Plus généralement, Capsicum permet de limiter facilement les droits existant au strict minimum, alors que PolicyKit décrit seulement comment obtenir plus de droits (ce que Capsicum permet aussi).
Je ne pense pas que Capsicum permette d'obtenir plus de droits. C'était justement le reproche fait a un des frameworks de sécurité étudié par l'équipe Chrmoium: l'application pouvait parvenir a regagner des droits. Ici, on peut transférer des capacités d'un processus a un autre, mais pas "augmenter" les droits existants.
Et en relisant, je pense que c'est ce que tu voulais dire.
[^] # Re: Et Policykit là-dedans
Posté par djano . En réponse à la dépêche Capsicum, une séparation fine des privilèges pour UNIX. Évalué à 1.
Je ne pense pas que Capsicum permette d'obtenir plus de droits. C'était justement le reproche fait a un des frameworks de sécurité étudié par l'équipe Chrmoium: l'application pouvait parvenir a regagner des droits. Ici, on peut transférer des capacités d'un processus a un autre, mais pas "augmenter" les droits existants.
Et en relisant, je pense que c'est ce que tu voulais dire.