Linus Torvalds käskis Kees Cooki tegevuse pärast kahtlaste muudatuste avastamist blokeerida. 

Linus Torvalds kontoris

Paar päeva tagasi juhtus ebatavaline juhtum, mis raputas Linuxi kerneli kogukonda ja see ongi Linus Torvalds käskis Kees Cooki konto kernel.org-is viivitamatult sulgeda., pärast seda, kui selle arendaja Giti repositooriumis tuvastati manipuleeritud muudatuste olemasolu.

Kees Cook, tunnustatud tema juhtimise eest Ubuntu turvameeskonnas ja enam kui tosina kerneli turvalisusega seotud alamsüsteemi haldamise eest, keelati ajutiselt muudatuste esitamine, kuni faktid selgitati.

Autorsuse ja allkirjade muutmine Kees Cooki repositooriumis

Probleem tekkis muudatuste registreerimise taotluse tõttu.s kerneli harule 6.16, milles Linus tuvastas viited repositooriumile mis sisaldas manipuleeritud toimingutega tema nimi autori ja kinnitajana, hoolimata sellest, et ta neid ise tegi. Üks tõsisemaid näiteid oli duplikaatkommittuse olemasolu, mis oli sisult identne originaaliga, kuid millel oli erinev SHA1 räsi ja mis sisaldas ekslikult Linus Torvaldsi allkirja.

Need muutused ei saa omistada ainult juhuslikule vealel giti ümberbaasimisoperatsiooni ajal, kuna need hõlmasid ulatuslikke muudatusi tundlikku teavet, sealhulgas üle 6.000 ümberkirjutatud commit'i, millest 330-l oli autoriks Linus.

Torvaldsi reaktsioon: kahtlused tahtliku manipuleerimise osas

Linus Torvalds ei varjanud oma muret ja kirjeldas sündmusi potentsiaalselt pahatahtlikena:

„Üks või kaks ümberkirjutust võivad olla viga. Aga tuhanded neist, paljud minu võltsitud allkirjaga, ei ole,“ kuulutas ta.

Arvestades muudatuste ulatust ja ametliku kernelipuu terviklikkusele tekkivat ohtu, Torvalds küsis Konstantin Rjabitsevilt, kernel.org infrastruktuuri administraator, qet blokeerida Kees Cooki ligipääs kuni olukorra selgitamiseni.

Vastuseks Kees Cook selgitas, et tal on hiljuti olnud tehnilisi probleeme. mis võis intsidendi esile kutsuda. Ta ütles, Teie SSD-kettal esines kopeerimistoimingute ajal vigu, mis põhjustasid riknemist mitmes repositooriumis. Pärast neid vigu üritas ta oma repositooriumi olekut taastada, kasutades git rebase'i ja mitmesuguseid automatiseerimistööriistu.

Siiski tehti neid toiminguid kriitilistes harudes., näiteks for-next/hardening ja for-linus/hardening, mis viisid repositooriumi ajaloo kogemata muutmiseni, sealhulgas commit'ide autorluse muutumiseni. Vaatamata oma selgitusele oli Linus skeptiline.:

"Ma ei saa aru, kuidas juhuslik möödasõit sai juhtuda, ammugi mitte sellise hulga muudatuste juures."

Tegelik süüdlane: git-filter-repo ja b4 treilerid

Hilisemas sõnumis Kees Cook tuvastas vea tõenäolise allikakahe tööriista kombineeritud kasutamine, git-filter-repo ja b4 treilerid, mis manipuleerivad commit'i ajalooga ja haagised (sildid nagu Signed-off-by:) commit'ides.

See vale kasutamine kasumist oleks põhjustanud tuhandete muudatuste automaatse ümberkirjutamise, sealhulgas autori asendamine vaikeväärtusega (antud juhul Linus Torvalds), ilma et Kees oleks sel ajal viga märganudb4 tööriista autor Konstantin Rjabitsev kinnitas seda teooriat ja väitis, et Cookil polnud pahatahtlikku kavatsust. Tegelikult genereeris süsteem juba hoiatusi, mida ignoreeriti.

Pärast olukorra selgitamist taastati Kees Cooki ligipääs kernel.org-ile. Ennetava meetmena on teatatud, et tööriist b4 sisaldab uut turvakontrolli, See hoiab edaspidi ära selliste muudatuste muutmise, mille autorlus ei ühti praeguse kasutaja identiteediga. Selle eesmärk on vältida sarnaseid vigu ja kaitsta kerneli lähtekoodi terviklikkust.

Kees lubas omalt poolt kahjustatud oksad uuesti luua. üksikutest plaastritest ja analüüsige põhjalikult samme, mis veani viisid. Kuigi Juhtum on meeskonnas suhteid pingestanud kerneli arendus on samuti rõhutanud ajaloo ümberkirjutamise tööriistade ettevaatliku kasutamise olulisust, eriti nii kriitilistes projektides nagu Linuxi kernel.

Lõpuks väärib mainimist, et see Linus Torvaldsi ja Kees Cooki vaheline intsident on hoiatuseks muudatuste ajaloo manipuleerimise ohtude kohta ja et tänu kiirele sekkumisele kernel.org eest vastutajatelt ja protsessi läbipaistvuse eest, olukord on kontrolli alla saadud.

Lõpuks, kui olete huvitatud selle kohta rohkem teada saamast, saate üksikasju vaadata järgnevast. link


Lisa eelistatud allikana Google'is