User avatar
Océane @oceane@peculiar.florist
2y
Je voudrais vous rappeler que pledge(2) a été implémenté dans OpenBSD en 2015, et unveil(2) en 2018.

Grosso modo, ces fonctions permettent d'exécuter des programmes de manière sécurisée même quand les permissions ne le sont pas, ce qui rend Wayland un peu superflu, et peut paraître inutile pour de l'auto-hébergement de serveurs jusqu'au moment où on se rappelle que les environnements d'entreprise sont complexes, que des administrataires systèmes peuvent gérer 2000 serveurs ou plus, et que ces appels systèmes permettent de nous protéger d'une fuite de données, notamment dans des contextes capitalistes de réduction des coûts de maintenance (et donc de risques d'erreurs humaines accrus).

1/3
⭐1
1
1
0
1
User avatar
Océane @oceane@peculiar.florist
2y
Le principe de moindre privilège veut que l'on exécute chaque programme avec un utilisateur Unix dédié, dit « système », dénoté par un tiret bas avant le nom (par exemple _www). Par exemple, dans Absolute OpenBSD Michael W. Lucas donne l'exemple du serveur utilisé pour l'infrastructure d'OpenBSD, dont le serveur web n'a notamment pas de permissions d'écriture ; outre différents dispositifs de sécurité (pas de possibilité de se connecter ou de lancer une invite de commande), même si on piratait leur serveur web, on ne pourrait pas en faire grand-chose.

Ça correspond à un chmod 400, qui correspond en retour à l'usage de l'appel système pledge(2) dans lequel le programme dit au système d'exploitation ne pas avoir besoin de modifier des données, donc s'il était piraté on ne pourrait pas en faire grand-chose.

Pour le dire de manière très grossière et très schématique, unveil(2) et pledge(2) permettent d'exécuter des programmes de manière sécurisée, même si ils sont lancés en tant qu'administrateur 😁

Et comme ces appels systèmes font partie du code source du programme, même dans un contexte d'entreprise ils fournissent un filet de sécurité permettant, encore une fois, de limiter les risques de fuites de données, de rançongiciel,
etc.

Et on parle parfois d'infrastructures critiques comme celles d'hôpitaux !

2/3
⭐1
1
1
0
1
User avatar
Océane @oceane@peculiar.florist
2y
Donc pourquoi est-ce que ces appels systèmes ne sont pas encore implémentés dans Linux ? Ça fait 8 ans depuis l'implémentation de pledge(2), et 5 ans depuis celle d'unveil(2) dans OpenBSD…

Je n'en connais pas les détails, mais je tiens à attirer l'attention sur l'aspect bénévole des contributions aux logiciels libres, la plupart des contributaires à temps plein au noyau Linux étant payé·es par des entreprises comme Intel, Red Hat,
etc. Les committers au projet OpenBSD sont elleux-mêmes des bénévoles, des hobbyistes… Donc j'imagine que le manque de financement des logiciels libres jouerait effectivement un rôle dans le manque de traduction de la documentation, mais aussi dans ce manque d'implémentation de nombreuses innovations OpenBSD, AMHA.

Je pense aussi aux intérêts
corporate de Red Hat, qui ont exclu des dépôts Fedora doas(1) (implémenté en 2015) jusqu'en 2020 et signify(1) (implémenté en 2013) jusqu'en 2021, prétextant dans ce dernier cas des manques de compatibilité et de sécurité, qui étonnent un peu dans les communautés concernées.

Je comprends que Fedora soit financé par Red Hat pour tester leurs technologies émergentes, ce qui justifie l'exclusion de programmes non compatibles de leurs dépôts, comme
mpd(8) qui entrait en conflit avec PulseAudio. Mais cette entreprise reste patronale, et caractérisée par un besoin de nous empêcher de rêver d'une informatique réellement libérée, dans le même sens qu'une agriculture communale et locale : ça leur fermerait des marchés.

Le développement des logiciels libres et plus encore des logiciels propriétaires est caractérisé par une relative ignorance des bonnes pratiques, par exemple on me recommande des logiciels en ligne de commande comme
kiln(1) qui mettent toute leur documentation dans la page de manuel dédiée à l'interface en ligne de commande, alors que la section 7 correspondrait à une description générale et à la compatibilité avec les templates Go, la section 5 au fichier de configuration config.toml, etc., ce qui rend son manuel très peu lisible et très peu accessible.

