BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//pretalx//pretalx.linuxdays.cz//linuxdays-2026//speaker//NFWDQV
BEGIN:VTIMEZONE
TZID:CET
BEGIN:STANDARD
DTSTART:20001029T040000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=10
TZNAME:CET
TZOFFSETFROM:+0200
TZOFFSETTO:+0100
END:STANDARD
BEGIN:DAYLIGHT
DTSTART:20000326T030000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=3
TZNAME:CEST
TZOFFSETFROM:+0100
TZOFFSETTO:+0200
END:DAYLIGHT
END:VTIMEZONE
BEGIN:VEVENT
UID:pretalx-linuxdays-2026-REJAG7@pretalx.linuxdays.cz
DTSTART;TZID=CET:20261003T140000
DTEND;TZID=CET:20261003T145000
DESCRIPTION:Spuštění cizího softwaru\, `npm install` z Internetu\, podv
 ržené zadání programátorské úlohy\, pluginy vašeho oblíbeného ID
 E nebo dokonce AI agenti.\n\nTo vše jsou situace\, kdy vás klasický Uni
 x a jeho oprávnění nezachrání. Na disku máte typicky hesla\, tokeny\
 , klíče nebo jiné citlivé dokumenty a jako správný zvědavec instalu
 jete\, stahujete a testujete cokoli. Jen v posledních pár měsících js
 me slyšeli o červu Shai-Hulud v npm\, o podvržené verzi rozšíření 
 Nx Console pro VS Code\, o TrapDoor napříč ekosystémy npm\, PyPI i cra
 tes.io a dokonce i o otráveném crate `arrayref`\, který spouští cizí
  kód už při `cargo build`.\n\nNaštěstí moderní Linux poskytuje pros
 tředky\, kterými se dá bezpečné prostředí – sandbox – vytvořit
  přímo na vašem počítači. User namespaces\, mount namespaces\, pivot
 _root\, network namespaces\, seccomp\, pasta a userspace networking\, bubb
 lewrap – to všechno jsou dílky skládačky\, o kterých se budeme bavi
 t. A ze kterých je poskládaný i můj vlastní sandboxing nástroj: http
 s://github.com/gomoni/snug.\n\nPublikum: vývojáři a administrátoři se
  základní znalostí Linuxu.
DTSTAMP:20260910T001524Z
LOCATION:155
SUMMARY:Moderní izolace procesů v Linuxu: namespaces\, seccomp a další 
 - Michal Vyskočil
URL:https://pretalx.linuxdays.cz/linuxdays-2026/talk/REJAG7/
END:VEVENT
END:VCALENDAR
