je préfère oublier de partager quelque chose d’important, que ça plante, et l’ajouter, plutôt que d’oublier de blacklister quelque chose
Bin justement, en lisant ton journal j'ai été étonné de voir que quand même pas mal de chose sont partagées par défaut (le passage : Bien ! Nous sommes dans un sandbox ! Nous sommes en sécurité ! Vraiment ?) donc c'est un peu ce qui m'a dérouté, dans le sens où j'ai du mal à voir pour quoi ça a été conçu à la base.
On dirait que le comportement par défaut c'est un chroot, mais que via des options on peut se rapprocher du comportement des conteneurs.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: bubblewrap
Posté par gUI (Mastodon) . En réponse au journal Sandboxer des applications avec bubblewrap (1/3) : un shell basique. Évalué à 4.
Bin justement, en lisant ton journal j'ai été étonné de voir que quand même pas mal de chose sont partagées par défaut (le passage : Bien ! Nous sommes dans un sandbox ! Nous sommes en sécurité ! Vraiment ?) donc c'est un peu ce qui m'a dérouté, dans le sens où j'ai du mal à voir pour quoi ça a été conçu à la base.
On dirait que le comportement par défaut c'est un
chroot, mais que via des options on peut se rapprocher du comportement des conteneurs.En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.