1 名前:login:Penguin mailto:sage [2009/04/07(火) 00:05:46 ID:saS9Kmq6.net] 使いこなせて安全な強制アクセス制御(MAC)実装、TOMOYO Linuxのスレッドです。 TOMOYO Linux プロジェクト ttp://tomoyo.sourceforge.jp/ TOMOYO Linux の世界 ttp://tomoyo.sourceforge.jp/wiki/?WorldOfTomoyoLinux TOMOYO QandA ttp://tomoyo.sourceforge.jp/wiki/?QandA はてなキーワード TOMOYO Linux ttp://d.hatena.ne.jp/keyword/TOMOYO%20Linux TOMOYO メインライン提案まとめ ttp://elinux.org/TomoyoLinux#Mainline 過去スレ その1 ttp://pc11.2ch.net/test/read.cgi/linux/1152257294/ その2 ttp://pc11.2ch.net/test/read.cgi/linux/1212502041/ まとめ ttp://tomoyo.sourceforge.jp/2ch/
563 名前:login:Penguin(代理) mailto:sage [2009/10/24(土) 07:40:41 ID:nsuRSAO4.net] >>559 >見渡す限り おやじの集い ナウなヤングが少ない やはり廃スキルと技術の蓄積がいるのでアルか JLSにしろYLUGにしろ、参加者の目的はそれぞれだと思います。 大切なのは、他の人が何故参加しているかではなく、自分がそこに参加したいかどうか、 でしょう。 声を大にして言いたいのは、参加の敷居は全く高くないということです。 英語はかたことでいいし、最初からすごいハッカーでなくても良い、どんな人でも 参加できるのです。「どうやったら参加できるのかなk?」とか「自分でも参加できるのかな?」と 考えて時間を過ごす間に、先にわけもわからず始めた人のほうが先に行き、 何かを得ることになるでしょう。興味があるなら、自分のやりたいところから 始めてみると良いと思いますよ。
564 名前:login:Penguin [2009/10/24(土) 07:50:18 ID:gFsp54nT.net] つうかデータのOSS関連プロジェクトって 連携することないよな 人材的には勝手連で他プロジェクトに現れるようだが
565 名前:login:Penguin [2009/10/24(土) 07:56:38 ID:gFsp54nT.net] ラッセルが でビアンコと不ぇドラのuseraddがソースから 違ってることに最近気付いたようだが そんなのはずっと前から知ってたぜ ところで、リーダーとその一味は lkmlとカーネルパッチ投稿についてのあれこれを 発表するだけでなく 書籍化されないんですか?
566 名前:login:Penguin mailto:sage [2009/10/24(土) 08:13:03 ID:nsuRSAO4.net] >>565 ノウハウについては、有形、無形両方があります。有形のほうは機会と時間が あれば記事や書籍にすることは可能ですが、情報(文字)としては 存在していて、webでも読めますし、今回の講演で紹介したように 知らなくてもやりながら覚えることもできるのでニーズとしてはどうでしょうね (日本語で、本として手元に置いて読みたい、というのはあるかもしれませんが)
567 名前:login:Penguin mailto:sage [2009/10/27(火) 07:40:19 ID:Wi07qDWb.net] こんな記事が ttp://stolowski.blogspot.com/2009/10/arch-linux-with-tomoyo-linux-mac.html
568 名前:login:Penguin mailto:sage [2009/10/27(火) 07:47:45 ID:Wi07qDWb.net] JonがJLSのレポートを書いています ttp://lwn.net/SubscriberLink/358701/db25e613202736d3/ TOMOYOの講演資料 ttp://www.slideshare.net/haradats/kernel-development-drawing-lessons-from-mistakes
569 名前:login:Penguin mailto:sage [2009/10/27(火) 12:27:34 ID:1YNmKOae.net] Jonのblogも出ました。話題のGoogleの件についてコメントしています ttp://linux-foundation.org/weblogs/lwf/2009/10/26/a-tokyo-travelogue/
570 名前:login:Penguin mailto:sage [2009/10/27(火) 14:30:47 ID:J3QKedSG.net] >>566 あれは怒られながら覚えるのが一番良いと思うですよ。 相手とその時の状況によって対応変えなきゃいかんのだし。 読み物としてはおもしろいかなあとか思うけど。
571 名前:login:Penguin mailto:sage [2009/10/27(火) 15:10:36 ID:1YNmKOae.net] >>570 同感です。 その意味では、JLSの体験紹介?でもあえて、本当に深い(不快w)部分は 伏せて、耳障りの良い話を中心にしています。 ただ、今回過去のやりとりを読み直して、「実は思ったほどきびしくない かもしれない」そんな気がしました。
572 名前:デムパゆんゆん mailto:sage [2009/10/27(火) 20:27:06 ID:XHOIOvCv.net] それは慢心と言うのじゃ
573 名前:login:Penguin mailto:sage [2009/10/27(火) 20:40:18 ID:1hPJVB0A.net] すみません。師匠。(>_<)
574 名前:デムパゆんゆん mailto:sage [2009/10/30(金) 14:39:10 ID:V8Vm7A4T.net] OSCトンキンは今日と明日だっけか 表彰状貰ってないの漏れ以外にもいたけど 次貰う機会あるかもわからんのだな だた様は来年の予定決まるのもうそろそろなのかしらん 社内のテストケースとかはだめなの 事例は外がだめなら内 このままダラダラルーチン作業もなんだかなーと思う 社畜プロジェクトであり 外の人間はどーにもならんし会社の利益とかんけ〜ない いいえ私は瀬戸際の女長文打とうとしたら全鯖規制ニダ 早く長文連打したい
