La séparation de privilège à un niveau plus fin que root/non-root existe dans la série SELinux. En gros, tu peux avoir un shell root incapable de faire un execve().
Donc, il "suffit" d'écrire un script pour avoir les mêmes fonctionnalités sous SELinux pour n'importe quel application.
Je ne sais pas si SELinux est "complètement" en main stream mais une grosse partie en tout cas.
Low-rights IE c'est bien plus que ca, parce que completement bloquer les possibilites de lancer un processus ou ecrire sur le disque rendraient l'utilisation du browser completement horrible.
cf. http://blogs.msdn.com/ie/archive/2006/02/09/528963.aspx pour une explication detaillee, il est notamment question de limiter l'acces du processus a certains repertoires uniquement, tout en evitant de tout casser si il essaie de lire ailleurs(pour raisons de compatibilite evidentes) en faisant du copy-on-write.
Si wpf est l'interface 3D, je ne m'en vanterais pas trop. Il existe déjà pas mal de bureau 3D sous Linux, au moins aussi estétique sinon encore plus beau mais surtout utilisant beaucoup moins de puissance.
C'est tout le framework d'affichage (2D, 3D, ...), qui est lui dispo en version 1.0 depuis un an. Note que ca n'a rien a voir avec compiz, on parle d'un framework complet que tu peux reutiliser dans tes softs pour faire de la 3D/2D (cf. Silverlight par exemple). Et comme tu le vois dans la demo, c'est plutot fluide.
Concernant DirectX 10, il n'y a pas d'équivalent car les fabricants de carte se calent sur les spec MS pour sortir leur nouveauté. Donc, MS aura par définition un cran d'avance.
Oui et non, rien n'empeche OpenGL de definir ces elements dans leurs specs, leur probleme c'est qu'ils mettent un temps fou pour faire quoi que ce soit.
Concerant le coté transactionnel de NTF, j'aimerais voir la différence avec reserfs v3. Il a une fonctionnalité, qui essaye de rendre atomique une écriture pour un appel système
NTFS il te rend l'ecriture dans plusieurs fichiers a la fois transactionnelle. Imagine que tu demarre une transaction en ecrivant dans les fichier 1,2 et 3, et si qqe chose arrive, tu annules la transaction et tes 3 fichiers reviennent a l'etat anterieur. cf. http://msdn2.microsoft.com/en-us/library/aa365738.aspx
Concernant le cryptage et autre, tu sais qu'il existe pas mal de solution de cryptage sous Linux. IBM a écrit le support du TPM depuis quelques temps déjà. Un module PAM existe. Donc ta fonctionnalité en combinant ces 3 téchnologies ne doient pas être bien dur à mettre en oeuvre dans un petit script.
Ton script ne fera rien du tout, le but ici c'est qu'au boot tu verifies la chaine de confiance, ton script il ne va pas tourner parmis les premiers drivers charges.
Trusted Grub par exemple permet ca, mais c'est un patch qui a la sortie de Vista n'etait pas encore en 1.0, et qui n'est toujours pas integre a Grub. Bref, a l'epoque, le seul systeme qui le faisait en production etait Vista, et encore au jour d'aujourd'hui il faut jouer avec des patchs pour le faire sous Linux.
[^] # Re: le plus rigolo
Posté par pasBill pasGates . En réponse au journal Microsoft veut s'en prendre aux utilisateurs de Red Hat !. Évalué à -1.
Donc, il "suffit" d'écrire un script pour avoir les mêmes fonctionnalités sous SELinux pour n'importe quel application.
Je ne sais pas si SELinux est "complètement" en main stream mais une grosse partie en tout cas.
Low-rights IE c'est bien plus que ca, parce que completement bloquer les possibilites de lancer un processus ou ecrire sur le disque rendraient l'utilisation du browser completement horrible.
cf. http://blogs.msdn.com/ie/archive/2006/02/09/528963.aspx pour une explication detaillee, il est notamment question de limiter l'acces du processus a certains repertoires uniquement, tout en evitant de tout casser si il essaie de lire ailleurs(pour raisons de compatibilite evidentes) en faisant du copy-on-write.
Si wpf est l'interface 3D, je ne m'en vanterais pas trop. Il existe déjà pas mal de bureau 3D sous Linux, au moins aussi estétique sinon encore plus beau mais surtout utilisant beaucoup moins de puissance.
WFP c'est ca : http://www.youtube.com/watch?v=gX4mwK09KxQ
C'est tout le framework d'affichage (2D, 3D, ...), qui est lui dispo en version 1.0 depuis un an. Note que ca n'a rien a voir avec compiz, on parle d'un framework complet que tu peux reutiliser dans tes softs pour faire de la 3D/2D (cf. Silverlight par exemple). Et comme tu le vois dans la demo, c'est plutot fluide.
Concernant DirectX 10, il n'y a pas d'équivalent car les fabricants de carte se calent sur les spec MS pour sortir leur nouveauté. Donc, MS aura par définition un cran d'avance.
Oui et non, rien n'empeche OpenGL de definir ces elements dans leurs specs, leur probleme c'est qu'ils mettent un temps fou pour faire quoi que ce soit.
Concerant le coté transactionnel de NTF, j'aimerais voir la différence avec reserfs v3. Il a une fonctionnalité, qui essaye de rendre atomique une écriture pour un appel système
NTFS il te rend l'ecriture dans plusieurs fichiers a la fois transactionnelle. Imagine que tu demarre une transaction en ecrivant dans les fichier 1,2 et 3, et si qqe chose arrive, tu annules la transaction et tes 3 fichiers reviennent a l'etat anterieur. cf. http://msdn2.microsoft.com/en-us/library/aa365738.aspx
Concernant le cryptage et autre, tu sais qu'il existe pas mal de solution de cryptage sous Linux. IBM a écrit le support du TPM depuis quelques temps déjà. Un module PAM existe. Donc ta fonctionnalité en combinant ces 3 téchnologies ne doient pas être bien dur à mettre en oeuvre dans un petit script.
Ton script ne fera rien du tout, le but ici c'est qu'au boot tu verifies la chaine de confiance, ton script il ne va pas tourner parmis les premiers drivers charges.
Trusted Grub par exemple permet ca, mais c'est un patch qui a la sortie de Vista n'etait pas encore en 1.0, et qui n'est toujours pas integre a Grub. Bref, a l'epoque, le seul systeme qui le faisait en production etait Vista, et encore au jour d'aujourd'hui il faut jouer avec des patchs pour le faire sous Linux.