1 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/03(火) 23:07:21 ID:A7GEg7r5] 使いこなせて安全な強制アクセス制御(MAC)実装、TOMOYO Linuxのスレッドです。 TOMOYO Linux プロジェクト ttp://tomoyo.sourceforge.jp/ TOMOYO Linux の世界 ttp://tomoyo.sourceforge.jp/wiki/?WorldOfTomoyoLinux TOMOYO QandA ttp://tomoyo.sourceforge.jp/wiki/?QandA はてなキーワード TOMOYO Linux ttp://d.hatena.ne.jp/keyword/TOMOYO%20Linux TOMOYO メインライン提案まとめ ttp://elinux.org/TomoyoLinux#Mainline 過去スレ TOMOYO Linux ttp://pc11.2ch.net/test/read.cgi/linux/1152257294/ まとめ ttp://tomoyo.sourceforge.jp/wiki/?TomoyoIta1
129 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/11(金) 08:03:10 ID:cb22Sl89] >>81 >やる夫と会話してるみたいだお うむ これを読んだ時点では「やる夫」とは何か知らなかったので、いろいろ 調べました。その結果が今回の講演資料で使われています。 ttp://www.flickr.com/photos/x_jamesmorris/2651622517/ ttp://www.flickr.com/photos/x_jamesmorris/2651622527/ これらの写真はJames Morrisが撮影したものですが、彼は何故か やる夫が気に入ったようです。最初は、Andrew Mortonのアスキーアートだと 思いっきり誤解していたようなので、"Yaru-o"だと教えてあげました。 「やる夫で学ぶTOMOYO Linux」、いつかやりたいお・・・ thanks >デムパゆんゆん
130 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/11(金) 08:18:43 ID:cb22Sl89] やる夫については、(ここは見てないと思いますが)Debianのやまねひでき さんの下記資料を激しく参考にさせていただきました。 ttp://www.mithril-linux.org/~henrich/debian/osc2008spring.pdf
131 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/11(金) 08:28:31 ID:cb22Sl89] / ̄ ̄\ / _ノ \ ・・・っていうかおまえ、オタワ準備してるのか? | ( ●)(●) ____ . | U (__人__) / \ | U ` ⌒´| /─ ─ \ . | U } \ / (●) (●) \ 1ビットもやってないお . ヽ } \ | (__人__) | ヽ ノ \ \ ` ⌒´ _/ / く. \ \ ノ \ | \ \ (⌒二 | | |ヽ、二⌒)、 \ | |
132 名前:login:Penguin mailto:sage [2008/07/11(金) 09:59:20 ID:A0DLyGWm] さすが。堂に入ってる。
133 名前:sid mailto:sage [2008/07/11(金) 10:14:21 ID:ajEGFZY1] >>130 たまにみますよ。
134 名前:login:Penguin [2008/07/11(金) 17:49:39 ID:Sje4PBHU] やる夫で学ぶTOMOYO Linuxシリーズが欲しいお
135 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/12(土) 00:26:05 ID:rjJ3DZVN] >>133 >たまにみますよ。 どうもありがとうございます。「やる夫」、いいですね。
136 名前:login:Penguin [2008/07/14(月) 11:04:51 ID:moNwD7Z1] >>129 外野にきおつかわないでくだしぁ スタンドからヤジとメガホン飛ばすのが外野であります。 弁当 ラジカセ もあるかもしれない はよ スタンドほりこめ 金本のアホンダラ
137 名前:login:Penguin [2008/07/14(月) 12:45:38 ID:rJ/FLJHA] 暑いといろんなことおきるなwww俺も久しぶりに外に出るかなwww 【事故】ブール更衣室で異臭騒ぎ。女子高生21人が全裸のまま校外へ避難。隣接するポンプ室のモーター焼損が原因 pc11.2ch.net/test/read.cgi/iPhone/1216006488/l50
138 名前:デムパゆんゆん mailto:sage [2008/07/16(水) 01:31:06 ID:gGHI25qT] 外に出てみたが女子高生はいなかった。 カーネルおぢさん 2.6.26出たら 放心したみたいだ このまま夏休みへGO。
139 名前:login:Penguin mailto:sage [2008/07/17(木) 04:51:17 ID:WKroJssy] / ̄ ̄\ / \ ____ |:::::: | / \ . |::::::::::: | / ⌒ ⌒ \ |:::::::::::::: |/ (●) (●) \ ん? . |:::::::::::::: } | (__人__) | . ヽ:::::::::::::: } \ ` ⌒´ _/ ヽ:::::::::: ノ | \ /:::::::::::: く | | | | -―――――|:::::::::::::::: \-―┴┴―――――┴┴―― ・・・どうした? / ̄ ̄\ / ⌒ ⌒\ ____ |::::::(●)(●) | / \ . |:::::::::::(__人__)| / ⌒ ⌒ \ |::::::::::::::` ⌒´ |/ (●) (●) \ さっきからこっち見てる奴がいるお・・・ . |:::::::::::::: } | (__人__) | . ヽ:::::::::::::: } \ ` ⌒´ _/ ヽ:::::::::: ノ | \ /ヽ三\´ | | | | -―――――|:::::::::::::::: \-―┴┴―――――┴┴――
140 名前:login:Penguin mailto:sage [2008/07/18(金) 17:30:24 ID:Mt/4D78K] ところで、 TOMOYO Linuxから派生させていろいろ実験してもよいと思う? TOMOYO Linuxには得られたことをフィードしようと思うけど。 それとも人的資源の浪費かな?
