Tetsuo Handa
from-****@I-lov*****
2011年 5月 24日 (火) 11:28:24 JST
早間義博 さんは書きました: > WANING メッセージの表示形式は「ポリシーの形式の順序と値」を望みます。 これは残念ながら対応する予定はありません。 元々 printk() というカーネルからメッセージを表示する関数はスレッドセーフでは ないため、複数のスレッドが同時に printk() を呼び出すことにより表示されるべき 内容の一部または全部が失われたり書き換えられたりしてしまうことがあります。 printk() は何かあったことを伝える補助的なものであり、この内容をポリシーに 変換することは推奨しません。 TOMOYO 2.3 ではまだ対応していませんが、 TOMOYO 2.4 では /sys/kernel/security/tomoyo/audit インタフェースから ポリシー形式でのログを取得できるようになる予定です。(あくまで予定です。 レビューの際に、 Linux 標準機能である auditd インタフェースを使うように 言われた場合には、ポリシー形式でのログ出力は不可能になるかもしれません。)