1 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/03(火) 23:07:21 ID:A7GEg7r5] 使いこなせて安全な強制アクセス制御(MAC)実装、TOMOYO Linuxのスレッドです。 TOMOYO Linux プロジェクト ttp://tomoyo.sourceforge.jp/ TOMOYO Linux の世界 ttp://tomoyo.sourceforge.jp/wiki/?WorldOfTomoyoLinux TOMOYO QandA ttp://tomoyo.sourceforge.jp/wiki/?QandA はてなキーワード TOMOYO Linux ttp://d.hatena.ne.jp/keyword/TOMOYO%20Linux TOMOYO メインライン提案まとめ ttp://elinux.org/TomoyoLinux#Mainline 過去スレ TOMOYO Linux ttp://pc11.2ch.net/test/read.cgi/linux/1152257294/ まとめ ttp://tomoyo.sourceforge.jp/wiki/?TomoyoIta1
51 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/11(水) 00:28:33 ID:3RBHeOy8] ttp://www.turbolinux.co.jp/products/tlc2008/index.html なまら興味あります。でも時間が・・・。
52 名前:login:Penguin [2008/06/11(水) 01:08:21 ID:z1VfJacW] 今日から北海道弁で書き込まなくてはならなくなったのか!
53 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/11(水) 01:18:35 ID:3RBHeOy8] p6 "Why merge upstream? The pros" The review, integration and release process will improve the code quality Once merged, your maintenance cost falls to near-zero - Others will improve it - Others will no longer break it (as much)? Others will enhance it It gets more testing Others will fix bugs in it Eliminates possibility that a competing implementation will be merged You avoid the risk of having to migrate to a new implementation, or of maintaining yours for ever
54 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/11(水) 01:20:15 ID:3RBHeOy8] 違ったp7だった・・・。気を取り直して、 p8 "Why merge upstream? The cons" It requires some up-front work - But less long-term work (I think)? You may be asked to change things - This hurts if you've already deployed it This is a reason to merge before deploying! - The feature becomes more easily available to your competitors - Tough luck, live with it.
55 名前:login:Penguin [2008/06/11(水) 01:36:17 ID:z1VfJacW] pros and consだからconsのネガティブな意見もみないといけないんでないかい。 TOMOYOがマージされたら、今度は逆の立場になって、 永遠にTOMOYO開発チームがLKMLで答え続けることになるのかい?
56 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/11(水) 01:55:19 ID:3RBHeOy8] >>55 >pros and consだからconsのネガティブな意見もみないといけないんでないかい。 そのとおり。(だから両ページのせました) >TOMOYOがマージされたら というのはまだ達成されていないから、それから考えてみたいかもw でも、pros(利点)とcons(欠点)の比較ではなく、結局Linuxの改造(拡張)は マージ以外に終わりも目標もない気がしています。
57 名前:デムパゆんゆん mailto:sage [2008/06/11(水) 02:06:56 ID:iOVZZuiX] うぬ lkmlに続き北海道弁 さっそく editopolicyで学習する もうだめだ メモリが溢れたバッファオ〜バ〜フロ〜 1.6.1に更新していなかった すったらこと言ったってわかんねべや www.yumei.com/hokkaidou/hougen.html
58 名前:login:Penguin mailto:sage [2008/06/11(水) 10:12:28 ID:O679y/O9] >>55 カーネルの開発はそんなもんだよ。 批判するだけ、パッチを書く、自分の書いたコードへの批判に応える、 それぞれの間に高い壁がある。
59 名前:login:Penguin [2008/06/11(水) 22:02:10 ID:z1VfJacW] upstart問題
60 名前:login:Penguin [2008/06/12(木) 20:03:48 ID:D7q52lmJ] そういえばSMACKってメインラインに入ってたんだな、いつのまにか。
61 名前:login:Penguin mailto:sage [2008/06/13(金) 08:53:36 ID:WgSlvqjs] パッチが secutiry/ 以下におさまっていれば そんなにもめない。 そのためのLSM。
62 名前:login:Penguin [2008/06/13(金) 14:01:08 ID:q4Je6F3E] なんでsecurity/以外にパッチがあるのにLKMLに投稿してしまったの?
