J'ai coché le dernier, mais effectivement et par défaut pour tout le monde le DAC.
Cela évoque du monde de s'ajouter au groupe wheel ou dialout, u un groupe Docker ?
Avec udev et et systemd on a aussi des bases proposées.
C'est toujours dispo sur la distribution.
J'ai lu que app armor était aussi activé sous Ubuntu en mode complain, mais pas constaté sous WSL.
J'ai l'impression que certains de ces outils sont plus plébiscités par certaines distributions que d'autres ?
Pas considéré comme une véritable sécurité mais la virtualisation et la containérisation sont aussi des moyens d'isolation.
Est-ce que quelqu'un connaît aussi "Trusted execution environment (TEE)" ?
On utilise tout cela sans vraiment le comprendre c'est dommage (d'un point de vue dev).
[^] # Re: dac+systemd
Posté par Selso (site web personnel) . En réponse au sondage Dix ans après, quel mécanisme de contrôle d'accès utilisez-vous pour votre système d'exploitation ?. Évalué à 2.
J'ai coché le dernier, mais effectivement et par défaut pour tout le monde le DAC.
Cela évoque du monde de s'ajouter au groupe wheel ou dialout, u un groupe Docker ?
Avec udev et et systemd on a aussi des bases proposées.
C'est toujours dispo sur la distribution.
J'ai lu que app armor était aussi activé sous Ubuntu en mode complain, mais pas constaté sous WSL.
J'ai l'impression que certains de ces outils sont plus plébiscités par certaines distributions que d'autres ?
Pas considéré comme une véritable sécurité mais la virtualisation et la containérisation sont aussi des moyens d'isolation.
Est-ce que quelqu'un connaît aussi "Trusted execution environment (TEE)" ?
On utilise tout cela sans vraiment le comprendre c'est dommage (d'un point de vue dev).