Linux kodola komanda noraida Minesotas universitātes pētnieku atvainošanos

Pietuvināt / Nesadusmojieties pingvīnus, viņi ir ilgi atmiņā un lēnām piedod.

Pagājušajā nedēļā Linux kodola galvenais izstrādātājs Gregs Kroahs-Hartmans Reklamēt Pēc noklusējuma visi Linux ielāpi, kas nāk no Minesotas universitātes, tiks noraidīti.

Politikas izmaiņas notika, kad trīs Minesotas universitātes pētnieki – Qiushi Wu, Kangjie Lu un Aditya Pakki – uzsāka programmu, lai pārbaudītu Linux kodola izstrādātāju kopienas pretestību grupai, ko tā sauca par “liekuļa apņemšanos”.

Linux kodola kopienas tests

Trīskāršs Plānots Vispirms tas ietvēra trīs viegli novēršamu, zemas prioritātes kļūdu atrašanu Linux kodolā un pēc tam to novēršanu, bet labošanu tādā veidā, kas papildina to, ko UMN pētnieki sauca par “nenobriedušu ievainojamību”:

Mēs izmantojam statiskās analīzes rīku, lai identificētu trīs Linux “nenobriedušas ievainojamības”, tāpēc mēs atklājam trīs patiesas nelielas kļūdas, kuras būtu jānovērš. “Nenobriedušas ievainojamības” nav īsta ievainojamība, jo joprojām nav norādīts viens nosacījums (piemēram, rediģēta objekta izmantošana) […] Lai novērstu trīs kļūdas, mēs izveidojam trīs nepareizus vai nepilnīgus nelielus labojumus. Bet šie sekundārie labojumi nodrošina trūkstošos apstākļus “nenobriedušām ievainojamībām”.

Pēc tam pētnieki pa e-pastu nosūtīja trīs Trojas zirgu labojumus Linux kodola moderatoriem, lai noskaidrotu, vai moderatori atklāja nopietnāku problēmu, ko pētnieki ieviesa, novēršot vienkāršu kļūdu. Kad moderatori reaģēja uz sniegto korekciju, UMN pētnieki norādīja uz kļūdu, kuru ievadīja plāksteris, un nodrošināja “pareizu” plāksteri – tādu, kurā nebija tikko izmantojamas lietas.

Lu Woo Woo un Baki savus secinājumus februārī publicēja IEEE 42. drošības un privātuma simpozijā.

Sākotnējā atbilde

Pagājušajā nedēļā viens no vecākajiem Linux kodola izstrādātājiem Greg Crow Hartman atkāpjas 68 etiķetes, kuras ievietojuši cilvēki ar e-pasta adresēm umn.edu, atbildot uz “Liekuļu pienākumiem”. Papildus šo pašreizējo 68 korekciju atcelšanai Kroah-Hartman paziņoja par “hipotētiski noraidošu” turpmāko labojumu, kas nāk no ikviena, @umn.edu Nosaukums.

READ  Nintendo paziņo par programmu Everybody 1-2-Switch!, priekšpasūtījumi jau tagad

Kroah-Hartman turpināja pieļaut izņēmumus šādiem turpmākajiem labojumiem, ja “jūs sniedzat pierādījumus un jūs varat tos pārbaudīt”, bet viņš visu laiku jautāja: “Patiešām, kāpēc jūs tērējat savu laiku, veicot šo papildu darbu?”

Minesotas Universitātes Datorzinātņu un inženierzinātņu departaments reaģēja uz aizliegumu ar “tūlītēju apturēšanu”[ing] Šī pētījumu līnija “sola izpētīt pētnieku metodi un apstiprināto procesu.

Atvainošanās netiek pieņemta

Šo sestdien UMN pētījumu grupa Es atvainojos Linux kopienai, izmantojot atklātu vēstuli, kas ievietota Linux kodola adresātu sarakstā. Aptuveni 800 vārdu atklātā vēstule nāk vairāk kā “pagaidiet, jūs nesaprotat” nekā atvainošanās:

Mēs tikai vēlamies, lai jūs zināt, ka mēs tīši nekaitēsim Linux kodola kopienai un nekad neieviesīsim drošības ievainojamības. Mūsu darbs tiek veikts ar vislabākajiem nodomiem un ir saistīts ar ievainojamību atrašanu un novēršanu.

“Liekuļu” darbs tika veikts 2020. gada augustā. Tā mērķis bija uzlabot atkļūdošanas procesa drošību Linux. Projekta ietvaros mēs pārbaudījām iespējamos Linux sistēmas atkļūdošanas procesa jautājumus, tostarp problēmu cēloņus un ieteikumus to novēršanai.

Kroah-Hartmans svētdien atzina ziņojumu, taču bija acīmredzami mazāk nekā pārsteigts:

Kā jūs zināt, Linux fonds un Linux Foundation tehniskā konsultatīvā padome piektdien jūsu universitātei iesniedza vēstuli, kurā izklāstītas konkrētās darbības, kas jāveic, lai jūsu grupa un jūsu universitāte varētu strādāt, lai atjaunotu Linux kodola kopienas uzticību.

Kamēr šīs darbības nav veiktas, mums šajā jautājumā nav ko citu apspriest.

Pašlaik mēs nezinām, kādas tieši procedūras Kroah-Hartman un Linux Foundation prasa no grupas un tās universitātes.

Alexis Wells

"Televīzijas speciālists. Lepna kafijas duncis. Tieksme uz apātijas lēkmēm. Interneta eksperts. Ceļojumu nindzja." <pre id="tw-target-text" class="tw-data-text tw-text-large XcVN5d tw-ta" data-placeholder="Translation"></pre>

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Back to top