Le concept de sous-utilisateur ( subuser )
Isoler une application
Discussions Libres

choucroot Membre non connecté
-
- Voir le profil du membre choucroot
- Inscrit le : 07/08/2015
- Groupes :
je vois fleurir des articles sur la possibilité d'isoler des applications. Le but serait par exemple qu'elles n'aient pas accès à tous mes répertoires ( http://linuxfr.org/news/subuser-une-sur-couche-a-docker ) . Mais la réalisation technique présentée semble fastidieuse, parce que ça utilise une surcouche de surcouche de VM ... bref, bonjour les performances !
Mageia offrant intelligemment la possibilité à l'utilisateur de savoir si une application est à code fermé ( nonfree ), je me demandais si chez les équipes de Mageia il n'y avait pas aussi dans les cartons une solution pour offrir à l'utilisateur la possibilité de brider les éxécution de tels programmes ( je repense à Skype, notamment ), en choisissant quelles ressources elle a droit ( répertoires, son, .... ). Ca pourrait se faire via le CCM, par exemple, dans l'onglet sécurité.
Bref, dans un monde "ouvert", cette notion de sous-utilisateur me paraît fondamentale sur les PC (et pas uniquement sur les smarphones). Mais je me dis que ça doit forcément "déjà" exister et que ce monsieur Linus Torvalds doit déjà avoir beaucoup d'idées là-dessus. Ainsi, le noyau linux n'offrerait-t-il pas "déjà" la possibilité d'isoler des applications ? Ou serait-ce prévu dans un futur proche ?
Qu'en dites-vous ?

Édité par choucroot Le 26/02/2016 à 13h40
Ordinateurs : Mageia9 64bits XFCE: MSI Cubi N-8GL-002BEU (Pentium N5000), NUC11ATKPE (Pentium N6005), HP ELITEBOOK 820-G3 (I5-6200U)
Smartphone: /e/OS ( Samsung S7 Edge )
Smartphone: /e/OS ( Samsung S7 Edge )

magnux77 Membre non connecté
-
- Voir le profil du membre magnux77
- Inscrit le : 21/09/2009
- Groupes :
-
Membre d'Honneur
D'autre part Docker, j'ai bien compris que c'était comme de la virtualisation mais contrairement à la virtualisation, très léger.
Enfin, reste le problème des échanges entre applications...
Édité par magnux77 Le 26/02/2016 à 12h23
...depuis Mandrake 7
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]

choucroot Membre non connecté
-
- Voir le profil du membre choucroot
- Inscrit le : 07/08/2015
- Groupes :

Édité par choucroot Le 26/02/2016 à 13h52
Ordinateurs : Mageia9 64bits XFCE: MSI Cubi N-8GL-002BEU (Pentium N5000), NUC11ATKPE (Pentium N6005), HP ELITEBOOK 820-G3 (I5-6200U)
Smartphone: /e/OS ( Samsung S7 Edge )
Smartphone: /e/OS ( Samsung S7 Edge )
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie