보안 강화 - #2
Merged
Merged
Conversation
- 신뢰할 수 없는 값의 제어 문자와 양방향 재정렬 문자를 보이는 표기로 바꿈 - U+2028 U+2029 도 함께 잡아 한 값이 한 줄을 넘지 못하게 함 - hex decode_fixed 가 해독 전에 길이부터 보도록 고침
- 규칙 id 를 영숫자와 . _ - : 로 제한해 커널 프로파일 주석 탈출을 막음 - 정책 파일을 O_NOFOLLOW 로 열고 열린 fd 로 소유자와 권한을 확인 - HOME 이 비었거나 상대 경로면 로드 실패로 다룸 - firmlink 로 이름이 갈리는 경로에 양쪽 표기를 모두 규칙에 넣음 - NFC 뒤 대문자 접기로 U+017F 같은 케이스 별칭을 잡음 - 대상 없는 심볼릭 링크를 따라가고 NUL 뒤를 잘라 커널과 같은 것을 보게 함 - inet_aton 표기를 정규화하고 deny host="*" 가 정규화 불가 값도 잡게 함 - 글로브 매칭을 메모이제이션해 백트래킹 폭발을 없앰
- 규칙 id 를 프로파일에 넣을 때 제어 문자를 지워 로더 검증을 이중으로 막음 - /dev/tty 를 자식 허용 목록에서 빼 승인 화면 위조와 답 가로채기를 막음 - 자식 환경에서 LD_ DYLD_ BASH_ENV 같은 코드 주입 통로를 걷어냄 - Landlock 이 mode 를 따르게 하고 exec 미강제를 gap 으로 선언 - ABI v6 이상에서 scope 로 시그널과 추상 유닉스 소켓을 격리 - 클립보드 mach 서비스를 막고 포트 없는 egress allow 의 gap 문구를 고침 - 감사 상위 디렉토리를 0700 으로 만들고 head tmp 를 create_new 로 열음
- 커널 강제 백엔드가 없으면 실행을 중단하고 --observe 를 명시하게 함 - 정책 감사 루트 작업 공간 경로를 절대화해 자기보호가 실제 파일을 가리키게 함 - 자기보호를 읽은 파일 하나에서 탐색 후보 전체로 넓혀 정책 심기를 막음 - audit show 가 렌더링 전에 체인을 검증하고 실패 시 종료 코드 2 를 냄 - 감사와 정책 출력의 신뢰할 수 없는 값을 정제하고 시각을 ts 에서 다시 계산
- 앵커가 권한 가진 공격자의 절단을 막지 못한다는 점을 명시 - 승인 채널 분리가 /dev/tty 회수로 성립한다는 근거를 추가 - 규칙 id 문자 제약과 그 이유를 정책 DSL 문서에 넣음 - cargo-deny 게이트와 deny.toml 을 추가해 의존성 권고를 검사
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Airlock 보안 강화 작업을 병합한다.
표시용 문자열 정제 모듈 추가
정책 계층 우회 경로 차단
강제 층과 감사 로그 강화
CLI를 fail-closed로 맞춤
문서와 CI를 사실에 맞춤
deny.toml 라이선스 식별자를 AGPL-3.0-only로 수정하여 의존성 감사 CI 실패 해결