575 名前:login:Penguin mailto:sage [2009/10/31(土) 08:18:36 ID:Xb+GwgkA.net] ほえー
576 名前:デムパゆんゆん mailto:sage [2009/10/31(土) 15:10:42 ID:1sgGQgYY.net] る OSCトンキンは行かなかった。 片道千円くらいなら行くんだがのぅ 東京は遠いっぺ ttp://sourceforge.jp/projects/tomoyo/lists/archive/users/2009-October/000678.html 知世やアップアーマーはSELinuxの導入でなく 壁の一つで使えたらのぉ SELinux デスクトップ用途で使えるようになっている だがしかし、今はフェドラ以外ではほとんど無理じゃなかろうか RHELやせんとくんはSEinuxのバージョンが2.4のままだが 無理矢理最新の3.0との差分押し込んでるのかしらん 基礎カーネル 床SELinux 壁ファイアウォール 屋根知世とかアップアーマー みたいな感じかの セキュリティ 気にしてもらうにはSELinux陣営けしかける必要があるかもしれない OS固有の侵入よりもブラウザからの侵入が増えてきたからのぅ 昨日本屋で日経コンピューター読んできた いっと業界の予算 未来への投資はばっさり削られたな笑 フェドラ以外だとSELinux使えそうなの うぶんちゅ おぺnすうぜ 11.1以降 でぶあんくらいか それでふぁ冬眠してくる じゃあの
577 名前:login:Penguin mailto:sage [2009/11/04(水) 13:38:36 ID:fYIR7ErB.net] 今度は入りますかねえ。 ttp://patchwork.kernel.org/patch/57428/
578 名前:login:Penguin [2009/11/08(日) 10:43:42 ID:tkw95vHP.net] |--- linux-2.6.31.orig/fs/fcntl.c |+++ linux-2.6.31/fs/fcntl.c -------------------------- File to patch: 何を入れればいいですか? 現在 [user@tomoyo ~]$ patch -sp1 < patches/ccs-patch-2.6.31.diff をしたところです。OSはFedora12です。
579 名前:login:Penguin [2009/11/08(日) 11:05:53 ID:tkw95vHP.net] 掟知らずなのでダウンロードした場所をいれてゴニョゴニョしています。 次にmake -s menuconfig をやったら make: *** ターゲット `menuconfig' を make するルールがありません. 中止. と言われました。どの様にすればよろしいですか? というより、パッチがあたるのを待ってからやりなおした方がいいでしょうか。
580 名前:login:Penguin mailto:sage [2009/11/08(日) 13:41:59 ID:FeVvdC1u.net] make menuconfigが出来ないなら、カレントディレクトリが間違ってるんじゃね? なんか、 [user@tomoyo ~]$ から察するに、カレントディレクトリがまだホームのままなんじゃないか?
581 名前:login:Penguin mailto:sage [2009/11/08(日) 16:00:51 ID:tkw95vHP.net] すみませんコピペの範囲を間違えました。 改めて質問です Ubuntu9.10に乗り換えて挑戦してます。そこで patch -sp1 < patches/ccs-patch-2.6.31-ubuntu-9.10.diffをやったら File to patch: と聞かれています。
582 名前:login:Penguin mailto:sage [2009/11/08(日) 17:16:33 ID:tkw95vHP.net] もう少し詳しく書くと laptop:~/ダウンロード$ patch -sp1 < patches/ccs-patch-2.6.31-ubu ntu-9.10.diff The text leading up to this was: -------------------------- |This is TOMOYO Linux patch for Ubuntu 9.10. | |Source code for this patch is "apt-get install linux-source-2.6.31" |--- | fs/attr.c | 3 +++ | fs/compat.c | 3 ++- 〜省略〜 | net/unix/af_unix.c | 5 +++++ | security/Kconfig | 2 ++ | security/Makefile | 3 +++ | 33 files changed, 253 insertions(+), 3 deletions(-) | |--- linux-2.6.31-10.31.orig/fs/attr.c |+++ linux-2.6.31-10.31/fs/attr.c -------------------------- File to patch: と出ます。 ダウンロード/linux-2.6.31 みたいに戻したソースフォルダが置いてあります
583 名前:login:Penguin mailto:sage [2009/11/08(日) 20:27:34 ID:FeVvdC1u.net] >>582 ドキュメント読み直すといいと思うよ。 カレントディレクトリを linux-2.6.31 にうつすこと
584 名前:login:Penguin mailto:sage [2009/11/08(日) 21:54:31 ID:xEiiJtyx.net] >>525 >>581 >>582 こちらに解答が来てるみたい ttp://sourceforge.jp/projects/tomoyo/lists/archive/users/2009-November/000685.html
585 名前:login:Penguin [2009/11/09(月) 02:38:36 ID:pGiOEYXL.net] 先生と皆様に感謝です。 解決と同時にバイナリが見つかったので 手堅く?使わせていただきます。
586 名前:login:Penguin [2009/11/19(木) 11:31:39 ID:y20yn1wE.net] tomoyo-guiは1.7でどうですか?
