C'est exactement ça. Merci de les avoir retrouvé.
Et puisque ça parle de SMACK, les développeurs smack ne sont pas opposés à la suppression de LSM et sont prêt à intégrer les spécificités de smack dans selinux. Ceci sera d'autant plus facile que LSM sera viré et donc le code sera plus propre, lancer des grosses modifications plus facile, etc. Les développeurs selinux accueillont évidemment les développeurs smack avec grand plaisir. D'autant (j'espère que tu l'as remarqué) que smack est jugé positivement par les développeurs de SeLinux. Donc les développeurs ne disent pas qu'il n'y a qu'eux qui font des trucs bien. Ils sont ouverts. Mais ouvert à des solutions solides et pas des trucs bancales comme AppArmor.
> L'ennui évidemment c'est que son avis doit être interprété à la lumière de ce qu'il est : un des plus visibles développeur de SeLinux.
Certe. Mais la vision "les développeurs SeLinux sont des tirants qui ne pense qu'à SeLinux et rien d'autre" est ri-di-cu-le.
Le soucis de James Morris, et je le crois vraiment saincère, ce n'est pas SeLinux spécifiquement, c'est Linux. C'est de faire de Linux le meilleur OS pour la sécurité. Ses arguments sont pertinents. Qu'il soit un développeur SeLinux ou non.
> Les autres projets ont un avis différent et je ne vois pas en quoi on pourrait le rejeter sans examen.
Un avis différent sur quoi ?
Les autres projets doivent aussi penser qu'il ne faut qu'une infrastructure de sécurité et pas 50 (ni même 2).
Lorsqu'il y a eu "compétition" pour le multithread, il restait deux solutions techniquement très intéressants et très proches NGT(c'etait ce non ?) et NPTL. Mais toujours il a été été considéré (aussi bien par ceux qui développaient NGT que NPTL) qu'il ne fallait au final qu'une solution pour thread. Ceci pour le bien de Linux.
NPTL a "gagné", NGT n'en a pas fait un fromage.
Le problème avec LSM, est qu'il n'y a pas vraiment de compétition puisqu'il n'y a pas de gagnant. On garde LSM est espérant faire plaisir à tout le monde. On est dans du politique correct contre productif.
> Dire qu'il y a consensus en citant la NSA c'est un peu bizarre.
Mouaif. Dit aussi qu'il n'y a pas de consensus au niveau W3C alors ...
La NSA n'est pas une entreprise qui doit vendre son bébé. Son rôle est de chercher les meilleurs solutions. La NSA reste ouverte. L'implication de Red Hat dans SeLinux le montre. Red Hat (et la communauté Linux qui travaille sur SeLinux) a énormément influencé la NSA. IBM, HP, etc participent aussi aux réflexions et travaux de la NSA.
La NSA ou SeLinux travaille beaucoup plus dans le consensus et la recherche de l'excellence que AppArmor. AppArmor c'est à l'origine un solution d'une boite proprio. Puis ça été repris par Novell et tu connais la suite.
Donc sur ce point, SeLinux est largement devant AppArmor, Grsecurity, etc.
> Ce qu'il faut bien voir c'est que SeLinux, aussi puissant soit-il, n'est pas la panacée.
Rien n'est la panacée. Le scheduler de Linux n'était pas la panacé, etc, etc.
Ça n'a aucun sens de dire ça.
> qu'une solution complexe poussée par des grosses boites afin de se faire du fric en support.
Ben dit ça aussi de Linux.
Ce type d'argument c'est de la connerie.
Teo de Raadt peut te faire la même tirade sur Linux ou gcc. C'est du grand classique niveau FUD.
> Oh, that's right, SELinux conveniently leaves kernel exploits out of their "threat model," and no one questions it. By pure coincidence
Tu peux me mettre un exploit ?
Tu peux me mettre la réponse de SeLinux ?
> ignoring this fact allows them to continue to propagate the myth that SELinux's information flow graphs are proven,
RHEL 5 a été certifier AEL+ lspp (le plus haut niveau) : http://www.niap-ccevs.org/cc-scheme/st/?vid=10125
Et pour le "information flow graphs", voir la doc de RHEL 5.1 que j'ai donné dans ce journal.
Ton argumentaire ne tient pas. Il sous-entend que la NSA c'est des branleurs, Red Hat c'est des branleurs, etc, etc.
C'est un peu^Wtrès facile.
> contre la lenteur quand il faut mettre à jour tous les labels.
Et tu le fais quand ça ?
Pratiquement jamais.
Ça prend grosso modo autant de temps qu'un fsck.