141 名前:login:Penguin mailto:sage [2008/07/18(金) 22:16:48 ID:ktGl3IX+] GPLなんだからしたければ勝手にすればいいんじゃね
142 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 09:34:19 ID:7eWjGyPd] >>140 __ / \ /\ / \ / (●) (●) \ | (__人__) | \ .` ⌒´ /_ // ヽ /\ / / _ / / /| ̄ ̄ ̄ ̄ ̄ ̄ ̄(__.ノ ̄|\/| | がんがんやってくれお | / |___________|/
143 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 09:38:41 ID:7eWjGyPd] / ̄ ̄\ / _ノ \ ・・・っていうかおまえ、オタワ進んだのか? | ( ●)(●) ____ . | U (__人__) / \ | U ` ⌒´| /─ ─ \ . | U } \ / (●) (●) \ 現地決戦だお . ヽ } \ | (__人__) | ヽ ノ \ \ ` ⌒´ _/ / く. \ \ ノ \ | \ \ (⌒二 | | |ヽ、二⌒)、 \ | |
144 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 09:40:48 ID:7eWjGyPd] / ̄ ̄\ /ノ( _ノ \ |,'⌒ (( ●)(●) | (__人__) | ` ⌒´ノ ,rっっ , /"⌒ヽ ソ,ノ .i゙)' 'ィ´ ` ,. ____ ゙ヾ ,,/ { ) 丿 , ゜;,/⌒ ⌒u:::\ 。 ィ≒ `\ /'ニ7´ スパァァ────/(◯.;); :::::、;(;.◯));:'::::ヽ‐─────‐‐ ン /^ヾ \ ./ ゚ ;i`、 ⌒:(__人__) ⌒:::::;;,´:::| . } __\___ ___ ____´_;;{ ;` j|r┬-|:;〉::,,゚, 。;;:;;| )ンィ⌒ ̄" ̄ ̄ ̄  ̄ ̄  ̄ ̄ ̄  ̄ ̄  ̄ ̄ニ≡┴‐ー-,==ー--ァ人て゜ ゚;:,::|: ゜ . ノ/ ≡'' ;;;;(( 三iiii_iiiiiii)))))て,,;;/ 。 ; ヾ _____=≒=ー────;‐‐ ̄/i'只 ̄/ ̄|Y‐-<` ` \、 ー ィ⌒ ̄ // > |≡| / <〃 ヽ
145 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 10:13:39 ID:7eWjGyPd] ttp://www.flickr.com/photos/89963685@N00/2651622517
146 名前:login:Penguin [2008/07/19(土) 16:18:40 ID:xZ3OPAdV] オタワからの実況楽しみにしてます。
147 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 23:27:02 ID:7eWjGyPd] >>144 _,. -‐-`' ``'‐、,.‐'"´,. =ニ` ,.‐'"´ __`ヽ / ``''‐、 . / `''‐、 ・・・ i , /i 、 ヽ‐-ヽ やる夫は準備を始めていないわけじゃない . ! /| /| / ! .!ヽ..ト、 、.ヽ 始められる状況になっていない、 | /''l/、l/_, l/ _,.ゝ' ゝ、 iヽ! 「始められない」んだ | ノ`''‐ 、._/ /_, ‐'´ !.\! ! ,.-、 r' =。=== _ ,=。===,! 普通のやつは締め切りに合わせて仕事をする、でも / { ‐、!| ` ー-‐' '' \--‐' ! やる夫は自分が意義や価値を見いださない限りは . / !( r||. r __ \./| 作業を始めない・・・ /. ,、 ゙ー'|!、 ,..-‐───; 7゙│ /_,./ l │\ `ー-----‐'´/!\i おそらく今誰よりもあせっているのはやる夫のはずだ  ̄ .! 1 l ヽ、 ー一 ./ | |`'‐、 ところで新聞とらないか? | i、 l. ヽ、 / | .| `'‐、 . | ヽ i ヽ、.イ │ | . | |ヽ !. | ! ! .| | |. ヽ. i、 | W1 │ | ,. ‐'´\|ヽi.ヽ、 ノ|/`‐、 ! !.‐'´ | `'ー-‐' .| \!