587 名前:デムパゆんゆん mailto:sage [2009/12/02(水) 00:08:58 ID:2cD9VyNM.net] 冬の寒さも厳しくなるはずが暑くなったり寒くなったりするこの頃気が狂う。 知世ちゃんは煮詰まりつつあるようである。 >>586 これのことでアルか dodonov.net/blog/2009/07/06/tomoyo-gui/ mandriva 2010.0で入ったやつだな ttp://ftp.riken.jp/pub/Linux/MandrivaLinux/official/2010.0/SRPMS/main/release/tomoyo-gui-0.05-1mdv2010.0.src.rpm gtkmm と python 2.6以上だったと思う openSUSE11.2でビルドしたら通った ほかの鳥もライブラリさえあれば使えると思う ただフル機能はでない ぼちぼち更新されていくのであろう で で でんでんでん
588 名前:デムパゆんゆん mailto:sage [2009/12/02(水) 01:20:25 ID:2cD9VyNM.net] ttp://tomoyo.sourceforge.jp/1.7/learning.html.ja の ステップ3:収集されたアクセス許可を確認する 見てて思った。 学習モードで動かし 許可ログ 拒否ログ 作るとログが結構な量になりそうである。 ログにID番号とか付けて ポリシへの追加削除は番号でポチポチ しかし 今は grepで探すしかない 強制アクセスモードにした後 自分が追加削除した記録も残したい 追加削除.log に ID番号 556 accept 557 reject ・・・ とか。 ID 556 accept は 556を手動で許可 みたいな感じ 担当が変わっても 追加削除.log見れば 前任者の作業内容がだいたいわかる 業界チックに言えば人材の流動化 効率化笑 上司・青島君 別の支店から移動があって君は来月で終わりだ 青島・え? 上司・え? 職を失った派遣青島はユニオンに入り労働争議に燃えることになったのであった
589 名前:デムパゆんゆん mailto:sage [2009/12/02(水) 01:36:56 ID:2cD9VyNM.net] >追加削除.log に ID番号 556 accept 557 reject ・・・ とか。 >ID 556 accept は 556を手動で許可 みたいな感じ もう少し書くべきであるか ID 556 accept は アクセス拒否ログのID 556を /usr/sbin/ccs-loadpolicy -d < ID 556 手動で許可 windows vista からUACが入ってるけど不評だな Norton UAC Tool が出てきて 知世と同じく学習型みたいだが 具ぐる先生に聞いたら結構評判がいい windowsユーザは学習型のポチポチは気にならないみたいだ まだ芽はある まだまだ うむぅ 情宣が足りない 電通使うんだ 金と女で接待漬けだ!
590 名前:login:Penguin mailto:sage [2009/12/05(土) 11:02:30 ID:gImAXqFp.net] 書けるかな?
591 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2009/12/05(土) 11:13:53 ID:gImAXqFp.net] >>590 最近、アクセス制限の対象になったようで、参照はできるものの書き込めないことが 多くなりました。代わりに、ということもないのですが、はやりの twitterもあるので良ければ追いかけてください。ttp://twitter.com/tomoyo_linux ちょっとした質問などもOKです(匿名にはなりませんがmlを購読するよりは気軽かと)
592 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2009/12/05(土) 11:18:25 ID:gImAXqFp.net] 最近のトピックとしては、YouTubeに動画の第一弾をあげています。 ttp://tomoyo.sourceforge.jp/ 主要な講演資料について、Slideshareに登録作業中です。以下はJLSのAndroid ttp://www.slideshare.net/haradats/learning-analyzing-and-protecting-android-with-tomoyo-linux-jls2009 「リファレンス」情報は、HPにあるのですが、それを読みやすくしたいのと、 「(インストールしてからの)使い方」を拡充したいと思っています。
593 名前:login:Penguin mailto:sage [2009/12/05(土) 18:55:17 ID:Kf2X7o10.net] Tomoyo Daidojiわろた
594 名前:login:Penguin mailto:sage [2009/12/05(土) 19:08:29 ID:nPM3I/li.net] 現在地が友枝町
595 名前:デムパゆんゆん mailto:sage [2009/12/08(火) 01:17:27 ID:ObVy80iL.net] 今日で丸三年だな 大本営発表あるんかのぅ
596 名前:login:Penguin mailto:sage [2009/12/08(火) 07:31:50 ID:d24uopk0.net] LSMに追加されたパス名関連のフックを利用するためのパッチが、James Morrisの security-testingにマージされた。2.6.33には間に合わなかったけれど その次では2系のTOMOYOで利用できるようになる。
597 名前:login:Penguin mailto:sage [2009/12/09(水) 08:02:21 ID:uUyul+CG.net] 今後の2系の大きな修正は ・profileの仕様変更 ・ガベージコレクタ対応 ・ネットワーク制御 最初の2つは、全体にかかる変更かつ影響範囲が広い(パッチが大きくなる)。 土台の工事に相当するので、それが終わってからネットワーク制御を追加しようという作戦。
