<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Gentoo прекращает формирование hardened-сборок ядра Linux</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html</link>
    <description>Проект Gentoo объявил (https://www.gentoo.org/support/news-items/2017-08-19-hardened-sources-removal.html), что в связи с прекращением (https://www.opennet.ru/opennews/art.shtml?num=46457)  бесплатного распространения патчей grsecurity, разработчики Gentoo больше не имеют возможности поддерживать hardened-сборки ядра Linux. Так как для hardened-ветки теперь невозможно обеспечить регулярный выпуск обновлений и, соответственно, невозможно поддерживать на должном уровне безопасность данной кодовой базы, принято решение 27 августа скрыть пакет sys-kernel/hardened-sources и полностью удалить его до конца сентября. &lt;br&gt;&lt;br&gt;&lt;br&gt;Пользователям hardened-сборок рекомендуется перейти на обычное ядро sys-kernel/gentoo-sources и использовать SELinux и средства усиления безопасности при сборке компонентов пространства пользователя. В качестве альтернативы на свой страх и риск пользователи могут воспользоваться ядром Linux 4.9, самостоятельно применив к нему  неофициальные патчи grsecurity (https://github.com/minipli/linux-unoffici</description>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (Вася1970)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#175</link>
    <pubDate>Sat, 23 Sep 2017 10:08:07 GMT</pubDate>
    <description>&amp;gt;  любой васян справится. &lt;br&gt;&lt;br&gt;даже я справляюсь&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (добрый)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#174</link>
    <pubDate>Fri, 01 Sep 2017 18:54:28 GMT</pubDate>
    <description>&amp;gt; KSPP методично работают над определенной проблематикой.&lt;br&gt;&lt;br&gt;Методично &quot;портируют&quot; отдельные части Grsecurity без получения глубокого понимания того, как они устроены. Над углублением понимания никто из участников KSPP не работает, после &quot;портирования&quot; очередной части сразу приступая к &quot;портированию&quot; следующей. Закономерно, что и качество сопровождения &quot;портированных&quot; частей соответствующее.&lt;br&gt;&lt;br&gt;&amp;gt; В отличие от grsecurity они не живут в сферическом вакууме с розовыми пони и учитывают проблемы апстрима и майнтенанса.&lt;br&gt;&lt;br&gt;Продолжайте рассказывать это тем, кто не проверяет факты и готов верить вам на слово. И отдайте себе отчёт, что пока вы и вам подобные в комментах на жёлтых ресурсах рассуждаете о том, в чём ничего не понимаете и чем никогда не пользовались (или в лучшем случае - на локалхосте, плюс-минус), за Grsecurity стоит сообщество профессионалов, признающее ценность и применимость Grsecurity на практике, равно как и нелепость особой (по отношению практически ко всей остальной ИТ-индустрии) позиции вашего вож</description>
</item>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#173</link>
    <pubDate>Tue, 29 Aug 2017 01:54:10 GMT</pubDate>
    <description>&amp;gt; ну вот не полезли бы они в чужие продукты при явном нежелании их авторов,&lt;br&gt;&lt;br&gt;Все что желают авторы изложено в лицензии. Все остальное - опционально и не гарантировано.&lt;br&gt;&lt;br&gt;&amp;gt; чтобы туда совались грязными руками - у нас с тобой был бы патч grsecurity&lt;br&gt;&amp;gt; для неправильного ядра и hardened gentoo впридачу.&lt;br&gt;&lt;br&gt;С другой стороны grsecurity не отдельная операционка а лишь патчики к ядру. Писали бы свое ядро и там диктовали всем что и как, имея право как авторы всего кода. А то они хотят срезать угол и бесплатно пользоваться чужим трудом, а когда другие делают то же самое по той же причине - им что-то не нравится. &lt;br&gt;&lt;br&gt;Заметьте, существование KSPP намекает что денег за это готовы дать. Но - не на тех принципах которые исповедует grsecurity, когда это почти невозможно в майнстрим внедрить и в продакшне использовать.&lt;br&gt;&lt;br&gt;ИМХО участники grsecurity сами создали ситуацию так что иных вариантов развития событий не осталось. На что им теперь обижаться?&lt;br&gt;&lt;br&gt;&amp;gt; не конь в пальто, и вручную потом солнце закатывать в масштабах &lt;br&gt;&amp;gt; свое</description>
