Apa alasan grsecurity
tambalan (atau fitur keamanan yang dibawanya) tidak termasuk dalam kernel secara default. Ketika melihat manfaat untuk keamanan, kernel vanilla sepertinya tidak aman.
Jika ini adalah trade-off (beberapa aplikasi di mana Anda ingin menghindari langkah-langkah keamanan), sepertinya itu grsecurity
bisa menjadi opsi untuk mengaktifkan di kernel vanilla.
Dengan begitu banyak hal dalam kernel vanilla mainstream, saya kesulitan memahami alasan mengapa komunitas tidak mau memasukkannya grsecurity
.
linux
kernel
grsecurity
humanityANDpeace
sumber
sumber
Jawaban:
(Saya adalah pengembang grsecurity.)
Jawaban jsbillings didasarkan pada posting email yang dibahas dalam artikel LWN .
Konteks penting di sini adalah bahwa baik grsecurity maupun pengembang PaX tidak terlibat dalam diskusi milis tersebut. Komentar Tim PaX untuk artikel LWN menjelaskan ini. Kami belum pernah mengirimkan tambalan untuk dimasukkan sebagai arus utama. Salah satu alasan sederhana adalah kita yang memiliki ide dan implementasi, yang tidak akan diselesaikan oleh upstreaming. Selain itu, kami harus terlibat dalam argumen milis melelahkan dengan sekelompok pengembang yang sangat anti-keamanan (lihat presentasi saya di schedulC 2012untuk diskusi lebih lanjut tentang ini). Kami memiliki waktu dan sumber daya yang terbatas, jadi kami memilih untuk menghabiskannya dengan cara seefektif mungkin: menciptakan teknologi keamanan masa depan dan menjadikannya tersedia bagi semua orang secara gratis. Seperti yang disebutkan oleh Tim PaX dalam komentar mereka, kami memiliki pandangan khusus tentang keamanan dan karenanya tidak percaya ada banyak manfaat dalam pemisahan dan upstream fitur individu.
sumber
Tampaknya pengembang grsecurity sebelumnya memiliki masalah meyakinkan Linus untuk menerima perubahan ke dalam kernel. Masalahnya tampaknya:
sumber