( kisg | 2018. 02. 11., v – 17:30 )

Ez a két ember (PaxTeam és Spengler) nagyon sokat tett azért, hogy a Linux és áttételesen egész IT biztonságosabb legyen, pl. ha jól emlékszem olyan apróságok feltalálásával, mint az ASLR, ami mára minden OS-nek része. Ami miatt szerintem előremutató a tevékenységük, hogy a biztonság témáját rendszerként közelítik meg, pl. a fent említett ASLR-re nem végső megoldásként, hanem átmeneti stopgap-ként tekintettek mindig is.

A tragédia a történetben (aminek leginkább mi isszuk meg a levét), hogy gyakorlatilag személyes és kommunikációs okok miatt nem sikerült ezeket a patcheket mainstreammé tenniük. Nem volt körülöttük egy olyan ember, aki a kapcsolattartást intézte volna, hogy ők nyugodtan kódoljanak.

Talán jelez valamit, hogy miután bejelentették a grsecurity forrásának bezárását, a "kernel-hardening" projekt gyakorlatilag azon dolgozik, hogy a grsecurity-t beemeljék a mainline kernelbe. Azonban ezt az eredeti szerzők segítsége nélkül kell tenniük, és ez nem egy átlag webshop vagy akár kernel driver bonyolultságú kód.

Ettől független ez a per egyértelműen hiba volt szerintem, és valószínűleg elbukják ezt a perköltség részét is.