Techniquement c'est pas si compliquer d’exécuter du code non sûre de manière sûre. Ce qui est compliquer c'est de donner accès à des ressources de manière sûre. Lancer un processus en lui donnant des droits extrêmement limité c'est l'histoire de quelques appels système, il y a une méthodologie simple à suivre. Donner accès à la webcam sans que ce soit une manière de sortir de la sandbox c'est ça qui est compliqué dans un navigateur (la webcam n'est qu'un exemple parmi d'autres).
[^] # Re: complexité
Posté par barmic 🦦 . En réponse au lien Linux qui tourne dans un PDF via un émulateur RISC-V. Évalué à 2.
Techniquement c'est pas si compliquer d’exécuter du code non sûre de manière sûre. Ce qui est compliquer c'est de donner accès à des ressources de manière sûre. Lancer un processus en lui donnant des droits extrêmement limité c'est l'histoire de quelques appels système, il y a une méthodologie simple à suivre. Donner accès à la webcam sans que ce soit une manière de sortir de la sandbox c'est ça qui est compliqué dans un navigateur (la webcam n'est qu'un exemple parmi d'autres).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll