• [^] # Re: du flou...

    Posté par (site web personnel) . En réponse au journal Au coeur de la cyberguerre. Évalué à 2.

    Si les couches sont indépendantes, cela marche (NX_bits, randomisation d'adresse, protection de la pile par canary, etc...).

    Par contre, les couches qui ne sont pas directement prévus pour faire une protection totale ne servent pas (en étant root sous chroot on peut faire un mount ou des mkdev, on peut sortir d'une VM par les IO, etc...)

    "La première sécurité est la liberté"