La relabélisation totale je l'ai fait deux fois maxi (je me rappèle pas quand j'ai fait ça pour la derrière fois...). Des fsck beaucoup plus.
Enfin, tu peux mettre à jour qu'une partie des labels. Si t'as modifié que httpd, ben tu vas relabéliser que /var/www et peut-être /etc/httpd.
La sécurité c'est du sérieux. Tu ne t'amuses pas à bouleverser toutes tes règles de sécurité tous les matins.
Notes comme l'exemple de mon journal ne demande aucun relabélisation.
Enfin, tu dis plein de bien de smack, mais smack utilise aussi les labels. Donc le reproche tu peux aussi le faire à smack.
> Si une autre techno entrait en mainline qui soit plus simple que SeLinux on pourrait très bien assister a un ralliement de plusieurs distros.
Possible. Mais reste le problème d'avoir une solution que tu peux vendre au armée, aux adminstrations sensibles, etc...
Tu veux laisser ce marché aux autres ?
> Les fans de SeLinux en sont très conscient et ils veulent vite virer LSM pour que cela ne soit pas possible...
C'est une bête vision machiavélique.
> Je trouve qu'il est assez révélateur de voir que James Morris s'est opposé à l'entrée de SMACK
Il a donné ses raisons. Et il a dit :
I think the decision to merge Smack is something that needs to be
considered in the wider context of overall security architecture.
> "Smack itself looks fine. It seems like clean code with interesting ideas, and appears to be based upon sound principles."
Ce qui montre que James Morris est quelqu'un d'honnète. Quand il dit que AppArmor pue, ben il le pense. Il ne le dit pas pour sauver SeLinux.
Alan Cox a aussi une honnèté remarquable et il trouve que AppArmor pue.
> Si Morris reconnait que SMACK est une bonne solution technique et qu'il apporte (enfin!) une relative simplicité dans la mise en place d'une politique de sécurité alors pourquoi il s'oppose à son entrée ?
Il n'est pas opposé à smack comme il est opposé à AppArmor. Il est opposé à LSM. L'entrée de smack implique de garder LSM.
> Son projet de virer LSM pour ne laisser que SeLinux dans le noyau s'en trouverait anéanti.
Son projet n'est pas SeLinux. Son projet est de faire de Linux le top de la sécurité comme Linux est le top pour le réseau. Et on y est presque avec Selinux. C'est un fait. Actuellement ça passe par SeLinux et ce n'est pas l'objectif de smack. Smack le reconnait et smack est d'accord pour bosser avec SeLinux si LSM est viré.
Enfin pour la simplicité, je le répète pour la millième fois, tu peux faire simple avec SeLinux si ton modèle de sécurité est simple. Faire des trucs type AppArmor avec SeLinux est possible (mais en moins bancale).
Tu peux faire des trucs super compliqué avec Gtk et aussi des trucs super simples.
> On dirait vraiment un mec qui est arrivé le premier dans un bunker et qui essaye de claquer la porte derrière lui pour empêcher les autres d'entrer.
C'est ta "petite vision" des choses. Alan Cox ne veut pas de AppArmor et il veut qu'une infrastructure sécurité dans Linux.
Mais à chaque fois que quelqu'un ou un organisme est favorable à SeLinux, tu les accuses d'arrière pensé. Pourquoi tu ne fais pas de même avec AppArmor (qui maintenant est une petite boite qui cherche a faire du pognon comme tu le "dénoncait" pour SeLinux) ?
Le noeud du problème est là. Des gens (toi apparament) ne veulent pas de SeLinux. Pourquoi ? Ben grosso-modo comme à une époque la majorité des gens étaient systèmatique contre Red Hat et ne voyait dans les choix et actions de Red Hat que des basses manoeuvres.
Si SeLinux c'est si puant, alors pourquoi Red Hat fait un succès avec RHEL ?
Pourquoi CentOS est aussi un énorme succès ?
Pourquoi Fedora a une si grande communauté de contributeur ?
SeLinux c'est ce qu'il y a de mieux actuellement sous Linux. Il y a quelques soucis pour faire plus simples, etc. Les travaux sont en cours et ça progresse fort.
SeLinux ce n'est pas qu'une communauté de gens qui veulent faire du pognon ou surfer sur une mode. C'est aussi une énorme communauté de développeurs. Le travail réalisé le prouve largement.
> Je trouve donc que l'attitude de Linus est logique
L'attitude de Linus a effectivement une logique (j'ai donné mon avis plus haut). Et je n'ai jamais dit que Linus était un anti-SeLinux primaire.
Mais je pense que son attitude est mauvaise pour Linux.
