2008-07-21 (Mon) [長年日記]

_ [obsd][mo][sec]Security Bugs and Full Disclosure : KernelTrap

Because I see no point. Quite often, we don't even realize some random bug could have been a security issue.

このスレッドは色々と考えさせられるなぁ。

まず、セキュリティと安定性は厳密には不可分ということ。

だから、"full disclosure" とかいうけど、じつは 「ふつーのバグだけ公開してセキュリティバグは隠す」を 100% の精密さですることはできない。

つまり、ユーザからすると stable 版のバージョンが上がったら 「必ず」アップグレイドしなきゃいけないということ。

あと、unstable は insecure と同義だということ。

以上からすると、 セキュリティに細心の注意をしながら Linux を運用するのは 事実上不可能だと判断する人も出ようというもの。

OpenBSD のように「snapshot でも stable and secure」(と保証してるわけじゃないけど) というポリシィは 開発の妨げになるのではないかと思っていたけど、 実際には不可避なことだったのかも。

_ うめぼし氏、終了のお知らせ

個人的事情により続ける事が困難になりました。応援頂いた皆様ありがとうございました。

とのこと。残念。ちょっと前には「不快に感じる方がいらっしゃるようなので」とか書いてたらしい。

やっぱニコニコに動画を出すというのは大変なことなのだなぁ。

[]