598 名前:デムパゆんゆん mailto:sage [2009/12/09(水) 13:47:14 ID:HNxR/2na.net] >>597 また巨大ぱっち送ってでかすぎるわボケとか言われる 5X6とか細分化するとか LKMLに投稿する前にsvnのリンク貼るとか 知世のMLで公開して誰かに見てもらうとか
599 名前:login:Penguin mailto:sage [2009/12/09(水) 21:52:29 ID:uUyul+CG.net] >>598 そうそうw でも実はこれらをまとめた完成形?を既に投稿していてそれが#16です。 もちろん?#16はすんなり採用されるわけはなく、出直しになっています。 もっとも熊猫先生としても#16がそのまま入るとは思っておらず、 「こんなふうにしたいと思う」というのを示したかったそうです。
600 名前:login:Penguin mailto:sage [2009/12/09(水) 21:57:59 ID:uUyul+CG.net] >>598 小出しに提案するわけですが、分けられない単位があって、たとえば profileにしてもgcにしても、「少しずつ提案」とはいきません。 だから、profileの提案やgcの提案を独立に行うことになります。 熊猫先生の立場としては、完成形ができていながら、それを分解して 段階的に提案しなければならないので、多分パズルのような状況だと思います。
601 名前:login:Penguin mailto:sage [2009/12/09(水) 22:00:11 ID:uUyul+CG.net] >>598 フックの追加はすんなりいきましたが、それ以外は他の人の確認(レビュー)を 受けないと難しく、誰かに頼まないといけません。 というのが、今の状況です。 でふぁ
602 名前:デムパゆんゆん mailto:sage [2009/12/10(木) 00:59:00 ID:j5YMUR8K.net] #16 これだな 北斗百裂拳 ウォァッチャァッ!!!! ttp://lkml.org/lkml/2009/10/4/35 ttp://lkml.org/lkml/2009/10/4/38 定義! 定義! 定義! アタタタタタタタタアタァッ!
603 名前:login:Penguin mailto:sage [2009/12/10(木) 04:05:53 ID:nuWM5V0v.net] >>598 [PATCH 00/50] [PATCH 01/50] : [PATCH 51/50] くらいなら許してもらえるんじゃないかと思うが。
604 名前:login:Penguin mailto:sage [2009/12/10(木) 18:01:09 ID:owzzWvBl.net] >>603 ttp://tomoyo.sourceforge.jp/wiki-e/?JLS2009 によると過去のTOMOYOの提案の最大値は31です 過去の提案が巨大になった理由のひとつは、LSMのフックの修正があったわけで、まあそのぉ これからはそんなに大きくなることはないでしょう パッチの数については、今年のカーネルサミットでも「あんまり多いのは却下」という話が でたそうです
605 名前:login:Penguin mailto:sage [2009/12/10(木) 20:34:29 ID:/a8Daj6E.net] > パッチの数については、今年のカーネルサミットでも「あんまり多いのは却下」という話が > でたそうです あれはLWNがコンテキストを読まずに記事にしてると思うんだよな。まあTAKEDA先生が降臨して 説明してくれるはず。
606 名前:デムパゆんゆん mailto:sage [2009/12/12(土) 03:57:33 ID:bKUS/GPP.net] ttp://sourceforge.jp/projects/tomoyo/lists/archive/dev/2009-December/001256.html ついこの間布教マンドクセ 事業化だよ事業化 世の中金がすべてだ! とか吠えてたのに布教活動再開するのか 上司に布教も出来てないのに何が事業化だ そんな名前も聞いたことないのどこのしゃちょが使うんだ 出直してこいばかやろう とか言われたのか?www しゃちょ〜も家に帰ればニコ厨になりにちゃんで罵倒会 ょぅじょ。でシコシコするただのおっさん >>605 降臨どころかたけたんの気配すら感じない 絶叫シリーズきぼ〜ん たけたんどこ〜 とか聞けばまた そんなもの会社のプロジェクトだ 社外秘にきまってるだろヴォケと 突っ込まれるに1000ペリカ
607 名前:login:Penguin mailto:sage [2009/12/12(土) 16:31:17 ID:VxVVLFQ5.net] >>606 リリース、バイナリパッケージの作成、ドキュメントの更新、OSCなどの参加などなど 使ってもらうための活動は全部布教活動で、ずっと続けています たけたんは所属は同じですが、今はクラウド関連のプロジェクトで活躍中です でも、そんなこと聞いてどうする?(笑)
608 名前:デムパゆんゆん mailto:sage [2009/12/12(土) 22:30:11 ID:bKUS/GPP.net] >>607 アイフル。 12月の明かりがともり始めインスコパーティしてんたんだが バニラちゃんの 2.6.32ビルドした バージョン上がるごとにだんだん遅く重くなっていく笑 もうPIII-600なポンコツには辛い Scientific Linux5.4で つーかせんとすとほとんど変わらない make oldconfigして引き継いで CONFIG_SMP=n メモリあろけーたなるものをslabからslobにかえたらslabより遅くなった 知世ががんがって軽量化しても全体が鈍重である。 インスコページに軽量化の小ネタ集きぼん ttp://mkosaki.blog46.fc2.com/blog-entry-905.html こういうスクリプトも なんたらディス鳥.specに埋め込んでしまうとか Androidみたいな組み込みぽいのも使ってる人向けかのぅ こういうの openSUSE11.2はビルドの最後でハング シングルコアで苦しむのがもう時代遅れなのかと、窓の外をじっと見つめる。
609 名前:デムパゆんゆん mailto:sage [2009/12/12(土) 22:31:41 ID:bKUS/GPP.net] まちがえた -slabからslob +slabからslub
