Hoje publiquei um artigo descrevendo técnicas para o desenvolvimento
de aplicativos que façam uso de sandboxes:
https://blog.emilua.org/2025/01/12/software-sandboxing-basics/
Pra quem estava com medo de bugs de memória, essa é uma alternativa a
Rust dentro de C/C++ (e uma vantagem: pode proteger contra sandboxes
se você acertar bem seu threat model).
O artigo dá uma visão de bem alto nível para focar em técnicas e ficar
mais claro. Há exemplos de código em Lua, C, shell scripting e Kafel
para evitar que o texto fique abstrato demais e reforçar as ideias.
Nele compartilho lições que aprendi com pesquisa de sandboxes que fiz
por conta própria nos últimos anos.
--
Vinícius dos Santos Oliveira
https://vinipsmaker.github.io/