Donc on a une situation où se mêlent un manque de financement et donc des contributions non-contractuelles, basées sur le volontariat, caractérisées par une ignorance généralisée des bonnes pratiques, notamment en raison de la pauvreté de nos infrastructures communautaires et d'information (dont les récènes), et des contributions contractuelles, marquées par des intérêts
corporate, qui AMHA n'intègrent pas le fait de nous montrer qu'une cinquantaine de hobbyistes scrupuleux·ses quant aux bonnes pratiques peuvent être à l'origine des trois quarts des innovations côté administrataire système en sécurité informatique (sudo(8), doas(1), OpenSSL, LibreSSL, signify(1), unveil(2), pledge(2), etc.).

3/3
1
1
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane En n’oubliant pas que Red Hat, Fedora, Wayland, Pulse Audio et même GNOME, en fait, c’est IBM derrière tout ça.
1
1
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton Houlà ça fait beaucoup de trucs !
1
0
0
0

User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton Merci pour l'info, c'est très intéressant ! Donc IBM bloquerait l'implémentation d'unveil(2) et pledge(2) pour pousser pour Wayland ?
2
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton Tu penses que y a moyen de rendre Mark Shuttleworth suffisamment vener pour lui faire faire implémenter ces appels systèmes dans le noyau Linux ?
2
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton (Je rigole il ne s'agit pas de le troller, je dis ça pour les personnes qui lisent cet échange)

Mais tu penses qu'il y a moyen de le contacter pour lui proposer ça ?
0
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane Là, tu as cette fois Canonical qui se trouve être une entreprise satellite de Microsoft (qui possède de son côté GitHub et accessoirement LinkedIn). Je sais pas si on peut trop compter sur eux.
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton D'accord OK, je vais quand même voir !
0
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane Je sais que le fait que Fedora tienne à avoir la peau de X.org d’ici FC40 (la prochaine version, donc dans 6 mois) pour ne plus voir que Wayland dans le monde Linux ne doit pas tenir du hasard si on voit que c’est “Big Blue” derrière les deux.
2
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton Oui j'imagine, je ne savais pas ça, merci beaucoup !

Je peux te demander où est-ce que tu trouves ces informations ?
1
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane Bah, c’est de notoriété publique, et rien que la lecture de leurs fiches Wikipédia doit l’indiquer, non ?

Sinon, tu as aussi le site TechRights (qui est un site d’activistes du libre qui tiennent justement à rappeler ces liens d’appartenance) et son site “sœur” TuxMachines.
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton Merci beaucoup !
0
0
0
0
User avatar
ailepet @ailepet@peoplemaking.games
2y
@TritTriton @oceane Ça me paraît tout de même discutable d'un point de vue de la gouvernance réelle de GNOME ou même de Fedora. Je lis souvent que "c'est Red Hat derrière ceci/cela" mais pour autant que je sache, le gros des décisions prises dans ces deux projets n'émane pas d'employés de Red Hat. Et je ne sais pas non plus à quel point IBM influence la direction de RH. Certes, j'ai aussi tendance à penser que promouvoir Wayland ou Pipewire est une bonne chose, mais je trouve quand même que l'affirmation qu'IBM soit derrière ces choix est à nuancer.
2
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@ailepet @TritTriton Je pense évidemment qu'il faudrait se sortir d'une représentation (chargée d'antisémitisme) d'un conglomérat occulte prenant l'ensemble des décisions dans une demi-douzaine de projets complexes.

Mais il me semble aussi que de manière très normalisée, dans des réunions des bénévoles ou/et des salarié·es peuvent dire « bon bah on va pas faire ça… pour… ouais » afin de ne pas froisser la hiérarchie, en anticipation de sa réaction et dans le cadre tout à fait normal de leurs contrats de travail.

En quelques mots, ces personnes, sans avoir le sentiment de faire quelque chose de vraiment mal, vont dissimuler des informations ou/et des affordances aux utilisataires pour rester en bons termes avec la hiérarchie, du n+1 jusqu'à Frieza, qui a lui-même plus ou moins directement des comptes à rendre à IBM.
1
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane @ailepet Attention : il n’y a aucun antisémitisme (et aucun antijudéisme non plus) dans mes propos. Je sais d’ailleurs même pas si les boss d’IBM et autres sont juifs ou non et je m’en cogne.

