Landlock su Linux 2026: Sandboxing Unprivileged con LSM Nativo del Kernel
Landlock è l'LSM unprivileged del kernel Linux 5.13+ che permette a un processo di sandboxarsi senza CAP_SYS_ADMIN. Guida 2026: API delle tre syscall, esempi in C, integrazione con systemd, Docker, Chromium, confronto con seccomp, AppArmor e SELinux.

