• [^] # Re: autre solutions

    Posté par . En réponse à la dépêche Sandboxing fin dans le noyau linux : la saga des filtres seccomp. Évalué à 2.

    Par rapport aux LSM il me semble qu'il y a 2 différences importantes :

    • ce n'est pas la même personne qui s'occupe de la sécurité dans un cas et dans l'autre. On peut imaginer que les développeurs ont une connaissance plus précise de ce dont a besoin comme droit l'application. C'est intégré au noyau et indépendant des utilisateurs donc nettement plus pratique à installer, là où une solution basée sur LSM va demander à choisir un LSM particulier et à définir des utilisateurs leur droits etc. Bref ça laisse le travail aux distributions et on se retrouve avec des installation différentes et plus ou moins sécurisée en fonction de la distrib' (un peu comme ceux qui parlent de l'intégration de KDE dans les distrib') ;
    • il me semble que ce système permet d'avoir des droits différents entre un processus et un ou plusieurs de ses fils, je ne crois pas que ce soit faisable avec des LSM qui appliquent leurs politiques pour un binaire.

    Mais l'usage de l'un n'interdit pas l'utilisation de l'autre.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)