L'idée, c'est pas de sandboxer le serveur graphique, mais de ne donner à chaque client graphique accés que à ce qu'il a besoin.
Si jamais quelque chose (au hsard, un attaquant) arrive à compromettre evince, j'ai pas envie que evince soit capable d'écouter ce qui passe dans X, comme le mot de passe de ma clé gpg.
Ensuite, il y a d'autres vecteurs, mais dire "y a d'autres trucs donc ce trou n'a pas besoin d'être fermé", c'est un bon moyen de ne jamais rien faire, sauf à tout faire d'un coup, ce qui n'arrive jamais. La sécurité s'améliore par petites touches, et c'est une touche.
[^] # Re: Mir et Wayland périmés
Posté par Misc (site web personnel) . En réponse à la dépêche Sortie d’Ubuntu 16.04 LTS Xenial Xerus. Évalué à 6.
L'idée, c'est pas de sandboxer le serveur graphique, mais de ne donner à chaque client graphique accés que à ce qu'il a besoin.
Si jamais quelque chose (au hsard, un attaquant) arrive à compromettre evince, j'ai pas envie que evince soit capable d'écouter ce qui passe dans X, comme le mot de passe de ma clé gpg.
Ensuite, il y a d'autres vecteurs, mais dire "y a d'autres trucs donc ce trou n'a pas besoin d'être fermé", c'est un bon moyen de ne jamais rien faire, sauf à tout faire d'un coup, ce qui n'arrive jamais. La sécurité s'améliore par petites touches, et c'est une touche.