• [^] # Re: SMACK

    Posté par (site web personnel) . En réponse à la dépêche Le noyau Linux 2.6.25 est disponible. Évalué à 5.

    >>> Donc SeLinux, et plus largement ceux qui veulent un bon niveau de sécurité sous Linux, ne veulent pas de LSM car c'est très pénalisant.

    Sauf que Linus a décrété que LSM resterait dans le noyau car il pense que les devs spécialistes de sécurité ne sont jamais d'accord entre eux (et il a pas tort sur ce point).
    LSM est là pour permettre à différentes solutions de cohabiter.

    A noter qu'aujourd'hui un article sur TOMOYO est présent sur le site LWN.
    TOMOYO est, comme l'était AppArmor, basé sur le pathname ce qui va sans doute provoquer des hurlements du coté des devs SELinux. On verra bien ce qui va se passer pour l'inclusion en mainline ou pas.

    Je ne sais pas si tu est abonné à LWN alors je te colle un extrait :

    "Casey Schaufler's persistence finally resulted in the merging of the SMACK security module for 2.6.25; it is the only such module, other than SELinux, ever to get into the mainline. Now that SMACK has paved the way, talk of removing the LSM framework (which had been strongly vetoed by Linus in any case) has ended and the next security module should have an easier time of it.
    Linus has also decreed that pathname-based security modules are entirely acceptable for inclusion into the kernel.
    "