https://u1f383.github.io/linux/2025/06/26/the-journey-of-bypassing-ubuntus-unprivileged-namespace-restriction.html
اخیراً اوبونتو مکانیزمهای سندباکس جدیدی معرفی کرد تا سطح حمله رو کاهش بده و در نگاه اول به نظر میرسید این محافظتها غیرقابل نفوذ هستند. اما بعد از تحقیق عمیق، متوجه شدیم که در پیادهسازیشون مشکلاتی وجود داره و دور زدنشون به اون سختی که فکر میکردیم نیست.
توی این پست توضیح میدیم که چطور تحقیق خودمون رو از سطح کرنل شروع کردیم و روش دور زدن این مکانیزم رو پیدا کردیم. همچنین، چند داستان جالب از روند کارمون رو هم به اشتراک میذاریم...
@PfkSecurity
Post #854
711