Andrea Arcangli представил (http://kerneltrap.org/node/view/4005) новую версию "Secure Computing API" патча (http://www.cpushare.com/download.php) (для 2.6.x Linux ядер), суть патча в создании полностью изолированного пространства для помещенного в jail процесса, в отличии от chroot, единственное окно во внешний мир - это pipe (/proc/pid/seccomp) с управляющим процессом.Представленный патч, является частью масштабного проекта CPUShare (http://www.cpushare.com/index.php), целью которого является создание распределенной сети, с возможностью аренды процессорного времени.
URL: http://kerneltrap.org/node/view/4005
Новость: http://www.opennet.me/opennews/art.shtml?num=4496
Чей-то я не пойму, в чём состоит коренное отличие этой штуки от (полу)пустого jail'а?
А разве jail в Linuxe есть?
Вроде была новость недавно о портировании jail на ласты.