148 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 23:30:39 ID:7eWjGyPd] / ̄ ̄\ /ノ( _ノ \ |,'⌒ (( ●)(●) ・・・アスキーアートを探している場合か | (__人__) この、ぼけがあ | ` ⌒´ノ ,rっっ , /"⌒ヽ ソ,ノ .i゙)' 'ィ´ ` ,. ____ ゙ヾ ,,/ { ) 丿 , ゜;,/⌒ ⌒u:::\ 。 ィ≒ `\ /'ニ7´ スパァァ────/(◯.;); :::::、;(;.◯));:'::::ヽ‐─────‐‐ ン /^ヾ \ ./ ゚ ;i`、 ⌒:(__人__) ⌒:::::;;,´:::| . } __\___ ___ ____´_;;{ ;` j|r┬-|:;〉::,,゚, 。;;:;;| )ンィ⌒ ̄" ̄ ̄ ̄  ̄ ̄  ̄ ̄ ̄  ̄ ̄  ̄ ̄ニ≡┴‐ー-,==ー--ァ人て゜ ゚;:,::|: ゜ . ノ/ ≡'' ;;;;(( 三iiii_iiiiiii)))))て,,;;/ 。 ; ヾ _____=≒=ー────;‐‐ ̄/i'只 ̄/ ̄|Y‐-<` ` \、 ー ィ⌒ ̄ // > |≡| / <〃 ヽ
149 名前:login:Penguin [2008/07/20(日) 00:39:33 ID:rGts00rZ] >>148 かなり余裕ある感じですね。安心しました。
150 名前:デムパゆんゆん mailto:sage [2008/07/20(日) 00:57:07 ID:1lRiMqC4] 恒例の大爆発でつね AAはAAとかニュー速+とかVIP板とか池 ttp://crescentmoon.gozaru.jp/yaruo.html 出席者はオールスターです IT系メディアはスルーです オープンソースで飯食ってるのにだ。 一人の会計士として自覚を持って厳しく監査しなければ IT系マスゴミを監査する 夏休みの宿題開始 >>149 人事みたい こぇ〜www
151 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/20(日) 08:43:14 ID:t5JxYJNW] >>149 >かなり余裕ある感じですね。安心しました。 いや、余裕はまったくありません。DQでいえば「ちからをたくわえている」 という感じです。本当はたくわえずに、コンスタントに少しずつ 準備をしたいのですが、何故かそれができません。因果な性格です。
152 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/20(日) 08:49:50 ID:t5JxYJNW] >>150 今回のLFJのシンポジウムは、ちゃんととりあげるべき内容だったと 思います。それだけの内容ですし、それだけのゲストメンバーでした。 国内のメディアはOSSに対する関心が低杉ます。
153 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/20(日) 09:07:54 ID:t5JxYJNW] >>150 >crescentmoon.gozaru.jp/yaruo.html 今回TOMOYOの講演でやる夫のスライドは何枚か入れましたが、 James Morrisがとても喜んでくれて写真をとってflickrにあげています。 Jamesは最初「やる夫」のことを「Andrew Mortonのアスキーアート」と 激しく勘違いしており、最初放置していましたが、あとから国際的な問題に なるといけないので訂正しました。 SELinuxとAppArmorのバトルのスライドで使った絵は探すのにかなり 苦労しましたが、その価値があったと思います。KDDIホールの大スクリーンに 投影されたやる夫はナイスでした。
154 名前:login:Penguin [2008/07/20(日) 17:33:36 ID:pP3lk75F] このままだと、TOMOYOのセカンドキャラクターはやる夫になりそうですね。 支持する!w
155 名前:login:Penguin mailto:sage [2008/07/20(日) 18:33:59 ID:FiVG9Gd7] __ /:.: : : : /::/ ̄ヽ┘└'´ ̄\::、: : : :ヽ ,ィ''Y:;;;;;::/ : : : : /: : : : : : : : : : : : : : : : :.\: : : :. ヘ {:;;;:ハ:;;;::,' : : : : /: : : : : : : : : : : : ヽ:.: : : : : :ヽ : : :.∧ /:`/  ̄|: : : : /: : : : : : :ハ: : : :.:l!: : i: : :.ハ: : : ヘ:.: : :.ハ //:./ :.:.:.:.:.|:.: : : i:.:. : : : : :/ | : : : ,'|: : :|ヽ: : l:.:. : :ハ:.: i: : ! . |! {:.:.l! :.:.:.:.:.:|:.: : : ! : : : : / l: : : / |: : :! |:. :|:.:.:. : :| : |:. :| ∨ハ:.:__,.、」:.:. : :|_,.>=ァ-、/ : :./ i:.: :,'__」 ,イト: : : | : |: :.| |´: : :.:|:.: : : |/ / { ハ-‐'" ,':.:./,ィ"|ハ`ヽ!:.:.:,':.:.:|: :,' ∨:.:r┤: : : |! i! Kュ、j // { ゝ、_j }|:.:/ : :/!/ ∨| i| | : :.:!( ̄)--' ヽ-( ̄)|∧イ / ,.、―=へ. ∨、!:| : : | xxx ,. ‐―‐--- 、_ xxxx i: :.ハ ヽヽ / ,.r-ハヽ ∨トト:.: :l /´ ̄ ̄` 、::::::::::ハ }:. :|:| │─┼‐ . ┼‐┐\ f 7 f 7 . / ,.イ ヽノ>┬'!ヽハ { ヽ ::::::,' ,イ! : |:| │┌┼┐ │ .│ ―─ |/ |/ |  ̄ _>-}: :!:::l:.:|: |\ヘ ∨ }::::/ .イ/i:.|: /リ └└┘ ┘ .┘ あ o o . /|. '"´ }::|:::ハ:|: |:: :: ::>ヽ、.,___,,..、r<!: : /. | |/./ __,」:∧ _,.、--'、|:::::∧ | :: :: :: `''ー‐'^ヽ|:: ::|/|/:! ! ! : : :/|∧ _}|:::::::∧|:: :: :: :: :: :: ::/:i:.:: :: :: :: ::.:| | | ://|: : ヽ >''7 |:::::::::| :!ヘ:: :: :: :: ::./;;;:/:: ::./:: ::.:ノ |/ : : :|: : : ∧ヽ _/ !:::::::::!: :: ::\___/;;;:/:: /:: :: /
156 名前:login:Penguin mailto:sage [2008/07/20(日) 19:07:23 ID:naNhG4fc] …本家カーネル入りの話が 何時の間にか、やる夫のスレに…?
