• [^] # Re: utile ?

    Posté par . En réponse au journal Signer les modules. Évalué à 1.

    > C'est actuellement dans fedora ?

    Oui, dans rawhide (voir le journal :-).
    C'est aussi dans le dernier update de FC2.
    Par défaut, ce n'est pas activé mais les modules sont signés.

    > quid des possibilites de SELinux sur le verouillage des /dev/*mem d'ailleur ?

    SeLinux est vraiment un gros plus à mon sens. Autant je considère la signature des modules comme "presque gadget" autant je vois un gros avenir dans SeLinux.
    Par contre SeLinux c'est un peu "artillerie lourd" et délicat.

    FC2 a SeLinux mais désactivé par défaut et l'activation est presque caché.
    FC3 a aussi SeLinux les problèmes semblent beaucoup beaucoup plus rare que dans FC2 et les règles se sécurité sont satisfesantes.
    Si tu veux jouer avec SeLinux, je te conseille FC3. La test2 (qui est correcte niveau qualité) sera dispo dans 1 semaine :
    http://fedora.redhat.com/participate/schedule/(...)

    NB : ça reste une beta et j'ai bien dit que FC3t2 était intéressant pour "jouer" avec SeLinux.

    > ce n'etait pas l'arme ultime

    Personne n'a dit ça ni même sous-entendu.