En même temps, du "sékioure" qui passe dans les GPU... j'ai comme un fussoir doute...
L'idée là c'est surtout de faire passé les applications potentiellement dangereuses sur un autre GPU, pour éviter que le truc s'amuse à faire des impressions écrans de données confidentielles. Ca sécurise quand même un peu au niveau fuite d'information.
j'ai tendance à repenser à Theo de Raadt lorsqu'il émettait un (attention : litote) doute quant à ce que rajouter une couche de complexité améliore invariablement la sécurité
Oui, mais Theo de Raadt parlait de la virtualisation complète, ie mettre plusieurs OS dans des machines virtuelles dédiées. En ce qui concerne la séparation de privilège et la chroot-jail des serveurs, chez OpenBSD ils sont pas les derniers. (A peu près tous les services réseaux sont chrootés par défaut...) A mon sens le contenu d'un display est aussi sensible à l'analyse que le contenu d'un répertoire racine.
[^] # Re: C'est "normal"
Posté par Jerome Herman . En réponse au journal deux écrans avec le eeepc. Évalué à 1.
L'idée là c'est surtout de faire passé les applications potentiellement dangereuses sur un autre GPU, pour éviter que le truc s'amuse à faire des impressions écrans de données confidentielles. Ca sécurise quand même un peu au niveau fuite d'information.
j'ai tendance à repenser à Theo de Raadt lorsqu'il émettait un (attention : litote) doute quant à ce que rajouter une couche de complexité améliore invariablement la sécurité
Oui, mais Theo de Raadt parlait de la virtualisation complète, ie mettre plusieurs OS dans des machines virtuelles dédiées. En ce qui concerne la séparation de privilège et la chroot-jail des serveurs, chez OpenBSD ils sont pas les derniers. (A peu près tous les services réseaux sont chrootés par défaut...) A mon sens le contenu d'un display est aussi sensible à l'analyse que le contenu d'un répertoire racine.