↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Robert Haas 提出来源追踪,隔离不受信任代码 RSS

Robert Haas 提出一套来源追踪机制,用 Provenances 对象记录每次操作的最终发起方和监管链条,为不受信任代码的隔离执行打底。Jacob Champion 认为这有助于识别信任边界,能与他在做的内部能力模型互补,讨论随后落到操作符类与操作符族怎么处理,以及完全可信基础设施该如何界定。两人都同意纯数学函数不该受来源限制,否则机制会严到难用。Tom Lane 以 SELinux 的历史提醒,策略打磨到可用需要好几年。

发布于 2026-09-10T10:59:42.054325Z · Robert Haas · pgsql-hackers
内核 安全 沙盒

Robert Haas 提出一套来源追踪机制,用 Provenances 对象记录每次操作的最终发起方和监管链条,为不受信任代码的隔离执行打底。Jacob Champion 认为这有助于识别信任边界,能与他在做的内部能力模型互补,讨论随后落到操作符类与操作符族怎么处理,以及完全可信基础设施该如何界定。两人都同意纯数学函数不该受来源限制,否则机制会严到难用。Tom Lane 以 SELinux 的历史提醒,策略打磨到可用需要好几年。

Robert Haas 提出一套来源追踪机制,用 Provenances 对象记录每次操作的最终发起方和监管链条,为不受信任代码的隔离执行打底。Jacob Champion 认为这有助于识别信任边界,能与他在做的内部能力模型互补,讨论随后落到操作符类与操作符族怎么处理,以及完全可信基础设施该如何界定。两人都同意纯数学函数不该受来源限制,否则机制会严到难用。Tom Lane 以 SELinux 的历史提醒,策略打磨到可用需要好几年。

原始来源 ↗

来源记录
  • center.info_item · 7b20d109e6a54739 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 7b20d109e6a54739 · 2026-10-03T04:08:55.967155Z