• # Et sinon il y a SELinux

    Posté par (site web personnel) . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux.... Évalué à 10.

    Article intéressant.
    Cependant, si tu as dit qu'à la fin en somme Docker, LXC, QEMU ou KVM ne répondent pas à la même problématique, qu'en est-il de SELinux ?
    En effet ce dernier propose des utilitaires pour isoler une application entièrement vis à vis du système en limitant drastiquement (par défaut) l'accès aux appels systèmes ou autres primitives. Les règles de SELinux permettant d'accroitre es possibilité de l'application au strict nécessaire.

    Je pense que ça se rapproche d'un point de vue fonctionnelle à ce que tu présentes mais par une voie différente.