63 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/14(土) 23:58:31 ID:Zf3xXcwX] >>62 >なんでsecurity/以外にパッチがあるのにLKMLに投稿してしまったの? 7回目の提案、ttp://lwn.net/Articles/276603/ のことですよね? ttp://tomoyo.sourceforge.jp/wiki-e/?WhatIs#mainlining には、"Since "Pass 'struct vfsmount' to LSM" problem remains unresolved" と書いてありますが、一言でいうと行き詰まっていたからです。
64 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/15(日) 00:02:20 ID:QeZ88shR] 「パス名ベースのMACで必要なvfsmountをLSMに渡してくれないなら LSMを使わないで、自分でフック汁!」という感じです。 そうすると、Stephenからは「どういうつもりだ?」という私信を もらうし、スレッドでは怒られたりたしなめられたりラジバンダリ・・・
65 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/15(日) 00:04:27 ID:Zf3xXcwX] ラジバンダリの内容は、 ttp://tomoyo.sourceforge.jp/wiki-e/?WhatIs#mainlining の各投稿記事(@LWN)の"thread"からたどれます。 ここは投稿の意図、投稿(提案)の本文、および投稿の反響(スレッド)を 参照しやすくするためのページです。(難易度高)
66 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/15(日) 00:10:03 ID:QeZ88shR] >>61 >パッチが secutiry/ 以下におさまっていれば >そんなにもめない。 >そのためのLSM。 そうなんです。マージのために既存カーネルの修正が必要なければ、 あとはLSMのモジュールの品揃えだけの問題です。 SELinux派は長らく「1個で良い」という姿勢でしたが、Linusに怒られて 反対できなくなりました。SMACKの採用は、「SELinux以外のモジュールも登録して良い」 を証明した形になっています。ということを考えてLWN.netの記事を読むと味わい深いです。
67 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/15(日) 00:15:13 ID:QeZ88shR] >>61 >パッチが secutiry/ 以下におさまっていれば のsecurity/とは tomoyo.sourceforge.jp/cgi-bin/lxr/source/security/ のことです(selinux/, smack/がありますよね)。 vfsmountの件が解消すれば、ここにtomoyo/を追加してもらうだけです。
68 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/15(日) 00:21:34 ID:QeZ88shR] もう一投だけ。 >>60 >そういえばSMACKってメインラインに入ってたんだな、いつのまにか。 SMACKはlabel方式なのでパス名が受けている批判やマージのための 修正は不要だったのがTOMOYOやAppArmorとの主な違いです。 LKMLの過去スレッドを読むとわかりますが、「ものすごい勢い」で 指摘に対して修正を行い、最後は見事マージされました。 TOMOYOの提案のスレッドの中に、「smackを見習え」という意味の メッセージがあります。
69 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/15(日) 00:26:35 ID:QeZ88shR] >>60 >そういえばSMACKってメインラインに入ってたんだな、いつのまにか。 Smackの投稿とその反響は「MAC比較の表」のSmackのところの リンクからたどってみてください(マージされたので最新の表では 投稿リンクが消えています)。 ttp://tomoyo.sourceforge.jp/wiki-e/?cmd=backup&action=&page=WhatIs&age=56
70 名前:login:Penguin mailto:sage [2008/06/16(月) 07:14:58 ID:5S+K/+YV] いいかげんにTOMOYOってのをなんとかしろよ CCさくら放送後何年たったとおもってるんだ
71 名前:login:Penguin [2008/06/16(月) 07:18:27 ID:eDiWEv4n] >>70 お断りします。 ttp://I-love.SAKURA.ne.jp/tomoyo/ ttp://hp.vector.co.jp/authors/VA022513/guchi.html#88
72 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/16(月) 07:25:15 ID:hP1QiPMv] Miklosスレッドその後の状況です。 週末熊猫先生が一通メッセージを投稿しましたが、それを含めて 動きはありません。(プライベートメールも返事がありません) LKMLを見るとMiklosさんは他のところでは書き込みがあるので 忙しいのかもしれませんが、それにしてもここまできて 黙ってしまったのは不思議かつ残念です。
73 名前:login:Penguin [2008/06/16(月) 13:47:12 ID:z6rXRNle] 追いつくチャンスだ(謎
74 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/16(月) 22:19:50 ID:hP1QiPMv] 以前約束した「あらすじ」を書いてみようと思います。たいした難しい 話ではないので、この機会に是非追いついて?ください。(謎) *あらすじ* その昔、LinuxにはDAC(自由裁量のアクセス制御)しかありませんでした。 SELinuxもLSMもなく、人々は平和に暮らしていました。
75 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/16(月) 22:22:44 ID:hP1QiPMv] *あらすじ* ある日、24にも出てくるNSAという怪しげな組織が、「情報フロー制御」の 御旗をふりかざして、SELinuxという巨大なパッチを作ったのじゃった。 Linuxがバージョンアップすると新しいSELinuxのパッチが作られていたのじゃ。
76 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/16(月) 22:24:58 ID:hP1QiPMv] *あらすじ* (事情や経緯がよくわかっていないので中略w) いつのまにかSELinuxはkernel.orgの標準Linuxソースの中に 取り込まれてしまったのじゃった・・・。(@_@ しまった! 今、思えばそれがパスネームベースのMACの苦難の日々の始まりじゃった(嘘)。
77 名前:デムパゆんゆん [2008/06/17(火) 00:19:58 ID:edOi8tfT] やるなら今しかねぇ やるなら今しかねぇ 66のおやぢの酒癖は Selinux出てくる前から パスベースとラベルベース 何度も出ては消えだったよ?な希ガス LIDSだっけ アレが出て少し変わったよ?な せんせ?、文体がネラーの完成型になりつつあるおかん LKMLのメールもノートに入れて持ち歩き もぅ廃人ワールド全力でつ 俳人わーるどへいらっしゃいまし??ん
78 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/17(火) 06:36:39 ID:9f0ZrtXF] >>77 >Selinux出てくる前から >パスベースとラベルベース >何度も出ては消えだったよ?な希ガス >LIDSだっけ アレが出て少し変わったよ?な とりあえずTOMOYOのメインライン化の流れに話を絞っていまつ(くわっ) また、TOMOYOでメインライン化を始める前はあまり見ていなかった ということもありw
79 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/17(火) 06:40:25 ID:9f0ZrtXF] *あらすじ* 何故SELinuxのパッチが巨大だったかというと、システムコールの フック(処理を呼び出す前にSELinuxが横取りすること)を 素のカーネルソースにしかけていたからで いつのまにか(調べてみよう)、SELinuxはフックをかけるための 仕組みとフックされてからの処理を行う本体に分離してしまいますた。 その仕組みこそがLSM (Linux Security Modules)なのデス
80 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/17(火) 06:43:07 ID:9f0ZrtXF] *あらすじ* フックの部分が抜けた分、SELinuxパッチは少なくなったのは あたりまえだのクラッカー(古い) SELinuxがLSMと親和性が良いのもそりゃそうじゃろ。ジャロって何ジャロ? パス名ベースで使う?(そんなの関係ない、そんなの関係ない♪) SELinuxやラベルベースで使えればイーじゃん。
81 名前:デムパゆんゆん [2008/06/17(火) 08:27:12 ID:edOi8tfT] もぱようございまつ くゎっ! やる夫と会話してるみたいだお うむ やる夫と始めるセキュリティー
82 名前:login:Penguin mailto:sage [2008/06/17(火) 08:33:33 ID:HaD4twys] >>79 そういえば何時出来たんだっけ? 俺が2.5.xに手をつけたころ(5年以上前)には 既に入っていたような記憶があるが。 BitKeeperの方に何か残ってるかのう…
83 名前:login:Penguin mailto:sage [2008/06/17(火) 10:43:27 ID:+Yla0VW2] どうでもいいけど、ネットワークやファイルにアクセスしようとしたら、ZoneAlarmにたいにダイアログが出てくるようには ならないかな?
