2006-09-01から1ヶ月間の記事一覧

2.6.18カーネルのリリース

linux-2.6.18がリリースされた。私のパッチは24本マージされている。 その殆どがxattr/jffs2関連だが、pacct関連のバグ修正なども含まれている。[JFFS2][XATTR] Fix memory leak in POSIX-ACL support [JFFS2][XATTR] Fix xd->refcnt race condition [JFFS2]…

どうなるReiserFS!?

技術的な話を期待してリンクを開いた方ごめんなさい。Hans Reiser氏によって開発されたReiserFSは高性能を売りにしたファイルシステムで、SuSE LinuxなんかではデフォルトのFSになっている。現在はReiser4という新バージョンの開発中で、MLで激しい議論が行…

牛丼

吉野家が本日限定で牛丼を売り出すというので、早速近所の吉野家に出かけてみる。小雨混じりだし、そんな人出も多くないだろうということで・・・。 !!マジポン? なんという行列の長さ。みんなア○だわ!!そして、その最後尾に並んだ俺も○ホだ!!しばら…

James Morris氏と会ってきた

少し古い話だが、先日James Morris氏(SELinuxのメンテナ)に会ってきた。彼はNetconf2006/Tokyoというイベントのために来日しており、「折角だから日本のSELinuxコア開発者とミーティングしませんか?」と持ちかけて、短時間ではあるが意見交換を行うことがで…

セキュリティコンテキストの持ち方

PostgreSQLのSELinux対応にあたって、databaseやtableなどのDBオブジェクトにセキュリティコンテキストを持たせる必要がある。 まず、ここから手を加えることにする。PostgreSQLにはシステムカタログと言うものがあり、システムがメタ情報を保存するためのテ…

Just in idea

今日、某氏に話してみたアイデアだけれども、私自身は全く実装する時間がとれないので、誰か以下のような拡張をしてみませんか?ということで。 (レビューはできますよ)SELinuxには、LinuxのCapabilityサポートのためにsecondary_opsという機能がある。これ…

ぶどう。

うちの会社の売店には、昼休みになると日替わりで行商の人が商いに来るのだが、今日はJA山梨の人がぶどうを売りに来ていた。種無しピレーネ、一房500円。安ッ!思わず買ってしまいましたよ。 (ちなみに、シュークリームを売りに来ている時もちょくちょく買…

ルビコン川を渡ってしまった。

さてと、、http://marc.theaimsgroup.com/?l=selinux&m=115762285013528&w=2言ったからには、ケツをまくって逃げ出すわけにもいかんだろう。 ちなみに、テーブルの例として出したマトリックスを見てニヤリとしたあなたは、私と同じカーリング○カ[追記] 反応…

vfs capability

IBMのSerge E.Hallyn君が、LSMのMLに「security: introduce fs caps」という件名でVFS Capabilityのパッチを投稿しています。 機能的には、私が以前に 2.6.16-rc1 用に作成したもの+αみたいな感じ。http://marc.theaimsgroup.com/?l=linux-security-module&…

本が届いた

Amazonで注文していた「SELinux by Example: Using Security Enhanced Linux」が届いた。 http://www.amazon.co.jp/gp/product/0131963694/とはいえ、全然読む時間が取れそうにないので、ちょこちょこ読み進めていくしかなさそう。目次と中身をぱらぱらっと…

ipsec and getpeercon()

最近気になったSELinux-MLのスレッドを紹介するシリーズ (続くのかどうかは神のみぞ知る)ipsec and getpeercon() http://marc.theaimsgroup.com/?t=115687514000004&r=1&w=2getpeercon()というのはlibselinuxのAPIで、ソケットで接続された相手側プロセスの…