成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

明尼蘇達被Linux 拉黑?華人教授發(fā)公開信稱補丁沒有危害,GKH:不講武德

新聞 系統(tǒng)
Linux內(nèi)核拉黑明尼蘇達新進展,當(dāng)事人的導(dǎo)師回復(fù),聲稱自己并未破壞linux內(nèi)核,其他明尼蘇達研究人員的提交是無辜的。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 開源軟件由于其公開性,能夠被大量開發(fā)人員驗證,所以一向被認(rèn)為是安全的。

[[395939]]

但即便是如「空氣」一般無所不在的linux,也不見得是完全安全的!

來自明尼蘇達大學(xué)的研究者就成功向開源社區(qū)(主要是Linux)提交了多個看似是修正補丁的漏洞。

這種研究方法引來Linux維護人員的憤怒,Linux 內(nèi)核社區(qū)撤銷了之前他們提交的所有 Linux 內(nèi)核代碼。除了禁止明尼蘇達大學(xué)對上游內(nèi)核的貢獻之外,Greg Kroah-Hartman還計劃回滾所有umn.edu的補丁,涉及到190個歷史補丁代碼。

[[395940]]

這項研究的主要人員Kangjie Lu, Qiushi Wu和Aditya Pakki于4月24日晚在Linux社區(qū)發(fā)表公開信,信中表示他們已經(jīng)認(rèn)識到了這項研究的危害性,繼續(xù)重申其他明尼蘇達大學(xué)研究人員的補丁是真誠無害的,和本次項目無關(guān)。

公開信除了道歉還有什么

信中首先表示「hypocrite commits」論文中的研究方法是不合適的,浪費了開源社區(qū)的資源,并且沒有事先征得Linux維護人員的同意。

hypocrite commits 這項工作從 2020 年 8 月開始研究,主要目的是提升Linux補丁的安全性,這項研究主要的貢獻在于找到現(xiàn)在風(fēng)險的原因并解決他們。

作者認(rèn)為這項工作并沒有大眾認(rèn)為的危害性:

1、沒有引入有危害的代碼。三個錯誤的補丁也只是在社區(qū)中進行討論,并且在論文發(fā)表前已經(jīng)向Linux社區(qū)報告過這些問題。

2、190個無辜的補丁并沒有參與到我的工作中,他們確實是為了解決linux存在的bug而提交的。

3、最新的補丁是2021年4月提交的,并沒有在hypocrite commits項目中,而是一個新的項目,用來自動找到其他人提交補丁中的bug用的。

作者也表示在學(xué)術(shù)研究方面被「上了一課」。

最后作者希望能夠與Linux社區(qū)重建良好的關(guān)系,并且研究的出發(fā)點確實是想要為開源社區(qū)的安全性做貢獻,只是沒想到事情發(fā)展成這樣。

對于這封公開信,GKH也表示在明尼蘇達大學(xué)采取行動之前,無需更多的討論。

為何會引發(fā)眾怒

開源項目的維護建立在信任的基礎(chǔ)上,開發(fā)者與維護者秉持著對程序的熱愛來開發(fā)維護。

對于Linux內(nèi)核來說,維護者相信開發(fā)者的動機是改善Linux kernel的質(zhì)量,而開發(fā)者也需要說明自己確實是改善了內(nèi)核。

如果沒有了這種信任,那么每一次對kernel的提交都要進行完善的安全審查,對于類似Linux kernel這樣龐大的,維護人員又不多的項目來說幾乎是不現(xiàn)實的。

[[395941]]

而明尼蘇達的研究項目在未經(jīng)他們同意的情況下,耗費了維護人員大量的時間,只是為了證明「這種信任很脆弱」。

Linux kernel維護人員GKH警告研究人員停止提交已知無效的補丁,并認(rèn)為他們是在以一種玩弄評審人員的方式來完成論文。這是錯誤的,浪費了維護人員的時間,我們要和明尼蘇達大學(xué)報告此事。

但研究人員Aditya Pakki回應(yīng)稱「我要求你停止進行近乎誹謗的瘋狂指責(zé)。我發(fā)送補丁的目的是希望得到反饋。我們不是Linux內(nèi)核方面的專家,反復(fù)發(fā)表這些言論讓人聽了很反感。顯然,這個步驟是錯誤的,但你的先入為主的偏見是如此強烈,以至于你提出的指控毫無根據(jù),也不給我們辯解(無罪推定)的任何機會。這種態(tài)度不僅不受歡迎,而且對新手和非專家也是一種恐嚇,因此我將不會再發(fā)送任何補丁。」

因此,這也不難理解為什么GKH如此憤怒,以至于要把明尼蘇達的所有研究人員的提交都刪除。

 

責(zé)任編輯:張燕妮 來源: 新智元
相關(guān)推薦

2021-04-28 10:21:24

Linux軟件安全漏洞

2021-05-25 14:27:25

Linux補丁修復(fù)

2021-01-27 09:19:44

MySQL數(shù)據(jù)優(yōu)化器

2021-05-26 05:40:32

加密勒索軟件攻擊

2020-12-07 08:04:39

CTO中年公司

2021-06-01 10:09:37

Linux加密開發(fā)者

2020-12-25 11:37:32

DDoS攻擊信用卡黑客

2013-11-28 09:42:42

IaaS云遷移案例基礎(chǔ)架構(gòu)即服務(wù)

2015-07-22 10:00:24

Linus TorvaGoogle Mail

2021-07-06 21:37:05

索引SQL數(shù)據(jù)

2022-01-13 06:49:23

開源項目刪庫

2020-12-03 18:18:46

微信表情下回

2021-09-14 11:57:01

雙重勒索勒索軟件黑客攻擊

2020-11-24 08:02:26

API接口重構(gòu)

2021-01-29 14:35:41

代碼開發(fā)服務(wù)器

2021-02-28 07:52:24

蠕蟲數(shù)據(jù)金絲雀

2015-03-30 12:34:12

手機

2009-01-06 08:57:20

喬布斯蘋果用戶公開信

2023-04-06 00:32:50

人工智能ChatGPT

2021-05-31 09:03:12

算法數(shù)據(jù)技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 老妇激情毛片免费 | 精品www| 日韩久久在线 | 国产极品91 | 国产激情视频在线 | 成人免费观看视频 | 成人免费视频 | 久久久久国产一区二区三区四区 | 亚洲成人一区 | 一道本在线 | 久久久久久黄 | 在线国产一区 | 午夜精品三区 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 国产一级片网站 | 亚洲综合视频 | 国产高清在线精品一区二区三区 | 亚洲精品在线看 | 精品久久久久久久 | 日本黄色一级视频 | 91精品国产91久久久久久不卞 | 日本免费在线观看视频 | 一区二区不卡高清 | 日韩视频一区二区在线 | 在线播放中文字幕 | 午夜欧美日韩 | 成人在线欧美 | 中文字幕中文字幕 | 日韩精品一区二区三区中文在线 | 日日摸日日碰夜夜爽2015电影 | 久久亚洲综合 | 欧美一区二区三区四区五区无卡码 | 日韩一区二区免费视频 | 欧美精品久久久久久久久久 | 中文字幕不卡视频在线观看 | 国产精品成人久久久久 | 国产精品综合一区二区 | 免费视频一区二区三区在线观看 | 国产精品99久久久久久久久 | 亚洲精品在线观看网站 | 亚洲精品一区中文字幕乱码 |