• [^] # Re: Et Policykit là-dedans

    Posté par . En réponse à la dépêche Capsicum, une séparation fine des privilèges pour UNIX. Évalué à 1.

    Plus généralement, Capsicum permet de limiter facilement les droits existant au strict minimum, alors que PolicyKit décrit seulement comment obtenir plus de droits (ce que Capsicum permet aussi).

    Je ne pense pas que Capsicum permette d'obtenir plus de droits. C'était justement le reproche fait a un des frameworks de sécurité étudié par l'équipe Chrmoium: l'application pouvait parvenir a regagner des droits. Ici, on peut transférer des capacités d'un processus a un autre, mais pas "augmenter" les droits existants.

    Et en relisant, je pense que c'est ce que tu voulais dire.