<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Grsecurity нарушает лицензию GPL в своих попытках остановить...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html</link>
    <description>Брюс Перенс (Bruce Perens (https://en.wikipedia.org/wiki/Bruce_Perens)), один из авторов определения Open Source, соучредитель организации OSI (Open Source Initiative), создатель пакета BusyBox и один из первых лидеров проекта Debian (в 1996 году сменил на посту Яна Мердока), ntributory-infringement-risk-for-customers/ предоставил (http://perens.com/blog/2017/06/28/warning-grsecurity-potential-co) свою экспертную оценку действиям проекта Grsecurity, пытающегося противостоять переносу своих наработок в основное ядро Linux. &lt;br&gt;&lt;br&gt;Напомним, что в апреле проект Grsecurity прекратил публичное распространение своих патчей из-за несогласия с деятельностью проекта KSPP (Kernel Self Protection Project), занимающегося переносом в основное ядро Linux методов защиты, развиваемых Grsecurity.  &lt;br&gt;Мотивы борьбы с переносом  Grsecurity  в состав ядра достаточно разнообразные, от обхода в финансировании (вместо основного проекта Linux Foundation и Core Infrastructure Initiative  выделили грант KSPP) до нежелания загонять себя в </description>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (добрый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#174</link>
    <pubDate>Fri, 21 Jul 2017 13:34:47 GMT</pubDate>
    <description>&amp;gt; А, ну... Это-то, кончно, да, за одним нюансом: в пакет расширенные атрибуты &lt;br&gt;&amp;gt; не завернёшь.&lt;br&gt;&lt;br&gt;google://paxctld&lt;br&gt;</description>
</item>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#173</link>
    <pubDate>Wed, 19 Jul 2017 20:06:43 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; Ну и что с такой системой делать?&lt;br&gt;&amp;gt; Читать документацию и работать без проблем? :) &lt;br&gt;&lt;br&gt;А, ну... Это-то, кончно, да, за одним нюансом: в пакет расширенные атрибуты не завернёшь.&lt;br&gt;</description>
</item>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (овопооч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#172</link>
    <pubDate>Sun, 16 Jul 2017 07:57:03 GMT</pubDate>
    <description>будут выдавать блюрей-диск/записывать на флешку, делов то&lt;br&gt;</description>
</item>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#171</link>
    <pubDate>Sun, 16 Jul 2017 06:16:45 GMT</pubDate>
    <description>Им же по человечески ответили. Копипастите наши патчи тогда не затирайте наш копирайт и атворов. Или на Linux Kernel не распространяется и они особенные? &lt;br&gt;</description>
</item>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#170</link>
    <pubDate>Sun, 16 Jul 2017 04:31:31 GMT</pubDate>
    <description>&amp;gt; Да запросто прокатят.&lt;br&gt;&lt;br&gt;Они не machine-readable. Кроме того, там есть примечание для таких хитрованов как вы:&lt;br&gt;medium customarily used for software interchange&lt;br&gt;&lt;br&gt;Глинянные таблички и молекулы ДНК не часто используются для обмена программным обеспечением. Я наверное не ошибусь, если скажу что не было в истории таких случаев.&lt;br&gt;&lt;br&gt;Сейчас даже перфолента или дискеты не прокатят. Общепринято меняться через веб-сайт, флешки, карты памяти, компакт-диски. Иногда через жёсткие диски обмениваются.&lt;br&gt;</description>
</item>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#169</link>
    <pubDate>Sat, 15 Jul 2017 17:12:49 GMT</pubDate>
