Vue lecture

Landlock-ing Linux - prizrak.me blog

Tiens cette API système Linux est intéressante pour que les développeurs d'application restreignent d'eux-même leurs applications. Ce qui peut s'avérer salutaire en cas de faille de sécurité. Par exemple, une application - à son démarrage - peut déclarer au système:
- j'accède à /home/user en lecture seule.
- j'accès à /tmp en lecture/écriture.
- j'ouvre le port 2222

Le système lui donnera accès à ça, et uniquement à ça pour la durée de son fonctionnement. L'application ne peut alors plus étendre ses droits.
Tout processus forké depuis l'application aura les mêmes restrictions (ou des droits encore moindres), mais ne pourra pas les augmenter.

Ainsi si une faille de sécurité est exploitée dans le logiciel, il ne pourra aller faire trop de dommage. Par exemple si un logiciel se restreint à son répertoire de configuration, il ne pourra pas aller lire ~/.ssh ou aller modifier ~/.bashrc.

Par rapport à SELinux ou AppArmor, l'API est plus simple à utiliser et surtout elle ne nécessite pas d'intervention/activation de la part de l'administrateur.
L'API landlock est disponible depuis le noyau 5.13 et peut donc être naturellement intégrée à n'importe quelle application.
(Permalink)
  •  

Why are there so many bloody roguelikes or roguelites, and what really makes a game roguish? | Rock Paper Shotgun

C'est vrai que de nos jours, il y a des *TONNES* de jeux roguelike/roguelite qui sortent. Presque tous les jeux sont des roguelike, ces derniers temps.
Mais l'article de RPS apporte des explications sur cet engouement :
- les runs sont courts (20-30 minutes), ce qui convient mieux aux joueurs qui n'ont pas forcément beaucoup de temps à accorder au jeu vidéo.
- côté développeurs, ils utilisent la génération procédurale, ce qui évite d'avoir à créer à la main des environnements complexes, un scénario et un doublage voix. (Il faut alors se concentrer sur les mécaniques de jeu et la progression).
- ces jeux ont une bonne rejouabilité.
- enfin les gamepass sont plus populaires qu'avant, les jeux doivent pouvoir durer moins longtemps et être rapidement addictifs pour être bien vendus.
(Permalink)
  •