Et il me semble avoir vu un "security advisory" comme quoi il étais possible d'en sortir via un bug...
Donc bon...
Il m'est d'avis que lancer un document non sur via : sudo -u testuserXYZ ooowriter fichier.odt
et bien plus sur, c'est ton /homt/testuserXYZ qui sert de chroot pour tester le script.
Perso c'est ce que je fais pour a peu près tout (sauf pour mes logiciel tournant avec wine don't j'ai rien a faire, z'ont accès qu'a ~/.wine et il se prennent un kill -9 a la fin de leur utilisation sur tout les process wine, comme ça pas de problème)
Comme qui la séparation des privilèges est vraiment la sécurité la plus sure...
[^] # Re: L'ADAE préconise déjà d'utiliser des LLs mais...
Posté par Raphaël G. (site web personnel) . En réponse à la dépêche Important appel d'offres du ministère de l'intérieur. Évalué à 3.
Et il me semble avoir vu un "security advisory" comme quoi il étais possible d'en sortir via un bug...
Donc bon...
Il m'est d'avis que lancer un document non sur via : sudo -u testuserXYZ ooowriter fichier.odt
et bien plus sur, c'est ton /homt/testuserXYZ qui sert de chroot pour tester le script.
Perso c'est ce que je fais pour a peu près tout (sauf pour mes logiciel tournant avec wine don't j'ai rien a faire, z'ont accès qu'a ~/.wine et il se prennent un kill -9 a la fin de leur utilisation sur tout les process wine, comme ça pas de problème)
Comme qui la séparation des privilèges est vraiment la sécurité la plus sure...