• [^] # Re: Difficulté d'être inclu dans le noyau

    Posté par . En réponse à la dépêche La fin de Grsecurity ?. Évalué à 2.

    <disclaimer>Je suis un utlisateur de GrSEc/PaX </disclaimer>

    Oui mais un des problème est que les gens qui jugent ceci n'ont peut être pas la sécurité comme une de leurs priorité. Pour prendre l'exemple de Linus déjà cité ici, il possède beaucoup de qualités, mais je n'ai pas l'impression qu'il accorde une place si importante que ça à la sécurité.
    Plus il y a fort à parier que les gens qui sont derrière les autres modèles de sécurités bouchent un peu le passage.
    Mais à mon avis la direction prise par le projet GrSec/Pax est déjà fondamentalement la bonne : proposer un modèle qui travaille en l'amount, pas en aval comme SeLinux(et d'autres peut être), qui de manière un peu fallacieuse peut être considérer comme un modèle qui joue le rôle de rustine.
    Je me permet ici de rappeler que lors du dernier grand coup d'éclat en manière de sécurité niveau kernel (lire le local root exploit de février 2008), GrSec/PaX permettait de s'en prémunir : on était juste exposé à une attaque de type DoS car chaque exécution de l'exploit "salissait" un petit bout de mémoire. Il ne me semble pas que les autres modèles permettaient une telle protection (mais je peux me tromper).