• [^] # Re: Autres projets utilisant seccomp-bpf

    Posté par (site web personnel, Mastodon) . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux.... Évalué à -2.

    l'idée est que ce sont les développeurs des applications qui écriront les filtres seccomp qui vont bien.

    Il y a quelque chose qui m'échappe, là.

    Si j'ai bien compris, seccomp est censé protéger le système de choses malsaines que pourraient faire des applications mal écrites ou malveillantes. Et l'idée serait donc que les développeurs de ces applications écrivent les filtres censés protéger le système ? Il n'y aurait pas un souci d'œuf et de poule ?

    À moins, bien sur, que ce ne soit du lennardisme ?...