Bubblewrap: Unprivilegiertes Sandboxing für Linux

Repositorycontainers/bubblewrapTool

Bubblewrap ist ein Low-Level-Werkzeug in C, mit dem nicht privilegierte Linux-Benutzer isolierte Sandbox-Umgebungen auf Basis von Kernel-User-Namespaces erstellen können.

Das Wichtigste

  1. Löst das Problem traditioneller Container-Runtimes wie Docker oder systemd-nspawn, die Root-Rechte erfordern und für unprivilegierte Benutzer Sicherheitsrisiken bergen.
  2. Nutzt Linux User Namespaces und PR_SET_NO_NEW_PRIVS, um Rechteausweitungen über setuid-Binaries zu unterbinden; der historische setuid-Modus wurde entfernt.
  3. Dient als generischer Baustein statt als fertige Sicherheits-Sandbox: Das aufrufende Programm steuert die Sicherheitsgrenzen vollständig über Kommandozeilenargumente.
  4. Eingesetzt von Projekten wie Flatpak, libgnome-desktop, rpm-ostree unprivileged und bwrap-oci.
  5. Abgeleitet aus xdg-app helper und linux-user-chroot, mit über 8.600 Sternen auf GitHub als etablierte Basiskomponente verankert.

Warum das relevant ist

Viele Desktop- und Entwicklertools müssen Programme isolieren, ohne Administratorrechte auf dem Host-System zu verlangen. Bubblewrap stellt genau dafür die Kernfunktionalität im Linux-Ökosystem bereit.

Einordnung

Das Projekt beschränkt sich bewusst auf das Erzeugen von Namespaces und Dateisystem-Layouts, ohne eigene Standard-Richtlinien vorzuschreiben. Da die tatsächliche Isolation vollständig von den übergebenen Argumenten abhängt, richtet sich Bubblewrap vor allem an Framework-Entwickler und Systemintegratoren, die eigene Sicherheitsmodelle abbilden wollen.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Repository:anthropics/sandbox-runtime

    Anthropic Sandbox Runtime: Leichtgewichtige Prozessisolation ohne Container

    Die Sandbox Runtime (srt) von Anthropic ist ein Open-Source-Tool, das beliebige Prozesse auf Betriebssystemebene einschränkt. Entwickelt als Sicherheitskomponente für Claude Code, isoliert srt Dateisystem- und Netzwerkzugriffe von KI-Agenten, MCP-Servern oder Shell-Befehlen ohne Container-Overhead.

    5144SterneTypeScript

    KI & AI· Tool

  • Artikel:Wikipedia-Autoren

    Linux Containers (LXC): Funktionsweise, Architektur und Entwicklung

    LXC ermöglicht Betriebssystem-Virtualisierung unter Linux auf Basis eines gemeinsamen Kernels. Die Technologie kombiniert Control Groups (cgroups) und Namespaces für die Ressourcenkontrolle und Prozessisolierung.

    Security· Sammlung

  • Artikel:Wikipedia-Autoren

    Grundlagen und Grenzen von chroot in Unix-Umgebungen

    Der Wikipedia-Artikel erläutert den Unix-Systemaufruf und Shell-Befehl chroot, der das scheinbare Root-Verzeichnis für laufende Prozesse ändert. Neben Einsatzfeldern wie Paketbau und Systemwiederherstellung werden historische Meilensteine sowie wesentliche Sicherheitsgrenzen dargelegt.

    Security· Sammlung

  • Repository:podman-container-tools/podman

    Podman: Werkzeug zur Verwaltung von OCI-Containern und Pods

    Podman (POD MANager) ist ein Open-Source-Container-Management-Tool für Linux, macOS und Windows. Es verwaltet OCI-Container, Images, Volumes und Pods und basiert auf der internen Bibliothek libpod.

    32.777SterneGo

    DevOps· Tool

  • Artikel:Anthropic Engineering

    Wie Anthropic Claude-Agenten isoliert und absichert

    Anthropic erläutert die Sicherheitsarchitektur zur Begrenzung des Schadenspotenzials (Blast Radius) von KI-Agenten in claude.ai und Claude Code. Da menschliche Kontrollabfragen an Genehmigungsmüdigkeit scheitern, setzt das Unternehmen vor allem auf OS- und Container-Sandboxes.

    KI & AI· Forschung

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.