84 名前:login:Penguin [2008/06/17(火) 16:42:43 ID:T/erfP6/] そもそもパス名のMACはなんでだめっていってるんだっけ?James等は。
85 名前:login:Penguin mailto:sage [2008/06/17(火) 17:55:09 ID:fMBY7UxU] deny & パスの再帰設定ができれば最高なんですが。どうしてもフルパス指定じゃないと駄目なのかな。
86 名前:login:Penguin [2008/06/17(火) 18:31:21 ID:T/erfP6/] メインラインには誰が何時マージするんだっけ? 初めてのものは投稿して重鎮達達から文句なしになったら Linusにパッチを送りつけるんだっけ? Linusから「パッチをマージしたよ」ってメールがくるんだろうか? それとも返答なしにいつの間にか入ってて LKMLでlinus gitでRC公開してみたぞって言われるだけなんだろうか? SMACKを追ってみたがわからんかったよ。
87 名前:login:Penguin [2008/06/17(火) 18:52:39 ID:T/erfP6/] Miracleのヨシオカ氏の某レポートを読むと私信でくるようだ。 -mmなのでMortonさんからのようだが。 TOMOYOの場合はどうなるんんだろう。
88 名前:にわかやる夫 ◆XkB4aFXBWg mailto:sage [2008/06/17(火) 21:39:34 ID:9f0ZrtXF] >>81 相変わらずわからない言葉が多数含まれているが、 なんとなく言いたいことがわかる・・・、2ch おそるべし。
89 名前:にわかやる夫 ◆XkB4aFXBWg mailto:sage [2008/06/17(火) 21:42:22 ID:9f0ZrtXF] >>83 >どうでもいいけど、ネットワークやファイルにアクセスしようとしたら、ZoneAlarmにたいにダイアログが出てくるようには ならないかな? ポリシー違反を監視して、GUIで表示するのでは如何? (カーネルやTOMOYOの修正は不要でごわす) しかし、ただ表示して「確認」とか「おk」とか押させるのってどうよ? (アイデア募集中)
90 名前:にわかやる夫 ◆XkB4aFXBWg mailto:sage [2008/06/17(火) 21:45:19 ID:9f0ZrtXF] >>84 >そもそもパス名のMACはなんでだめっていってるんだっけ?James等は。 実はあまりちゃんとした理由は示されてないと思っています。 Miklosのスレッドも理由はないし、Sergeが「なんで?」と聞いても無視されて待つ。 Jamesは・・・、敵と味方の中間よりもやや見方よりな気がしています。 SELinux推進派ではあってもパス名否定派ではないと認識。
91 名前:にわかやる夫 ◆XkB4aFXBWg mailto:sage [2008/06/17(火) 21:57:56 ID:9f0ZrtXF] Miklosは6/11から発言がなかったのが、昨日の夜からfs関連で > Greg, > Could you please take this patch into your 2.6.27 queue? 的なパッチを7通くらいLKMLに投げています。活動再開か???
