
0
mbox
Mboxは、新しいサンドボックス使用モデルを導入しています。サンドボックスでプログラムを実行するとき、Mboxはプログラムがホストファイルシステムを変更するのを防ぎながら、実際にそれらの変更を行っているかのような印象を与えます。Mboxは、階層化されたサンドボックスファイルシステムを提供し、ptraceとseccomp / BPFを使用してシステムコールに介入することでこれを実現します。プログラムの実行の最後に、ユーザーはサンドボックスファイルシステムの変更を調べ、ホストファイルシステムに選択的にコミットして戻すことができます。