610 名前:デムパゆんゆん mailto:sage [2009/12/13(日) 01:30:04 ID:AWa08lat.net] ttp://sourceforge.jp/projects/tomoyo/lists/archive/dev/2009-December/001256.html で思い出した。 動画 画質が悪くて見づらい ようつべはそんなに制約なかったと思うけど ttp://wikiwiki.jp/youtube/?YouTube%20FAQ ニコ動うpうp ニコアカウント取る作業に入るんだ エンコード うp 全般 ttp://nicowiki.com/ ttp://www.nicovideo.jp/tag/Linux ttp://www.nicovideo.jp/mylist/6685057 正直Windowsでやるのが楽 適当にナレーション入れる CD起動する アドレス入力 とか コメントも一緒に入れる 無音だとわかりにくい
611 名前:デムパゆんゆん mailto:sage [2009/12/13(日) 01:42:55 ID:AWa08lat.net] ttp://sourceforge.jp/projects/tomoyo/lists/archive/dev/2009-December/001256.html AppArmorはubuntu suseで採用されている。 mandriva 2010.0インスコした 数年ぶりに使ったけど あまりに改悪すぎて人に使ってくれとは言えない suseはMike Fabianとコンタクト取るのが良いんじゃなかろうか 今年の2月にノベル様リストラされた ノベルに買収される前からずっと日本語化の功労者 あっぷあーまーのヨハンセンなり通じてふぁびあんと接触するのもありかのぅ ノベル様の感触がつかめるかもしれない まんどりばぁ 少しつついてみるかのぅ
612 名前:login:Penguin mailto:sage [2009/12/15(火) 11:07:02 ID:DMlymGp3.net] Sergeが[PATCH] TOMOYO: Use RCU primitives for list operationをレビューしてくれた。 Quoting Tetsuo Handa: > Can somebody please review? Thanks, Tetsuo! Just out of curiosity (and bc I'm personally much more familiar with plain old rcu), I assume you have a list of places where sleeping under rcu is necessary or greatly simplifies/cleans up the code? Acked-by: Serge Hallyn
613 名前:login:Penguin mailto:sage [2009/12/15(火) 13:50:41 ID:DMlymGp3.net] Jamesのsecurity-testingにマージされたぞ、っと。 ありがとう、Serge Applied to git://git.kernel.org/pub/scm/linux/kernel/git/jmorris/security-testing-2.6#next -- James Morris
614 名前:login:Penguin mailto:sage [2009/12/15(火) 19:16:20 ID:DMlymGp3.net] ttp://elinux.org/Japan_Technical_Jamboree_31
615 名前:login:Penguin mailto:sage [2009/12/15(火) 20:50:12 ID:DMlymGp3.net] 熊猫先生に、「他の人にどんなことを手伝って欲しいですか?」と聞いたら、 「できるだけたくさん動画をアップロードしたい」という答えでした。 TOMOYOの動画(あっちじゃなくて)を作って、アップロードすると、喜ぶと思います。
616 名前:login:Penguin mailto:sage [2009/12/15(火) 21:13:09 ID:suGGj03E.net] あっち?
617 名前:login:Penguin [2009/12/15(火) 21:14:05 ID:PReUiFoD.net] あっちの知世がTOMOYOを解説する動画ですね ちょっとCLAMPに仕事依頼してくる
618 名前:login:Penguin mailto:sage [2009/12/15(火) 21:29:28 ID:tmIO8mS7.net] はにゃ〜ん。SELinuxは難しいよぉ〜
619 名前:login:Penguin mailto:sage [2009/12/15(火) 22:51:06 ID:rCS20L97.net] >>613 You are welcome.
620 名前:login:Penguin mailto:sage [2009/12/16(水) 08:09:24 ID:A3i9Z+Ib.net] >>617 GJ!
621 名前:login:Penguin mailto:sage [2009/12/31(木) 00:00:41 ID:M6T4U5D6.net] TomoyoはBlockルールは実装しないのかな。 もしかして、それはthird vendorに譲ってるのかな?
622 名前:login:Penguin [2010/01/01(金) 11:45:40 ID:Z/zOiRT/.net] 今年もよろしくです。
623 名前:login:Penguin mailto:sage [2010/01/01(金) 17:33:17 ID:6a+i6+oA.net] ブロックルールとはなんじゃらほい
624 名前:login:Penguin mailto:sage [2010/01/01(金) 23:57:22 ID:m2YNvL/S.net] >>622 同じくよろしくなのです。 >>623 同じくわかりませぬ。
625 名前:621 mailto:sage [2010/01/03(日) 00:58:48 ID:89b9fiIy.net] >623-624 s/Block/deny/ apparmorの deny /etc/ r, のような感じですが。。今後もホワイトリストベースというポリシーで開発されるのでしょうか?