92 名前:デムパゆんゆん mailto:sage [2008/06/18(水) 00:02:12 ID:edOi8tfT] ジェームス君は晴れ時々雨のち曇ところによりにわか雨 こんなもの発見! ttp://d.hatena.ne.jp/himainu/20080604 弊社としましても、採用を前向きに検討しつつ という方向で話を進めておりますが ぐぁしぁぐぁしぁ と、lkmlでふぁ すざけんな 会社員すっこんでろ みたいな レスを会社から突っ込みメールするのはないちょ OSSで企業戦士丸出しはイクナイ らしい ジェームス君もいろいろ大変なんだな
93 名前:デムパゆんゆん mailto:sage [2008/06/18(水) 00:12:02 ID:HZK7M+sz] む 推敲は60回ですね! 厳粛に受け止め、次回より変えるべきは変え 継続するものは粛々と行ってまいりたい と、いう風に受け止めている所存であります ジェームス君みたいな 所信表明がはっきり出来ない立場の人も結構いるんぢゃ? 喧嘩上等 かかってこんかい はNSAの人ぐらいだなw おやちゅみ。
94 名前:login:Penguin mailto:sage [2008/06/18(水) 00:54:33 ID:hXQufezZ] >>86 最近の流れとしては 1. akpmが拾ってくれて-mmのツリーに入る。 -mmツリーにいれたよんメールが届く。 2. -mm patchがリリースされる。 アナウンスの中に+tomoyo-hoge.patchとか書かれるのでそれ確認。 (ここでしばらく待たされるはず。新しいのが出たら追いかけるの忘れないように。) 3. よさげならakpm->linusに次のリリースに入れてくれメールが送られる。 数時間後にはgit入り。おめでたう。 4. -mmツリーから消したよんメールが届く。 消された理由は書いてある。 mainに入ると"upstream or subsystem tree marged"だったかな。 てな感じですかねえ。タイミングによっては2が無かったりするけど、 知世ちゃんはは新規なので省略される事はないでしょう。 あと、-mm時代に問題を起こすと3が無くて4つう事もありえます。 まず無いと思いますが。 とりあえずlinusに直接送ってもゴミ箱行きです。
95 名前:login:Penguin mailto:sage [2008/06/18(水) 01:22:30 ID:hXQufezZ] 何となく思い立ったので追加。 なので、Andrewせんせえにお願いして当面mm onlyで実績を積むというのも よいかもしれません。 継続して新しいのについていける馬力があるつうのも、採用のためには 重要です。 ただ、VFSのところが宗教戦争ぎみなのでそのまま塩漬けになってしまうかも 知れませんが。
96 名前:login:Penguin [2008/06/18(水) 14:31:11 ID:IPHhdXHo] >>94 勉強になります。
97 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/21(土) 18:43:01 ID:yt2Yo2lh] Andrew Mortonさんからは、以前熊猫先生宛に「議論が決着したら、 そろそろいれてあげたいんだけどね」的なメッセージをもらっています。 ここで「議論」の部分は、反対派の意見や既存コードの修正に関するものです。 Miklosさんが提案しているoption 1のアプローチは、今も反対勢力があることが わかったので、この状態ではmmツリーに取り込んでもらえるかは微妙です。
98 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/21(土) 18:48:44 ID:yt2Yo2lh] 個人的には、「反対派はいるものの、明確な意見や論点を提示できない」 のだから、このままMiklosさんがmmへのマージを提案してくれたら 突破できそうな気がしていたのですが、熊猫先生に転送してもらったメールで その後例のスレッドがとまった理由がわかりました。 Miklosさんとしては、AppArmorのパッチと合わせて再度vfsmountの パッチを投稿しようとしていて、それについて(おそらくはAppArmor部分で) 問題が発見されたそうです。 「来週くらいになるかな。でもAlが自分が投げようとしているパッチと コンフリクトするパッチを投げているから、すぐにはマージされないかも しれない」と書いています。
99 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/21(土) 18:56:56 ID:yt2Yo2lh] TOMOYO的には、「AppArmorはおいておいて(笑)、とりあえず今の パッチをmmに投げてみようよ」と言いたいところですが、まあそうは 言えません。Miklosさんは、AppArmorのためにやっているわけですから。 再度、AppArmor本体とvfsmountのパッチをセットにして投げても 本質的な違いはないわけで、結果は今回と同じようになるような気がします。 それなら結局やりかけたoption 2のパッチを作って、mmに投げるほうが 見込みがありそうです。(その場合は多分StephenがAckしてくれればokのはず)
100 名前:デムパゆんゆん mailto:sage [2008/06/21(土) 21:09:48 ID:tFKr86VN] おはようはおやすみの始まり lsmて排他仕様だっけ 一つだけしか使えない いやだ 知世ちゃん コア入れ替えて LSMマルチ仕様キボンヌ あpあ〜ま〜はVFSつついてるんだし 知世ちゃん LSMつついて 足を引っ張る アルビノ成敗 しかし いゃらしいの アルビノ コンフリクト いゃらしいのか 偶然なのかw ネチ ネチ と、横やり入れてだんだんとやる気なくさせる カーチャン悲しいよ 世界に一つだけより アレ入れて コレ入れて 欲張って まだ 安心できない 二重三重に まだ心配である 石橋を叩いても まだ 安心できない また 叩いてみたら 木梨さんが出てきますた。