Je me borne seulement à dire qui est la boîte qui a le pognon et possède les autres, rien de plus.
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton @ailepet Ah non pas du tout ! Ce n'est pas ce que je voulais dire, désolée !
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton @ailepet Je voulais dire que l'image d'une sorte de conglomérat occulte prenant l'ensemble des décisions dans un grand nombre de situations complexes était chargée d'antisémitisme, mais aussi que ce n'était pas ce que tu disais, au contraire ! Je voulais simplement discuter avec toi et avec ailepet !
2
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton @ailepet Je crois qu'on est d'accord sur le fait, justement, que même si évidemment ce n'est pas le PDG d'IBM qui prend toutes les décisions, dans les faits… il me semble qu'il peut transmettre des consignes et que même les bénévoles de Fedora par exemple peuvent avoir tendance à humaniser Red Hat, et donc à vouloir rester « en bons termes » avec Red Hat, en suivant leur cahier des charges, qui… bon du côté de Red Hat je suis dans des listes de discussion syndicales et c'est compliqué
1
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane @ailepet RH, il y a surtout l’histoire et CentOS et de la restriction d’accès au code source en juin dernier qui ont bien entamé leur image. Et, vrai ou faux, ça a été considéré par certains comme une décision venant d’IBM. J’en sais pas beaucoup plus.
1
0
0
0
User avatar
ailepet @ailepet@peoplemaking.games
2y
@TritTriton @oceane Ce que je voulais surtout dire par là, c'est que quand je fréquente occasionnellement les milieux de prise de décision de GNOME (leurs salons Matrix et leurs tickets Gitlab), je n'ai pas l'impression d'y voir des gens agir sous influence des intérêts de Red Hat, surtout des idéalistes plutôt engagés comme Tobias Bernard. GNOME n'est pas un projet (délibéré ou non) pour vendre plus de RHEL, en tout cas je ne le vois pas comme ça.
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@ailepet @TritTriton Honnêtement, je n'en sais rien. Mais je préfère effectivement rappeler qu'IBM gère (et peut donc exercer une hégémonie sur) Red Hat, PulseAudio, Wayland, et GNOME.

En l'état, quasiment personne n'a les ressources de forker RHEL par exemple, ça ne peut pas se faire à crédit ou sur du temps partiel.

Donc si IBM ferme tout, plus on concentre nos ressources dans cet environnement, et plus l'écosystème des environnements libres dans son ensemble est en danger.
0
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane @ailepet J’avoue que tu m’as fait peur, à un moment… ^^

Après, le conglomérat n’est pas si occulte que ça, ici, vu qu’on en connaît les membres. Et on dit pas non plus que ce sont forcément des agents du mal, seulement qu’ils pèsent dans le game et qu’il est difficile pour des alternatives de percer (rappelle-toi Mir, le serveur daffichage de Canonical abandonné pour Wayland).
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton @ailepet Oui oui bien sûr, mais il y a bien une propagande antisémite et je voulais justement dire « il y a ça, qui est bien réel et auquel tu penses, et ce n'est pas ce dont on parle »

Après Mir8 reste maintenu avec Ubuntu touch ?
1
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane @ailepet Ben, tu fais bien de mettre en garde.
0
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@ailepet @oceane On peut discuter des parts de chacun dans les prises de décision, mais au final, on en revient à : IBM possède RH, qui se sert de Fedora comme base pour sa propre distro et produit aussi le DE GNOME, qui est le DE de base de Fedora. RH conçoit aussi Wayland et PA, et les pousse sur Linux via Fedora (qui fait une intense campagne de lobbying contre X11, avec des arguments là aussi discutés bien que sûrement fondés). Et ne parlons pas de Systemd…

Perso, j’utilise Arch sur XFCE (donc sans Wayland), avec systemd et PA qui fonctionnent.
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton @ailepet Ouais, bah malheureusement on a pas grand-chose qui fonctionne : d'un côté, Linux Mint avec Mate (la distribution de choix de l'Atelier soudé), et on peut avoir à peu près la même configuration avec GhostBSD ; de l'autre, Fedora avec systemd, PulseAudio, GNOME, Wayland, etc.

Et encore une fois, quand on a un semblant d'infrastructure qui marche sans dépendre d'une entreprise donnée, on fait des dons.
1
0
0
0
User avatar
Océane @oceane@peculiar.florist
2y
@TritTriton @ailepet Quand je parle de dépendance, je parle bien évidemment de dépendance hiérarchique directe entre plusieurs organisations, pas du fait que Netflix par exemple embauche des gens pour travailler sur FreeBSD.
1
0
0
0
User avatar
Trit’ @TritTriton@shelter.moe
2y
@oceane @ailepet Et Valve qui a donné un énorme coup de boost à WINE depuis 10 ans.
0
0
0
0