• # LSM

    Posté par (site web personnel) . En réponse au journal Le nouveau SeLinux. Évalué à 9.

    >>> Ici je pourrais glissé sur LSM qui complique grandement le développement de SeLinux (en fait de tout le monde) et AppArmor qui impose LSM car AppArmor est populaire. Mais je vais éviter. Zut, trop tard.

    Ah bon c'est AppArmor qui "impose" LSM ? Et comment il fait pour l'imposer ? Il met un pistolet sur la tempe de Linus Torvalds ?
    La vérité c'est qu'il n'y a pas du tout de consensus sur la sécurité et que Linus garde LSM en mainline pour permettre a toutes les solutions de fonctionner. C'est au choix de l'utilisateur.
    Bien entendu il y a de la propagande a tous les étages.
    Il y a ceux (SeLinux) qui disent : "Je suis le seul vrai module de sécurité alors pas besoin de LSM".
    Il y a ceux (AppArmor ou Tomoyo) qui disent : "SeLinux n'est pas le seul bon module, il y a aussi nous et donc il faut garder LSM pour assurer la coexistence de tout le monde".
    Enfin il y a ceux (Grsecurity) qui disent : "LSM n'est pas assez puissant pour nous. Si vous voulez la vraie sécurité sans compromis alors choisissez-nous sans passer par LSM".

    Bref c'est le bordel et Linus a tranché quand il a été question de virer LSM pour ne garder que SeLinux en mainline :

    "Hell f*cking NO!
    You security people are insane. I'm tired of this "only my version is correct" crap. The whole and only point of LSM was to get away from that.
    And anybody who claims that there is "consensus" on SELinux is just in denial.
    LSM stays in. No ifs, buts, maybes or anything else.
    When I see the security people making sane arguments and agreeing on something, that will change. Quite frankly, I expect hell to freeze over before that happens, and pigs will be nesting in trees. But hey, I can hope.
    ".

    Clair non ?