Size: a a a

2020 May 22

S

Slach in Go-go!
ну ищи как в goquery парсить CDATA section
источник

S

Slach in Go-go!
источник

p

pragus in Go-go!
Nikita Provotorov
есть способы порезать права форкнутому подпроцессу?
seccomp, но процесс сам должен это делать
источник

p

pragus in Go-go!
Nikita Provotorov
есть способы порезать права форкнутому подпроцессу?
но лучше уточнить что хочется порезать
источник

ЛА

Локоть Анатолий... in Go-go!
Nikita Provotorov
есть способы порезать права форкнутому подпроцессу?
процесс может вызвать setuid внутри себя, но не уверен, что это доступно кому-то кроме рута
источник

ВС

Владимир Столяров... in Go-go!
suid bit же есть
источник

p

pragus in Go-go!
Владимир Столяров
suid bit же есть
а причем suid и fork?
источник

ВС

Владимир Столяров... in Go-go!
так это не к форку, а к setuid без рута
источник

p

pragus in Go-go!
Локоть Анатолий
процесс может вызвать setuid внутри себя, но не уверен, что это доступно кому-то кроме рута
с рутом и setuid сложно в go + linux
источник

МП

Мимо Проходящий... in Go-go!
Roman Sharkov
golang.org/x/tools/container/intsets кстати по моим давним бенчмаркам был гораздо шустрее
что логично, так как там inset у них храниться в виде heap-а
источник

p

pragus in Go-go!
Мимо Проходящий
что логично, так как там inset у них храниться в виде heap-а
источник

NP

Nikita Provotorov in Go-go!
pragus
но лучше уточнить что хочется порезать
да вообще хотелось бы запретить подпроцессу запись куда-либо; я ожидаю что оно будет писать только в stdout/stderr
источник

p

pragus in Go-go!
Nikita Provotorov
да вообще хотелось бы запретить подпроцессу запись куда-либо; я ожидаю что оно будет писать только в stdout/stderr
linux-only - secccomp. я бы делал через double fork: форкнулся, посадил себя в песочницу и форкнулся снова.

http://man7.org/linux/man-pages/man2/seccomp.2.html
источник

ВС

Владимир Столяров... in Go-go!
Nikita Provotorov
да вообще хотелось бы запретить подпроцессу запись куда-либо; я ожидаю что оно будет писать только в stdout/stderr
а в плане "запретить писать" - чтобы файлы не создавал/открывал/менял?
источник

NP

Nikita Provotorov in Go-go!
Владимир Столяров
а в плане "запретить писать" - чтобы файлы не создавал/открывал/менял?
ну открывать только на чтение
источник

NP

Nikita Provotorov in Go-go!
создавать/менять нельзя
источник

ВС

Владимир Столяров... in Go-go!
так тогда можно наверное просто обойтись запуском от условного nobody?
источник

МП

Мимо Проходящий... in Go-go!
Интересный проект native go gui https://gioui.org/
источник

DG

Dmitry Goncharov in Go-go!
никогда это не ставил но вагрант ясно пишет что ему нужен uri до натс сервера
источник

DG

Dmitry Goncharov in Go-go!
а у тебя путь до файла
источник