101 名前:login:Penguin mailto:sage [2008/06/23(月) 13:30:27 ID:8B+4/yXv] >>99 とりあえずoption 2が現実的な所じゃないかなあと思いますねえ。 LSMのhook追加ということにして、CONFIG_SECURITY_PATHとかで括っておけば そんなに苦情は出ないような気がしますが。
102 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/23(月) 23:56:57 ID:YmcgJSt1] >>101 今日、中の人で会議をしました。 いろいろ観点はありますが、結論としては今週にも投稿される Miklosの次のパッチ(vfsmount+AppArmor)を待ってみようと思います。
103 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/06/24(火) 08:32:46 ID:rVZt8v0o] lkml.orgなどではまだ見えませんが、日本時間今日午前3:50の [patch v3] vfs: fix sys_getcwd for detached mounts のスレッドでは、MiklosはAl Viloと普通にやりとりをしていて、 Alはgitツリーに取り込んでいます。やっぱり、パス名ベースが問題なのです。 (上のメッセージは内容もおもしろいです)
104 名前:login:Penguin mailto:sage [2008/06/25(水) 14:27:09 ID:IWfMljif] >>102 これすか? ttp://lkml.org/lkml/2008/6/24/259 cleanup言いつつ何か別の目的を持ったコードが 混ざっとるような気がしますがw
105 名前:デムパゆんゆん mailto:sage [2008/06/27(金) 01:21:14 ID:7jLWGhXL] もぱようございまつ >>104 どんな目的でせうか 英語わかりません 解説と罵倒おながいしまつ ttp://lists.sourceforge.jp/mailman/archives/tomoyo-dev/2008-June/000846.html 中の人が喜ぶみたいだお エサをまかないといけないらしい。 ホレホレ 餌だ 餌だ
106 名前:login:Penguin [2008/06/27(金) 03:10:45 ID:d6G6sJh4] 試す前にどういう思想でつくられてきたか追跡しないといけないのでな。
107 名前:login:Penguin mailto:sage [2008/06/27(金) 08:05:22 ID:JZikqSpD] >>105 inodeだけ渡してた所に他の情報も渡すようになったり。 んで、その中にパス名も入ってるわけです。 そうなると呼ばれた先に仕掛けを入れられで夢が広がるなあと。 まあ世の中inodeだけじゃ完結出来ないので、上の方はこれくらい 抽象化された情報を扱うべきだよなあと思ったりもする。
108 名前:デムパゆんゆん mailto:sage [2008/06/27(金) 10:18:11 ID:7jLWGhXL] >>107 ぐるぐるぽん こんな経緯ですかのぅ ttp://lkml.org/lkml/2008/6/16/125 ttp://lkml.org/lkml/2008/6/23/288 ttp://lkml.org/lkml/2008/6/24/259 このあたりで ttp://lkml.org/lkml/2008/6/24/262 あとはfsの変更分でつか。 妖精が広がるはずの夢がオルグされて 悪魔になる。こうですか わかりません 副次的にバグの温床になりそうなキガス。 >>106 めんど〜なことするんだな とかいう、漏れも中の人の日記、 HPほとんど全部読んだのはないちょ 追跡の追跡をジャックがしているようだ 事件はリアルタイムで進行中。 セキュリティをやるやつは狂っている 何本かネジがはづれたみたいだお おっぉっぉ opensuse 11.0 入れた 知世チャン1.6.2さっそくエアロバキバキだな だいじょぶだ 痛くしない 何もしないよ
109 名前:login:Penguin [2008/06/28(土) 19:37:41 ID:Jc62PbPP] >>108 あるていど以上の収穫があるのでな。
110 名前:デムパゆんゆん mailto:sage [2008/06/29(日) 00:35:32 ID:xTZuaYYf] >>109 収穫は収支報告きっちりおながいしまつ フフフ by 国税局 ttp://itpro.nikkeibp.co.jp/article/NEWS/20080624/309296/ 旧DECの遺産とはいえまだまだ現役かのぅ? コアな部分で改良進むのは嬉しい。 ファイルシステムとかあの辺 変更多い気がするが、 VFSホスするアルビノも大変だなw 保守が楽になるコード 自分がバキバキ書いたのも嫌になるのに、人が書いたのだともっと大変なのか ムムム
111 名前:login:Penguin [2008/07/03(木) 15:04:35 ID:asFwJ3s3] ところで、lidsって何で死んだのかな。 iptablesみたいで良かったのに。
112 名前:login:Penguin [2008/07/04(金) 16:15:58 ID:KHiQuExW] LIDSって死んだのか? IDSじゃなくてIPSみたいなものに進化とかしてないのかな? あ!LIPSとして投稿してみるか!