    <description>&amp;gt; и глиняные таблички не прокатят.&lt;br&gt;&lt;br&gt;Да запросто прокатят.&lt;br&gt;&lt;br&gt;&#091;quote&#093;&lt;br&gt;Сфотографируйте любой печатный текст камерой смартфона или планшета &amp;#8211; и получите его в электронном виде благодаря приложению ABBYY TextGrabber + Translator для Android.&lt;br&gt;&#091;/quote&#093;&lt;br&gt;Отсюда: https://www.abbyy.com/ru-ru/textgrabber-translator/android/&lt;br&gt;&lt;br&gt;Кстати, это мысль - создать устройство, которое анализирует белковые молекулы в пробирке и&lt;br&gt;переводит это в текст.&lt;br&gt;Исходники распространять в молекулах белка бесплатно, устройство продавать.&lt;br&gt;</description>
</item>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (добрый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#167</link>
    <pubDate>Fri, 14 Jul 2017 21:04:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну да конечно, только вот их патчи на 99.9&#037; защищают от всех експлойтов.&lt;br&gt;&amp;gt; Истина. Они защищают от 99&#037; эксплоитов. А ещё с их патчами огромное &lt;br&gt;&amp;gt; число программ просто откажутся запускаться. Запустите JVM, запустите Racket. Не получается?&lt;br&gt;&lt;br&gt;Эти программы точно так же не запустятся, если посредством SELinux им запретить помечать страницы памяти на запись и исполнение кода (нарушение правила W^X). Значит ли это, что SELinux несовместим с нормальной работой системы? Нет, это значит, что SELinux реализует ограничения, которые для некоторых приложений включать не стоит.&lt;br&gt;&lt;br&gt;В Grsecurity ситуация обстоит точно также: всем процессам в системе по умолчанию запрещено нарушать правило W^X, из-за которого закономерно не работают приложения, использующие JIT-компиляцию. Но этот запрет можно отключить выборочно, конкретно для этих приложений (выставив флаги ФС через setfattr: setfattr -n user.pax.flags -v m /path/to/the/executable), либо для всей системы. Причём, в последнем случае - как на этапе сборки ядра (собирать</description>
</item>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#166</link>
    <pubDate>Fri, 14 Jul 2017 09:09:13 GMT</pubDate>
    <description>&amp;gt; Ну да конечно, только вот их патчи на 99.9&#037; защищают от всех експлойтов.&lt;br&gt;&lt;br&gt;Истина. Они защищают от 99&#037; эксплоитов. А ещё с их патчами огромное число программ просто откажутся запускаться. Запустите JVM, запустите Racket. Не получается? А Emacs запустится ли, как думаете? Нет?&lt;br&gt;&lt;br&gt;Ну и что с такой системой делать?&lt;br&gt;</description>
</item>

<item>
    <title>Grsecurity нарушает лицензию GPL в своих попытках остановить... (добрый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111688.html#165</link>
    <pubDate>Thu, 13 Jul 2017 13:08:14 GMT</pubDate>
    <description>&amp;gt; Подскажите пожалуйста ресурсы на русском где обсуждается практическое использование Grsecurity &lt;br&gt;&amp;gt; дома и на работе&lt;br&gt;&lt;br&gt;На русском припоминаю только статьи на хабре лет 6-8 назад. Без базового знания английского будет тяжко, если дело в этом.&lt;br&gt;&lt;br&gt;&amp;gt; и какой из дистрибутивов с Grsecurity вы &lt;br&gt;&amp;gt; бы порекомендовали для начинающего &quot;параноика&quot;, исходя из своего опыта.&lt;br&gt;&lt;br&gt;Любой на основе Debian, желательно без systemd. Например, Devuan или Ubuntu с upstart-sysv. Можно попробовать Subgraph OS или Alpine (последний больше подходит для серверов), но сам ими не пользуюсь, поэтому рекомендовать не могу.&lt;br&gt;&lt;br&gt;Исходники Grsecurity можно брать на гитхабе (ожидается, что будут доступны примерно в течение пары лет; дальше перспективы неясны):&lt;br&gt;https://github.com/minipli/linux-unofficial_grsec - неофициальная версия, сопровождаемая Матиасом Краузе. Человек вполне надёжный, да и из альтернатив на данный момент существует только неофициальный порт в Alpine.&lt;br&gt;</description>
</item>

</channel>
</rss>
