• [^] # Re: public

    Posté par . En réponse au journal De la confiance relative dans son produit. Évalué à 2.

    > Limiter le fork je vois pas qui ça peut emmerder dans le commun des mortels au sens large

    Si tu ne limites pas de façon significative, par exemple si tu autorises 1000 processus ou même "seulement" 250, c'est largement assez pour rendre la bécane inutilisable (tu lances 1000 processus qui bouffent du cpu, c'est à la porté du commun des informaticiens).
    Si ça ne gêne pas, ou du moins si ce n'est pas potentiellement génant, c'est sans intérêt.

    > Limiter le fork je vois pas qui ça peut emmerder

    Ici (fc6), par défaut c'est "limité" (notes bien les guillements) à 8191 ! Autant dire qu'il n'y a pas de limite et on a le "problème" décrit ci-dessus.
    Si c'est un processus malintentionné et qu'il peut faire seulement un fork (inutile d'avoir 8191 ou "seulement" 250 de disponible), il a largement de quoi faire des dégâts (par exemple il peut faire un exec("rm -r -f /")).