113 名前:login:Penguin mailto:sage [2008/07/06(日) 13:15:10 ID:kQHyUenz] autotools 使ったりもう少しまともなファイルの置きかたすればいいのに…
114 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/09(水) 08:21:36 ID:FGAf9s80] しばらくこもって作業していました。 Linux Foundation Japanの第8回目のシンポジウム ttp://www.linux-foundation.jp/modules/eguide/event.php?eid=10#form の講演資料を昨夜アップしました。 ttp://sourceforge.jp/projects/tomoyo/document/lfj2008.pdf/en/1/lfj2008.pdf できるだけ常連さん以外も発言しやすい雰囲気にしたいと思っています。 「中の人」は全員参加しますので、会場にこられた方は見かけたら 一声かけてください。
115 名前:login:Penguin mailto:sage [2008/07/09(水) 20:34:11 ID:8rKdPITY] 中の人って、黒い三連星のことですか? ちがいますね。しつれい。
116 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/10(木) 00:02:21 ID:FGAf9s80] James Morris, Paul Mooreとお友達?になりました。 James MorrisがFlickrにこんな写真を掲載しています。 ttp://www.flickr.com/photos/x_jamesmorris/sets/72157606062948055/
117 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/10(木) 00:04:36 ID:WTxSx4eS] >>115 >中の人って、黒い三連星のことですか? とりあえずジオン公国とは関係ありません。(_ _; でも、講演者の昼食会で「なんでTOMOYOって名前なんだお?」と 攻められました。(=_=; 相手悪杉・・・
118 名前:login:Penguin [2008/07/10(木) 00:40:18 ID:3PtdEXnh] JamesとPaulとお友達になれたってのがいいねぇ。 NACKされずに、とことんつきあってくれてるの彼等だからねぇ。
119 名前:login:Penguin [2008/07/10(木) 00:44:31 ID:3PtdEXnh] >>117 ガイア: TOMOYOのリーダーのしと マッシュ: 2.0のしと オルテガ: パンダのしと だとおもっていました すいません。ちがいましたね。
120 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/10(木) 01:00:29 ID:WTxSx4eS] >>118 Jamesとは例のLinusの「セキュリティをやっている奴らは・・・」発言に ついて話をしました。 そのときにはもちろん残念だったし、Linusがちゃんと理解していないとも 思ったそうですが、「反論はできない。反論するとLinusがメールを フィルタリングして今後自分からのメールを一切読まなくなるだろう」と 言っていました。Jamesはそんなことがあったすぐ後にもTOMOYOの スレッドにコメントをつけてくれています。そのことを今日直接お礼を 言うことができました。
121 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/10(木) 01:05:38 ID:WTxSx4eS] Paul Mooreは気さくなお兄さんという感じで、メールの印象とはちょっと 違っていました。講演資料にSmackの話がでてくるので「使っているの?」と 聞いたら「一度も使ってない」と言っていました(笑)。 AppArmorやTOMOYOについて、vfsというかAl Vilo, クリストフ達とどろどろ した状態になっていることは、Andrew, Paul, Jamesとも認識していて 「あまり立ち入りたくない」的な気持ちのようです(わかります(笑))。
122 名前:login:Penguin [2008/07/10(木) 02:11:50 ID:3PtdEXnh] >>120 絶対王政には適わないのです(><) ouch JamesとPaulはよくわからないけど名前がにていてしょっちゅうメッセージをみかけるので、 こんどうしてしまうのれす(。Д゜)
123 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/10(木) 06:52:25 ID:WTxSx4eS] >>122 >JamesとPaulはよくわからないけど名前がにていてしょっちゅうメッセージをみかけるので、 こんどうしてしまうのれす(。Д゜) Paul Mooreの写真がありました。(撮影James Morris) ttp://www.flickr.com/photos/x_jamesmorris/ で"Paul Moore"のタグを探してください。Jamesは今日写真がとれたら とってきます。
124 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/10(木) 07:00:02 ID:WTxSx4eS] James MorrisによるとLinusのああした介入は、頻繁に行われているそうです。 vfsmountのような件でこそそうしたジャッジが入ると良いのにと 話したところ、あり得なくはないけれど、それよりはAndrewに相談したほうが 良いと言っていました。 Andrew MortonはTOMOYOのセッションでよく話してくれましたが、 彼は「30秒以上かかる話はメールにしてくれ」と言っていました。 "face to face"よりも短い時間で済むメールが好きなようです。 「遠慮しないで本当に"ask him"したら良いんだ」という感想を持ちました。
125 名前:login:Penguin mailto:sage [2008/07/10(木) 15:23:51 ID:3PtdEXnh] smackはなんであんな短期間にメインツリーに入ったのかということは聞かなかったんですか?
126 名前:login:Penguin [2008/07/10(木) 20:07:16 ID:q1GQvjVi] www.atmarkit.co.jp/news/200807/10/linux.html Paul Mooreのスピーチが記事になってる。