[^] # Re: LSM
Posté par IsNotGood . En réponse au journal Le nouveau SeLinux. Évalué à 2.
C'est exactement ça. Merci de les avoir retrouvé.
Et puisque ça parle de SMACK, les développeurs smack ne sont pas opposés à la suppression de LSM et sont prêt à intégrer les spécificités de smack dans selinux. Ceci sera d'autant plus facile que LSM sera viré et donc le code sera plus propre, lancer des grosses modifications plus facile, etc. Les développeurs selinux accueillont évidemment les développeurs smack avec grand plaisir. D'autant (j'espère que tu l'as remarqué) que smack est jugé positivement par les développeurs de SeLinux. Donc les développeurs ne disent pas qu'il n'y a qu'eux qui font des trucs bien. Ils sont ouverts. Mais ouvert à des solutions solides et pas des trucs bancales comme AppArmor.
> L'ennui évidemment c'est que son avis doit être interprété à la lumière de ce qu'il est : un des plus visibles développeur de SeLinux.
Certe. Mais la vision "les développeurs SeLinux sont des tirants qui ne pense qu'à SeLinux et rien d'autre" est ri-di-cu-le.
Le soucis de James Morris, et je le crois vraiment saincère, ce n'est pas SeLinux spécifiquement, c'est Linux. C'est de faire de Linux le meilleur OS pour la sécurité. Ses arguments sont pertinents. Qu'il soit un développeur SeLinux ou non.
> Les autres projets ont un avis différent et je ne vois pas en quoi on pourrait le rejeter sans examen.
Un avis différent sur quoi ?
Les autres projets doivent aussi penser qu'il ne faut qu'une infrastructure de sécurité et pas 50 (ni même 2).
Lorsqu'il y a eu "compétition" pour le multithread, il restait deux solutions techniquement très intéressants et très proches NGT(c'etait ce non ?) et NPTL. Mais toujours il a été été considéré (aussi bien par ceux qui développaient NGT que NPTL) qu'il ne fallait au final qu'une solution pour thread. Ceci pour le bien de Linux.
NPTL a "gagné", NGT n'en a pas fait un fromage.
Le problème avec LSM, est qu'il n'y a pas vraiment de compétition puisqu'il n'y a pas de gagnant. On garde LSM est espérant faire plaisir à tout le monde. On est dans du politique correct contre productif.
> Dire qu'il y a consensus en citant la NSA c'est un peu bizarre.
Mouaif. Dit aussi qu'il n'y a pas de consensus au niveau W3C alors ...
La NSA n'est pas une entreprise qui doit vendre son bébé. Son rôle est de chercher les meilleurs solutions. La NSA reste ouverte. L'implication de Red Hat dans SeLinux le montre. Red Hat (et la communauté Linux qui travaille sur SeLinux) a énormément influencé la NSA. IBM, HP, etc participent aussi aux réflexions et travaux de la NSA.
La NSA ou SeLinux travaille beaucoup plus dans le consensus et la recherche de l'excellence que AppArmor. AppArmor c'est à l'origine un solution d'une boite proprio. Puis ça été repris par Novell et tu connais la suite.
Donc sur ce point, SeLinux est largement devant AppArmor, Grsecurity, etc.
> Ce qu'il faut bien voir c'est que SeLinux, aussi puissant soit-il, n'est pas la panacée.
Rien n'est la panacée. Le scheduler de Linux n'était pas la panacé, etc, etc.
Ça n'a aucun sens de dire ça.
> qu'une solution complexe poussée par des grosses boites afin de se faire du fric en support.
Ben dit ça aussi de Linux.
Ce type d'argument c'est de la connerie.
Teo de Raadt peut te faire la même tirade sur Linux ou gcc. C'est du grand classique niveau FUD.
> Oh, that's right, SELinux conveniently leaves kernel exploits out of their "threat model," and no one questions it. By pure coincidence
Tu peux me mettre un exploit ?
Tu peux me mettre la réponse de SeLinux ?
> ignoring this fact allows them to continue to propagate the myth that SELinux's information flow graphs are proven,
RHEL 5 a été certifier AEL+ lspp (le plus haut niveau) :
http://www.niap-ccevs.org/cc-scheme/st/?vid=10125
Et pour le "information flow graphs", voir la doc de RHEL 5.1 que j'ai donné dans ce journal.
Ton argumentaire ne tient pas. Il sous-entend que la NSA c'est des branleurs, Red Hat c'est des branleurs, etc, etc.
C'est un peu^Wtrès facile.
> contre la lenteur quand il faut mettre à jour tous les labels.
Et tu le fais quand ça ?
