Donc pourquoi est-ce que ces appels systèmes ne sont pas encore implémentés dans Linux ? Ça fait 8 ans depuis l'implémentation de pledge(2), et 5 ans depuis celle d'unveil(2) dans OpenBSD…
Je n'en connais pas les détails, mais je tiens à attirer l'attention sur l'aspect bénévole des contributions aux logiciels libres, la plupart des contributaires à temps plein au noyau Linux étant payé·es par des entreprises comme Intel, Red Hat, etc. Les committers au projet OpenBSD sont elleux-mêmes des bénévoles, des hobbyistes… Donc j'imagine que le manque de financement des logiciels libres jouerait effectivement un rôle dans le manque de traduction de la documentation, mais aussi dans ce manque d'implémentation de nombreuses innovations OpenBSD, AMHA.
Je pense aussi aux intérêts corporate de Red Hat, qui ont exclu des dépôts Fedora doas(1) (implémenté en 2015) jusqu'en 2020 et signify(1) (implémenté en 2013) jusqu'en 2021, prétextant dans ce dernier cas des manques de compatibilité et de sécurité, qui étonnent un peu dans les communautés concernées.
Je comprends que Fedora soit financé par Red Hat pour tester leurs technologies émergentes, ce qui justifie l'exclusion de programmes non compatibles de leurs dépôts, comme mpd(8) qui entrait en conflit avec PulseAudio. Mais cette entreprise reste patronale, et caractérisée par un besoin de nous empêcher de rêver d'une informatique réellement libérée, dans le même sens qu'une agriculture communale et locale : ça leur fermerait des marchés.
Le développement des logiciels libres et plus encore des logiciels propriétaires est caractérisé par une relative ignorance des bonnes pratiques, par exemple on me recommande des logiciels en ligne de commande comme kiln(1) qui mettent toute leur documentation dans la page de manuel dédiée à l'interface en ligne de commande, alors que la section 7 correspondrait à une description générale et à la compatibilité avec les templates Go, la section 5 au fichier de configuration config.toml, etc., ce qui rend son manuel très peu lisible et très peu accessible.
Donc on a une situation où se mêlent un manque de financement et donc des contributions non-contractuelles, basées sur le volontariat, caractérisées par une ignorance généralisée des bonnes pratiques, notamment en raison de la pauvreté de nos infrastructures communautaires et d'information (dont les récènes), et des contributions contractuelles, marquées par des intérêts corporate, qui AMHA n'intègrent pas le fait de nous montrer qu'une cinquantaine de hobbyistes scrupuleux·ses quant aux bonnes pratiques peuvent être à l'origine des trois quarts des innovations côté administrataire système en sécurité informatique (sudo(8), doas(1), OpenSSL, LibreSSL, signify(1), unveil(2), pledge(2), etc.).
3/3