157 名前:login:Penguin mailto:sage [2008/07/20(日) 19:25:15 ID:uuw4K99+] なんというかいろんな意味で前スレとにているなぁ
158 名前:login:Penguin [2008/07/21(月) 02:32:48 ID:bq1E0+/o] いろんな側面を持っているほうが奥が深いと思っている そこがTOMOYOの魅力である。
159 名前:login:Penguin mailto:sage [2008/07/21(月) 02:49:54 ID:0qk7jn3+] >>152 日本は使う人しかいないし、kernelなんて 低い部分には誰も興味無いのです。 嘆くだけじゃなくて何とかせにゃいかんとは思うんだけど、 面倒なので誰かにお任せしたいと思う昨今。
160 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/21(月) 07:59:58 ID:NrNXF7wu] >>156 >…本家カーネル入りの話が >何時の間にか、やる夫のスレに…? カーネル入りの話は、裏で進んでいて近いうちに報告できると思います。 具体的には熊猫先生のほうから、Miklos氏に連絡をとっています。 アクションを起こすときには、Stephenへの相談も必要ですが、今は調整 モードです。 伝わっていないかもしれませんが、Linux Foundation Japanの発表も メインライン化へのひとつのアクションと思いやっています。 Andrew Mortonは自分の講演のQ&Aで、「ネットワークとセキュリティ以外 なら何でも」と言いました。そんなAndrewとPaul Moore, James Morrisに じっくりTOMOYOの取り組みをアピールできたこと(2日目のBoFでは ほとんどface to faceです)は必ずこれからの活動に影響します。
161 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/21(月) 08:07:07 ID:NrNXF7wu] と思って、講演、BoFの資料を読んでもらうと意図が見えてくるかもしれません。 ttp://sourceforge.jp/projects/tomoyo/document/lfj2008.pdf/en/2/lfj2008.pdf ttp://sourceforge.jp/projects/tomoyo/document/lfj2008-bof.pdf/en/1/lfj2008-bof.pdf 講演の資料は実際に使用したものをベースにPDFを作成したもので、以前 ここで紹介したものより新しくなっています。また、講演については そのうち動画が掲載されるそうです。 LFJのサイトには過去のセミナー資料も掲載されており大変有用ですので 是非活用ください。また、遠方の方も興味ある内容のときは私費でも 参加する価値があると思います。 ttp://www.linux-foundation.jp/modules/tinyd5/
162 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/21(月) 08:12:30 ID:NrNXF7wu] LKMLでの議論は結論がでないことが大変多く、MACに関する議論も同様です。 そうして忘れられてしまった議論を振り返るというのが、今年のBoFの テーマです。自分で聞きたいと思って気軽に書いたら採用されてしまいました。 応募したテーマは発表しますが、このBoFもまたメインラインに向けた活動の 手段です。 今年は事情があって熊猫先生は日本に残り、2名で参加することになりました。 7/22出国で28に帰国します。私はいつも自分の発表が終わるまでは、そのための 作業に専念しますが可能な範囲でイベントの様子をレポートします。
163 名前:デムパゆんゆん mailto:sage [2008/07/21(月) 23:28:01 ID:/O1G4sw9] 出撃は明日早朝でつか 予備の燃料爆弾装備したほうがいいんでね?w 毎回PC壊れてるし 会社からもう10台ぐらいゲット!!!
164 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/22(火) 00:18:29 ID:KYdlmwmh] >>163 午前11時少し前に出るシカゴ経由の便で、今荷造りしています。 (去年は悪天候でシカゴで6時間待たされました) ベルギーにも持って行ったVistaとLFJで使ったMacBookを持って行きますが (いずれも個人所有です)、機内ではどちらを使うか思案中。 MACのBoFはどんな人がきて、どんな議論になるのかさっぱり想像も つきません。統計データの紹介が中心になりますが、そのデータは結構 おもしろいです。あとでWebかWikiにあげます。
165 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/22(火) 00:23:22 ID:KYdlmwmh] OLSが始まるのは7/23ですが、その前日にSELinux Developer Summitと いうのをやっています。日立ソフトの中村さんと海外さんが参加しているはず。 本当はそちらも出てみたかったのですが、準備ができなくて断念しました。
166 名前:デムパゆんゆん mailto:sage [2008/07/22(火) 10:31:16 ID:TH6SRJrx] ∴∵∴∵∴∵∴∵∴∵∴∵∴∵∴∵∴∵。∴∵ ∴∵∴∵:。∴∵∴∵∴: --─- ∴∵∴∵∴∵∴∵ ∴∵゜∴∵∴∵∴∵ (___ )(___ ) ∴∵。∴∵∴∵ ゜ ∴∵∴∵∴:∵∴∵_ i/ = =ヽi ∴∵∴∵。∴∵∴ ∴∵☆彡∴∵∵ //[|| 」 ||] ∴:∵∴∵∴∵:∴∵ ∴∵∴∵∴∵ / ヘ | | ____,ヽ | | ∴:∵∴∵∴∵:∴∵ ∴゚∴∵∴∵ /ヽ ノ ヽ__./ ∴∵∴∵:∴∵∴∵ ∴∵∴∵ く / 三三三∠⌒> ∴:∵∴∵:∴∵ ∴∵∴∵∴∵∴∵∴∵∴∵∴∵∴∵∴∵∵∴∵∴∵ ∧∧ ∧∧ ∧∧ ∧∧ イチイチマルマル ( )ゝ ( )ゝ ( )ゝ( )ゝ そろそろ出撃の時間です。 i⌒ / i⌒ / i⌒ / i⌒ / 三 | 三 | 三 | 三 | ∪ ∪ ∪ ∪ ∪ ∪ ∪ ∪ 三三 三三 三三 三三
167 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/23(水) 03:00:41 ID:WBd4CGGx] 特に問題もなく無事にホテルに到着しました。日本時間午前11時前に出て、 この時間に着くのでなかなかヘビーです。成田からシカゴまで11時間ずっと 寝ないでBoFの資料を書いていたので、この分なら発表までにはなんとかなりそうです。 中村さんがDevelopers Summitのレポートを書いていますね。 ttp://d.hatena.ne.jp/himainu/20080722
168 名前:login:Penguin [2008/07/23(水) 06:54:42 ID:mu10P/sQ] >>167 > 成田からシカゴまで11時間ずっと寝ないでBoFの資料 ちょwwww 発表より体調が心配です。