127 名前:login:Penguin [2008/07/10(木) 20:26:04 ID:3PtdEXnh] 制御はいいんだけど、 人間のつくったものだもの、完璧じゃないじゃん(みつを) のようなことがあるので、 メインツリーに入るようなカーネル内部に入れ込む監視モジュールをつくってみたいのぅ すでにそういうのあるんだったかなぁ
128 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/10(木) 22:55:29 ID:uXo8vLZ0] >>125 >smackはなんであんな短期間にメインツリーに入ったのかということは聞かなかったんですか? 聞いていません。スレッドを見るとわかりますが、smackは2007/7/15に最初の RFCが投稿されていて、コメントがつくと驚くほど早くそれに対応した バージョンを「投稿し続けて」います。誰にでもできることではありません。 TOMOYOのスレッドにもCaseyを見習えという意味のコメントが残っています。 もうひとつには、ラベル方式であり、また特に採用に抵抗する人たちが いなかったということも影響していると思います(「SELinuxとスクリプト 言語でできる」という発言はありました)。
129 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/11(金) 08:03:10 ID:cb22Sl89] >>81 >やる夫と会話してるみたいだお うむ これを読んだ時点では「やる夫」とは何か知らなかったので、いろいろ 調べました。その結果が今回の講演資料で使われています。 ttp://www.flickr.com/photos/x_jamesmorris/2651622517/ ttp://www.flickr.com/photos/x_jamesmorris/2651622527/ これらの写真はJames Morrisが撮影したものですが、彼は何故か やる夫が気に入ったようです。最初は、Andrew Mortonのアスキーアートだと 思いっきり誤解していたようなので、"Yaru-o"だと教えてあげました。 「やる夫で学ぶTOMOYO Linux」、いつかやりたいお・・・ thanks >デムパゆんゆん
130 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/11(金) 08:18:43 ID:cb22Sl89] やる夫については、(ここは見てないと思いますが)Debianのやまねひでき さんの下記資料を激しく参考にさせていただきました。 ttp://www.mithril-linux.org/~henrich/debian/osc2008spring.pdf
131 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/11(金) 08:28:31 ID:cb22Sl89] / ̄ ̄\ / _ノ \ ・・・っていうかおまえ、オタワ準備してるのか? | ( ●)(●) ____ . | U (__人__) / \ | U ` ⌒´| /─ ─ \ . | U } \ / (●) (●) \ 1ビットもやってないお . ヽ } \ | (__人__) | ヽ ノ \ \ ` ⌒´ _/ / く. \ \ ノ \ | \ \ (⌒二 | | |ヽ、二⌒)、 \ | |
132 名前:login:Penguin mailto:sage [2008/07/11(金) 09:59:20 ID:A0DLyGWm] さすが。堂に入ってる。
133 名前:sid mailto:sage [2008/07/11(金) 10:14:21 ID:ajEGFZY1] >>130 たまにみますよ。
134 名前:login:Penguin [2008/07/11(金) 17:49:39 ID:Sje4PBHU] やる夫で学ぶTOMOYO Linuxシリーズが欲しいお
135 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/12(土) 00:26:05 ID:rjJ3DZVN] >>133 >たまにみますよ。 どうもありがとうございます。「やる夫」、いいですね。
136 名前:login:Penguin [2008/07/14(月) 11:04:51 ID:moNwD7Z1] >>129 外野にきおつかわないでくだしぁ スタンドからヤジとメガホン飛ばすのが外野であります。 弁当 ラジカセ もあるかもしれない はよ スタンドほりこめ 金本のアホンダラ
137 名前:login:Penguin [2008/07/14(月) 12:45:38 ID:rJ/FLJHA] 暑いといろんなことおきるなwww俺も久しぶりに外に出るかなwww 【事故】ブール更衣室で異臭騒ぎ。女子高生21人が全裸のまま校外へ避難。隣接するポンプ室のモーター焼損が原因 pc11.2ch.net/test/read.cgi/iPhone/1216006488/l50
138 名前:デムパゆんゆん mailto:sage [2008/07/16(水) 01:31:06 ID:gGHI25qT] 外に出てみたが女子高生はいなかった。 カーネルおぢさん 2.6.26出たら 放心したみたいだ このまま夏休みへGO。
139 名前:login:Penguin mailto:sage [2008/07/17(木) 04:51:17 ID:WKroJssy] / ̄ ̄\ / \ ____ |:::::: | / \ . |::::::::::: | / ⌒ ⌒ \ |:::::::::::::: |/ (●) (●) \ ん? . |:::::::::::::: } | (__人__) | . ヽ:::::::::::::: } \ ` ⌒´ _/ ヽ:::::::::: ノ | \ /:::::::::::: く | | | | -―――――|:::::::::::::::: \-―┴┴―――――┴┴―― ・・・どうした? / ̄ ̄\ / ⌒ ⌒\ ____ |::::::(●)(●) | / \ . |:::::::::::(__人__)| / ⌒ ⌒ \ |::::::::::::::` ⌒´ |/ (●) (●) \ さっきからこっち見てる奴がいるお・・・ . |:::::::::::::: } | (__人__) | . ヽ:::::::::::::: } \ ` ⌒´ _/ ヽ:::::::::: ノ | \ /ヽ三\´ | | | | -―――――|:::::::::::::::: \-―┴┴―――――┴┴――
140 名前:login:Penguin mailto:sage [2008/07/18(金) 17:30:24 ID:Mt/4D78K] ところで、 TOMOYO Linuxから派生させていろいろ実験してもよいと思う? TOMOYO Linuxには得られたことをフィードしようと思うけど。 それとも人的資源の浪費かな?
