Миннесота университетінің командасы Linux ядросымен тәжірибе жасау мотивін түсіндірді

Миннесота университетінің зерттеушілер тобы, өзгерістерді жақында Грег Кроах-Хартман бұғаттаған, кешірім сұраған ашық хатын орналастырды және олардың қызметінің себептерін түсіндіреді.

Бұғаттау байланысты болды топ әлсіз жақтарын зерттеп жатырды кіріс патчтарын қарау кезіндеs және жасырын осалдықтармен өзгерістердің өзегіне өту мүмкіндігін бағалау. Топ мүшелерінің бірінен мағынасыз шешіммен күмәнді патч алғаннан кейін, зерттеушілер қайтадан ядро ​​жасаушылармен тәжірибе жасауға тырысады деген болжам жасалды.

Мұндай эксперименттер қауіпсіздікке қауіп төндіретіндіктен және міндеттемелерді қабылдауға уақытты қажет ететіндіктен, өзгертулерді қабылдауды бұғаттап, барлық бұрын қабылданған патчтарды қарау үшін жіберу туралы шешім қабылданды.

Сіздің ашық хатыңызда топ мүшелері олардың іс-әрекеттері уәжделген екенін мәлімдеді айрықша ақ ниетпен және қарау үдерісін жақсартуға деген ниетпен әлсіз жақтарды анықтайтын және жоятын өзгерістер туралы.

Топ көптеген жылдар бойы осалдықтардың пайда болуына әкелетін процестерді зерттеп келеді және Linux ядросындағы осалдықтарды анықтау және жою бойынша белсенді жұмыс істейді. Жаңа шолуға ұсынылған 190 патч заңды деп аталады, бар мәселелерді шешеді және қасақана қателіктер мен жасырын осалдықтарды қамтымайды.

Жасырын осалдықтарды ілгерілету жөніндегі алаңдаушылықты тергеу өткен жылдың тамыз айында жүргізіліп, үш қате патчтерін жіберумен шектелді, олардың ешқайсысы ядро ​​кодының базасына енген жоқ.

Осы патчтарға қатысты әрекет тек талқылауға ғана қатысты болды, ал Git-ке өзгерістер енгізілмес бұрын бір кезеңде патч жарнамасы тоқтатылды.

Үш проблемалы патчтың коды әлі ұсынылған жоқ, өйткені бұл алғашқы шолуды өткізгендердің бет-бейнесін ашады (ақпарат қателерді мойындамаған әзірлеушілердің келісімін алғаннан кейін ашылады).

Зерттеудің негізгі көзі біздің патчтарымыз емес, кейінірек пайда болған осалдықтарға байланысты ядроларға бір кездері қосылған басқа адамдардың патчтарын талдау болды. Миннесота университетінің командасы бұл патчтарды қосуға еш қатысы жоқ.

Барлығы 138 қате жіберетін проблемалық патч зерттелді және зерттеу нәтижелері жарияланған кезде барлық қателер, тіпті ғылыми топтың қатысуымен жойылды.

Зерттеушілер олар эксперимент жүргізу үшін орынсыз әдісті қолданғанына өкінеді. Қате тергеудің рұқсатсыз және қоғамдастыққа ескертусіз жүргізілгендігінде болды. Жасырын әрекеттің себебі эксперименттің тазалығына жетуге деген ұмтылыс болды, өйткені хабарлама жалпы жолмен емес, патчтар мен олардың бағасына бөлек назар аудара алады.

Әзірше мақсаты негізгі қауіпсіздікті жақсарту болды, Зерттеушілер енді қауымды теңіз шошқасы ретінде пайдалану дұрыс емес және этикаға жат екенін түсінді. Сонымен бірге, зерттеушілер ешқашан қоғамға қасақана зиян тигізбейді және жұмыс ядросының кодына жаңа осалдықтарды енгізуге жол бермейді деп сендіреді.

Апаттың катализаторы болған мағынасыз патч туралы айтатын болсақ, бұл бұрынғы зерттеулермен байланысы жоқ және басқа патчтарды қосу нәтижесінде пайда болатын қателерді автоматтандырылған түрде анықтауға арналған құралдар жасауға бағытталған жаңа жобамен байланысты.

Топ енді дамуға қайта оралудың жолдарын іздестіруде және Linux қорымен және дамытушылар қауымдастығымен қарым-қатынасты нығайтуға ниетті, бұл ядро ​​қауіпсіздігін жақсартудағы құндылығын дәлелдеп, жақсылық үшін көп жұмыс істеуге ниет білдірді. .

Грег Кроах-Хартман бұған жауап берді техникалық кеңесі Linux Foundation хат жіберді Миннесота университетіне жұма күні топқа деген сенімді қалпына келтіру үшін нақты әрекеттерді сипаттай отырып. Бұл әрекеттер аяқталғанға дейін әлі талқылайтын ештеңе жоқ.

Дерек көзі: https://lkml.org


Мақаланың мазмұны біздің ұстанымдарымызды ұстанады редакторлық этика. Қате туралы хабарлау үшін нұқыңыз Мұнда.

2 пікір, өз пікіріңізді қалдырыңыз

Пікіріңізді қалдырыңыз

Сіздің электрондық пошта мекен-жайы емес жарияланады. Міндетті өрістер таңбаланған *

*

*

  1. Деректерге жауапты: Мигель Анхель Гатан
  2. Деректердің мақсаты: СПАМ-ны басқару, түсініктемелерді басқару.
  3. Заңдылық: Сіздің келісіміңіз
  4. Деректер туралы ақпарат: заңды міндеттемелерді қоспағанда, деректер үшінші тұлғаларға жіберілмейді.
  5. Деректерді сақтау: Occentus Networks (ЕО) орналастырған мәліметтер базасы
  6. Құқықтар: Сіз кез-келген уақытта ақпаратты шектей, қалпына келтіре және жоя аласыз.

  1.   МакА дижо

    Маған естіледі:
    Жүр, біз сені ұстап алғаныңды білеміз. Бірақ қарғыс атқысы келді! Сіз біз дайындаған тағы 20 патчты қоюға рұқсат бере аласыз ба? »

    Бұл адамдардың бастары көп.

  2.   Григорий Рос дижо

    Саяси тұрғыдан дұрыс ақтау, бірақ ... енді жасырынбайды.