Миннесота университетинин командасы Linux ядросу менен эксперимент жүргүзүү мотивин түшүндүрүп берди

Миннесота университетинин изилдөөчүлөр тобу, Жакында Грег Кроах-Хартман тарабынан өзгөртүүлөрдү кабыл алууга тыюу салынган, кечирим сураган ачык кат жарыялаган жана алардын ишмердүүлүгүнүн себептерин түшүндүрөт.

Тыгылып калуусунан улам болгон топ алсыз жактарын иликтеп жаткан келген тактарды карап жаткандаs жана жашыруун аялуу жерлери бар өзгөрүүлөрдүн өзөгүнө өтүү мүмкүнчүлүгүн баалоо. Топтун мүчөлөрүнүн биринен маанисиз чечим менен шектүү патч алгандан кийин, изилдөөчүлөр кайрадан ядро ​​иштеп чыгуучулар менен тажрыйба жүргүзүүгө аракет кылып жатышат деп божомолдонгон.

Мындай эксперименттер коопсуздук коркунучун жаратышы мүмкүн жана милдеттенүүчүлөр үчүн убакыт талап кылынгандыктан, өзгөртүүлөрдүн кабыл алынышына бөгөт коюу жана мурда кабыл алынган бардык патчтарды карап чыгуу үчүн берүү чечими кабыл алынды.

Сиздин ачык катыңызда, топтун мүчөлөрү алардын иш-аракеттери жүйөлүү болгонун билдиришти гана жакшы ниет жана карап чыгуу процессин өркүндөтүү каалоосу менен алсыз жактарын аныктоочу жана четтетүүчү өзгөрүүлөр.

Топ көп жылдар бою аялуу жерлердин пайда болушуна алып келген процесстерди изилдеп келет жана Linux ядросундагы аялуу жерлерди аныктоо жана жоюу боюнча жигердүү иш алып барууда. Жаңы кароого берилген 190 патч мыйзамдуу деп табылып, учурдагы көйгөйлөрдү оңдойт жана атайылап мүчүлүштүктөрдү жана жашыруун аялуу жерлерин камтыбайт.

Жашыруун аялуу жерлерди жайылтуу боюнча кооптуу изилдөө былтыр август айында болуп өткөн жана үч ката патчтарын жөнөтүү менен чектелген, алардын бири дагы өзөктүн код базасына өткөн эмес.

Бул тактарга байланыштуу иш-аракеттер талкуу менен гана чектелип, өзгөрүүлөр Gitке кошулганга чейин бир этапта патч жарнамасы токтотулган.

Үч көйгөйлүү тактардын коду азырынча бериле элек, анткени бул алгачкы кароону өткөргөндөрдүн жүзүн ачат (маалымат каталарды моюнга албаган иштеп чыгуучулардын макулдугун алгандан кийин ачыкталат).

Изилдөөнүн негизги булагы өз патчтарыбыз эмес, кийинчерээк пайда болгон аялуу катмарлардан улам, ядрого бир жолу кошулган башка адамдардын тактарын талдоо болгон. Миннесота университетинин командасынын бул тактарды кошууга эч кандай тиешеси жок.

Жалпысынан 138 мүчүлүштүктөрдү берүүчү көйгөйлүү тактар ​​изилденип, изилдөөнүн натыйжалары жарыяланганда, ага байланыштуу бардык мүчүлүштүктөр, изилдөө тобунун катышуусу менен дагы оңдолгон.

изилдөөчүлөр эксперимент жүргүзүү үчүн ылайыксыз ыкманы колдонгонуна өкүнүшөт. Катачылык - тергөө уруксатсыз жана коомчулукка билдирбестен жүргүзүлгөн. Жашыруун иштөөнүн себеби, эксперименттин тазалыгына жетүүгө умтулуу болгон, анткени билдирүү жалпы ыкма менен эмес, тактарга жана алардын бааланышына өзүнчө көңүл бурушу мүмкүн.

жатканда максаты негизги коопсуздукту өркүндөтүү, Изилдөөчүлөр эми жамаатты Гвинея чочкосу катары колдонуу туура эмес жана этикага жат экендигин түшүнүштү. Ошол эле учурда, изилдөөчүлөр коомго эч качан атайылап зыян келтирбейбиз жана жумушчу ядронун кодексине жаңы аялуу жерлерди киргизүүгө жол бербейбиз деп ишендиришет.

Кырсыктын катализатору болуп кызмат кылган маанисиз патч жөнүндө айта турган болсок, ал мурунку изилдөөлөр менен байланышы жок жана башка тактарды кошуунун натыйжасында пайда болгон мүчүлүштүктөрдү автоматтык түрдө табуу үчүн куралды түзүүгө багытталган жаңы долбоорго байланыштуу.

Эми топ өнүгүүгө кайтып келүү жолдорун издеп, Linux Foundation жана иштеп чыгуучулар жамааты менен өз ара мамилесин чыңдап, өзөктүн коопсуздугун жогорулатуудагы маанилүүлүгүн далилдеп, жакшы жакка көбүрөөк иштөө каалоосун билдирди. .

Грег Кроах-Хартман жооп берди техникалык кеңеши Linux Foundation кат жөнөттү жума күнү Миннесота университетине топко ишенимди калыбына келтирүү боюнча конкреттүү иш-аракеттерди сүрөттөө. Бул иш-чаралар аяктамайынча, азырынча талкуулай турган эч нерсе жок.

булагы: https://l25kml.org


Макаланын мазмуну биздин принциптерге карманат редакциялык этика. Ката жөнүндө кабарлоо үчүн чыкылдатыңыз бул жерде.

2 комментарий, өзүңүздүкүн калтырыңыз

Комментарий калтырыңыз

Сиздин электрондук почта дареги жарыяланбайт. Милдеттүү талаалар менен белгиленет *

*

*

  1. Маалыматтар үчүн жооптуу: Мигель Анхель Гатан
  2. Маалыматтын максаты: СПАМды көзөмөлдөө, комментарийлерди башкаруу.
  3. Мыйзамдуулук: Сиздин макулдугуңуз
  4. Маалыматтарды берүү: Маалыматтар үчүнчү жактарга юридикалык милдеттенмелерден тышкары билдирилбейт.
  5. Маалыматтарды сактоо: Occentus Networks (ЕС) тарабынан уюштурулган маалыматтар базасы
  6. Укуктар: Каалаган убакта маалыматыңызды чектеп, калыбына келтирип жана жок кыла аласыз.

  1.   McA ал мындай деди:

    Мага угулат:
    Жүрүңүз, бизди кармаганыңызды билебиз. Бирок каргыш тийсин! Биз даярдаган дагы 20 патчты коюуга уруксат бере аласызбы? »

    Бул адамдардын баштары көп.

  2.   Gregory ros ал мындай деди:

    Саясий жактан туура шылтоо, бирок ... жашыруун калбай калды.