• [^] # Re: euh je ne suis pas certain d'avoir compris

    Posté par . En réponse à la dépêche Sandboxing fin dans le noyau linux : la saga des filtres seccomp. Évalué à 2.

    ça va se traduire par quoi/comment. ?
    confiance aveugle vis à vis du noyau? ou alors :
    .bashrc -RW-R--R--R--X-rw-r--x-w-x-r.....R.......X....RW... (image non représentative du bash vue par un néophyte)

    Une confiance aveugle dans le noyau et le logiciel (comme c'est déjà le cas).

    Un système à base d'ACL étendues comme tu le montre, ça existe déjà depuis longtemps avec les LSM (SELinux pour le plus anciens). C'est quelque chose que tu peut configurer tu peut interdire à ton éditeur de texte d'accéder au réseau d'ouvrir les fichiers autrement qu'en mode « append ». Bref la sécurité et déléguée à l'administrateur.

    Ici il s'agit de quelque chose de plus dynamique. Ce ne sont pas des règles qui s'appliquent à un fichier, mais à un thread à partir d'un certain moment. Un navigateur peut se forker pour créer un processus par onglet, un autre pour gérer l'interface et garder un processus pour gérer tout ce petit monde. Le développeur pourras définir des autorisation particulières pour chaque processus, alors qu'ils sont tous issu du même binaires et sont donc tous impactés par les même règles de LSM.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)