URL: https://linuxfr.org/users/patrick_g/journaux/grsecurity-le-patch-stable-reserve-aux-sponsors Title: Grsecurity : le patch stable réservé aux sponsors Authors: patrick_g Date: 2015年08月27日T09:21:41+02:00 License: CC By-SA Tags: grsecurity, juridique, logiciel_libre et lwn Score: 48 [Grsecurity](https://en.wikipedia.org/wiki/Grsecurity) est une série de patchs développés dans l'optique d'améliorer la sécurité du noyau Linux. Ces patchs n'ont, pour diverses raisons, pas été intégrés upstream dans le noyau vanilla et il s'agit donc un patch externe que les personnes intéressés doivent appliquer au code source du noyau avant de le recompiler. Grsecurity maintient deux séries de patchs : la série stable s'applique à un noyau à support long (comme le 3.2 ou le 3.14). La série test s'applique au dernier noyau upstream mais sa stabilité n'est pas garantie. Un article [vient d'être publié](https://grsecurity.net/announce.php) sur le site de Grsecurity qui annonce un gros changement dans ce mode de publication. Apparemment les développeurs derrière Grsecurity (Brad Spengler et PaXTeam) en ont marre que des entreprises spécialisées dans l'embarqué utilisent leur travail et leur nom de marque de façon déloyale. Certaines entreprises appliquent un patch Grsecurity vieux de plusieurs années et jamais corrigé dans leurs produits. Ils utilisent le nom du projet (sous copyright) dans leurs documents marketing afin de profiter de son aura alors qu'en réalité ils font un boulot dégueulasse qui risque de ternir la réputation de Grsecurity. Il y aurait aussi des cas (non détaillés) de violation de la GPL par ces firmes qui bossent sur l'embarqué. Tout ça fait que Brad en a ras la casquette et qu'il a pris la décision de restreindre, à partir de mi-septembre, la disponibilité de la série stable du patch Grsecurity. Ce patch ne sera plus mis à la disposition de tous mais sera restreint aux sponsors officiels du projet. Seule la série instable de test sera ouverte à tous. On peut regretter cette fermeture du projet qui, si elle respecte la lettre de la GPL, en viole l'esprit. Comme [je l'ai écrit en commentaire](https://lwn.net/Articles/655721/) de l'annonce sur LWN, cela ne va sans doute rien changer pour les firmes prédatrices qui se baseront simplement sur la série de test. Il vaudrait bien mieux que Grsecurity s'adosse à une fondation comme SPI ou Conservancy afin d'avoir une assistance légale pour défendre son copyright et son code. Mais sans doute est-ce incompatible avec l'esprit d'indépendance absolue qui caractérise les devs de Grsecurity. C'est dommage.

AltStyle によって変換されたページ (->オリジナル) /