• [^] # Re: Prendre son temps pour bien faire

    Posté par . En réponse à la dépêche Sandboxing fin dans le noyau linux : la saga des filtres seccomp. Évalué à 6.

    On a tout de même énormément de chance qu'il y ai des gens vachement motivés et qui ne souffrent pas d'un égo surdimentionné contrairement à certains « gros » hackers du noyau (bourrés de qualité par ailleurs). Quand tu vois que les deux mainteneurs de perf/ftrace demandent des solutions opposés et ne veulent pas entendre parler de l'autre solution, on se demande comment trouver la motivation de continuer (évidement un salaire est une source de motivation comme une autre ;) ).

    Très franchement la dernière solution ne me plaît pas. À mon sens il faudrait sortir BPF du sous système réseau et faire en sorte que le sous système réseau, seccomp et les traçage (perf/ftrace) se basent dessus. Ainsi il n'y a plus de dépendance entre seccomp et le traçage ni entre seccomp et le réseau. Et ils bénéficient tous d'un système cohérent entre eux et performant pour définir des « pointcup » (oui je sais je réutilise la terminologie de programmation par aspect mais je ne sais pas comment l'appeler autrement) dans le noyau.

    Vous attendez mon patch ? ...

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)