Ça me fait rigoler tous ces critiques de circonstance envers le développement de Linux. Les développeurs de Grsecurity sont géniaux, malheureusement incompris par cet abrutis de Linus et les développeurs Linux. Ben voyons...
Oui Linus Torvals fait des conneris. Il en dit aussi. Mais la rapport bonnes décisions sur mauvaises est excellent.
> mais l'inconvénent de faire degager ceux qui ne sont pas d'accord
Et l'avantage de ne pas avoir Linux codé avec les pieds avec des fausses idées réellement bancales.
> même s'ils proposent des améliorations significatives que de nombreuses personnes auraient aimé voire il y a très longtemps !
Aujourd'hui il y a SMACK et SeLinux dans Linux. Il y aura peut-être AppArmor (vers 2.6.30 ?). Dans ces trois il y a une controverse avec AppArmor, m'enfin, il sera peut-être là. Ici on reproche à Linus de ne pas faire de place à Grsecurité car il serait "buté", mais il y a déjà 3 systèmes de sécurité dans Linux ! Linus a voulu de LSM ! Quelle ouverture !
Et l'ouverture de Grsecurity ? Ben c'est : "non merci".
Linus était-il vraiment ouvert pour les questions de sécurité ? Pas vraiment car ça ne l'intéresse pas et ne s'en cache pas. À tord ou à raison il n'a pas voulu choisir entre SMACK ou SeLinux ou AppArmor ou autre.
Ici on reproche à Linux d'être "difficile d'accès" pour un développeur alors que c'est l'ouverture de Linux qui fait qu'il est difficile pour un projet de vivre hors de team Linus Torvalds.
La problème de Grsecurity n'est pas qu'il était trop "sûr", mais que techniquement il y avait nombres de choses qui ne plaisaient pas à Linus (et pas seulement lui), que les développeurs de Grsecurity refusaient les critiques (Linus a horreur de ça => voir Con Kolivas), que Grsecurity n'a rien fait pour répondre aux exigences, qui ont fait leur preuve, de Linux.
> des améliorations significatives que de nombreuses personnes auraient aimé voire il y a très longtemps !
Es-ce qu'on est mal servi avec SeLinux ?
En passant, Nx a aussi été développé par Red Hat pour i386. Comme pour Pax, il n'a pas été accèpté. Red Hat n'a pas chié une pendule.
> sans jamais mettre le CVE
Tu trouveras certaines distributions qui le font. En fait, c'est moins les développeurs qui suivent les CVE que des équipes dédiées à la sécurité.
Enfin, il y a une période d'ambargo (le temps que les distributions soient prête). C'est seulement du bon sens.
[^] # Re: Difficulté d'être inclu dans le noyau
Posté par IsNotGood . En réponse à la dépêche La fin de Grsecurity ?. Évalué à 5.
Oui Linus Torvals fait des conneris. Il en dit aussi. Mais la rapport bonnes décisions sur mauvaises est excellent.
> mais l'inconvénent de faire degager ceux qui ne sont pas d'accord
Et l'avantage de ne pas avoir Linux codé avec les pieds avec des fausses idées réellement bancales.
> même s'ils proposent des améliorations significatives que de nombreuses personnes auraient aimé voire il y a très longtemps !
Aujourd'hui il y a SMACK et SeLinux dans Linux. Il y aura peut-être AppArmor (vers 2.6.30 ?). Dans ces trois il y a une controverse avec AppArmor, m'enfin, il sera peut-être là. Ici on reproche à Linus de ne pas faire de place à Grsecurité car il serait "buté", mais il y a déjà 3 systèmes de sécurité dans Linux ! Linus a voulu de LSM ! Quelle ouverture !
Et l'ouverture de Grsecurity ? Ben c'est : "non merci".
Linus était-il vraiment ouvert pour les questions de sécurité ? Pas vraiment car ça ne l'intéresse pas et ne s'en cache pas. À tord ou à raison il n'a pas voulu choisir entre SMACK ou SeLinux ou AppArmor ou autre.
Ici on reproche à Linux d'être "difficile d'accès" pour un développeur alors que c'est l'ouverture de Linux qui fait qu'il est difficile pour un projet de vivre hors de team Linus Torvalds.
La problème de Grsecurity n'est pas qu'il était trop "sûr", mais que techniquement il y avait nombres de choses qui ne plaisaient pas à Linus (et pas seulement lui), que les développeurs de Grsecurity refusaient les critiques (Linus a horreur de ça => voir Con Kolivas), que Grsecurity n'a rien fait pour répondre aux exigences, qui ont fait leur preuve, de Linux.
> des améliorations significatives que de nombreuses personnes auraient aimé voire il y a très longtemps !
Es-ce qu'on est mal servi avec SeLinux ?
En passant, Nx a aussi été développé par Red Hat pour i386. Comme pour Pax, il n'a pas été accèpté. Red Hat n'a pas chié une pendule.
> sans jamais mettre le CVE
Tu trouveras certaines distributions qui le font. En fait, c'est moins les développeurs qui suivent les CVE que des équipes dédiées à la sécurité.
Enfin, il y a une période d'ambargo (le temps que les distributions soient prête). C'est seulement du bon sens.