• [^] # Re: Et la solution serait pas simplement...

    Posté par . En réponse à la dépêche Sandboxing fin dans le noyau linux : la saga des filtres seccomp. Évalué à -1.

    Sous ses dehors trollesques, c'est une question qui mérite en effet d'être posée. Ce n'est pas l'avis général mais je suis personnellement convaincu que Capsicum (ou équivalent) est une fonctionnalité majeure qui pourra être amenée à de gros gains en sécurité pour les utilisateurs.

    Moi j'ai une autre idée pour améliorer la sécurité : utiliser un logiciel qui fait une chose, et la fait bien. Par exemple, discuter avec un client de discussion, qui reçoit un protocole destiné à ça (que ce soit IRC, XMPP, MSN..), et sur lequel il sera facile, par construction, de ne pas laisser le client "déborder" sur le reste du système et ne pas se laisser contrôler par des données bidouillées à cet effet.

    Au lieu d'utiliser un "navigateur Internet" qui fait tout un tas de choses avec un protocole élargi aux forceps (HTTP), et une demi-douzaine de langages empilés dessus (javascript, Flash, java, HTML5..).

    La plupart du temps, quand j'entends parler d'une vulnérabilité Web dans un navigateur que j'utilise, je m'aperçois que je ne suis pas impacté, parce que je tends à limiter mon navigateur Web à un usage "Web" et à utiliser un vrai logiciel pour faire des choses qui n'ont rien à voir. (Bon, quand t'as des idiots qui se contentent de mettre une appli Flash de chat sur un site sans fournir de lien irc:// c'est emmerdant, mais tant pis pour eux s'ils se privent de moi.)

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.