下:

KCon 2023 门票

购票网址:

https://www.4hou.com/tickets/aADO

长按识别下方二维码

点击文末“阅读原文

立即购票

● 学生票:410元(需提供相关证明)

● 团队票:1434元(3张起购)

● 普通票:2048元

点击阅读原文

立即购票


文章来源: https://mp.weixin.qq.com/s?__biz=MzIzOTAwNzc1OQ==&mid=2651136931&idx=1&sn=a5f35ed80336d4c0292f7bd087403919&chksm=f2c122c3c5b6abd53b6ad2a2a0fef3dedf1b5bc69f97f3bd57db45a9926b33194bcdf9a3ca4e&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh