Łaty jak łaty.
U mnie często się zdarzało, że np vanilla-sources, do tego łata grsecurity, i działało to lepiej niż hardened-sources.
Poza tym od czasu do czasu testuję np layer7, imq, apparmora, ck, itp, i z doświadczenia zauważyłem, że łatwiej nałożyć 15 łat na Vanilla-sources, niż 5 na Gentoo-sources.
Głównie dlatego, że większość łat jest przygotowana na zwykły kernel, bez modyfikacji, i np może o powodzeniu zdecydować nie lista łat, ale kolejność ich nakładania, diabli wiedzą czemu.
Raz przy jaju 2.6.36-r4 (o ile pamiętam) próbowalem nałożyć grsecurity na Gentoo-sources, i się wysypał na kompilacji, na czystym kernelu najpierw dałem Grsecurity, potem wszystkie łaty obecne w Gentoo sources, i jajo się elegancko skompilowało i działało.
Inny przykład - grsecurity na tuxonice sources nie dało się skompilować,a na waniliowym 2.6.37 nałożyłem grsecurity, tuxonice, l7, imq, łaty z gentoo-sources, esfq i chodzi do dzisiaj.
Konfig:
http://pastebin.com/SmZYAYTw
Poza tym wolę czasami skompilować czysty kernel bez modyfikacji najpierw, a potem dorzucić do niego łaty na te same źródła, dzięki temu wiem, gdzie szukać winnego, przy różnych cyrkach, jak ostatnio z APCI na kernelach powyżej 2.6.38.2.
Mam płytę, na której ACPI działa tylko przez wymuszenie acpi=force w grubie, a kernele 2.6.38.4-2.6.39.1 nie wstają u mnie, kiedy dostaną acpi=force w linni gruba.
Mam wtedy tylko czarny ekran.
Wstaje natomiast testowy 3.0.0.-r2 - nie wywala się na acpi=force, co nie znaczy bynajmniej, że ACPI działa.
I nie wyczaiłem jeszcze, co zrobić, żeby pozbyć się tego problemu, który nie występuje np na Debianowym (Aptosid) jaju 2.6.39-0.slh.2-aptosid-686.
Do tego np jak używałem Ubuntu, i kompilowałem kernele ze źródeł Ubuntowych, to zawsze brakowało steru do audio tunera tv - bt87-alsa, kiedy zainstalowałem Gentoo, to nagle znalazła się zapomniana karta dźwiękowa ze starego tunera tv, którego nie wywaliłem tylko dlatego, że nie chciało mi się szukać blaszki zasłaniającej dziurę.
Także w kwestii np obsługi sprzętu, lubię wiedzieć, czego się spodziewać po vaniliowym jaju, a co jest osiągnięciem developerów takiej czy innej dystrybucji.
To by było na tyle
