Sous ses dehors trollesques, c'est une question qui mérite en effet d'être posée. Ce n'est pas l'avis général mais je suis personnellement convaincu que Capsicum (ou équivalent) est une fonctionnalité majeure qui pourra être amenée à de gros gains en sécurité pour les utilisateurs.
Moi j'ai une autre idée pour améliorer la sécurité : utiliser un logiciel qui fait une chose, et la fait bien. Par exemple, discuter avec un client de discussion, qui reçoit un protocole destiné à ça (que ce soit IRC, XMPP, MSN..), et sur lequel il sera facile, par construction, de ne pas laisser le client "déborder" sur le reste du système et ne pas se laisser contrôler par des données bidouillées à cet effet.
C'est tout aussi utile sur des « petites » appli, c'est juste plus simple à utiliser dans celles-ci.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: Et la solution serait pas simplement...
Posté par barmic . En réponse à la dépêche Sandboxing fin dans le noyau linux : la saga des filtres seccomp. Évalué à 4.
C'est tout aussi utile sur des « petites » appli, c'est juste plus simple à utiliser dans celles-ci.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)