Greg Kroah-Hartman parla sobre la seguretat en el nucli de Linux

logo

La seguretat cibernètica és un camp que en els darrers temps ha guanyat molt destaqui en els ambients corporatius.

Encara que és cert que aquest problema sempre ha estat important per a les empreses, noves àrees, com la computació al núvol, el Ransomware i les vulnerabilitats de Meltdown i Specter, van despertar preocupació pels nivells mai vistos abans.

En una recent entrevista al lloc Linux.com, Greg Kroah-Hartman, desenvolupador del Kernel de Linux, va parlar sobre la seguretat al Kernel de Linux i com corregeixen els problemes de seguretat que s'han presentat.

La seguretat és primer a Linux

Greg Kroah-Hartman, un dels pesos pesants en el desenvolupament del nucli Linux, va oferir unes declaracions al lloc Linux.com sobre com fer front i solucionar els problemes de seguretat.

Ell va parlar sobre com manegen i arreglen els problemes de seguretat i pel que ell mateix va reconèixer, sembla que de vegades el seu origen ve dels llocs més insospitats.

Per exemple, Kroah-Hartman va corregir un error defectuós fa algun temps, però tres anys després Red Hat va descobrir que en realitat era una vulnerabilitat.

Això es va casar amb una declaració feta per Linus Torvalds, en què va dir que la majoria de les falles de seguretat eren errors.

En una entrevista en vídeo de preguntes i respostes amb la Fundació Linux, Greg Kroah-Hartman parla sobre els problemes amb Meltdown i Specter i per què el Kernel de Linux, tot i haver trobat una varietat d'errors trobats en aquest, des de la seva perspectiva , és més segur.

Swapnil Bhartiya va donar a la Fundació Linux una breu entrevista en vídeo amb Greg Kroah-Hartman, que virtualment està administrant el negoci central durant l'absència de Linus.

El desenvolupador del Kernel va confirmar que la seguretat de Linux és un tema molt important i que té una alta prioritat dins del seu desenvolupament.

Això és en part perquè “Linux impulsa el món”. Per exemple, cada vegada més persones emmagatzemen dades confidencials als telèfons intel·ligents i no volen que tercers hi accedeixin.

Quan se li va preguntar quina capa del Kernel li molestava més, Kroah-Hartman va trucar als bugs de Meltdown i Specter.

Massa responsabilitat per als desenvolupadors

gregkroah-hartman

El que molesta els desenvolupadors és que han d'arreglar alguna cosa que no veuen a la seva àrea de responsabilitat, és a dir, el maquinari.

En general, treballes al Kernel al voltant de la «CPU de caixa negra» al voltant. Però les CPU utilitzarien cada cop més trucs per millorar el rendiment. Aquests trucs ocasionalment caurien als peus dels desenvolupadors, i el nucli hauria de solucionar aquests problemes.

En general, Kroah-Hartman estava convençut que el nucli és més segur. Entre altres coses, la infraestructura de prova que s'ha desenvolupat al llarg dels anys ajudarà a evitar que apareguin errors quan un pegat de Kernel arriba al públic.

El fet que els fuzzers com Syzcaller de Google trobin una sèrie d'errors al Kernel es pot explicar pel fet que els investigadors de seguretat d'avui dia estan provant nivells més profunds del Kernel per detectar errors que mai abans no s'havien provat.

En aquests nivells hi ha errors que de vegades ja existeixen per molt de temps. Fins ara, només són comptades les persones que han mirat aquest codi.

Així que Kroah-Hartman no diria que el «món està en flames», però gràcies a les proves sofisticades, els desenvolupadors ara són molt bons per trobar errors al nucli.

El programador va destacar que estan «fent més proves» per garantir la màxima seguretat del Kernel de Linux, i que a l'última ronda de correccions de seguretat ells van treballar per quatre mesos sols perquè van ser embargats.

Però després d?un procés complicat, ell reconeix que «les coses certament estan millorant».

La bona notícia per als professionals és que aquesta preocupació més gran obre noves oportunitats de treball, ja que els especialistes en seguretat cibernètica seran cada vegada més buscats.


Afegir com a font preferida a Google