Je ne suis pas un spécialiste sécurité, donc mon avis peut être mis en doute. C'est évident.
> >>Novell will continue updating AppArmor
Mouaif, la parole de Novell....
Et pourquoi Novell ne vire pas tous ses développeurs Linux, OOo, etc dans ce cas ?
Mais, et c'est un fait, AppArmor a été refusé pour l'inclusion dans Linux. C'est une décision de spécialistes. Il n'a pas été refusé car le code n'était pas propre, etc. Il a été refusé car, toujours pour faire court, AppArmor sucks. Non qu'il ait des bugs, mais il n'est pas une bonne réponse aux problèmes de sécurité, il a trop de problèmes de conception.
> Dans ce cas, tu devrais te dépêcher de modifier l'article de Wikipedia
Sur Wikipedia, et je respecte ça n'en doute pas, toutes les voix comptes. Sur lkml, il n'y a que ceux qui ont fait leur preuve (c-à-d du code notamment) qui sont écouté.
Wikipedia n'est pas de l'avis de Linux, OK, faut faire avec, pas de problème. D'autant plus que l'article de Wikipedia donne un pointeur sur la discussion sur la lkml qu'il y a eu autour de AppArmor.
> Il y a encore beaucoup de discussions, sur la validité d'un choix de sécurité par les chemins ou par les inodes
Chez les spécialistes, je ne crois pas. La communauté de spécialiste autour de SeLinux est bien plus importante que pour AppArmor. Ce n'est pas un hazard.
Si ta question est "Pour l'utilisateur/administrateur final, vaut-il mieux AppArmor ou SeLinux ?", je n'ai pas de réponse.
Tout dépend d'un faisceau de chose.
AppArmor est plus simple, mais ne fait pas de flow control (ou c'est très limité). AppArmor ne peut pas être utilisé dans ce cas. Mais celui qui n'a pas besoin de ça s'en fout et peut utiliser AppArmor.
AppArmor ne peut pas faire de MLS. C'est utilisé par des adminstrations américaines. Donc pour ces dernières AppArmor ne peut être utilisé.
SeLinux est plus compliqué à mettre en oeuvre. J'utilise une distribution avec SeLinux. Que SeLinux soit compliqué, je m'en fous. Il est activité, je n'y touche pas. AppArmor ne m'apporterait rien et en plus il est moins "puissant" que SeLinux.
SeLinux commence son stade de simplification d'administration par l'utilisateur. C'est un début. A l'avenir il sera peut-être aussi simple de faire de chose simple avec SeLinux qu'avec AppArmor.
Mais, je crois définitivement que la conception d'AppArmor est moins bonne que SeLinux sur le plan sécurité. C'est mon avis et je ne suis pas un spécialiste. Mais j'ai pris la peine de m'informer (voir les liens que j'ai donné, que tu devrais aussi lire au-lieu de te limite à wikipedia).
> 1) arrêtons de nourrir les trolls basés sur l'imagination, fournissons de véritables éléments de comparaison
Voir les liens que j'ai donné.
> 2) arrêtons les délires sur les contre-projets de projets
???
> 3) >>> "On est rebelz ou on ne l'est pas, après tout." Arrêtons ces phrase sans intérêt dignes de jeunes de 13 ans.
Va lire les liens que j'ai donné au-lieu de faire un blocage sur une phrase.
[^] # Re: Novell se désengage de AppArmor ?
Posté par IsNotGood . En réponse au journal AppArmor is teh lulz. Évalué à 1.
> >>Novell will continue updating AppArmor
Mouaif, la parole de Novell....
Et pourquoi Novell ne vire pas tous ses développeurs Linux, OOo, etc dans ce cas ?
Mais, et c'est un fait, AppArmor a été refusé pour l'inclusion dans Linux. C'est une décision de spécialistes. Il n'a pas été refusé car le code n'était pas propre, etc. Il a été refusé car, toujours pour faire court, AppArmor sucks. Non qu'il ait des bugs, mais il n'est pas une bonne réponse aux problèmes de sécurité, il a trop de problèmes de conception.
> Dans ce cas, tu devrais te dépêcher de modifier l'article de Wikipedia
Sur Wikipedia, et je respecte ça n'en doute pas, toutes les voix comptes. Sur lkml, il n'y a que ceux qui ont fait leur preuve (c-à-d du code notamment) qui sont écouté.
Wikipedia n'est pas de l'avis de Linux, OK, faut faire avec, pas de problème. D'autant plus que l'article de Wikipedia donne un pointeur sur la discussion sur la lkml qu'il y a eu autour de AppArmor.
> Il y a encore beaucoup de discussions, sur la validité d'un choix de sécurité par les chemins ou par les inodes
Chez les spécialistes, je ne crois pas. La communauté de spécialiste autour de SeLinux est bien plus importante que pour AppArmor. Ce n'est pas un hazard.
Si ta question est "Pour l'utilisateur/administrateur final, vaut-il mieux AppArmor ou SeLinux ?", je n'ai pas de réponse.
Tout dépend d'un faisceau de chose.
AppArmor est plus simple, mais ne fait pas de flow control (ou c'est très limité). AppArmor ne peut pas être utilisé dans ce cas. Mais celui qui n'a pas besoin de ça s'en fout et peut utiliser AppArmor.
AppArmor ne peut pas faire de MLS. C'est utilisé par des adminstrations américaines. Donc pour ces dernières AppArmor ne peut être utilisé.
SeLinux est plus compliqué à mettre en oeuvre. J'utilise une distribution avec SeLinux. Que SeLinux soit compliqué, je m'en fous. Il est activité, je n'y touche pas. AppArmor ne m'apporterait rien et en plus il est moins "puissant" que SeLinux.
SeLinux commence son stade de simplification d'administration par l'utilisateur. C'est un début. A l'avenir il sera peut-être aussi simple de faire de chose simple avec SeLinux qu'avec AppArmor.
Mais, je crois définitivement que la conception d'AppArmor est moins bonne que SeLinux sur le plan sécurité. C'est mon avis et je ne suis pas un spécialiste. Mais j'ai pris la peine de m'informer (voir les liens que j'ai donné, que tu devrais aussi lire au-lieu de te limite à wikipedia).
> 1) arrêtons de nourrir les trolls basés sur l'imagination, fournissons de véritables éléments de comparaison
Voir les liens que j'ai donné.
> 2) arrêtons les délires sur les contre-projets de projets
???
> 3) >>> "On est rebelz ou on ne l'est pas, après tout." Arrêtons ces phrase sans intérêt dignes de jeunes de 13 ans.
Va lire les liens que j'ai donné au-lieu de faire un blocage sur une phrase.