<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sandboxing on Nalar</title>
    <link>https://nalar.dev/id/tags/sandboxing/</link>
    <description>Recent content in Sandboxing on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 17 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/sandboxing/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Filter Seccomp Mengurangi Permukaan Syscall Tanpa Membentuk Sandbox Lengkap</title>
      <link>https://nalar.dev/id/filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap/</guid>
      <description>&lt;h1 id=&#34;filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap&#34;&gt;Filter Seccomp Mengurangi Permukaan Syscall Tanpa Membentuk Sandbox Lengkap&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan dapat berjalan dengan allowlist seccomp yang pendek tetapi tetap memiliki otoritas luas melalui file descriptor, izin filesystem, endpoint jaringan, dan kredensial. Filter dapat mengurangi secara tajam interface kernel yang dapat dicapai melalui syscall, tetapi proses masih mampu melakukan tindakan berbahaya melalui operasi yang memang diizinkan. Inilah batas utama seccomp: mekanisme ini memfilter percobaan syscall; mekanisme ini tidak menetapkan seluruh kebijakan keamanan sebuah proses.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ruleset Landlock Membatasi Akses Path Berikutnya, Bukan Otoritas File yang Sudah Terbuka</title>
      <link>https://nalar.dev/id/ruleset-landlock-membatasi-akses-path-berikutnya-bukan-otoritas-file-yang-sudah-terbuka/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/ruleset-landlock-membatasi-akses-path-berikutnya-bukan-otoritas-file-yang-sudah-terbuka/</guid>
      <description>&lt;h1 id=&#34;ruleset-landlock-membatasi-akses-path-berikutnya-bukan-otoritas-file-yang-sudah-terbuka&#34;&gt;Ruleset Landlock Membatasi Akses Path Berikutnya, Bukan Otoritas File yang Sudah Terbuka&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah proses membuka file konfigurasi dengan akses tulis, memasang ruleset Landlock yang ketat, lalu terus menjalankan kode yang seharusnya hanya dapat mengakses direktori kerja kecil. Kebijakan yang aktif kemudian dapat memblokir upaya baru untuk membuka path konfigurasi itu, tetapi descriptor yang diperoleh sebelum pembatasan tetap dapat digunakan. Cakupan filesystem sudah menyempit, namun otoritas yang sebelumnya terwujud sebagai file terbuka tidak ikut hilang.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
