• [^] # Re: Autres projets utilisant seccomp-bpf

    Posté par . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux.... Évalué à 7.

    Non, le but est que le développeur d'une application bien écrite ou bienveillante évite qu'on puisse utiliser msn application pour faire n'importe quoi, en utilisant les droits qui vont avec. Par exemple, Google veut éviter qu'une faille dans l’interpréteur JavaScript permette de lire tout le dossier /home, il va donc dédié un processus à chaque page et empêcher ce processus de faire un open, même si l’interpréteur est complètement troué, l'attaquant ne pourra pas lire les fichiers de l'utilisateur.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche