Il y a divers moyen hors SELinux (moin lourd à mettre en place) de bloquer les accès a ptrace, kmem, /proc... style PAX ou grsec
Je suis à peu près sûr qu'il n'y a pas 20% des personnes qui ont lu ce post qui utilisent un tel système (et on est entre geeks, alors le grand public...).
Oui, le problème est souvent entre le clavier et la chaise...
Néanmoins ce genre de choses est peut être à faire au niveau de la distribution, je crois que déjà pas mal de distribs orientés desktop grand publique crées un compte user par défaut, voir ne laisse l'accès qu'à certaines applis que via sudo (unbuntu je crois, mais jai pas vérifié), alors pourquoi ne pas pousser le concept plus loin (si ce n'est déjà fait) et intégrer par défaut des politiques de RBAC.
[^] # Re: Firestarter
Posté par Alex . En réponse au journal "j'me sens plus en secu sous win" j'ai pas pu lui repondre. Évalué à 2.
Je suis à peu près sûr qu'il n'y a pas 20% des personnes qui ont lu ce post qui utilisent un tel système (et on est entre geeks, alors le grand public...).
Oui, le problème est souvent entre le clavier et la chaise...
Néanmoins ce genre de choses est peut être à faire au niveau de la distribution, je crois que déjà pas mal de distribs orientés desktop grand publique crées un compte user par défaut, voir ne laisse l'accès qu'à certaines applis que via sudo (unbuntu je crois, mais jai pas vérifié), alors pourquoi ne pas pousser le concept plus loin (si ce n'est déjà fait) et intégrer par défaut des politiques de RBAC.