Petites precisions diverses et variées:
- chroot n'est pas considéré comme un élement de sécurité même s'il est souvent utilisé pour ca...
- SELinux ne "ralenti" les perfs que de 7% ou moins (mais 10+7 ca fait 17% d'un coup, ca fait beaucoup)
- Il est possible d'écrire du code SELinux pour les applications sans recoder grand chose évidement
- C'est aussi possible via d'autres mecanismes "MAC" par ex RSBAC (rsbac.org) ou AppArmor (et sans doute d'autres)
- RSBAC permet même d'appeler les programmes via rsbac_jail (via le code ou externe) pour réaliser ce type même de sandboxes
# Relativisont
Posté par bilboa . En réponse à la dépêche Capsicum, une séparation fine des privilèges pour UNIX. Évalué à 3.
Petites precisions diverses et variées: - chroot n'est pas considéré comme un élement de sécurité même s'il est souvent utilisé pour ca... - SELinux ne "ralenti" les perfs que de 7% ou moins (mais 10+7 ca fait 17% d'un coup, ca fait beaucoup) - Il est possible d'écrire du code SELinux pour les applications sans recoder grand chose évidement - C'est aussi possible via d'autres mecanismes "MAC" par ex RSBAC (rsbac.org) ou AppArmor (et sans doute d'autres) - RSBAC permet même d'appeler les programmes via rsbac_jail (via le code ou externe) pour réaliser ce type même de sandboxes