169 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/23(水) 07:42:57 ID:WBd4CGGx] >>168 ご心配ありがとございますw もともと機内ではあまり寝ないほうなのでそちらは大丈夫ですが、 それよりもほぼ昼夜逆転の時差がきついかも。 どんな話をしようとしているのか見えるようにするために 作業中のワークを下記に置きました。 ttp://sourceforge.jp/docman2/ViewCategory.php?group_id=1973&category_id=532&language_id=1 tomoyo, AppArmor, smackの投稿の傾向のグラフなどは体感値と近く、 その他も普段体感している内容をデータで整理してみようというのが取り組みのひとつの柱です。 (これには、最近はまっているCSIの影響が大です)
170 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/23(水) 07:48:34 ID:WBd4CGGx] やろうとしている内容で未反映なのは、主要スレッドの概要紹介で、 その対象は各種ランキング結果から選びます。 本当は「議論のほとんどに結論がでていない」とか「質問に回答しないやつがいて困る」 というのも数値で出したいのですが、ちょっと時間が足りないかもしれません。 主要話題のサマリーまでつけられれば、応募した提案の内容になりますが、本当に やりたいのは、「データや過去を整理した結果の提言」です。それは例えば パス名とラベルは対抗ではなく共存すべき、のような話で、議論する時間はなくても そうした提案をできれば良いと思っています。(現地時刻7/22 6:58)
171 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/23(水) 07:53:16 ID:WBd4CGGx] 今回のBoFの意義は、「多分彼らは(他の人たちは)こんな集計や分析をしない」 というところにあります。でも他の人がしないことをやっただけでは、意味のある作業に なりません。それで、本当に意味があるかは実際にデータを振り返り考えてみないと わからない、そんな提案です。楽観はしていないのですが、採用されたからには、 時間をかけてここに来たからには、意味のあるものとしたいし、今後の議論に活かしてもらえる ようにしたいと思っています。ところで上の現地時刻は、7/22 18:58と書くべきでした。
172 名前:login:Penguin [2008/07/23(水) 08:42:26 ID:gfmmIapH] 議論の種なんでしょうけど、予想できる収穫はなんでしょう?
173 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/23(水) 09:00:11 ID:WBd4CGGx] >>172 やりたいことを正当化するためのBOFではないので、「掘ってみないとわからない」ですが、 一般論としては、TOMOYOに限らず、本来途中のままにしておいてはいけない、議論して、 解決すべき課題を提示することによって、それらの活動を活性化(再生)したいですね。 具体的なものとして、予想ではなく期待したいのは、LSMやMACの「あるべき姿」の議論で、 もしこのBoFがきっかけになって「パス名の制御」の検討が始まったらハッピーです。 かつて議論が立ち消えになったLSMのスタック化などは、「やってみました」から 始めても難しく、本当はLinuxのセキュリティやMacってどうよ?というところから 始めないと同じようなことになってしまう気がします。それは損失です。
174 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/23(水) 09:06:03 ID:WBd4CGGx] >>172 >議論の種なんでしょうけど、予想できる収穫はなんでしょう? 追伸 約束もしないし保証もしませんが、もし何か議論すると良いと思う課題など あったらここに書いてくれれば参考にしますし、可能であれば反映します。YRSKです。
175 名前:デムパゆんゆん mailto:sage [2008/07/23(水) 09:23:59 ID:IpFw/VjA] 日米開戦だ 私はアカですなんて言っちゃうようなもんだ NSAはファビョる USA! USA is No1! ttp://esashi.mobi/~matthew/wordpress/archives/225 >VFSに精通しているDavid P. Quigley氏(どこにお勤めなんだろう?)から、 NSAですた。 ttp://lkml.org/lkml/2008/2/27/431 アルビノの後ろで内ゲバ起こして紛争にするのもだめりか様 CSIて洋ピンドラマ? なんか新しい経済用語ニダ? NSA陣営が噴火するの見てみたいアル。wktk wktk
176 名前:login:Penguin [2008/07/23(水) 14:59:16 ID:gfmmIapH] >かつて議論が立ち消えになったLSMのスタック化などは LSMフック拡張のためでしたよね?
177 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 00:17:13 ID:4GwvA9VR] 今、Matthew Wilcoxのキーノートが終わりました。 セキュリティのところでTOMOYOも紹介されましたが、 「色々議論のあるところ」ということわりで、なおかつ名前がTOMOYAに なっていました。 一瞬、"Not TOMOYA, TOMOYO Linux"と言おうかと思いましたが、 ほとんど話を聞かないで自分の資料の編集に邁進していたのでタイミングを 逃がしました。(もし言ってたら結構受けたかも) しかし、ある意味で間違いであって間違いではないような。
178 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 00:20:48 ID:4GwvA9VR] 引き続き、Daniel Walshの"Configuring the User with SELinux"に潜入しました。 これがWalshか‥。 うしろにはJames Morrisが座っています。
179 名前:login:Penguin mailto:sage [2008/07/24(木) 00:40:13 ID:9flM26Xa] つーか、会場とかからの書き込み(まあホテルでもいいけど)なら 記念フシアナしよーぜ。
180 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 01:24:57 ID:4GwvA9VR] >>179 「フシアナとは、2ちゃんねるにおいて投稿時に名前欄に「fusianasan」と入力することで 名前欄にリモートホストを表示させる機能」のことですか?知りませんでした。 したほうが良いですか?&誰かに迷惑かけたりすることはないのでしょうか?
