• [^] # Re: Et la solution serait pas simplement...

    Posté par . En réponse à la dépêche Sandboxing fin dans le noyau linux : la saga des filtres seccomp. Évalué à 2.

    Moi j'ai une autre idée pour améliorer la sécurité : utiliser un logiciel qui fait une chose, et la fait bien.

    Je suis assez d'accord avec toi, mais pas pour des raisons de sécurité. Plutôt pour une raison d'évidence que je ne sais pas argumenter. Un marteau pour taper, une scie pour couper, etc.
    Contre exemple question sécurité: bind
    Même si on peut prétendre que bind ne fait pas qu'une seule chose, il est grosso-modo dédié à un seul usage. Et pourtant, les trous, mazette !