• [^] # Re: Autres projets utilisant seccomp-bpf

    Posté par (site web personnel) . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux.... Évalué à 2.

    seccomp-bpf semble aussi compliqué que les autres solutions à mettre en place.

    Il faudrait que quelqu'un écrive une library pour protéger le système, qui n'autoriserait que la lecture écriture dans un répertoire pointé, l'interdiction de passer root, l'interdiction de fork,...

    C'est bien trop facile de donner trop de permissions à un gros outil qui ne fait que manipuler des données utilisateurs.

    "La première sécurité est la liberté"