• [^] # Re: Inclusion

    Posté par (site web personnel) . En réponse au journal Grsecurity : le patch stable réservé aux sponsors. Évalué à 10. Dernière modification le 27 août 2015 à 10:54.

    C'était ce journal : https://linuxfr.org/users/patrick_g/journaux/renforcer-la-s%C3%A9curit%C3%A9-du-noyau

    Je crois que Vasiliy Kulikov a réussi à faire passer en upstream quelques trucs non invasifs mais qu'ensuite ça c'est arrêté là.
    Je sais que Dan Rosenberg a également bossé sur la remontée upstream de certains parties du code de grsecurity.

    Mais le problème c'est qu'il est très difficile d'upstreamer le patch complet pour les raisons suivants :

    • Très gros.
    • Très invasif.
    • Incompatible avec LSM.
    • Impact sur les performances.
    • Aucune volonté des devs grsec de découper le patch proprement. Ils disent que c'est un tout à prendre ou à laisser.
    • Aucune volonté des devs grsec de proposer le patch upstream.
    • Différence de philosophie avec les devs du noyau ("la sécurité est le seul paramétre" vs "la sécurité est l'un des paramètres").
    • Les devs grsec sont perçus par beaucoup de gens comme étant incapables de travailler en équipe de façon sereine.