Quand c'est pas l'hyperviseur, ça peut tout simplement être l'administrateur qui l'a mal configuré (par exemple en laissant trop de ressources ou en partageant une partie du disque).
Se dire « j'ai cliqué sur Virtualbox, donc c'est sécurisé, j'ai plus besoin de réfléchir », c'est potentiellement très dangereux.
L'impression de sécurité c'est, amha, le mal absolu.
Encore une fois on est d'accord que c'est largement plus sûr que les namespaces linux ou les jails bsd.
[^] # Re: La méthode la plus sûre
Posté par barmic . En réponse au journal Lancer un programme sans accès au réseau, merci les espaces de noms réseaux. Évalué à 2.
Quand c'est pas l'hyperviseur, ça peut tout simplement être l'administrateur qui l'a mal configuré (par exemple en laissant trop de ressources ou en partageant une partie du disque).
Se dire « j'ai cliqué sur Virtualbox, donc c'est sécurisé, j'ai plus besoin de réfléchir », c'est potentiellement très dangereux.
L'impression de sécurité c'est, amha, le mal absolu.
Encore une fois on est d'accord que c'est largement plus sûr que les namespaces linux ou les jails bsd.