L'idée c'est d'empêcher les processus d'exécuter du code arbitraire. Quand tu fais un interpréteur (javascript, flash, gostscript,...) tu ne veux pas qu'un code malveillant puisse détruire les données utilisateur. C'est le genre de choses qui aurait permis d'éviter pas mal de failles des lecteurs PDF et flash.
Une autre technique consiste à faire de la séparation de privilège via de multiples processus.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: Autres projets utilisant seccomp-bpf
Posté par barmic . En réponse au journal Seccomp, une sandbox intégrée au noyau Linux.... Évalué à 6.
L'idée c'est d'empêcher les processus d'exécuter du code arbitraire. Quand tu fais un interpréteur (javascript, flash, gostscript,...) tu ne veux pas qu'un code malveillant puisse détruire les données utilisateur. C'est le genre de choses qui aurait permis d'éviter pas mal de failles des lecteurs PDF et flash.
Une autre technique consiste à faire de la séparation de privilège via de multiples processus.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)