• # Virtualisation par défaut

    Posté par . En réponse à la dépêche Capsicum dans Linux : ça bouge !. Évalué à 0.

    Pourquoi on ne gérerait pas la sécurité via de la virtualisation légère façon conteneur ?

    Chaque programme tournerait dans sa VM à lui, avec son système de fichier et une vue partielle du système global.

    Ca pourrait même (surtout) marcher sous windows. On pourrait lancer n'importe quel binaire sans aucun risque. Plus besoin d'anti-virus.

    Ca simplifierait aussi l'administration. Pour désinstaller un programme, on jette le fichier VM. C'est tout.