The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Grsecurity прекращает бесплатное распространение своих патче..."
Отправлено Аноним, 27-Апр-17 14:25 
>Если решение требует перестройки организационной структуры его делают.

Кто его делает? Автор grsec не захотел. Для таких ленивых как ты, кто не читает, или не умеет в английский, условный перевод.

>As for the requirement of mainlining grsec, it's not possible since

we know right off the start that some of the features and other changes
are not acceptable at all (say, all the x86 segmentation based code).

Насчет требования введения поддержки grsec, это невозможно так как мы знаем с самого начала, что некоторые фишки и другие изменения не приемлимы вовсе (скажем, весь код сегментации на x86).

-- прим., и как это не приемлимо, если это делается в ядре опцией: ВКЛ. и ВЫКЛ.? Вкл. grsec и живи с рисками. Вылк. grsec и вот ванилька. Нет, я не хочу работать, ибо "никто не примет", я же телепат!

>Second, for the potentially viable pieces this would be a multi-year

full time job. Is the CII willing to fund projects at that level? If not
we all would end up with lots of unfinished and partially broken features.

Во-вторых, потенциально большая часть будет требовать много-годовой постоянной работы. Готовы ли в CII спонсировать такой уровень? Если нет, то мы все окончим дело с кучей незаконченный и сломанных вещей.

-- прим., опять я телепат, все же работают на полной ставке, по 40 часов в неделю, из которых 30 часов уходит на поиски того, кто стырил мой код и присвоил его. Остальные 5 часов уходят на хныканье на форумах. 4 часа на обед. И 1 час уйдет на подпиливание уже имеющего кода к последней версии ядра.

С чего человек взял, что объем работ будет на годы? Да хоть на десятилетия, ядро вон пишут 30 лет и никто не жалуется о "полной ставке на многие года".

>Third, you're actually wrong as to what is needed for mainline acceptance,

it's most definitely not enough to dump the code on them and let the
community figure it all out and take care of it. If anything, the exact
opposite is true, for any non-trivial amount of code there has to be a
pledge for long-term maintenance from the submitters (so regardless where
grsec stays, in-tree or out-of-tree, the maintenance burden would still
be ours for some years at least, with corresponding need of funding).

В-третьих, вы откровенно не правы по поводу того, что нужно для ведения поддержки, недостаточно просто свалить весь код на них и дать сообществу разобраться в нем и позаботиться. На каждый не тривиальный участок кода (если не все) требуется долго-срочная поддержка от коммитеров (вне зависимости от того где grsec расположена, в дереве или вне дерева, нагрузка по поддержке будет на нас в течении нескольких лет, как минимум, с полным финансированием).

-- прим., человек еще не услышал сумму, а уже раскатал губу сколько он будет работать. В каком ритме. Очертил значицо фронт работ, которые он никогда не планировал делать до сего момента. Не дите, а бизнесмен.

>Fourth, you mentioned the potential futility of not funding grsec indefinitely.

It begs the question why it is then worth doing the same for the fuzzing
project or Frama-C. I hope noone at CII believes that a year or two of
fuzzing and static analysis will exterminate all bugs so what happens after
their funding runs out? Or are you suggesting that they can be funded
indefinitely but for some reason grsec could not be?

В-четверых, вы упомянули о потенциальной бесполезности не финансировать grsec бесконечно. Из этого возникает вопрос, почему тогда полезно/окупаемо делать тоже самое для фуззинг-проекта или Frama-C. Я надеюсь, что никто не верит из CII, что за один год или два фуззирование или статистический анализ полностью искоренят все баги, так что же произойдет когда финансирование накроется? Или вы полагаете, что они могут финансироваться бесконечно, но по какой-то причине grsec не так может?

-- прим. опять страхи вслух. Никто в грантах не знает, сколько его будут финансировать. Алё мужик, ты хоть школу окончил или только сейчас родился? За каждый грант надо бороться и, если, твоя работа успешна, и денег полно, то ты можешь жить на этих грантах до конца своих лет.

https://lists.coreinfrastructure.org/pipermail/cii-discuss/2...

Вот так вот. Было предложение изменить образ жизни. Как ты сказал, изменить организационную структуру, уйти в гранты. Однако, слава богу, что человек далек от реальности и даже не закончил вуз, а посему не понимает как устроены гранты. И всех пронесло. Что не делается, то к лучшему.

Ах, да. Из 4 пунктов, в 3 больше всего автора заботило бабло.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру