Ревизијата е завршена за сите закрпи поднесени од Универзитетот во Минесота

Техничкиот совет на фондацијата Linux неодамна објави консолидиран извештај за инцидентот поврзани со истражувачи од Универзитетот во Минесота што стана доста скандал, бидејќи тие се обидоа да воведат закрпи во јадрото што содржат скриени грешки што доведуваат до ранливост.

Програмерите на јадрото ги потврдија објавените информации претходно, од 5 закрпи подготвени во текот на истрагата за „Лицемерни комисии“, 4 закрпи со ранливост беа отфрлени веднаш и по иницијатива на одржувачите и не влегоа во складиштето на јадрото.

Покрај тоа, Беа анализирани 435 потврди, вклучувајќи поправени исправени од развивачи од Универзитетот во Минесота и не се поврзани со експеримент за промовирање на скриени ранливости.

На 20 април 2021 година, со оглед на перцепцијата дека група на истражувачите од Универзитетот во Минесота (ОМН) ја продолжија испораката код го загрозува јадрото на Linux.

Грег Кроа-Хартман побара од заедницата да престане да прифаќа закрпи од ОМН и започна нов преглед на сите претходно прифатени поднесоци на Универзитетот.
Овој извештај ги сумира настаните што доведоа до оваа точка, прегледи идокументот „Лицемерно извршува“ кој беше доставен за објавување и ги прегледува сите познати претходни обврски на јадрото од автори на статии од УМН кои е прифатено во нашето складиште за извори. Заклучи со некои предлози за тоа како може да се движи заедницата, вклучително и УМН
напред. Соработници на овој документ вклучуваат членови на Linux
Технички советодавен одбор на Фондацијата (ТАБ), со помош на преглед на лепенки од
многу други членови на заедницата за развивачи на јадра на Linux.

И од 2018 година, тим истражувачи од Универзитетот во Минесота е доста активен во корекција на грешките. Новиот преглед не откри никаква злонамерна активност во овие обврски, но откри некои ненамерни грешки и недостатоци.

исто така, Според извештаите, 349 потврди се сметаат за точни и непроменети. Во 39 извршени работи, откриени се проблеми со кои се бара поправка; овие обврски се откажани и ќе бидат заменети со поправилни поправки пред да се ослободи јадрото 5.13.

Грешките во 25 обврски беа фиксни во следните измени и 12 обврски ја изгубија својата важност, бидејќи тие влијаеа на наследните системи кои веќе биле отстранети од јадрото. Една од успешните потврди е откажана на барање на авторот. 9 точни потврди беа испратени од адреси на @ umn.edu долго пред формирањето на анализираниот истражувачки тим.

За да ја поврати довербата во тимот на Универзитетот во Минесота и да ја врати можноста да учествува во развојот на јадрото, Фондацијата Линукс предложи голем број барања, од кои повеќето се веќе исполнети.

Заради должно внимание се бараше ревизија за да се утврдат кои автори учествувале во различни истражувачки проекти на ОМН, идентификувајте ја намерата на кој било закрпи и отстрани неисправни закрпи без оглед на намерата. Ова се обидува да го воспостави lДовербата на заедницата во истражувачки групи е исто така важна, затоа штоОвој инцидент може да има далекусежно влијание врз довербата и кај обајцата адреси што можат да го олабават учеството на кој било истражувач во јадрото и во развој.

На пример, истражувачите веќе го повлекоа објавувањето на „Комисии за лицемери“ и го откажаа говорот на симпозиумот IEEE, покрај тоа што јавно ја обелоденија целосната хронологија на настаните и обезбедија детали за промените доставени за време на студијата.

Мора да го запомните тоа Грег Кроа-Хартман, кој е одговорен за одржување на стабилна гранка на јадрото на Linux го забележа настанот и зеде одлуката за негирање на какви било промени од Универзитетот во Минесота во Linux јадрото, и вратете ги сите претходно прифатени закрпи и повторно проверете ги.

Причината за блокадата беа активностите на истражувачка група што ја проучува можноста за промовирање на скриени ранливости во кодот на проекти со отворен извор, бидејќи оваа група испрати закрпи кои вклучуваат грешки од разни видови.

Fuente: https://lore.kernel.org


Содржината на статијата се придржува до нашите принципи на уредничка етика. За да пријавите грешка, кликнете овде.

Биди прв да коментираш

Оставете го вашиот коментар

Вашата е-маил адреса нема да бидат објавени. Задолжителни полиња се означени со *

*

*

  1. Одговорен за податоците: Мигел Анхел Гатон
  2. Цел на податоците: Контролирајте СПАМ, управување со коментари.
  3. Легитимација: Ваша согласност
  4. Комуникација на податоците: Податоците нема да бидат соопштени на трети лица освен со законска обврска.
  5. Складирање на податоци: База на податоци хостирани од Occentus Networks (ЕУ)
  6. Права: Во секое време можете да ги ограничите, вратите и избришете вашите информации.