Pratiquement jamais.
Ça prend grosso modo autant de temps qu'un fsck.
La relabélisation totale je l'ai fait deux fois maxi (je me rappèle pas quand j'ai fait ça pour la derrière fois...). Des fsck beaucoup plus.
Enfin, tu peux mettre à jour qu'une partie des labels. Si t'as modifié que httpd, ben tu vas relabéliser que /var/www et peut-être /etc/httpd.
La sécurité c'est du sérieux. Tu ne t'amuses pas à bouleverser toutes tes règles de sécurité tous les matins.
Notes comme l'exemple de mon journal ne demande aucun relabélisation.
Enfin, tu dis plein de bien de smack, mais smack utilise aussi les labels. Donc le reproche tu peux aussi le faire à smack.
> Si une autre techno entrait en mainline qui soit plus simple que SeLinux on pourrait très bien assister a un ralliement de plusieurs distros.
Possible. Mais reste le problème d'avoir une solution que tu peux vendre au armée, aux adminstrations sensibles, etc...
Tu veux laisser ce marché aux autres ?
> Les fans de SeLinux en sont très conscient et ils veulent vite virer LSM pour que cela ne soit pas possible...
C'est une bête vision machiavélique.
> Je trouve qu'il est assez révélateur de voir que James Morris s'est opposé à l'entrée de SMACK
Il a donné ses raisons. Et il a dit :
> "Smack itself looks fine. It seems like clean code with interesting ideas, and appears to be based upon sound principles."
Ce qui montre que James Morris est quelqu'un d'honnète. Quand il dit que AppArmor pue, ben il le pense. Il ne le dit pas pour sauver SeLinux.
Alan Cox a aussi une honnèté remarquable et il trouve que AppArmor pue.
> Si Morris reconnait que SMACK est une bonne solution technique et qu'il apporte (enfin!) une relative simplicité dans la mise en place d'une politique de sécurité alors pourquoi il s'oppose à son entrée ?
Il n'est pas opposé à smack comme il est opposé à AppArmor. Il est opposé à LSM. L'entrée de smack implique de garder LSM.
> Son projet de virer LSM pour ne laisser que SeLinux dans le noyau s'en trouverait anéanti.
Son projet n'est pas SeLinux. Son projet est de faire de Linux le top de la sécurité comme Linux est le top pour le réseau. Et on y est presque avec Selinux. C'est un fait. Actuellement ça passe par SeLinux et ce n'est pas l'objectif de smack. Smack le reconnait et smack est d'accord pour bosser avec SeLinux si LSM est viré.
Enfin pour la simplicité, je le répète pour la millième fois, tu peux faire simple avec SeLinux si ton modèle de sécurité est simple. Faire des trucs type AppArmor avec SeLinux est possible (mais en moins bancale).
Tu peux faire des trucs super compliqué avec Gtk et aussi des trucs super simples.
> On dirait vraiment un mec qui est arrivé le premier dans un bunker et qui essaye de claquer la porte derrière lui pour empêcher les autres d'entrer.
C'est ta "petite vision" des choses. Alan Cox ne veut pas de AppArmor et il veut qu'une infrastructure sécurité dans Linux.
Mais à chaque fois que quelqu'un ou un organisme est favorable à SeLinux, tu les accuses d'arrière pensé. Pourquoi tu ne fais pas de même avec AppArmor (qui maintenant est une petite boite qui cherche a faire du pognon comme tu le "dénoncait" pour SeLinux) ?
Le noeud du problème est là. Des gens (toi apparament) ne veulent pas de SeLinux. Pourquoi ? Ben grosso-modo comme à une époque la majorité des gens étaient systèmatique contre Red Hat et ne voyait dans les choix et actions de Red Hat que des basses manoeuvres.
Si SeLinux c'est si puant, alors pourquoi Red Hat fait un succès avec RHEL ?
Pourquoi CentOS est aussi un énorme succès ?
Pourquoi Fedora a une si grande communauté de contributeur ?
SeLinux c'est ce qu'il y a de mieux actuellement sous Linux. Il y a quelques soucis pour faire plus simples, etc. Les travaux sont en cours et ça progresse fort.
SeLinux ce n'est pas qu'une communauté de gens qui veulent faire du pognon ou surfer sur une mode. C'est aussi une énorme communauté de développeurs. Le travail réalisé le prouve largement.
> Je trouve donc que l'attitude de Linus est logique
L'attitude de Linus a effectivement une logique (j'ai donné mon avis plus haut). Et je n'ai jamais dit que Linus était un anti-SeLinux primaire.
Mais je pense que son attitude est mauvaise pour Linux.