например, щас rustc имеет доступ тупо от моего имени ко всему. Или от имени своей группы, ко всем растовым проектам. А нужно чтоб конкретному запуску rustc передавался жетон на доступ к конкретной папке, и он чисто физически не мог за ее пределы залезть - ОС ему не даст
Дааа, дико плюсую.
Вот в андроиде пытались сделать подобное. Какминимум каталог с личными данными проги закрыт
Но есть общая помойка куда в е доступ имеют(типо сд карты)