• [^] # Re: Virtualisation par défaut

    Posté par . En réponse à la dépêche Capsicum dans Linux : ça bouge !. Évalué à 3.

    Je ne mettrais pas LXC/Docker et Capsicum dans la même catégorie..
    Pour LXC/Docker effectivement pouvoir attaquer tout le noyau ça fait beaucoup.

    Pour Capsicum, je ne sais pas si je suis d'accord, certes ça dépend beaucoup de l'application et de la façon dont elle conçue, mais en général tu restreins beaucoup ce qu'il est permis de faire ce qui complique quand même énormément la vie d'attaquant.

    Ce qui est sympa avec Capsicum, c'est que les gens d'OpenSSH et de Chrome s'y intéressent et rien qu'avec ces 2 applications "capsicumisées", cela devrait apporter un réel gain en sécurité..