> Pour le chroot, ils appellent ça le sandboxing dans la BD et oui c'est un des but de l'utilisation de processus.
Oui bien sûr. Mais si j'évoquais SELinux, c'était pour souligner que cette architecture devrait permettre aux distributions Linux de s'éclater à blinder la sécurité aux petits oignons, depuis le système / l'extérieur du logiciel lui-même, et bien au-delà des mesures de sécurité et d'isolement (sandboxing) pré-intégrées par Google dans Chrome. Bref, c'est une mesure de sécurité qui appelle à d'autres mesures de sécurité ;)
The use of multiple processes in Chrome is just begging to have SE Linux support added. Having tabs opened with different security contexts based on the contents of the site in question and also having multiple stores of cookie data and password caches labeled with different contexts is an obvious development.
Sans rapport : la page listant les licences des logiciels inclus dans Chromium est intéressante, car elle indique les bibliothèques utilisées : http://code.google.com/chromium/terms.html
- bsdiff, bspatch : ils ont donc déjà prévu les mises à jour incrémentales
- pthreads for win32 : ça de moins à porter vers les systèmes posix
- lzma, bzip2 : ça semble un poil redondant
- tlslite (c'est une lib de crypto pour python) + le fait que python soit une des dépendances pour le build : il semblerait donc que Chrome embarque un moteur python
- WTL : c'est la mauvaise nouvelle. Ça signifie que google n'a pas fait le choix d'un toolkit portable et multiplateforme, et que le port sur Linux sera donc très divergent ; s'ils n'ont pas commencé ce port, on n'est pas prét de voir Chromium tourner sur le Desktop Linux (s'ils portent Chromium sur le googlephone, je suppose qu'ils utiliseront leur toolkit java ad hoc)... On peut aussi supposer que tout les développeurs du projet travaillent tous sous Windows, que le port Linux, quand il arrivera, sera un citoyen de seconde zone, peu testé,...
[^] # Re: Emacs est mort. Paix à son âme. Google Chrome est né ! Vive Chrom
Posté par herodiade . En réponse au journal Chrome, le futur navigateur de Google. Évalué à 4.
Oui bien sûr. Mais si j'évoquais SELinux, c'était pour souligner que cette architecture devrait permettre aux distributions Linux de s'éclater à blinder la sécurité aux petits oignons, depuis le système / l'extérieur du logiciel lui-même, et bien au-delà des mesures de sécurité et d'isolement (sandboxing) pré-intégrées par Google dans Chrome. Bref, c'est une mesure de sécurité qui appelle à d'autres mesures de sécurité ;)
Et ça ne devrait pas traîner, tout le monde à la même idée. Russell Coker, développeur SELinux dit :
http://etbe.coker.com.au/2008/09/02/google-chrome-the-securi(...)
The use of multiple processes in Chrome is just begging to have SE Linux support added. Having tabs opened with different security contexts based on the contents of the site in question and also having multiple stores of cookie data and password caches labeled with different contexts is an obvious development.
Sans rapport : la page listant les licences des logiciels inclus dans Chromium est intéressante, car elle indique les bibliothèques utilisées : http://code.google.com/chromium/terms.html
- bsdiff, bspatch : ils ont donc déjà prévu les mises à jour incrémentales
- pthreads for win32 : ça de moins à porter vers les systèmes posix
- lzma, bzip2 : ça semble un poil redondant
- tlslite (c'est une lib de crypto pour python) + le fait que python soit une des dépendances pour le build : il semblerait donc que Chrome embarque un moteur python
- WTL : c'est la mauvaise nouvelle. Ça signifie que google n'a pas fait le choix d'un toolkit portable et multiplateforme, et que le port sur Linux sera donc très divergent ; s'ils n'ont pas commencé ce port, on n'est pas prét de voir Chromium tourner sur le Desktop Linux (s'ils portent Chromium sur le googlephone, je suppose qu'ils utiliseront leur toolkit java ad hoc)... On peut aussi supposer que tout les développeurs du projet travaillent tous sous Windows, que le port Linux, quand il arrivera, sera un citoyen de seconde zone, peu testé,...