• # SYNTHESE

    Posté par . En réponse au message Cas d'utilisation : N'autoriser que firefox à sortir sur les ports HTTP(S). Évalué à -1. Dernière modification le 26 juillet 2015 à 08:06.

    SELinux ne prend en charge que les paquets en mode SECMARK dans Iptables.

    AppArmor ne prend pas en charge les ports et le protocoles.
    Le commutateur—cgroup n'est pas pris en charge dans
    Iptables. Sinon, c'était une excellent idée !!!

    Ip-netns n'est pas fait pour ça.

    Fireflier, Program Guard, TuxGuardian, Ufwi, Douane sont dans les choux.

    Les commutateurs --gid-owner et --uid-owner dans Iptables ne sont pas possibles du fait que GTK, KDE, etc n'autorisent pas l'exécution en mode sgid ou suid.

    Autrement dit, il n'y a pas de solution à ce jour pour filtrer les paquets associés à un process. Et c'est tout de même un comble quand Windows et Mac OS X proposent tous deux cette fonctionnalité. Faut-il en déduire que Linux n'est pas fait pour la station de travail ? Pour ma part, je le pense.