181 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 01:27:32 ID:4GwvA9VR] Danielに挨拶しました。家族や会社の写真を多用したDanielの人柄が 感じられる良い講演でした。終わってから挨拶しました。 午後2時からは(今現地時間で午後12時30分です)Sergeの講演があるので 参加します。Sergeも会うのは始めてです。
182 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 01:31:04 ID:4GwvA9VR] Danielの講演(チュートリアル)は、setuidとか難しいことを言わないで、 普通のユーザが安全に使えるようにするという内容でした。 話を聞いて、「これをSELinuxでやるのは間違いだ」と確信しました。 講演資料は、既に公開されているようですが、所在がわかったらここで紹介します。
183 名前:login:Penguin [2008/07/24(木) 02:43:51 ID:HvJ2vaSz] >>182 公開、おながいします。
184 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 02:55:58 ID:4GwvA9VR] >>183 どうしてリモートホストの情報が見たいのでつか? (今、Wikiペディアでfushianaを勉強中です。なんでオタワで2chの こと調べているのでしょうw)
185 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 02:58:44 ID:4GwvA9VR] >>183 名前欄にただfushianasanと書けば良いのですか? トリップはどうするのでしょう?
186 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 03:01:08 ID:4GwvA9VR] 今、Sergeの講演が始まりました。Sergeは、顔がちょっとLinusに 似ていてひげが濃いです。講演直前に挨拶をしました。
187 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 03:03:33 ID:4GwvA9VR] 「最近ではもっぱら初心者を陥れるための罠として利用され、これを特にfusianasanトラップ という。」とか「個人情報まで判明することはない。しかしどこからアクセスしたかという情報は 分かることがあるため」とか書いてありますけれど‥。
188 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 03:07:42 ID:4GwvA9VR] / ̄ ̄\ / _ノ \ ・・・ていうか、どこにいるかも誰かもバレバレじゃないか? | ( ●)(●) ____ . | U (__人__) / \ | U ` ⌒´| /─ ─ \ . | U } \ / (●) (●) \ それって匿名掲示板と . ヽ } \ | (__人__) | してどうよ? ヽ ノ \ \ ` ⌒´ _/ / く. \ \ ノ \ | \ \ (⌒二 | | |ヽ、二⌒)、 \ | |
189 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 03:13:23 ID:4GwvA9VR] 184,185の回答待ちです。
190 名前:login:Penguin [2008/07/24(木) 03:43:41 ID:HvJ2vaSz] >>184 講演資料のことですよ。
191 名前:login:Penguin [2008/07/24(木) 03:53:27 ID:HvJ2vaSz] 紹介お願いしますとしたほうが御幣がなかった orz
192 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 04:01:30 ID:4GwvA9VR] >>190 それはこちらの勘違い。失礼いたしまつた。 資料は既に公開していますよ。 編集中の最新バージョンと、過去のバージョンもSF.jpの文書置き場に おいてあって、最新版以外の過去版もそこから参照できまつ。 だいたい資料は講演直前まで作業しますが、講演が終わってから アップデートしているものもあります。
193 名前:login:Penguin [2008/07/24(木) 04:04:11 ID:HvJ2vaSz] BoFは本日中でしたっけ?
194 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 04:06:06 ID:4GwvA9VR] BoFは金曜日の夜です。今、バージョン4をアップしていますので、良ければどうぞ。 この段階でだいたい60%くらいというところです。 この後やることは、重要なスレッドのサマリーページの作成ですが、その他に LSMに投稿された全メッセージの単語を抽出して、参照頻度の高い単語の リストを作りたいと思っています。
195 名前:login:Penguin [2008/07/24(木) 04:27:06 ID:HvJ2vaSz] ということで、私も作業しようっと・・・
196 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 04:37:54 ID:4GwvA9VR] おつかれさまです。 日本にいながら、オタワと同じタイムゾーンで作業していますね‥。
197 名前:デムパゆんゆん mailto:sage [2008/07/24(木) 10:35:21 ID:bdvkEKAG] 暑くて死にそうだ 大事な事は棚上げど〜でもいいのはすぐに決まる 国会だ 1,コイジュミみたいに抵抗勢力はぶっ潰す! 2,福田みたいにまぁまぁ と懐柔 3,クローズアップ現代風に 日米関係に歪み ジャパンハンドの仲介で新局面 4,重いMACは窓から投げ捨てる 下で待ってまつ。 9月上旬から臨時国会を開いて継続審議しましょう こうですか
198 名前:login:Penguin mailto:sage [2008/07/24(木) 11:08:10 ID:01X+PMhx] TOMOYAに改名?
