Capsicum reste, malgré tout cela, un gain mesurable en sécurité puisque ça permet de faire passer la surface d'attaque de "absolument titanesque" [coupé] à juste "complètement énorme" (le noyau Linux).
La fin pourrait être "affinée": à une partie du noyau Linux puisque tu peux restreindre les appels systèmes autorisés.
[^] # Re: Virtualisation par défaut
Posté par reno . En réponse à la dépêche Capsicum dans Linux : ça bouge !. Évalué à 3.
La fin pourrait être "affinée": à une partie du noyau Linux puisque tu peux restreindre les appels systèmes autorisés.