141 名前:login:Penguin mailto:sage [2008/07/18(金) 22:16:48 ID:ktGl3IX+] GPLなんだからしたければ勝手にすればいいんじゃね
142 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 09:34:19 ID:7eWjGyPd] >>140 __ / \ /\ / \ / (●) (●) \ | (__人__) | \ .` ⌒´ /_ // ヽ /\ / / _ / / /| ̄ ̄ ̄ ̄ ̄ ̄ ̄(__.ノ ̄|\/| | がんがんやってくれお | / |___________|/
143 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 09:38:41 ID:7eWjGyPd] / ̄ ̄\ / _ノ \ ・・・っていうかおまえ、オタワ進んだのか? | ( ●)(●) ____ . | U (__人__) / \ | U ` ⌒´| /─ ─ \ . | U } \ / (●) (●) \ 現地決戦だお . ヽ } \ | (__人__) | ヽ ノ \ \ ` ⌒´ _/ / く. \ \ ノ \ | \ \ (⌒二 | | |ヽ、二⌒)、 \ | |
144 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 09:40:48 ID:7eWjGyPd] / ̄ ̄\ /ノ( _ノ \ |,'⌒ (( ●)(●) | (__人__) | ` ⌒´ノ ,rっっ , /"⌒ヽ ソ,ノ .i゙)' 'ィ´ ` ,. ____ ゙ヾ ,,/ { ) 丿 , ゜;,/⌒ ⌒u:::\ 。 ィ≒ `\ /'ニ7´ スパァァ────/(◯.;); :::::、;(;.◯));:'::::ヽ‐─────‐‐ ン /^ヾ \ ./ ゚ ;i`、 ⌒:(__人__) ⌒:::::;;,´:::| . } __\___ ___ ____´_;;{ ;` j|r┬-|:;〉::,,゚, 。;;:;;| )ンィ⌒ ̄" ̄ ̄ ̄  ̄ ̄  ̄ ̄ ̄  ̄ ̄  ̄ ̄ニ≡┴‐ー-,==ー--ァ人て゜ ゚;:,::|: ゜ . ノ/ ≡'' ;;;;(( 三iiii_iiiiiii)))))て,,;;/ 。 ; ヾ _____=≒=ー────;‐‐ ̄/i'只 ̄/ ̄|Y‐-<` ` \、 ー ィ⌒ ̄ // > |≡| / <〃 ヽ
145 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 10:13:39 ID:7eWjGyPd] ttp://www.flickr.com/photos/89963685@N00/2651622517
146 名前:login:Penguin [2008/07/19(土) 16:18:40 ID:xZ3OPAdV] オタワからの実況楽しみにしてます。
147 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 23:27:02 ID:7eWjGyPd] >>144 _,. -‐-`' ``'‐、,.‐'"´,. =ニ` ,.‐'"´ __`ヽ / ``''‐、 . / `''‐、 ・・・ i , /i 、 ヽ‐-ヽ やる夫は準備を始めていないわけじゃない . ! /| /| / ! .!ヽ..ト、 、.ヽ 始められる状況になっていない、 | /''l/、l/_, l/ _,.ゝ' ゝ、 iヽ! 「始められない」んだ | ノ`''‐ 、._/ /_, ‐'´ !.\! ! ,.-、 r' =。=== _ ,=。===,! 普通のやつは締め切りに合わせて仕事をする、でも / { ‐、!| ` ー-‐' '' \--‐' ! やる夫は自分が意義や価値を見いださない限りは . / !( r||. r __ \./| 作業を始めない・・・ /. ,、 ゙ー'|!、 ,..-‐───; 7゙│ /_,./ l │\ `ー-----‐'´/!\i おそらく今誰よりもあせっているのはやる夫のはずだ  ̄ .! 1 l ヽ、 ー一 ./ | |`'‐、 ところで新聞とらないか? | i、 l. ヽ、 / | .| `'‐、 . | ヽ i ヽ、.イ │ | . | |ヽ !. | ! ! .| | |. ヽ. i、 | W1 │ | ,. ‐'´\|ヽi.ヽ、 ノ|/`‐、 ! !.‐'´ | `'ー-‐' .| \!
148 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/19(土) 23:30:39 ID:7eWjGyPd] / ̄ ̄\ /ノ( _ノ \ |,'⌒ (( ●)(●) ・・・アスキーアートを探している場合か | (__人__) この、ぼけがあ | ` ⌒´ノ ,rっっ , /"⌒ヽ ソ,ノ .i゙)' 'ィ´ ` ,. ____ ゙ヾ ,,/ { ) 丿 , ゜;,/⌒ ⌒u:::\ 。 ィ≒ `\ /'ニ7´ スパァァ────/(◯.;); :::::、;(;.◯));:'::::ヽ‐─────‐‐ ン /^ヾ \ ./ ゚ ;i`、 ⌒:(__人__) ⌒:::::;;,´:::| . } __\___ ___ ____´_;;{ ;` j|r┬-|:;〉::,,゚, 。;;:;;| )ンィ⌒ ̄" ̄ ̄ ̄  ̄ ̄  ̄ ̄ ̄  ̄ ̄  ̄ ̄ニ≡┴‐ー-,==ー--ァ人て゜ ゚;:,::|: ゜ . ノ/ ≡'' ;;;;(( 三iiii_iiiiiii)))))て,,;;/ 。 ; ヾ _____=≒=ー────;‐‐ ̄/i'只 ̄/ ̄|Y‐-<` ` \、 ー ィ⌒ ̄ // > |≡| / <〃 ヽ
149 名前:login:Penguin [2008/07/20(日) 00:39:33 ID:rGts00rZ] >>148 かなり余裕ある感じですね。安心しました。
150 名前:デムパゆんゆん mailto:sage [2008/07/20(日) 00:57:07 ID:1lRiMqC4] 恒例の大爆発でつね AAはAAとかニュー速+とかVIP板とか池 ttp://crescentmoon.gozaru.jp/yaruo.html 出席者はオールスターです IT系メディアはスルーです オープンソースで飯食ってるのにだ。 一人の会計士として自覚を持って厳しく監査しなければ IT系マスゴミを監査する 夏休みの宿題開始 >>149 人事みたい こぇ〜www
151 名前:login:Penguin ◆XkB4aFXBWg mailto:sage [2008/07/20(日) 08:43:14 ID:t5JxYJNW] >>149 >かなり余裕ある感じですね。安心しました。 いや、余裕はまったくありません。DQでいえば「ちからをたくわえている」 という感じです。本当はたくわえずに、コンスタントに少しずつ 準備をしたいのですが、何故かそれができません。因果な性格です。