• [^] # Re: LSM

    Posté par (site web personnel) . En réponse au journal Le nouveau SeLinux. Évalué à 5.

    >>> Il y avait un excellent article sur lwn.net, mais je n'arrive pas à le retrouver. Article écrit par James Morris (gros figure de SeLinux).

    Je pense que ce n'est pas un article mais un post : http://lwn.net/Articles/240019/ ou encore http://lwn.net/Articles/252569/

    Effectivement dans ceux-ci il évoque l'analogie avec la pile réseau en affirmant qu'il ne faut qu'une technologie dans le noyau pour que les devs se concentrent dessus.
    L'ennui évidemment c'est que son avis doit être interprété à la lumière de ce qu'il est : un des plus visibles développeur de SeLinux.
    Les autres projets ont un avis différent et je ne vois pas en quoi on pourrait le rejeter sans examen.

    >>> Au niveau NSA, DOG (armé américhaine), certains grandes comptes, administrations, etc et les spécialistes qui sont largement reconnus (..) chez les personnes qui ont une forte crédibilité au niveau sécurité il y a consensus.

    Dire qu'il y a consensus en citant la NSA c'est un peu bizarre. Ce sont les auteurs de SeLinux donc bien entendu ils soutiennent leur projet. L'armée américaine à évidemment le même avis que l'agence nationale de sécurité.
    Ce qu'il faut bien voir c'est que SeLinux, aussi puissant soit-il, n'est pas la panacée. Les gens de Grsecurity et de Pax affirment même que ce n'est qu'une solution complexe poussée par des grosses boites afin de se faire du fric en support.
    Je te colle le (long) paragraphe trouvé ici : http://www.grsecurity.net/lsm.php

    "Conveniently, SELinux has made its way into the kernel, and all other security systems will be pushed out. Conveniently, many companies have their fingers in the SELinux pie and surely will be making money off "service" and "support" (hi Tresys, nice business model you have) for a system that is unusable for the market it's being pushed upon. Everyone please repeat the SELinux mantra: information flow graphs are important! SELinux is a proven model! What? Kernel exploits? Oh, that's right, SELinux conveniently leaves kernel exploits out of their "threat model," and no one questions it. By pure coincidence, ignoring this fact allows them to continue to propagate the myth that SELinux's information flow graphs are proven, and that SELinux provides a guarantee of security."

    Donc non il n'y a pas de consensus autour de SeLinux. Les distros s'alignent car c'est la solution intégré en mainline mais tout le monde rouspète contre la complexité du processus de création d'une politique de sécurité et contre la lenteur quand il faut mettre à jour tous les labels.
    Si une autre techno entrait en mainline qui soit plus simple que SeLinux on pourrait très bien assister a un ralliement de plusieurs distros. Les fans de SeLinux en sont très conscient et ils veulent vite virer LSM pour que cela ne soit pas possible.
    Je trouve qu'il est assez révélateur de voir que James Morris s'est opposé à l'entrée de SMACK en mainline alors même qu'il a admis que le code était correct : "Smack itself looks fine. It seems like clean code with interesting ideas, and appears to be based upon sound principles."
    Si Morris reconnait que SMACK est une bonne solution technique et qu'il apporte (enfin!) une relative simplicité dans la mise en place d'une politique de sécurité alors pourquoi il s'oppose à son entrée ?
    Il s'y est opposé car l'entrée de SMACK en mainline signifierait l'arrivée d'un concurrent pour SeLinux et surtout l'arrivée d'un second utilisateur de LSM. Son projet de virer LSM pour ne laisser que SeLinux dans le noyau s'en trouverait anéanti.
    On dirait vraiment un mec qui est arrivé le premier dans un bunker et qui essaye de claquer la porte derrière lui pour empêcher les autres d'entrer.

    Je trouve donc que l'attitude de Linus est logique : attendre que la poussière de la controverse soit un peu retombée et en attendant garder LSM afin que toutes les options techniques restent ouvertes pour l'avenir.