ChanServ changed the topic of #nixos-fr to: https://nixos.org || Salon francographe de NixOS || https://logs.nix.samueldr.com/nixos-fr
lsix has joined #nixos-fr
nix-build has quit [Remote host closed the connection]
{^_^} has joined #nixos-fr
<PirBoazo> @Raito_Bezarius Houpsss tmux sans window manager ? désolé mais je comprends pas
alp has joined #nixos-fr
alp has quit [Remote host closed the connection]
alp has joined #nixos-fr
alp has quit [Remote host closed the connection]
alp has joined #nixos-fr
alp has quit [Ping timeout: 272 seconds]
alp has joined #nixos-fr
PirBoazo has quit [Quit: Bonne Fin de Journée]
<julm> Pour info, depuis mai il y a un <nixos/profiles/hardened.nix>
<julm> il y a aussi d'autres profiles, dont <nixos/profiles/graphical.nix>
<julm> ça vole pas bien haut, mais ça a le mérite d'exister
<Raito_Bezarius> PirBoazo: tu peux juste utiliser un framebuffer
<NinjaTrappeur> julm: trop cool! Je ne conaissais pas!
<julm> NinjaTrappeur: c frais du moi dernier, je suis tombé dessus par hasard en faisant un git grep sysctl
<Raito_Bezarius> j'ai un profil anti-mitigations spectre/meltdown haha moi
<lewo> amd.nix ?
<julm> avec ce profile NixOS devient une distro AppArmor
<julm> (sous entendu, et pas SELinux, comme android ou rhel)
<NinjaTrappeur> J'ai jamais vraiment creusé apparmor. Je sais quoi faire ce soir du coup :)
<NinjaTrappeur> hmm, étant donné de que profile ne met en place aucun profile apparmor, j'ai du mal a voir quelle est l'utilité de l'activer
<julm> NinjaTrappeur: des profile sont mis en place par certains services, comme transmission
<julm> quand tu sais pas qu'apparmor est activé, ça surprend parce que tu vas parfois plus pouvoir accéder à des dossiers alors que les perms Unix te le permettent
<julm> mais j'aime beaucoup l'aspect déclaratif d'apparmor, contrairement à avoir tes perms disséminées dans les metadata des ressources avec chmod/chown
<NinjaTrappeur> ah! Nice
<NinjaTrappeur> Après le sandboxing des service systemd, encore un puis sans fond en perspective :)
<julm> certain.nes s'y confrontent : https://github.com/NixOS/nixpkgs/pull/87661
<{^_^}> #87661 (by dasJ, 5 weeks ago, open): nixos/systemd-sandbox: A generic sandboxing module
<julm> ça ou apparmor devraient pas mal remplacer systemd-confinement.nix
<julm> qui ne fait que des mount namespaces
<NinjaTrappeur> hmmm, pas super fan de l'abstraction. Merci pour le lien!
<NinjaTrappeur> Mouais, pourquoi pas après tout.
<NinjaTrappeur> Le niveau 2 va clairement poser problème.
<NinjaTrappeur> Restraindre les capabilities sans avoir une conaissance approfondie du programme qu'on sandboxe est pas vraiment une bonne idée: c'est assez facile d'être trop restrictif. C'est également assez difficile a tester.
PirBoazo has joined #nixos-fr
<PirBoazo> @Raito_Bezarius , merci je ne savais pas , j'ai vu mais bon le but est d'installer un xserver et un desktop pour pouvoir interagir sur des interfaces web. etc..etc...
<PirBoazo> C'est up sddm1mate avec un kernel 4.19 merci de vos conseils
<PirBoazo> bonne soirée
PirBoazo has left #nixos-fr [#nixos-fr]
PirBoazo has joined #nixos-fr
PirBoazo has quit [Quit: Bonne Fin de Journée]
PirBoazo has joined #nixos-fr
alp has quit [Ping timeout: 246 seconds]
<Raito_Bezarius> j'ai un pote qui a du code pour firejailer un peu tout sous NixOS
<Raito_Bezarius> c'est sympa pour firefox & co
alp has joined #nixos-fr
<Yakulu[m]1> Raito_Bezarius: je suis encore sous arch (sur mon laptop, mes serveurs sont sous NixOS), et je firejail quelques trucs, la code m'intéresse pour le jour de ma future migration s'il est disponible quelque part ;)
<Raito_Bezarius> mais je crois qu'il a pas tout mis en ligne
<Raito_Bezarius> je peux pinger la personne en Q pour lui demander ce qu'il en est
aminechikhaoui0 has joined #nixos-fr
Freneticks has quit [*.net *.split]
aminechikhaoui has quit [*.net *.split]
aminechikhaoui0 is now known as aminechikhaoui
Freneticks has joined #nixos-fr
zimbatm has quit [Ping timeout: 246 seconds]
<NinjaTrappeur> ah d'accord! Le module vient de nixpkgs :) ( https://github.com/NixOS/nixpkgs/blob/master/nixos/modules/programs/firejail.nix )
alp has quit [Ping timeout: 272 seconds]
zimbatm has joined #nixos-fr
alp has joined #nixos-fr
lsix has quit [Quit: WeeChat 2.8]