OVH Cloud OVH Cloud

fin de grsecurity

69 réponses
Avatar
Eric Razny
Comme il semble que ce soit la fin :
http://www.grsecurity.org/
(à moins d'un effet d'annonce)

pour ceux qui l'utilisent, à moins qu'ils aient le temps de le maintenir, il
est peut être temps de se former à LIDS ou autre... :-/

Eric

--
L'invulnérable :
Je ne pense pas etre piratable, infectable par un trojen oui!
Vu sur fcs un jour de mars 2004.

10 réponses

1 2 3 4 5
Avatar
Eric Masson
"Miod" == Miod Vallat writes:






'Lut,

Miod> Ceci dit, le SMP, ça te fait une belle jambe quand ton goulot
Miod> d'étranglement est le débit du bus PCI.

Ben tes procs ne chauffent pas, occupés qu'ils sont à attendre ;)

Miod> Tout pareil.

Pas mieux.

Eric Masson

--
Je suis étonné par la quantité de FAQ qui sont publiés sur les groupes
en ce moment. Ne serait-il pas bien de les regrouper dans un seul et
même site, afin de faciliter la tâche des usenautes ?
-+- BC in Guide du Neuneu Usenet : Le paon réinvente la roue -+-





Avatar
Miod Vallat
Miod> Ceci dit, le SMP, ça te fait une belle jambe quand ton goulot
Miod> d'étranglement est le débit du bus PCI.

Ben tes procs ne chauffent pas, occupés qu'ils sont à attendre ;)


Justement, s'ils ne peuvent pas servir de radiateur d'appoint ou de
plaque électrique, quel intérêt ?

Avatar
Marwan Burelle
On 07 Jun 2004 13:38:50 GMT
Djoume SALVETTI wrote:

Ceux de NetBSD n'apportent pas grand chose de plus, et si l'on
commence à rajouter du code non officiellement supporté, Open pert
beaucoup de son intéret (code audité, etc...).


Je penses que vous n'avez pas regarder l'arbre des ports de NetBSD
depuis un petit moment (actuellement, s'il l'on prend la liste brut des
pkg dispo, elle fait 4701 lignes ... )

Je penses que vous devriez mieux vous renseigner sur ce sujet.

--
Burelle Marwan,
Equipe Bases de Donnees - LRI
http://www.cduce.org
( | )

Avatar
VANHULLEBUS Yvan
(jdc) writes:

Cedric Blancher:

[OpenBSD / Bipro / etc...]

Mais si j'ai besoin d'un
bipro parce que mon Web a besoin de puissance de calcul, ben paf.
Considérer que le bipro est un guizmo à la mode me semble clairement
_très_ rétrograde.


Je parlais dans le contexte d'une passerelle de sécurité où ça me
semble luxus. Après tout, un fait que les lunixiens ne manquent
jamais de mettre en avant c'est que leur fw peut tourner sur une
architecture minimale tout en faisant le café d'une main et jouer du
violon de l'autre. Ce que je ne conteste en aucune façon.


Bah avec OpenBSD, sur la meme architecture, on ne peut pas faire jouer
du violon pendant ce temps, avoues que c'est vraiment dommage !!

Plus serieusement, il y a effectivement des fois ou ca peut etre
"dangereux" d'utiliser des algos rapides pour certains traitements
(algos pas fiables a 100%, implementations delicates a faire, dont
sujettes a bugs, etc....), mais faut arreter de systematiquement se
planquer derriere l'argument "je fais du secure, ranafout si ca rame
sa mere !".

D'ailleurs, a l'epoque ou un gros bench avait defraye la chronique en
annoncant des perfs pourries d'OpenBSD, certains avaient crie a
l'heresie, d'autres se sont penches sur le code, ont justifie certains
points (si ma memoire est bonne, ou plus vraisemblablement si j'ai de
la chance :-), et ont reecrit d'autres, parcequ'elles avaient vraiment
ete ecrites avec des moufles !!!

Et au passage, pour un OS qui se dit "secure", avoir des portions de
code qui "encouragent" la surcharge CPU (donc pourquoi pas un DOS), ca me
parait moyen......


De plus il me semble "injuste" - mais je m'en remettrai - qu'on fasse
ce reproche à OpenBSD, un OS dont le but n'est pas de faire avec un
serveur applicatif.


Ah ?

Et c'est quoi, le but d'OpenBSD, alors ?
De faire firewall ?

Bah faudrait prevenir les gens qui passent du temps a y
integrer/auditer des serveurs HTTP, SMTP, autres, les gens qui
s'embetent a developper des trucs genre jail, chroot, NX patches et
autres, les gens qui maintiennent les ports d'OpenBSD, parceque tout
ca, ca sert a rien sur un firewall.....


