j'ai lu les commentaires sur LSM sur le site de grsecurity, et il me fait un peu penser à certains partis d'opposition en france .
Je vais citer les grands "titres" :
Why grsecurity cannot use LSM
Why LSM will harm the security of all Linux systems
Why I personally dislike LSM
Alors tout ce que je vois c'est des commentaires indiquant que "ouais LSM c'est pas bien".
Les commentaires sont certainement pertinent (même si j'ai un doute sur un ou deux), mais je ne vois pas de proposition de sa part.
Par exemple un moment il dis "LSM c'est juste du contrôle d'accès, grsecurity a besoin de plein d'autres choses. On devra quand même patcher le noyau".
Ben PROPOSE une modification de LSM qui conviendra a tes besoins et qui sera assez générique pour que tous les autres puisse la vouloir. (C'est du boulot, j'en suis bien conscient).
(C'est aussi ça la politique, faire des concessions : ok je veux bien faire des efforts pour accepter vos trucs, alors est ce que vous pouvez accepter ça).
Si le patch grsecurity est si bien et que son mode de fonctionnement est bien pensé, cela ne devrais pas poser trop de problème de proposer des "hooks" différents à LSM ?
ou encore The amount of work I spend porting to new kernel releases is minimal.
pourtant en lisant la dépêche , moi je vois ça Il y a des « trous » dans la disponibilité du patch puisque, par exemple, la version 2.1.11 est prévue pour les noyau 2.6.24.x alors que la version 2.1.12 est adapté au noyau 2.6.27.x.
Si par malchance vous utilisez un noyau 2.6.25 ou 2.6.26 alors vous ne pourrez pas profiter de Grsecurity (sauf rétroportage effectué par votre distribution).
Visiblement ce n'est pas si minimal que ça.
Comprend moi bien, je ne dis pas que "grsecurity y font que raler, ils ont que ce qu'ils méritent", mais "c'est facile de dire que c'est toujours de la faute des autres, mais les torts sont à 99% du temps partagés!"
[^] # Re: Difficulté d'être inclu dans le noyau
Posté par briaeros007 . En réponse à la dépêche La fin de Grsecurity ?. Évalué à 5.
Je vais citer les grands "titres" :
Why grsecurity cannot use LSM
Why LSM will harm the security of all Linux systems
Why I personally dislike LSM
Alors tout ce que je vois c'est des commentaires indiquant que "ouais LSM c'est pas bien".
Les commentaires sont certainement pertinent (même si j'ai un doute sur un ou deux), mais je ne vois pas de proposition de sa part.
Par exemple un moment il dis "LSM c'est juste du contrôle d'accès, grsecurity a besoin de plein d'autres choses. On devra quand même patcher le noyau".
Ben PROPOSE une modification de LSM qui conviendra a tes besoins et qui sera assez générique pour que tous les autres puisse la vouloir. (C'est du boulot, j'en suis bien conscient).
(C'est aussi ça la politique, faire des concessions : ok je veux bien faire des efforts pour accepter vos trucs, alors est ce que vous pouvez accepter ça).
Si le patch grsecurity est si bien et que son mode de fonctionnement est bien pensé, cela ne devrais pas poser trop de problème de proposer des "hooks" différents à LSM ?
ou encore The amount of work I spend porting to new kernel releases is minimal.
pourtant en lisant la dépêche , moi je vois ça
Il y a des « trous » dans la disponibilité du patch puisque, par exemple, la version 2.1.11 est prévue pour les noyau 2.6.24.x alors que la version 2.1.12 est adapté au noyau 2.6.27.x.
Si par malchance vous utilisez un noyau 2.6.25 ou 2.6.26 alors vous ne pourrez pas profiter de Grsecurity (sauf rétroportage effectué par votre distribution).
Visiblement ce n'est pas si minimal que ça.
Comprend moi bien, je ne dis pas que "grsecurity y font que raler, ils ont que ce qu'ils méritent", mais "c'est facile de dire que c'est toujours de la faute des autres, mais les torts sont à 99% du temps partagés!"