626 名前:login:Penguin mailto:sage [2010/01/03(日) 08:53:49 ID:6CVVb5uA.net] あけましておめでとうございます。 今年もよろしくお願い致します。(_ _)
627 名前:login:Penguin mailto:sage [2010/01/03(日) 09:02:20 ID:6CVVb5uA.net] >>625 >今後もホワイトリストベースというポリシーで開発されるのでしょうか? AppArmor, LIDS, Smackなどは、システム全体を守るSELinuxやTOMOYOと異なり、 指定したところを守るという違いがあります(AppArmorでは、保護されるのは Apacheなどのサーバプログラム群です)。 ホワイトリストベースというのは、全体を守るという方針からきているので、 多分今後も変わらないと思いますが、過去数件ブラックリスト的な使い方をしたいという 要望はでています(要望がある程度たまるとディレクトリ階層化などのように 先生が対応してくれるかもしれません)
628 名前:625 mailto:sage [2010/01/03(日) 22:46:12 ID:89b9fiIy.net] >>627 なるほど、ありがとうございます。
629 名前:login:Penguin mailto:sage [2010/01/04(月) 08:08:49 ID:sGngvWKj.net] >>628 過去こんな実証実験を行った事があります。 ttp://www.nttdata.co.jp/release/2007/111500.html このときに、「(GUIの)他の操作はさせても良いが、壁紙だけは変えられないようにしたい」 という要望がありました。必要な操作を特定(限定)できればホワイトリストが 良いわけですが、それができないorそこまでする必要がない時には 「この操作だけは禁止したい」というブラックリストがあるとうれしいのでしょうね。 上の実証実験のときは、先生と武田隊員が苦労して設定を作っていましたが、 先生によると「完全ではない(抜け道を完全に防ぐことはできない)」とのことでした。
630 名前:login:Penguin mailto:sage [2010/01/04(月) 12:09:00 ID:eMI2pIrk.net] >>629 自己フォローですが、629で書いた内容について、先生より「全くのデタラメである。 けしからん」と怒られてしまいました・・・。 先生によると「壁紙として使うファイルについて、ユーザランドアプリケーションで 指定することが可能である以上(GNOME, KDEなどでユーザが使いたい壁紙のファイルを 自分で指定できる以上)、ホワイトリストであろうがブラックリストであろうが、 あるいはラベルによるセキュリティであろうが、パス名によるセキュリティであろうが それを防ぐことはできない」とのことです。 以上お詫びして訂正します。(_ _;
631 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/01/04(月) 20:54:35 ID:8L4t1zNf.net] じつに じつに けしからん あけおめう゛ぇぇえええ〜〜 なぜ防ぐ事が出来無いのか 穴があるなら 国債増発! 公共工事増発! 雇用拡大! 穴は埋めていくべき それで、今年のテーマはなんでsky?
632 名前:login:Penguin mailto:sage [2010/01/04(月) 22:40:35 ID:sGngvWKj.net] >>631 >それで、今年のテーマはなんでsky? 思いつかないので募集するアル。漢字四文字で提案するアル〜
633 名前:login:Penguin mailto:sage [2010/01/04(月) 23:44:03 ID:sGngvWKj.net] 四文字は熟語でなくても良いですが、意味がないもの、たとえば「焼肉定食」は もちろん駄目です。また、なんとなくイメージが伝わっても、明確でないもの、 たとえば「松岡修造」もテーマとしてはNGです。
634 名前:login:Penguin mailto:sage [2010/01/05(火) 01:00:09 ID:IP+e8GSd.net] 札捕獲者
635 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/01/05(火) 01:15:50 ID:K5tfVBEE.net] 共存共栄 友愛 沈着冷静 暴走しない。 日々精進 日々鍛錬 布教活動 打倒上司
636 名前:login:Penguin mailto:sage [2010/01/05(火) 08:02:12 ID:M584DnqX.net] >>634 どんどん稼ぐという意味かしらん 大儲けしたい!というよりは、活動を維持継続できる収入を確保したいと いう感じなので、「自活自営」、「自力更正(笑)」、「活動維持(そのまま)」などの ほうが近いかも
637 名前:login:Penguin mailto:sage [2010/01/05(火) 08:07:26 ID:M584DnqX.net] >>635 四文字じゃないのはのけといて、 >共存共栄 SELinuxとのですね。わかります。 >沈着冷静 (〜 〜)びみょー >日々精進 日々鍛錬 これはテーマとはちょっと違う希ガス >布教活動 「活動」だと「行う事」になるので、テーマにするなら「布教邁進」とかかな >打倒上司 orz
638 名前:login:Penguin mailto:sage [2010/01/05(火) 12:02:07 ID:1Vo2YGLA.net] >>634 >札捕獲者 先生より、「これぞ本来のテーマではないか」と痛い突っ込みを受けました。 そう言われれば、まさにその通り、札の捕獲者でした・・・。orz 最近、頭がビジネス指向のため、本来のテーマを見失っておりました(笑) でも、「今年のテーマ」という観点からは、広すぎるように思います
639 名前:login:Penguin mailto:sage [2010/01/12(火) 16:30:27 ID:XlrtDWC5.net] 社内布教 NTTデータ内での布教ね。やっぱり社内で使われないと… Linux自体の布教も含むので、辛いかなぁ? がんがれ。 応援汁。
640 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/01/12(火) 22:43:13 ID:MSIY7SD/.net] ∧_,,∧ 、-‐'''""''''\ /\. (`・ω・´) /ヽ \ ● \ | ● ⊂ ⊃ ● | r--─‐i \-‐'''""'''' ヽ/@/ く \ / r─--‐i | ● | \ ∧_,,∧ ∧_,,∧(ノ⌒ヽ)∧_,,∧ | ● | ∧_,,∧ |--─‐'' ○○・ω・´) (`・ω・´)∩ ∩(`・ω・´) ''─--‐| (`・ω・´)∩ ヽヽ` ヽ'´) ⊂ r ' '-、 つ ⊂ / @〉 ,.- '´ @ノ / ヽ '、@ r‐' /@ 〈_ノ´..................(ノ⌒し'......................'、_l⌒'、)................`""ヽ_ノ ............::::::::::::::::::::::.::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::............
