• [^] # Re: ???

    Posté par (site web personnel) . En réponse au journal Renforcer la sécurité du noyau. Évalué à 7.

    qu'adviendra-t-il de grsecurity (le patch) après son intégration ?

    La quantité de ligne du patch Grsecurity/PaX va certainement décroitre, puisque plusieurs parties seront intégrées en mainline, mais il va rester beaucoup de choses !
    D'abord il est fort improbable (litote) que les devs Linux acceptent toutes les techniques utilisées par Grsecurity/Pax. Linus a déjà eu l'occasion de dire que certains trucs étaient, selon lui, crades et invasifs. Donc tout ça va rester à part.
    Ensuite il y a toute la partie RSBAC qui est complètement incompatible puisqu'elle n'utilise pas LSM comme les autres modules de sécurité (SELinux, Smack et les autres).

    Brad Spendler aura perdu le contrôle. Va-t-il (...) prendre la mouche ?

    Je parie une clé à molette que, comme d'habitude, il va cracher sur les devs Linux en disant qu'ils n'ont fait qu'une partie du travail, que Grsecurity/Pax est un tout cohérent alors que Linux n'est qu'un bidule à moitié fini, que Linus et ses sbires se fichent de la sécurité et n'y connaissent rien.
    D'ailleurs je note qu'il s'est soigneusement abstenu de répondre à la question posée sur LWN. Évidemment cette non-réponse démontre parfaitement la justesse du commentaire d'Ingo.
    Dommage qu'un mec aussi doué soit en même temps un tel narcissique associal.