• [^] # Re: Et la solution serait pas simplement...

    Posté par . En réponse à la dépêche Sandboxing fin dans le noyau linux : la saga des filtres seccomp. Évalué à 2. Dernière modification le 17 janvier 2012 à 15:28.

    Un autre ajout (oui je suis c'est difficile de passer après vous), en fait deux :

    utiliser un logiciel qui fait une chose

    Oui, mais cela n'enlève pas un état de fait : le navigateur est là, existe, et rempli de plus en plus de fonction pour de plus en plus de personnes. Il s'agit donc d'une politique d'usage local par un utilisateur attentif, qui n'entre pas en contradiction avec le besoin exprimé, et qui n'y apporte pas une réponse autre que locale.

    On peut aussi légitimement se dire exactement l'inverse :
    Que le navigateur soit le SEUL logiciel à interagir avec le réseau, considéré comme hostile par défaut. On applique alors des politiques adaptées et spécifiques à ce logiciel là. Et le bureau s'en trouve très allégé en terme de surface réseau... Perso ça me déplairait pas un bureau où aucun logiciel autre que le navigateur puisse bénéficier d'un accès réseau... Le navigateur devient "usine à gaz", certes, mais d'un autre côté quelle tranquilité...

    mes 0,002 cents...