Linus Torvalds määrää Kees Cookin suljettavaksi epäilyttävien muutosten havaitsemisen jälkeen 

Linus Torvalds Conissa

Muutama päivä sitten epätavallinen tapaus sattui, joka ravisteli Linux-ytimen yhteisöä, ja se on Linus Torvalds määräsi Kees Cookin tilin kernel.org-sivustolla välittömästi suljettavaksi., havaittuaan manipuloitujen committien olemassaolon tämän kehittäjän Git-arkistossa.

Kees Cook, tunnustettu hänen johtajuudestaan Ubuntun tietoturvatiimissä ja yli kymmenen ytimen tietoturvaan liittyvän alijärjestelmän ylläpidosta, oli tilapäisesti kielletty lähettämästä muutoksia, kunnes tosiasiat selvitettiin.

Tekijyyden ja allekirjoitusten muuttaminen Kees Cook -arkistossa

Ongelma johtui muutoshakemuksesta.s 6.16-ytimen haaraan, jossa Linus tunnisti viittauksia arkistoon joka sisälsi committeja, joita on manipuloitu hänen nimensä kirjoittajana ja vahvistajana, vaikka hän ei itse tehnyt niitä. Yksi vakavimmista esimerkeistä oli kaksoiskappaleen olemassaolo, joka oli sisällöltään identtinen alkuperäisen kanssa, mutta jolla oli eri SHA1-hajautus ja joka sisälsi virheellisesti Linus Torvaldsin allekirjoituksen.

Nämä muutokset ei voinut selittää pelkästään vahingossa tapahtuneella virheelläl gitin uudelleenpohjausoperaation aikana, koska niihin liittyi massiivisia muutoksia arkaluonteisia tietoja, mukaan lukien yli 6.000 330 uudelleenkirjoitettua committia, joista XNUMX:ssa oli Linuksen nimi kirjoittajana.

Torvaldsin reaktio: epäilykset tahallisesta manipuloinnista

Linus Torvalds ei peitellyt huoltaan ja kuvaili tapahtumia mahdollisesti haitallisiksi:

"Yksi tai kaksi uudelleenkirjoitusta voisi olla virhe. Mutta tuhannet niistä, joista monet ovat väärennetyllä allekirjoituksellani, eivät ole", hän julisti.

Ottaen huomioon muutosten suuruuden ja virallisen ydinpuun eheydelle aiheutuvan riskin, Torvalds kysyi Konstantin Rjabitsevilta, kernel.org-infrastruktuurin ylläpitäjä, qestää Kees Cookin pääsyn, kunnes tilanne on selvitetty.

Vastauksena Kees Cook selitti, että hänellä oli ollut viime aikoina teknisiä ongelmia. joka olisi voinut laukaista tapahtuman. Hän sanoi, SSD-levylläsi oli virheitä kopiointitoimintojen aikana, jotka aiheuttivat vioittumista useissa repositorioissa. Näiden virheiden jälkeen hän yritti palauttaa repositorionsa tilan käyttämällä git rebasea ja erilaisia ​​automaatiotyökaluja.

Nämä toimenpiteet suoritettiin kuitenkin kriittisillä haaroilla., kuten for-next/hardening ja for-linus/hardening, jotka johtivat arkiston historian vahingossa tapahtuvaan muuttumiseen, mukaan lukien committien tekijänoikeuden muutokseen. Selityksestään huolimatta Linus oli skeptinen.:

"En ymmärrä, miten vahingossa tapahtuva ohitus voi tapahtua, saati sitten näin monien muutosten jälkeen."

Todellinen syyllinen: git-filter-repo ja b4-trailerit

Myöhemmässä viestissä, Kees Cook tunnisti virheen todennäköisen lähteenkahden työkalun yhdistetty käyttö, git-filter-repo ja b4-trailerit, jotka muokkaavat commit-historiaa ja trailereita (tageja kuten Signed-off-by:) commiteissa.

Tämä virheellinen käyttö voitoista olisi aiheuttanut tuhansien committien automaattisen uudelleenkirjoittamisen, mukaan lukien tekijän korvaaminen oletusarvolla (tässä tapauksessa Linus Torvalds), ilman että Kees huomasi virhettä tuolloinb4-työkalun kehittäjä Konstantin Ryabitsev vahvisti tämän teorian ja väitti, ettei Cookilla ollut pahansuopaisia ​​aikomuksia. Itse asiassa järjestelmä tuotti jo varoituksia, jotka jätettiin huomiotta.

Tilanteen selvittämisen jälkeen Kees Cookin pääsy kernel.org-sivustolle palautettiin. Ennaltaehkäisevänä toimenpiteenä on ilmoitettu, että työkalu b4 sisältää uuden turvatarkistuksen, Tämä estää jatkossa sellaisten committien muokkaamisen, joiden tekijä ei vastaa nykyisen käyttäjän identiteettiä. Tämän tarkoituksena on estää vastaavat virheet ja suojata ytimen lähdekoodin eheyttä.

Kees puolestaan ​​lupasi luoda vaurioituneet oksat uudelleen. yksittäisistä korjaustiedostoista ja analysoida perusteellisesti virheeseen johtaneet vaiheet. Vaikka Tapaus on kiristänyt joukkueen sisäisiä välejä Linux-ytimen kehitys on myös korostanut historian uudelleenkirjoitustyökalujen varovaisen käytön tärkeyttä, erityisesti niin kriittisissä projekteissa kuin Linux-ydin.

Lopuksi on syytä mainita, että tämä Linus Torvaldsin ja Kees Cookin välinen tapaus toimii varoituksena commit-historian manipuloinnin vaaroista ja siitä, että nopean väliintulon ansiosta kernel.orgista ja prosessin läpinäkyvyydestä vastaavilta henkilöiltä, tilanne on saatu hallintaan.

Lopuksi, jos olet kiinnostunut oppimaan siitä lisää, voit tarkistaa yksityiskohdat seuraavasta -linkkiä.


Lisää ensisijaiseksi lähteeksi Googlessa