• [^] # Re: bubblewrap

    Posté par (Mastodon) . En réponse au journal Sandboxer des applications avec bubblewrap (1/3) : un shell basique. Évalué à 4.

    je préfère oublier de partager quelque chose d’important, que ça plante, et l’ajouter, plutôt que d’oublier de blacklister quelque chose

    Bin justement, en lisant ton journal j'ai été étonné de voir que quand même pas mal de chose sont partagées par défaut (le passage : Bien ! Nous sommes dans un sandbox ! Nous sommes en sécurité ! Vraiment ?) donc c'est un peu ce qui m'a dérouté, dans le sens où j'ai du mal à voir pour quoi ça a été conçu à la base.

    On dirait que le comportement par défaut c'est un chroot, mais que via des options on peut se rapprocher du comportement des conteneurs.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.