199 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 13:34:45 ID:/Lqm0P81] >>198 ないないw Tim BirdのEmbedded LinuxのBoFの資料が見つかりました。 ttp://elinux.org/upload/d/d0/Embedded-Linux-BOF-OLS2008.ppt 全体、技術の電話帳的な資料なので、何か探すときに役に立つかも しれません。何故かPowerPointです。Danielの資料はまだ。
200 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 13:37:18 ID:/Lqm0P81] ちなみにTOMOYOのelinux.orgのWikiページは、ここです。 ttp://elinux.org/TomoyoLinux 上記は海外の講演等ではプロジェクトホームページと同様に紹介している ページで、そこからOLSのBoFの資料最新版(30分くらいまえに更新しました)を 参照できるようにしました。
201 名前:login:Penguin [2008/07/24(木) 13:49:08 ID:HvJ2vaSz] TOMOYO Linux on LFS もあったのか。 MySQLのなしなし版もフォークしたし、最小構成ミドルウェアスタックディストロを構築してみたいな。
202 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/24(木) 14:01:14 ID:/Lqm0P81] >>201 今回TimのBoFは立ち見がでるほど盛況でしたし、IPAのOSS推進フォーラムでは 組込み部会が設立されました。OSS後進国の感が否めない日本ですが、 ここにきて組込み関連ベンダーを中心に急速に関心が高まってきています。 OSSを使うのが当然になったら、色々大きな変化が起こります。 ソフトウェアの開発のやり方や価値観も変わるだろうと思っています。 LFSでは「OSS開発やコミュニティに参加して、広い価値観を持つ」ことを 呼びかけました。資料は、はてなキーワードから開くと簡単です。 動画も公開予定なので公開されたらリンクを追加しておきます。 やりたいことがあったら是非始めてみることをお勧めします。
203 名前:デムパゆんゆん mailto:sage [2008/07/24(木) 22:42:52 ID:bdvkEKAG] >>202 ttp://www.media-k.co.jp/jiten/wiki.cgi?%A1%E3%A3%C1%2D%A3%DA%A1%E4#i37 ttp://news24.2ch.net/test/read.cgi/news2/1211984592/l50 前ソニーの社員がトラップにかかって祭りになってますた。 しかし、暑い。
204 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 00:18:01 ID:i+vITKpW] 今、James Morrisのセッションに参加しています。LFJのときもそうでしたが、 2枚目のスライドで異常なまでにひっぱっています。タイトルと "project timeline"の2枚だけで15分以上も語ってしまうJamesはすごいです。 部屋の後ろのほうには、SELinux軍団が固まって座っていて、いやな雰囲気です 変なことを言ったり、したりすると攻撃されそうなのでおとなしくしています。
205 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 00:21:14 ID:i+vITKpW] 3枚目のスライドの説明中で20分を超えました。 これは余裕で、スライドの内容を書き込めるスピードです。 これはまねできないです。 資料の内容は限りなくLFJのときと近いような。
206 名前:login:Penguin mailto:sage [2008/07/25(金) 00:52:04 ID:Sx+3GIae] >>204 > SELinux軍団が固まって座っていて、いやな雰囲気です ちょwwwww
207 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 03:36:56 ID:i+vITKpW] 少しだけ写真をアップロードしました。Daniel Walsh, Serge Hallyn, Paul Mooreと Stephen Smalleyが写っています。 ttp://www.flickr.com/photos/haradats/
208 名前:login:Penguin [2008/07/25(金) 03:48:04 ID:F6j147iy] flickrに日本のLIDS関係者に似た人が映っている画像があるようなないような。
209 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 04:06:28 ID:i+vITKpW] >>208 OLSの写真の他にLinux Foundation Japan #8 Symposiumの翌日に開催された BoFの写真もアップしています。忙しくて結局ここにくるまであげられませんでした。
210 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 04:13:37 ID:i+vITKpW] Paul MooreとJames Morrisが一緒に写っている写真ですが、 Jamesの講演の際にプロジェクターにうまく投影されなくて、Paulがそれを 助けているという状況です。結局問題は解決しなくて、Paulが自分の PCを貸しています。講演が終わってから「どうしたの?」とPaulに聞いたところ、 「PCを買うなら信頼のHPだよ」と冗談で返してきました。 Paulは冗談が好きで気さくな人柄です。
211 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 04:17:13 ID:i+vITKpW] Jamesは、写真でも雰囲気が伝わるかもしれませんが、とてもまじめで 誠実な人です。心からSELinuxを普及させたいと思っている様子が伝わってきます。 もの静かで、言葉を選び慎重に話をします。とても技術者らしいです。 PaulもJamesもLKMLでは何度も名前を見て、発言を読んでいますが、 LFJで本人と会い話をして、今回またオタワで一緒に話をしたことにより 距離が縮まりました。メールの議論も今までよりもやりやすくなりそうです。
212 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 04:21:47 ID:i+vITKpW] James Morrisの講演後、Jakeが話しかけています。Jakeは、「SELinuxが以前より 使われるようになったと言うけれど、その証拠はあるのか?」と結構きつい 質問をしていました。 DanielとJamesの発表を聞き、中村さんとも話をしましたが、どうもSELinuxは 必ずしも普及しているとは思えません。関係者はがんばっていますし、機能的にも 改善、改良はされていますが、一種の停滞状態にある気がします。
213 名前:login:Penguin [2008/07/25(金) 05:00:52 ID:F6j147iy] インストール後最初にすることはSELinuxを使わないようにするところから始まるディストロがあるからなw
214 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 05:13:19 ID:i+vITKpW] >>213 >インストール後最初にすることはSELinuxを使わないようにするところから始まる あるべき姿としては、 1. SELinux抜きの状態でちゃんとシステムを管理できるようにする 2. それからSELinuxを有効にする ですから(1ができないで2ができるとは思えません)。その意味では「まず使わない」は 理解できます。でも本来1は必要条件なはずですから、もっと多くの人がSELinuxを 使おうとしてもおかしくないし、いずれにしてもSELinuxを使わないことは 自慢にはならないと思います。
