Kibernetska sigurnost područje je koje je u novije vrijeme steklo veliku važnost u korporacijskim okruženjima.
Iako je istina da je ovaj problem uvijek bio važan za tvrtke, nova područja, poput računalstva u oblaku, Ransomwarea i Ranjivosti zbog topljenja i spektra izazvale su zabrinutost na razinama koje nikada prije nisu viđene.
En U nedavnom intervjuu za stranicu Linux.com, Greg Kroah-Hartman, programer Linux Kernela, govorio je o sigurnosti u Linux Kernelu i kako ispravljaju sigurnosne probleme koji su se pojavili.
Sigurnost prva u Linuxu
Greg Kroah-Hartman, jedan od velikih pokretača u razvoju jezgre Linuxa, dao je izjavu za web stranicu Linux.com o tome kako riješiti i riješiti sigurnosne probleme.
El razgovarali o tome kako rješavaju i rješavaju sigurnosne probleme A prema onome što je i sam prepoznao, čini se da njegovo podrijetlo ponekad potječe iz najneusluženijih mjesta.
Na primjer, Kroah-Hartman je prije nekog vremena ispravio neispravnu programsku pogrešku, ali tri godine kasnije Red Hat je otkrio da je to zapravo ranjivost.
To se vjenčalo s izjavom Linusa Torvaldsa, u kojoj je rekao da su većina sigurnosnih nedostataka bugovi.
U video intervjuu s Pitanjima i odgovorima za Linux Foundation, Greg Kroah-Hartman govori o problemima s Meltdownom i Spectrom i zašto je Linux Kernel, unatoč tome što je u njemu pronašao razne bugove, iz njegove perspektive sigurniji.
Swapnil Bhartiya dao je zakladi Linux kratki video intervju s Gregom Kroah-Hartmanom, koji praktički vodi "osnovnu djelatnost" za vrijeme Linusove odsutnosti.
Programer jezgre potvrdio je da je sigurnost Linuxa vrlo važno pitanje a to ima visoki prioritet u razvoju ovog.
To je djelomično zato što "Linux pokreće svijet." Primjerice, sve više ljudi na svoje pametne telefone pohranjuje osjetljive podatke i ne želi da im pristupe treće strane.
Na pitanje koji mu je sloj jezgre najviše smetao, Kroah-Hartman je prozvao Meltdown i Spectre bugove.
Previše odgovornosti za programere

Ono što smeta programerima jest to što moraju popraviti nešto što ne vide u svom području odgovornosti, naime hardver.
Obično radite u kernelu oko "crne kutije CPU-a". Ali CPU bi koristili sve više i više trikova za poboljšanje performansi. Ti bi trikovi povremeno padali na noge programerima i kernel bi morao riješiti te probleme.
Općenito, Kroah-Hartman bio je uvjeren da je jezgra sigurnija. Između ostalog, infrastruktura za testiranje koja je razvijena tijekom godina pomoći će spriječiti pojavu grešaka kada zakrpa jezgre dospije u javnost.
Činjenica da čuvari poput Googleova Syzcallera pronalaze brojne pogreške u jezgri može se objasniti zbog činjenice da današnji istraživači sigurnosti ispituju dublje razine jezgre na programske pogreške koje nikada prije nisu bile testirane.
Na tim razinama postoje pogreške koje ponekad već dugo postoje. Do sada je samo nekoliko ljudi pogledalo ovaj kod.
Tako Kroah-Hartman ne bi rekao da je "svijet u plamenu", ali zahvaljujući sofisticiranom testiranju, programeri su sada vrlo dobri u pronalaženju grešaka u jezgri.
Programer naglasio je da "rade više testova" kako bi osigurali maksimalnu sigurnost Linux jezgre, te da su u posljednjem krugu sigurnosnih korekcija radili samo četiri mjeseca jer su zaplijenjeni.
No, nakon složenog procesa, priznaje da "stvari zasigurno tragaju za gore".
Dobra vijest za profesionalce je da ova povećana briga otvara nove mogućnosti za posao, jer će se sve više tražiti stručnjaci za kibernetsku sigurnost.