• [^] # Re: D'abord les choses simples

    Posté par (site web personnel) . En réponse au journal Propositions de bacs à sable, par exemple pour un panda roux. Évalué à 4.

    De manière générale, le noyau Linux contient plusieurs implémentations de restrictions d'accès basées sur les LSM :

    • SELinux ;
    • AppArmor ;
    • Tomoyo ;
    • SMACK.

    Tomoyo permet de regarder (d'apprendre) les accès d'un logiciel pendant une séance où tu l'utilises normalement, et créer une politique en adéquation.
    Ensuite, tu regardes si la politique te plaît, et tu peux l'activer : à partir de maintenant, aucun accès à une ressource qui n'est pas dans sa politique sera interdite.