From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <4C7DDC85.3090802@altlinux.com> Date: Wed, 01 Sep 2010 08:54:29 +0400 From: Anton Farygin User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.9pre) Gecko/20100817 Thunderbird/3.1.3pre MIME-Version: 1.0 To: devel@lists.altlinux.org References: <4C7B8346.5090402@altlinux.ru> <20100830102051.GC24249@altlinux.org> <1283168661.3294.37.camel@shrek.croc.ru> <20100830134658.GD15653@altlinux.org> <20100831121701.GD11394@osdn.org.ua> <20100831130246.GA31934@altlinux.org> <4C7D031C.3040201@altlinux.ru> <1283262387.3252.2.camel@shrek.croc.ru> <20100831140341.GA13359@altlinux.org> <4C7D1805.2080502@altlinux.com> <20100901005557.GA20367@mw.office.seiros.ru> In-Reply-To: <20100901005557.GA20367@mw.office.seiros.ru> Content-Type: text/plain; charset=windows-1251; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [devel] I: xorg-server, dbus: SELinux support breaks software X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 01 Sep 2010 04:54:01 -0000 Archived-At: List-Archive: List-Post: 01.09.2010 04:55, Денис Смирнов пишет: > On Tue, Aug 31, 2010 at 06:56:05PM +0400, Anton Farygin wrote: > > AF> Безусловно. И в данной ситуации, на мой взгляд, оптимальным вариантом > AF> было бы спросить у апстрима, что они имели в виду, добавляя ответ "не > AF> знаю" функции "is_selinux_enabled()" > AF> И уже в результате этого патчить или нет софт. > > Есть 3 ответа -- "да", "нет", "не знаю". > > Есть софт, которому нужно _точно_ знать "да" или "нет" (и в случае если > ответ получить не удается -- надо честно сдохнуть накричав на пользователя > в лог). > > Есть софт, которому в принципе пофиг "да" или "нет", но если "да" -- > выполняется какой-либо код. То есть false positives неприемлимы, false > negatives -- вполне допустимы. > > Автор приложения волен выбирать -- допустимы ли false negatives, false > positives, или ему необходимо точно знать есть ли selinux или нет. IMHO, при ответе "не знаю", приложение берёт на себя все функции, связанные с определением и работой с SELinux. Если есть такие приложения, то подобное поведение разумно. Вопрос - есть ли такие приложения ? Насколько разумно оставлять выбор "да" или "нет" на приложение, если учесть, что приложения к такому выбору не готовы...