• [^] # Re: Besoin d'expliciter le init ?

    Posté par . En réponse au journal Linux et BusyBox, un duo parfait pour s'amuser. Évalué à 4.

    si tu veux ça tu as tort. Un des principes de la sécurité est la réduction de la surface d'attaque et la réduction de privilège des applications. Comme on ne fait plus tourner de serveur en root, on ne vaut pas d'application en mode kernel ! Tu n'as pas envie de refaire Heartbleed.

    Heartbleed a eu lieu malgré cette ségrégation et le bug n'était pas dans le noyau. Le concept même de ce genre de déploiement est de remplacer le processus par une machine virtuelle ta séparation kernelland/userland par la commutation entre ta vm et ton hyperviseur. Multiplier les couches pour multiplier multiplier les couches n'a pas grand intérêt. Ça m'a plus l'air d'un cargo cult.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll