<julm>
NinjaTrappeur: des profile sont mis en place par certains services, comme transmission
<julm>
quand tu sais pas qu'apparmor est activé, ça surprend parce que tu vas parfois plus pouvoir accéder à des dossiers alors que les perms Unix te le permettent
<julm>
mais j'aime beaucoup l'aspect déclaratif d'apparmor, contrairement à avoir tes perms disséminées dans les metadata des ressources avec chmod/chown
<NinjaTrappeur>
ah! Nice
<NinjaTrappeur>
Après le sandboxing des service systemd, encore un puis sans fond en perspective :)
<julm>
ça ou apparmor devraient pas mal remplacer systemd-confinement.nix
<julm>
qui ne fait que des mount namespaces
<NinjaTrappeur>
hmmm, pas super fan de l'abstraction. Merci pour le lien!
<NinjaTrappeur>
Mouais, pourquoi pas après tout.
<NinjaTrappeur>
Le niveau 2 va clairement poser problème.
<NinjaTrappeur>
Restraindre les capabilities sans avoir une conaissance approfondie du programme qu'on sandboxe est pas vraiment une bonne idée: c'est assez facile d'être trop restrictif. C'est également assez difficile a tester.
PirBoazo has joined #nixos-fr
<PirBoazo>
@Raito_Bezarius , merci je ne savais pas , j'ai vu mais bon le but est d'installer un xserver et un desktop pour pouvoir interagir sur des interfaces web. etc..etc...
<PirBoazo>
C'est up sddm1mate avec un kernel 4.19 merci de vos conseils
<PirBoazo>
bonne soirée
PirBoazo has left #nixos-fr [#nixos-fr]
PirBoazo has joined #nixos-fr
PirBoazo has quit [Quit: Bonne Fin de Journée]
PirBoazo has joined #nixos-fr
alp has quit [Ping timeout: 246 seconds]
<Raito_Bezarius>
j'ai un pote qui a du code pour firejailer un peu tout sous NixOS
<Yakulu[m]1>
Raito_Bezarius: je suis encore sous arch (sur mon laptop, mes serveurs sont sous NixOS), et je firejail quelques trucs, la code m'intéresse pour le jour de ma future migration s'il est disponible quelque part ;)