• [^] # Re: A propos...

    Posté par (site web personnel) . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à 3.

    On reconnaît le Hurdiste :)

    Mon prof d'assembleur m'a toujours dit que le secret était dans le blindage de l'appel système. Et une architecture simple avec une API propre kernel/user space est une solution. Un des secrets de la sécurité des applis réside dans la conception à mon avis.

    Pour les perfs c'est un mythe : avec les cartes graphiques modernes, on peut minimiser les appels systèmes en envoyant les données par rafales par exemple.

    Et contrôler les cartes graphiques user space sans interface kernel sur le PC nécessite des privilèges assez concésquent fort (accès aux mmios, aux zones mémoires). C'est certain qu'il y a un coût en terme de perfs. Mais il y a aussi un gain en sécurité.