• [^] # Re: Pourquoi une option ?

    Posté par . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 4.

    >>- Chroot renforcé car trop permissif par defaut (en gros qui laisse s'échapper les occupants)<<

    Pour moi, chroot devrait être encore plus permissif et fournir un moyen 'normal' d'échapper au chroot: c'est un outil de gestion de configuration pas de sécurité et dans la gestion de configuration il est parfois utile de sortir du chroot.

    Pour un outil de sécurité il faudrait soit une option supplémentaire, soit un appel système différent.