Maintenant si on me dit qu'il faut vraiment un bipro pour faire
tourner un fw sur OpenBSD moi je n'ai rien contre. M'enfin doit
exister des brouettes moins chères chez Casto.


Bah tout est relatif, si c'est un firewall avec plusieurs interfaces
Gigabit, qu'on veut absolument tout loguer et qu'on fait un usage
massif de VPNs IPSec (en 3DES, c'est moins rapide :-), doit commencer
a falloir une bonne puissance CPU !

Comment ca, je suis de mauvaise foi ???? :-)


Pour le reste, notre serveur Oracle est un bipro comme notre serveur
d'Intranet. Comme chaque fois qu'il y a besoin de puissance.


Euh, ouais, mais avec Oracle, on derive un peu, parceque c'est un
Systeme d'Exploitation tres specifique :-)


A +

VANHU.


Avatar
Eric Masson
"Miod" == Miod Vallat writes:






Miod> Justement, s'ils ne peuvent pas servir de radiateur d'appoint ou
Miod> de plaque électrique, quel intérêt ?

T'es pas un djeunz toi, ça ce voit...

Le djeunz veut que son proc overclocké de la morkitu chauffe le moins
possible, alors s'il fait du smp avec, vu qu'il passe son temps à ne
rien faire, il chauffe moins

Eric

--
Bonjour a tous Je cherche des sites intéressant qui pourrer
m'ammprendre le langaga html
-+- PV in <http://www.le-gnu.net> Comment ça se danse le langaga ? -+-





Avatar
Eric Masson
"Miod" == Miod Vallat writes:






Miod> Justement, s'ils ne peuvent pas servir de radiateur d'appoint ou
Miod> de plaque électrique, quel intérêt ?

T'es pas un djeunz toi, ça se voit...

Le djeunz veut que son proc overclocké de la morkitu chauffe le moins
possible, alors s'il fait du smp avec, vu qu'il passe son temps à ne
rien faire, parce que les bus ne suivent pas, il chauffe moins :)

Eric

--
Bonjour a tous Je cherche des sites intéressant qui pourrer
m'ammprendre le langaga html
-+- PV in <http://www.le-gnu.net> Comment ça se danse le langaga ? -+-





Avatar
Miod Vallat
T'es pas un djeunz toi, ça se voit...


Bin non, j'ai passé l'âge.

Le djeunz veut que son proc overclocké de la morkitu chauffe le moins
possible, alors s'il fait du smp avec, vu qu'il passe son temps à ne
rien faire, parce que les bus ne suivent pas, il chauffe moins :)


Blague à part, je pensais que les constructeurs bridaient désormais
leurs processeurs afin qu'il ne soit plus possible de les surcadencer ?

Avatar
Arnaud Launay
Le 07 Jun 2004 15:44:12 GMT, Miod Vallat écrivit:
Le djeunz veut que son proc overclocké de la morkitu chauffe le moins
possible, alors s'il fait du smp avec, vu qu'il passe son temps à ne
rien faire, parce que les bus ne suivent pas, il chauffe moins :)
Blague à part, je pensais que les constructeurs bridaient désormais

leurs processeurs afin qu'il ne soit plus possible de les surcadencer ?


T'as dû fumer avant d'écrire ça, je pense. Maintenant, les
réglages pour surcadencer les procs sont directement accessibles
via les bios.

Arnaud.


Avatar
Adrien Huvier
Miod Vallat wrote in
news:40c48d4b$0$27546$:

Blague à part, je pensais que les constructeurs bridaient
désormais leurs processeurs afin qu'il ne soit plus possible de
les surcadencer ?


Non, ils essayent, nuance. Par exemple, il est maintenant difficile de
toucher au multiplicateur d'un Athlon, mais plus facile de monter le
FSB sans tout faire planter (en bloquant la fréquence AGP/PCI à une
valeur raisonnable, sur les cartes mères récentes).

Quand je regarde mon porte-monnaie et mon thermomètre, je suis content
d'avoir un processeur qui va vite quand j'en ai envie, et qui ne
transforme pas mon clapier en sauna le reste du temps...

Avatar
Djoume SALVETTI
On 07 Jun 2004 13:38:50 GMT
Djoume SALVETTI wrote:

Ceux de NetBSD n'apportent pas grand chose de plus, et si l'on
commence à rajouter du code non officiellement supporté, Open pert
beaucoup de son intéret (code audité, etc...).


Je penses que vous n'avez pas regarder l'arbre des ports de NetBSD
depuis un petit moment (actuellement, s'il l'on prend la liste brut des
pkg dispo, elle fait 4701 lignes ... )


Il y en a quasiment le double dans Debian Stable (et plus du triple dans
Debian Testing).

--
Djoumé SALVETTI


1 2 3 4 5