215 名前:login:Penguin [2008/07/25(金) 05:43:06 ID:F6j147iy] みんないってるんだなぁ d.hatena.ne.jp/himainu/searchdiary?word=*[SELinux]
216 名前:login:Penguin mailto:sage [2008/07/25(金) 06:25:00 ID:O9qD5Jvu] >>214 1. なんかやったときにうまく動かない 2. さんざん調べる 3. SELinuxのチェックに引っかかっていた 4. こんなうざいのいらんわ という人が導入初期のころに大量発生してしまったために、 そういう文化になっちまったのですな。 >>215 年に一回のお祭りですからなあ。
217 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 06:44:19 ID:i+vITKpW] >>216 DanielもJamesも「とにかく無効にしないで使ってみることから始めて欲しい」と 説明していて、気持ちは同じなんだなぁと共感しました。 自分も今回が2回目なのでえらそうなことは言えませんが、OLSには 不思議な気、エネルギーがあります。ここで何かを議論して決定するというよりは、 集まって「どうだい?」と話をする感じです。他では得難いものがあります。
218 名前:login:Penguin [2008/07/25(金) 07:29:54 ID:F6j147iy] SELinuxのtroubleshootd動かすと指南してくれるのはよいとして、 コマンド表示するならそのままGUI上で実行してもよかろうというのと、 それを本当に実行してよいのかどうか判断に困ることがあるというのもあると思います。 素人向けでないのに、使わせようとしていることに無理があるように思います。 精通者した方々に使って欲しいものであったならその数はたかがしれていると思います。 本質的・潜在的にTOMOYOにも同じことが言えると思います。
219 名前:login:Penguin [2008/07/25(金) 07:41:04 ID:F6j147iy] >>216 50万ぐらい払って講習受けて試験に受かってからじゃないと まともに設定できそうにないんだもの、業務レベルで
220 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 07:52:49 ID:i+vITKpW] >>218 言いたいことはわかる気がします。 使わなければいけないのは誰か、使うためには何ができなければいけないか、 どのようにして使えるようになれるか、といったことの整理が必要かもしれません。 ところで、内容は知らないのですが、audit2whyというものもあるようです。 あと約30分で3つめのSELinuxのセッションが始まります。時差がつらい‥
221 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 07:57:19 ID:i+vITKpW] >>219 こんなことを言うとなんですが、個人的にはSELinuxは「おまいらは 俺たちを信じて使えば良いんだ。ポリシーは知らなくてよい」でいいような 気がします。ユーザよりに倒して使いやすくするのは無理があるのでは ないでしょうか。適材適所が理想で、そのためには使える道具は 多い方が良い、ということでやっぱりTOMOYOはマージしたら良いと 思うのですけどね。
222 名前:login:Penguin [2008/07/25(金) 08:08:56 ID:F6j147iy] >>221 そうなんですよ。 適材適所。 気軽に労力かけずに使えるものとしてTOMOYOは優れていると思うんですよ。 公開当初のあまり文書がそろっていない状態でも直ぐに使えたし。 なぜマージされないのかがわからない。
223 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 08:50:09 ID:i+vITKpW] 今、SELinux UsersというBoFに参加していますが、Permissive Domainsという 機能が追加されたようです。条件文を書いて、apacheのドメインを permissiveにする、というようなことができるみたい。
224 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 08:55:54 ID:i+vITKpW] >>222 >なぜマージされないのかがわからない。 Linux Foundation Japan, OLS2008での情報交換の内容でいうと、 ・昨年はほぼ全く無名だったTOMOYOは今やかなり名前を知られています ・ただ、関係者以外には「いつももめている」という印象があるようです ・今となってはSELinux陣営からの反対はほとんどありません ・ひっかかっているのは主にfs関連、特にAl Viloの反対で、それは Andrew Morton, James, Paulなども知っていました
225 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 09:00:02 ID:i+vITKpW] という認識が正しければ、マージへの道は2つ ・Al Viloなどfsの反対派の考えを変える ・彼らに関係しないようにして機能を実現する で、今までの試みは前者でしたが、AppArmorを含めてまだ実現していません。 なので個人的には後者が良いと思っていますが、完全に関係なくというわけには いかないはずです。
226 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 09:03:54 ID:i+vITKpW] いずれにせよ具体的な方針は、基本的に開発メンバーの考えを尊重し、 私はそれを推進、助力するというように進めます。間があいたので、 そろそろ次の一手を打つタイミングです。
227 名前:デムパゆんゆん mailto:sage [2008/07/25(金) 10:05:43 ID:J2hT/CSM] おはようございまつ selinuxは資料が少ない 導入の資料 猿でもできるselinux 資料漁るの大変 selinuxはオラクル起動してみたがどうすりゃいいのかわからんのと一緒だのぅ アルビノ買収だ いいか? 答えは二つだ カネか女か それ以外はない 5分で答えろ。 5分越えると この管からまた流れる 痛いぞ 今度は4ccだ ポールタンに次のバージョンのfedoraでselinux使ってくれないかとかコメント出すとか いろいろあるツールの使い方とか 新機能増えすぎてさっぱりわからん カスゴミ関係者にインストール後オフするの勘弁してくれとか言うとか そういうとメディアへの圧力だとか 情報操作とか また電通かとか うるさいなぁ selinuxの記事一通り覚えてないとだめな記事多いキガス 今 opensuse 11.0 使っておるが、アップア〜マー デフォで起動してない アップア〜マーですらオフだ lkmlのミクロスの不断の努力が空しく響いてくる yast でONにしないとダメだ デフォでON とりあえず使わせる それがいい アップア〜マー ONにしてるとメッセージいろいろ出る ピコピコやるのは楽しかったりする そんなわけで また寝る 潜行開始 ブクブクブクブク
228 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/25(金) 10:10:48 ID:2uCsGKGi] SELinux usersのBoFは、実質的にはSELinuxの関係者のミーティングのような 感じでした。40人弱くらいの参加者がいて、多分2/3以上はSELinuxの中の人です。 本当にユーザらしい人からDACとの関係について質問があっただけで、他は なごやかな会合でした。 permissive domainsのスレッドを探してみました。(まだ読んでいません) ttp://www.nsa.gov/seLinux/list-archive/0709/22597.cfm Fedora9から入っているようです。
229 名前:login:Penguin [2008/07/25(金) 19:51:25 ID:F6j147iy] smackの人はいないんですか?