641 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/01/12(火) 23:48:55 ID:MSIY7SD/.net] 社内布教 上意下達トップダウンで無理矢理やらせるとか 役員をノーパンシャブで接待漬けにする 新入社員の研修で知世叩き込む 開発本部でこんなことやってまんねん 今はlinuxが主流 OSSは基本タダ 今ある以外のやり方でどうやって収益にしようか レポート汁とか 配属先の上司先輩5人に布教ノルマ 完璧だ 輝かしい未来が見えた 見えたぞ フフフ
642 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/01/14(木) 00:43:20 ID:gZkaS5g9.net] 原点回帰 革命先生の月刊つぶやき今月号 ttp://www.atmarkit.co.jp/flinux/rensai/watch2009/watch12a.html パベル様はとりあえず噛みつく野犬か >そしてそのたびに「ただでさえSELinuxは複雑過ぎるぐらいなんだから、 >スタッカブルにしたら誰にも理解できなくなってしまう」 >という理由で却下されてきたようです。 なんでSELinuxの実装にLSMが縛られないといけないのか LSMにSELinux固有の実装を削除する方向へ全力でSELinux陣営を糾弾すべきであるが この程度は過去何度もイミフな理論で逃げられたんだろな フム NSAの壁は高い 日々精進 日々鍛錬
643 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/01/14(木) 01:10:59 ID:gZkaS5g9.net] 脳内麻薬 DJBのdisablenetworkと似たようなことを考えていたが 踏み台と言うよりは鯖が暴走して自分からパケット放出する時 知世入れたIP電話鯖は普通の鯖と同じような運用で ルートを強制アクセス IP電話端末からのアクセスは学習モードでログ取り IP電話端末にも知世入れる ROMに焼いて10MB程度の世界だろ 子飼いの沖ダタにIP電話端末試作させるのである笑 IP電話端末は つーか電話だしほとんど機能がない 操作が限られている 知世のポリシも固定でccstoolもいらない ポリシの変更する必要もない組み込み品だのぅ IP電話端末がなんか暴走してメモリも溢れ出すと知世も機能しなくなるんじゃなかろうか 無駄にパケットが出てネットワーク混乱したりする どうやって防いだらいいでsky linuxの課題ですぅ
644 名前:login:Penguin mailto:sage [2010/01/14(木) 20:25:19 ID:/hO9odEU.net] NTTイラネ
645 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/01/14(木) 22:08:00 ID:gZkaS5g9.net] >>644 安心汁 >「メタル回線の転換計画を早急に打ち出してもらわないと事業計画が立てられない」 >(古賀靖広・KDDI渉外部部長) ttp://sankei.jp.msn.com/economy/business/100114/biz1001141814033-n1.htm ttp://sankei.jp.msn.com/economy/business/091230/biz0912301202008-n1.htm 再編といいつつ電電公社時代のようにコングロマリットに再統合する方向で暗躍しておる 稲盛教、犬どっちかが消えるかの 吸収合併とかで。 そのうち大本営発表があるかな 最近そんな夢を見た。
646 名前:login:Penguin mailto:sage [2010/01/24(日) 14:36:18 ID:b9aWGg6U.net] TOMOYOの関連ページがまとまってないと 思うのは俺だけなのか?
647 名前:login:Penguin mailto:sage [2010/01/24(日) 19:31:18 ID:HznKHPAI.net] 知世への愛はまとまってるというのにか?
648 名前:login:Penguin mailto:sage [2010/01/25(月) 11:35:12 ID:ZE1zOJd+.net] だれがうまいこといえっていったんだよ
649 名前:login:Penguin mailto:sage [2010/01/27(水) 21:17:39 ID:CPW2cbBw.net] >>646 プロジェクトホームページに情報をまとめる方向で動いているようだが、 まとまってるほうじゃね?
