1/ 80% des exploits proviennent de failles bidons (genre "jai laissé ma clée ssh trainer avec un pass bidon")
2/ qui sont transformé en "full exploit" via une faille kernel (100% des kernels ont des failes "instant root")
Singularity palie à ca et au manque de rigueur du code (qui est impossible en C).
Si ca parce que c'est Microsoft, il y a d'autre OS du même type, simplement moins connus.
Singularity contrôle aussi les accès mémoire des applis et appels système.
Pour le contrôle des appels les appels système sous Linux il y a RSBAC/SeLinux/...
[^] # Re: Bonne interview
Posté par bilboa . En réponse à la dépêche Linus Torvalds : l’interview anniversaire des 20 ans du noyau. Évalué à 2.
Ben avant de dire n'importe quoi.. :)
1/ 80% des exploits proviennent de failles bidons (genre "jai laissé ma clée ssh trainer avec un pass bidon")
2/ qui sont transformé en "full exploit" via une faille kernel (100% des kernels ont des failes "instant root")
Singularity palie à ca et au manque de rigueur du code (qui est impossible en C).
Si ca parce que c'est Microsoft, il y a d'autre OS du même type, simplement moins connus.
Singularity contrôle aussi les accès mémoire des applis et appels système.
Pour le contrôle des appels les appels système sous Linux il y a RSBAC/SeLinux/...