• [^] # Re: La méthode la plus sûre

    Posté par (site web personnel) . En réponse au journal Lancer un programme sans accès au réseau, merci les espaces de noms réseaux. Évalué à 2.

    C’est en tout cas plus compliqué. En quoi est-ce plus sûr ?

    Je comprends bien qu’en l’absence de carte réseau virtualisée l’OS invité n’en dispose plus et donc n’a plus, en théorie, de réseau.
    Finalement, c’est un peu la même chose avec les espaces de nommage réseau.

    Il me semble en fait que tu pars du principe qu’un programme malveillant pourra contourner l’isolation de son espace de nommage (et donc accéder à l’espace de nommage réseau de l’hôte), mais qu’une telle chose est impossible dans une VM... Il me semblait pourtant que des programmes malveillants avaient été observés, qui contournaient l’isolation de la VM pour accéder à l’hôte.

    Plus de détails m’intéressent, si tu as des liens.