• [^] # Re: Et sinon il y a SELinux

    Posté par (site web personnel) . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux.... Évalué à 5.

    si j ai bien compris, c est le développeur qui définit dans son programme les droits au il pense necessaire pour son appli.

    Oui c'est ça l'avantage. L'idée c'est que les développeurs d'applications, qui par définition connaissent parfaitement leur code, pourront créer un filtre Seccomp afin de déclarer la liste spécifique des appels autorisés pour leur application.
    Avec SELinux c'est la distro qui fait le boulot de définir la politique de sécurité. C'est plus complet mais c'est un travail énorme et très casse-gueule.
    Et puis l'un n'empêche pas l'autre.