<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Greywall on Mathias WOLFF</title><link>https://www.blog-des-telecoms.com/tags/greywall/</link><description>Recent content in Greywall on Mathias WOLFF</description><generator>Hugo</generator><language>fr-FR</language><copyright>&lt;a href="https://www.blog-des-telecoms.com"&gt;Blog des télécoms&lt;/a&gt; © 2009 - 2026 by &lt;a href="https://www.linkedin.com/in/mathias-wolff-47a7941/"&gt;Mathias WOLFF&lt;/a&gt; is licensed under &lt;a href="https://creativecommons.org/licenses/by-nc-sa/4.0/"&gt;CC BY-NC-SA 4.0&lt;/a&gt;&lt;img src="https://mirrors.creativecommons.org/presskit/icons/cc.svg" style="max-width: 1em;max-height:1em;margin-left: .2em;"&gt;&lt;img src="https://mirrors.creativecommons.org/presskit/icons/by.svg" style="max-width: 1em;max-height:1em;margin-left: .2em;"&gt;&lt;img src="https://mirrors.creativecommons.org/presskit/icons/nc.svg" style="max-width: 1em;max-height:1em;margin-left: .2em;"&gt;&lt;img src="https://mirrors.creativecommons.org/presskit/icons/sa.svg" style="max-width: 1em;max-height:1em;margin-left: .2em;"&gt;</copyright><lastBuildDate>Wed, 19 Aug 2026 09:38:32 +0200</lastBuildDate><atom:link href="https://www.blog-des-telecoms.com/tags/greywall/index.xml" rel="self" type="application/rss+xml"/><item><title>Greywall and pi: the built-in profile is not enough</title><link>https://www.blog-des-telecoms.com/en/blog/greywall-pi-profil-denywrite/</link><pubDate>Wed, 19 Aug 2026 09:34:00 +0200</pubDate><guid>https://www.blog-des-telecoms.com/en/blog/greywall-pi-profil-denywrite/</guid><description>&lt;p&gt;pi has no permission system, and it does not hide it: its README says so explicitly (&amp;ldquo;Pi does not include a built-in permission system for restricting filesystem, process, network, or credential access&amp;rdquo;), and it sends you straight to a sandbox if you want one (&amp;ldquo;If you need stronger boundaries, containerize or sandbox Pi&amp;rdquo;). I am assuming that is exactly what you are looking for if you are reading this article, so let us get to it.&lt;/p&gt;</description></item><item><title>Greywall et pi : le profil intégré ne suffit pas</title><link>https://www.blog-des-telecoms.com/blog/greywall-pi-profil-denywrite/</link><pubDate>Wed, 19 Aug 2026 09:34:00 +0200</pubDate><guid>https://www.blog-des-telecoms.com/blog/greywall-pi-profil-denywrite/</guid><description>&lt;p&gt;pi n&amp;rsquo;a pas de système de permissions, et il ne s&amp;rsquo;en cache pas : son README le dit en toutes lettres (« Pi does not include a built-in permission system for restricting filesystem, process, network, or credential access »), et il vous renvoie directement vers une sandbox si vous en voulez une (« If you need stronger boundaries, containerize or sandbox Pi »). Je pars du principe que c&amp;rsquo;est exactement ce que vous cherchez si vous lisez cet article, donc allons-y.&lt;/p&gt;</description></item></channel></rss>