• [^] # Re: La politique de sécurité est bonne

    Posté par . En réponse à la dépêche Bref, MPlayerX quitte le Mac App Store. Évalué à 1.

    Il faudra donc aussi contrôler quelles applications sont exécutables par d’autres ?

    Oui bien sûr, si tu fais tourner des processus avec des droits restreint, il faut que leur propres processus fils aient eux aussi ces droits restreints et pas d'autres. Si une application qui tourne sans les droits sur le fichier essaie de lancer grep dessus, ça va échouer, puisqu'il tournera dans un environnement sans les droits.

    Sinon, comme mon client de messagerie pourra lancer mon agenda ?

    Il ne va sans doute pas créer un processus fils pour l'agenda, mais plutôt envoyer à l'agenda déjà présent un message pour lui transmettre des données, sur un canal système. À charge du système de démarrer le processus s'il n'est pas encore lancé, avec les bons droits pour l'utilisateur (et le mode choisi, etc.).