650 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/01/29(金) 00:29:03 ID:tzmMOUiI.net] ttp://www.ospn.jp OSC今年はプロジェクトとしてもだた様としても参加しない気配だな そんなもんダメだダメだ 金にならん 今年は中止!とか会社から言われたら終わりだな。 CS活動の一環としてこれまでと変わりなく活動を続けて参りますとか 株主様々対策でありますとか訴えるべし 今年は出来るだけ自腹で 予算7割きぼーんと譲歩案 あぁやっぱり無理だろか 次々バタバタ倒産失業だ 夜明けはいつになるかのぅ
651 名前:login:Penguin mailto:sage [2010/02/01(月) 07:24:05 ID:H4BM9Jnc.net] 先月から、いろいろな会社にTOMOYOの紹介をしてまわっています。 対象はLinuxやセキュリティに関連する会社が中心です。そんなわけで OSCまで手が回りませんでした(OSCへの出展を止められたわけではありません)。 2系の機能拡張についてですが、こちらも密かに?進行中で良い感じでパッチが採用されています。 ということで、生暖かく見守っていてください。
652 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/02/01(月) 21:50:14 ID:a59d4wTA.net] お おにいちゃん おなかが苦しいよぅ おにいちゃんこわいよぅ おにぃちゃん 生暖かいのが出てくる なにこれ ヌルヌルしてるよぅ
653 名前:login:Penguin mailto:sage [2010/02/01(月) 21:55:29 ID:rfYCuFkB.net] なんだただの冷えてない納豆か
654 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/02/02(火) 03:10:36 ID:RLngMdLN.net] 手が回らないのか 人手が足りないんだな ふむ 急募! イベントで講演、屋台で接待するだけの簡単なお仕事です 時給無給 交通費経費自己負担 イベント内容も各自で考える
655 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/02/02(火) 03:38:12 ID:RLngMdLN.net] トヨタがリコール騒ぎになっているが 速+見てたらECUの制御OSが暴走した結果のようである。 AT車で何かの拍子でECUが暴走してアクセル全開になってペダルが戻らない鬼畜仕様 アクセル全開でブレーキ踏むとスマートアクセルが機能して徐々に止まるシステムが あるらしい 日本のメーカはどこも採用してない ECU自体の暴走は止められないが霧散するのは防ぎたい >>643 で書いたそのまんまだな 知世入れて暴走を抑える OSが暴走しだすと最後の決死打電をセンタに送信 自動通知でセンタから強制シャットダウン ECUから手動制御に自動切り替えとか トヨタ様は加速中にギア入れ替えても止まらない恐怖仕様みたいだが あぁ カーネルがクラッシュしてもOSが暴走してもプロセスが残っていれば センタにメッセージ飛ばすくらいならなんとかなるかもしれない 知世はカーネルから独立してプロセスでは動かせないのでアルか ヲレ様の脳内麻薬をトヨタ様がタイムリーに具現化してくれるとは思わなかった うんこデンソー蹴散らして富士通の出番ニダ<丶`∀´>
656 名前:login:Penguin mailto:sage [2010/02/02(火) 09:01:02 ID:6Y5cs24P.net] ECUにLinuxはこわいなw
657 名前:login:Penguin mailto:sage [2010/02/02(火) 10:17:42 ID:UZBnDamT.net] こないだFordの車乗ったらMicrosoftロゴがついとったが、 そういうのよりはペンギンの方が安心できると思う。 まあECUじゃないけどな。
658 名前:login:Penguin mailto:sage [2010/02/02(火) 19:29:10 ID:ZlwVv5Ve.net] 正直、自分でコンパイルや設定ができないなら、OSの安心度なんてどれも同じ。
659 名前:デムパゆんゆん@冬眠中 mailto:hage [2010/02/03(水) 00:01:39 ID:RLngMdLN.net] >>656 ぐぐったら見つかったけど デンソーのECU linux使ってねの? 評価ボードではアルが ttp://www.eda-express.com/2008/04/ecu.html >>657 MSは何度も組み込みに首つっこんでくるが見事に自爆するな 今度は燃えるフォード期待したい >>658 極限を追求してもレクサスのように暴走する レクサスは AT車で何かの拍子でECUが暴走してアクセル全開になってペダルが戻らない鬼畜仕様で アクセル全開のままブレーキ何度も踏むと加速する自殺システムみたいだ 自動車教習所でトヨタのコンフォートで何度かブレーキ効かなくなった事あったような希ガス 気の所為かのぅ
660 名前:login:Penguin mailto:sage [2010/02/03(水) 19:28:45 ID:/K7iX4qa.net] どっちかと言うと、悪いのは日立じゃね?
661 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/02/05(金) 00:17:12 ID:CQD8lycY.net] >>660 日立も車載に首つっこんでたのか どこにでも顔出すんだなw どこの誰がドイツだと犯人捜しというか これは経営判断だろ 現場が知ってても上からの圧力でカイゼン笑 出来ないとか 事故は会議で起きているんじゃない 現場で起きているんだ つ〜か日立でダメなら技術的には極限なんだろか ユンケル20倍打ち込めばまだまだいけるか
662 名前:login:Penguin mailto:sage [2010/02/05(金) 00:25:31 ID:UKH+ib7m.net] ABSにも使ってるのかな? そのうちABS/OFFスイッチが付くのではないでしょーか?
663 名前:デムパゆんゆん@冬眠中 mailto:sage [2010/02/05(金) 01:17:39 ID:CQD8lycY.net] >>662 ttp://www.nikkei.co.jp/news/main/im20100204IMD24001_04022010.html ABS自体は消えんだろ ABS制御してる基盤がが電気式か昔からの機械式かで 変わる瞬間 タイムラグが出来て その時スリップするみたいである 神経質な世界 というかこの報道自体も信用してないがな ペダルもウソだったし ttp://www.unkar.org/read/tsushima.2ch.net/newsplus/1265077691/ アメリカの公聴会が終わるまで静観する。 知世つっこんで学習させておけば問題なさそうなんだがな こういう微妙な判断まで制御してると機構が痛みやすくなりそうな気もする 知世の出番だ フフフ おれ頭いい♪