</item>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#172</link>
    <pubDate>Tue, 29 Aug 2017 01:42:10 GMT</pubDate>
    <description>&amp;gt; Форк монолитного патча на ядро? Ну-ну.&lt;br&gt;&lt;br&gt;Половину технологий grsec&apos;ов портанули в майнлайновое ядро. При том мимо них. Они на это громко и публично обижались, потому что деньги в результате тоже пронесли мимо. Странные люди - сделали нечто, неюзабельное в продакшне и игнорили апстрим а потом плюются когда берут общую идею но делают сами, в виде который возьмет апстрим и который реально использовать и поддерживать в продакшне. Не понятно на что grsec&apos;и надеялись с их методами.&lt;br&gt;</description>
</item>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (slepnoga)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#171</link>
    <pubDate>Thu, 24 Aug 2017 09:57:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А тем временем CVE все появлялись и появлялись.&lt;br&gt;&amp;gt; glsa-check -e affected ;) &lt;br&gt;&lt;br&gt;Сорри,но ты наверное не в курсе,что glsa из cve не самозарождаются :)&lt;br&gt;И что опоздание доходит до полугода :-D,и что в secyritu&#064; любят спорить,кто же именно подпишет сообщуху - они там были заняты очень важным делом - подсчетом кто сколько коммитнул glsa.&lt;br&gt;&lt;br&gt;Не вспоминая уж того,что за последние 8 лет проект glsa  лежал 2 года - совсем.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (slepnoga)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#170</link>
    <pubDate>Thu, 24 Aug 2017 09:48:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; даже мне нубу &lt;br&gt;&amp;gt;&amp;gt; Он просто не увидел &lt;br&gt;&amp;gt; Вы просто оба вообще не поняли, о чём разговор.&lt;br&gt;&amp;gt; Вот сюда почитайте и подумайте ещё раз: http://ftp.altlinux.org/pub/people/ldv/hasher/thesis-2004.html &lt;br&gt;&lt;br&gt;Хех,&lt;br&gt;Миша,когда я спросил ( году так в 12-м ) в ирке про нужность - половина разрабов генты тоже не поняли :)&lt;br&gt;&lt;br&gt;П.С - в портаге нет законченного дерева доверия,были идеи,что гит поможет,но на разговорах ( как это обычно в генте и бывает),закончились.&lt;br&gt;&lt;br&gt;П.П.С - идиотам с манифестом - он криптографически не защищен от подмены,поэтому получив доступ к репе,я впарю вам все что угодно.&lt;br&gt;И да,впаривал же,и прямо в дерево ;).&lt;br&gt;Причастные поймут :) &lt;br&gt;</description>
</item>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (freehck)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#169</link>
    <pubDate>Wed, 23 Aug 2017 21:34:46 GMT</pubDate>
    <description>&amp;gt; Про Debian я тоже вижу комменты-не подходит для продакшена, не реже чем про все остальное.&lt;br&gt;&lt;br&gt;Ну и продолжайте судить о качестве продукта по *количеству* комментов pro et contra.&lt;br&gt;</description>
</item>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (grsec)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#168</link>
    <pubDate>Wed, 23 Aug 2017 10:47:28 GMT</pubDate>
    <description>Ну линукс все ровно то же.&lt;br&gt;</description>
</item>

<item>
    <title>Gentoo прекращает формирование hardened-сборок ядра Linux (bOOster)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112035.html#167</link>
    <pubDate>Wed, 23 Aug 2017 09:56:15 GMT</pubDate>
    <description>FreeSwitch + openLdap как каталог, в том числе, телефонных номеров для реально большой в 8000 чел. территориально-разделенной компании. Га&#037;но под названием Linux где нибудь - да поднасрет, отвалится, либо еще какой-то катаклизм.  А OpenLDAP нагружается хорошо, так как тел. региться в сети через FreeSwitch, а FreeSwitch вяжет телефон в LDAP с определенным текущим сервером в какой нибудь точке мира. Так что миграция телефонов работает абсолютно автоматически и прозрачно. Ну и конечно все эти изменения реплицируются между толпой LDAP серверов в кластере.&lt;br&gt;</description>
</item>

</channel>
</rss>
