Michal Vyskočil
Vystudoval FIT v Brně. V současnosti pracuje jako Backend developer (Go, Python). Uživatel Linuxu na desktopu,uživatel neovimu tamtéž. Přispěvatel do Open Source projektů. Opatrně používající agentic coding.
Přednáška
Spuštění cizího softwaru, npm install z Internetu, podvržené zadání programátorské úlohy, pluginy vašeho oblíbeného IDE nebo dokonce AI agenti.
To vše jsou situace, kdy vás klasický Unix a jeho oprávnění nezachrání. Na disku máte typicky hesla, tokeny, klíče nebo jiné citlivé dokumenty a jako správný zvědavec instalujete, stahujete a testujete cokoli. Jen v posledních pár měsících jsme slyšeli o červu Shai-Hulud v npm, o podvržené verzi rozšíření Nx Console pro VS Code, o TrapDoor napříč ekosystémy npm, PyPI i crates.io a dokonce i o otráveném crate arrayref, který spouští cizí kód už při cargo build.
Naštěstí moderní Linux poskytuje prostředky, kterými se dá bezpečné prostředí – sandbox – vytvořit přímo na vašem počítači. User namespaces, mount namespaces, pivot_root, network namespaces, seccomp, pasta a userspace networking, bubblewrap – to všechno jsou dílky skládačky, o kterých se budeme bavit. A ze kterých je poskládaný i můj vlastní sandboxing nástroj: https://github.com/gomoni/snug.
Publikum: vývojáři a administrátoři se základní znalostí Linuxu.