Keamanan dunia maya adalah bidang yang belakangan ini menjadi sangat terkenal di lingkungan perusahaan.
Meskipun benar bahwa masalah ini selalu penting bagi perusahaan, area baru, seperti komputasi awan, Ransomware, dan Kerentanan Meltdown dan Spectre menimbulkan kekhawatiran pada tingkat yang belum pernah terlihat sebelumnya.
En Dalam wawancara baru-baru ini dengan situs Linux.com, Greg Kroah-Hartman, pengembang Kernel Linux, berbicara tentang keamanan di Kernel Linux dan bagaimana mereka memperbaiki masalah keamanan yang muncul.
Keamanan Pertama di Linux
Greg Kroah-Hartman, salah satu pemukul berat dalam pengembangan kernel Linux, memberikan pernyataan kepada situs Linux.com tentang cara menangani dan memperbaiki masalah keamanan.
Dia berbicara tentang cara mereka menangani dan memperbaiki masalah keamanan Dan dari apa yang dia akui sendiri, tampaknya terkadang asalnya berasal dari tempat yang paling tidak terduga.
Misalnya, Kroah-Hartman memperbaiki bug yang salah beberapa waktu lalu, tetapi tiga tahun kemudian Red Hat menemukan bahwa itu sebenarnya adalah kerentanan.
Ini menikah dengan pernyataan yang dibuat oleh Linus Torvalds, di mana dia mengatakan bahwa sebagian besar kelemahan keamanan adalah bug.
Dalam wawancara video T&J dengan Linux Foundation, Greg Kroah-Hartman berbicara tentang masalah Meltdown dan Spectre dan mengapa Kernel Linux, meskipun telah menemukan berbagai bug yang ditemukan di dalamnya, dari sudut pandangnya , itu lebih aman.
Swapnil Bhartiya memberikan wawancara video singkat kepada Linux Foundation dengan Greg Kroah-Hartman, yang secara virtual menjalankan "bisnis inti" selama Linus tidak ada.
Pengembang kernel memastikan bahwa keamanan Linux adalah masalah yang sangat penting dan yang memiliki prioritas tinggi dalam pengembangan ini.
Ini sebagian karena "Linux menggerakkan dunia". Misalnya, semakin banyak orang yang menyimpan data sensitif di ponsel cerdas mereka dan tidak ingin pihak ketiga mengaksesnya.
Ketika ditanya lapisan kernel mana yang paling mengganggunya, Kroah-Hartman menyebut bug Meltdown dan Spectre.
Terlalu banyak tanggung jawab untuk pengembang

Apa yang mengganggu pengembang adalah mereka harus memperbaiki sesuatu yang tidak mereka lihat di daerah mereka tanggung jawab, yaitu perangkat keras.
Biasanya Anda bekerja di kernel di sekitar "kotak hitam CPU" di sekitar. Tetapi CPU akan menggunakan lebih banyak trik untuk meningkatkan kinerja. Trik ini terkadang jatuh ke tangan pengembang, dan kernel harus memperbaiki masalah ini.
Secara umum, Kroah-Hartman yakin bahwa inti lebih aman. Antara lain, infrastruktur pengujian yang telah dikembangkan selama bertahun-tahun akan membantu mencegah munculnya bug saat patch kernel mencapai publik.
Fakta bahwa fuzzers seperti Syzcaller Google menemukan sejumlah bug kernel dapat dijelaskan karena fakta bahwa peneliti keamanan saat ini sedang menguji level kernel yang lebih dalam untuk bug yang belum pernah diuji sebelumnya.
Pada level tersebut terdapat kesalahan yang terkadang sudah ada sejak lama. Sejauh ini, hanya sedikit orang yang melihat kode ini.
Jadi Kroah-Hartman tidak akan mengatakan "dunia sedang terbakar," tetapi berkat pengujian yang canggih, pengembang sekarang sangat pandai menemukan bug kernel.
Programmer menekankan bahwa mereka "melakukan lebih banyak pengujian" untuk memastikan keamanan maksimum dari kernel Linux, dan bahwa dalam putaran terakhir koreksi keamanan mereka bekerja selama empat bulan sendirian karena mereka disita.
Tetapi setelah melalui proses yang rumit, dia mengakui bahwa "semuanya pasti membaik".
Kabar baik bagi para profesional adalah bahwa kekhawatiran yang meningkat ini membuka peluang kerja baru karena spesialis keamanan siber akan semakin dicari.