• [^] # Re: Intéressant

    Posté par . En réponse au journal Annonce : Manux 0.0.1. Évalué à 7.

    A moins bien sûr que tu n'aies un second exploit jour zéro touchant cette fois les fichiers de configuration de vim.

    Heu les fichiers de configuration de Vim sont turing complet...

    Et c'est bien la que je ne vois pas comment ton truc peu marcher par ce que c'est simple il y a deux solutions:

    • Soit tu as des environnements, donc applications pour toi, entièrement isolés qui ne peuvent jamais se parler et la tu contients les débordements dans chaque environnement.

    • Soit tes environnements ont moyens de se parler (accès à un seul même fichier éditable dans l'un et lisible dans l'autre) et la c'est game over pour la sécu. À partir du moment ou tu as à access au FS d'un uid il est compromis.

    Donc si on résume soit tu as un truc totallement inutilisable vu que tu segmentes par appliquation, ca me fait une belle jambe d'avoir un vim tout seul dans son coin... Soit tu as un truc pas plus secure que n'importe quel autre système.

    C'est bien pour ca qu'usuellement on cloisone par unité logique. Tu pourrais vraiment nous expliquer correctement ton truc au moins conceptuellement ? On pourra regarder si la technique suit après.