Commentaire de pemile
sur Cloud : l'imbécilité des « élites » françaises !
Voir l'intégralité des commentaires de cet article
@Denis Szalkowski « Je travaille à titre principal en environnement professionnel sur Linux ! »
Idem, professionnel et personnel depuis 25 ans et vierge de toute utilisation de windows
« Un système est sécurisé lorsqu’on maîtrise ce qui y entre, ce qui en sort. »
Ce que permet de faire linux, et pour votre filtrage par application, dont vous nous avez toujours pas expliqué quel en serait le besoin crucial sous linux, c’est de toute façon possible avec les namespaces.
Et l’avantage sur votre exemple basé sur les cgroups c’est que cela permet/oblige en plus à lancer firefox dans un environnement restreint.
Pour les curieux, firejail est bon exemple d’utilisation pour firefox :
https://firejail.wordpress.com/documentation-2/firefox-guide/
