Kibernetinis saugumas yra sritis, kuri pastaruoju metu įgijo didelį populiarumą įmonių aplinkoje.
Nors tiesa, kad ši problema įmonėms visada buvo svarbi, naujos sritys, tokios kaip debesų kompiuterija, išpirkos reikalaujančios programos ir „ Meltdown“ bei „Spectre“ pažeidžiamumai, sukėlė iki šiol nematytą susirūpinimą.
Neseniai duotame interviu „Linux.com“ „Linux“ branduolio kūrėjas Gregas Kroah-Hartmanas aptarė „Linux“ branduolio saugumą ir kaip jie sprendžia iškilusias saugumo problemas.
„Linux“ pirmiausia yra saugumas
Gregas Kroahas-Hartmanas, vienas iš svarbiausių „Linux“ branduolio kūrėjų, pareiškė Linux.com pareiškimą, kaip spręsti ir išspręsti saugumo problemas.
Jis kalbėjo apie tai, kaip jie tvarkosi su saugumo problemomis ir jas taiso , ir, kiek pats pripažino, atrodo, kad kartais jų kilmė kyla iš pačių netikėčiausių vietų.
Pavyzdžiui, Kroah-Hartman prieš kurį laiką ištaisė klaidingą klaidą, tačiau po trejų metų „Red Hat“ atrado, kad tai iš tikrųjų yra pažeidžiamumas.
Tai buvo susituokę su Linuso Torvaldso pareiškimu, kuriame jis teigė, kad dauguma saugumo trūkumų yra klaidos.
Klausimų ir atsakymų vaizdo pokalbyje su „Linux Foundation“ Gregas Kroahas-Hartmanas kalba apie problemas, susijusias su „Meltdown“ ir „Spectre“, ir kodėl „Linux“ branduolys, nepaisant to, kad jame rasta įvairių klaidų, jo požiūriu yra saugesnis.
Swapnilas Bhartiya davė „Linux“ fondui trumpą vaizdo interviu su Gregu Kroah-Hartmanu, kuris faktiškai vykdo „pagrindinę veiklą“ Linus nedalyvaujant.
Branduolio kūrėjas patvirtino, kad „Linux“ saugumas yra labai svarbus klausimas ir jam teikiamas didelis prioritetas kuriant sistemą.
Iš dalies taip yra todėl, kad „Linux valdo pasaulį“. Pavyzdžiui, vis daugiau žmonių saugo neskelbtinus duomenis savo išmaniuosiuose telefonuose ir nenori, kad prie jų prisijungtų trečiosios šalys.
Paklaustas, kuris branduolio sluoksnis jį labiausiai jaudina, Kroah-Hartmanas iškvietė „Meltdown“ ir „Spectre“ klaidas.
Per didelė atsakomybė už kūrėjus

Kūrėjams nerimą kelia tai, kad jie turi taisyti tai, ko nemano esant savo atsakomybės sritimi, būtent aparatinę įrangą.
Paprastai jūs dirbate branduolyje aplink „juodosios dėžės procesorių“. Tačiau procesoriai naudos vis daugiau gudrybių, kad pagerintų našumą. Šie triukai kartkartėmis nukrisdavo ant kūrėjų kojų, o branduolys turėtų išspręsti šias problemas.
Apskritai Kroah-Hartman buvo įsitikinusi, kad branduolys yra saugesnis. Be kita ko, per daugelį metų sukurta testavimo infrastruktūra padės išvengti klaidų atsiradimo, kai branduolio pataisa bus išleista viešai.
Tai, kad tokie kodų skaitytuvai kaip „Google“ „Syzcaller“ randa daugybę branduolio klaidų, galima paaiškinti tuo, kad šiandien saugumo tyrėjai testuoja gilesnius branduolio lygius, kad aptiktų klaidas, kurios niekada anksčiau nebuvo testuotos.
Šiuose lygiuose yra klaidų, kurios kartais egzistuoja jau seniai. Iki šiol į šį kodą žiūrėjo tik keli žmonės.
Taigi Kroahas-Hartmanas nepasakys, kad „pasaulis dega“, tačiau dėl sudėtingų bandymų kūrėjai dabar puikiai sugeba rasti branduolio klaidas.
Programuotojas pabrėžė, kad jie „atlieka daugiau bandymų“, siekdami užtikrinti maksimalų „Linux“ branduolio saugumą, ir kad paskutiniame saugumo pataisymų etape jie dirbo vien keturis mėnesius, nes jiems buvo paskelbtas embargas.
Tačiau po sudėtingo proceso jis pripažįsta, kad „viskas tikrai ieškoma“.
Gera žinia profesionalams yra ta, kad šis padidėjęs rūpestis atveria naujas darbo galimybes, nes vis labiau bus ieškoma kibernetinio saugumo specialistų.