Greg Kroah-Hartman parla della sicurezza nel kernel Linux

logo

La sicurezza informatica è un settore che ha acquisito molta importanza negli ambienti aziendali negli ultimi tempi.

Sebbene sia vero che questo problema sia sempre stato importante per le aziende, nuove aree, come il cloud computing, i ransomware e le vulnerabilità Meltdown e Spectre, hanno sollevato preoccupazioni a livelli mai visti prima.

In una recente intervista con Linux.com, Greg Kroah-Hartman, sviluppatore del kernel Linux, ha parlato della sicurezza nel kernel Linux e di come vengono affrontati i problemi di sicurezza emersi.

La sicurezza prima di tutto in Linux

Greg Kroah-Hartman, uno dei massimi successi nello sviluppo del kernel Linux, ha rilasciato una dichiarazione al sito Linux.com su come affrontare e risolvere i problemi di sicurezza.

Ha parlato di come gestiscono e risolvono i problemi di sicurezza e, da quanto ha ammesso lui stesso, sembra che a volte la loro origine provenga dai luoghi più inaspettati.

Ad esempio, Kroah-Hartman ha corretto un bug difettoso qualche tempo fa, ma tre anni dopo Red Hat ha scoperto che si trattava in realtà di una vulnerabilità.

Questo ha sposato una dichiarazione fatta da Linus Torvalds, in cui diceva che la maggior parte dei difetti di sicurezza erano bug.

In una video intervista di domande e risposte con la Linux Foundation, Greg Kroah-Hartman parla dei problemi con Meltdown e Spectre e perché il kernel Linux, nonostante abbia trovato una varietà di bug trovati in esso, dal suo punto di vista, è più sicuro.

Swapnil Bhartiya ha rilasciato alla Linux Foundation una breve videointervista con Greg Kroah-Hartman, che gestisce virtualmente il "core business" durante l'assenza di Linus.

Lo sviluppatore del kernel ha confermato che la sicurezza di Linux è una questione molto importante e ha un'alta priorità nel suo sviluppo.

Ciò è in parte dovuto al fatto che "Linux guida il mondo". Ad esempio, sempre più persone memorizzano dati sensibili sui propri smartphone e non vogliono che terze parti vi accedano.

Quando gli è stato chiesto quale strato del kernel lo disturbava di più, Kroah-Hartman ha chiamato i bug di Meltdown e Spectre.

Troppa responsabilità per gli sviluppatori

Gregkroah Hartman

Ciò che infastidisce gli sviluppatori è dover risolvere problemi che non considerano di loro competenza, ovvero l'hardware.

Di solito si lavora nel kernel attorno alla "CPU scatola nera" in giro. Ma le CPU utilizzerebbero sempre più trucchi per migliorare le prestazioni. Questi trucchi cadevano occasionalmente sui piedi degli sviluppatori e il kernel avrebbe dovuto risolvere questi problemi.

Nel complesso, Kroah-Hartman era convinto che il kernel fosse più sicuro. Tra le altre cose, l'infrastruttura di test sviluppata nel corso degli anni contribuirà a prevenire la comparsa di bug quando una patch del kernel verrà rilasciata al pubblico.

Il fatto che strumenti di fuzzer come Syzcaller di Google trovino numerosi bug nel kernel si spiega con il fatto che oggi i ricercatori di sicurezza testano livelli più profondi del kernel per individuare bug mai testati prima.

A questi livelli ci sono errori che a volte esistono già da molto tempo. Finora, solo poche persone hanno esaminato questo codice.

Quindi Kroah-Hartman non direbbe che "il mondo è in fiamme", ma grazie a test sofisticati, gli sviluppatori sono ora molto bravi a trovare i bug del kernel.

Il programmatore ha sottolineato che stanno "eseguendo ulteriori test" per garantire la massima sicurezza del kernel Linux e che nell'ultimo ciclo di correzioni di sicurezza hanno lavorato per ben quattro mesi a causa dell'embargo.

Ma dopo un processo complicato, riconosce che "le cose stanno sicuramente migliorando".

La buona notizia per i professionisti è che questa crescente preoccupazione apre nuove opportunità di lavoro, poiché gli specialisti della sicurezza informatica saranno sempre più ricercati.


Aggiungi come fonte preferita in Google