Je crois que Vasiliy Kulikov a réussi à faire passer en upstream quelques trucs non invasifs mais qu'ensuite ça c'est arrêté là.
Je sais que Dan Rosenberg a également bossé sur la remontée upstream de certains parties du code de grsecurity.
Mais le problème c'est qu'il est très difficile d'upstreamer le patch complet pour les raisons suivants :
Très gros.
Très invasif.
Incompatible avec LSM.
Impact sur les performances.
Aucune volonté des devs grsec de découper le patch proprement. Ils disent que c'est un tout à prendre ou à laisser.
Aucune volonté des devs grsec de proposer le patch upstream.
Différence de philosophie avec les devs du noyau ("la sécurité est le seul paramétre" vs "la sécurité est l'un des paramètres").
Les devs grsec sont perçus par beaucoup de gens comme étant incapables de travailler en équipe de façon sereine.
[^] # Re: Inclusion
Posté par patrick_g (site web personnel) . En réponse au journal Grsecurity : le patch stable réservé aux sponsors. Évalué à 10. Dernière modification le 27 août 2015 à 10:54.
C'était ce journal : https://linuxfr.org/users/patrick_g/journaux/renforcer-la-s%C3%A9curit%C3%A9-du-noyau
Je crois que Vasiliy Kulikov a réussi à faire passer en upstream quelques trucs non invasifs mais qu'ensuite ça c'est arrêté là.
Je sais que Dan Rosenberg a également bossé sur la remontée upstream de certains parties du code de grsecurity.
Mais le problème c'est qu'il est très difficile d'upstreamer le patch complet pour les raisons suivants :