La sécurité de nos jours tiens énormément dans le sandboxing: refuser au binaire accès à tout fichier et/ou api auquel l'utilisateur n'a pas explicitement donne accès (ca veut pas forcément dire UAC, hein, regardez ce que macos fait sur les accès filesystem).
Il faut aussi faire attention à ne pas devenir un botnet par exemple. Le fait de donner des droits limité (sandbox est le nom à la mode, mais selinux ou autre peuvent déjà suffisamment limiter) ne peut fonctionner qu'avec une granularité bien maîtrisée des droits et c'est généralement là que le problème se trouve. Trop fin l'utilisateur est harcelé et ne comprend pas ce qu'on lui demande, trop large les droits n'ont plus beaucoup de sens et les binaires ont trop de droits.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: Intégration app store
Posté par barmic . En réponse à la dépêche Sortie d’Ubuntu 16.10 Yakkety Yak. Évalué à 3.
Il faut aussi faire attention à ne pas devenir un botnet par exemple. Le fait de donner des droits limité (sandbox est le nom à la mode, mais selinux ou autre peuvent déjà suffisamment limiter) ne peut fonctionner qu'avec une granularité bien maîtrisée des droits et c'est généralement là que le problème se trouve. Trop fin l'utilisateur est harcelé et ne comprend pas ce qu'on lui demande, trop large les droits n'ont plus beaucoup de sens et les binaires ont trop de droits.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)