Vannak olyan tervek, hogy a GRSecurity / PaX valahogy bekerüljön a mainline kernelbe? Tudom, hogy már volt itt szó erről korábban, csak "status update" érdekelne. Azt tudom, hogy van néhány user-space alkalmazás amik nem igazán jól viselik. Pl. az X-nél is ki kell kapcsolni elég sok memóriavédelmi funkciót.
Azonban, az X is fejlődik, és talán már nincs messze a userként futó X szerverek ideje.
Van ezen a fronton valami változás?
Illetve van valamilyen kimutatás, hogy egy GRsecurity-val patchelt és jól beállított rendszer mennyivel ellenállóbb a különböző bugokkal / exploitokkal szemben? Olyasmi listára gondolok, hogy "(kernel) bug - exploit - vanilla nem védett - grsecurity patchelt ABCDE beállításokkal védett.
UDPATE: Most láttam, hogy megelőztek, de most már nem törlöm ki.
Üdv,
Gergely