Greg Kroah-Hartman bercakap mengenai keselamatan di kernel Linux

logo

Keselamatan siber merupakan bidang yang telah mendapat perhatian yang tinggi dalam persekitaran korporat sejak kebelakangan ini.

Walaupun benar masalah ini sentiasa penting bagi syarikat, bidang baharu seperti pengkomputeran awan, Ransomware dan kelemahan Meltdown dan Spectre telah menimbulkan kebimbangan pada tahap yang tidak pernah dilihat sebelum ini.

Dalam temu bual baru-baru ini dengan Linux.com, Greg Kroah-Hartman, seorang pembangun kernel Linux, membincangkan keselamatan dalam kernel Linux dan bagaimana ia menangani isu keselamatan yang telah timbul.

Keselamatan Pertama di Linux

Greg Kroah-Hartman, salah satu pemukul berat dalam pengembangan kernel Linux, memberikan pernyataan kepada laman Linux.com mengenai bagaimana menangani dan memperbaiki masalah keselamatan.

Dia bercakap tentang bagaimana mereka mengendalikan dan menyelesaikan masalah keselamatan , dan daripada apa yang diakuinya sendiri, nampaknya kadangkala asal usul mereka datang dari tempat yang paling tidak dijangka.

Sebagai contoh, Kroah-Hartman memperbaiki bug yang rosak beberapa waktu yang lalu, tetapi tiga tahun kemudian Red Hat mendapati bahawa ia sebenarnya adalah kerentanan.

Ini dikahwinkan dengan pernyataan yang dibuat oleh Linus Torvalds, di mana dia mengatakan bahawa kebanyakan kelemahan keselamatan adalah pepijat.

Dalam wawancara video Soal Jawab dengan Yayasan Linux, Greg Kroah-Hartman membincangkan masalah dengan Meltdown dan Specter dan mengapa Linux Kernel, walaupun telah menemui pelbagai bug yang terdapat di dalamnya, dari perspektifnya, ia lebih selamat.

Swapnil Bhartiya memberikan wawancara video pendek kepada Yayasan Linux dengan Greg Kroah-Hartman, yang hampir menjalankan "perniagaan teras" semasa ketiadaan Linus.

Pembangun kernel mengesahkan bahawa keselamatan Linux merupakan isu yang sangat penting dan mempunyai keutamaan yang tinggi dalam pembangunannya.

Ini sebahagiannya kerana "Linux mendorong dunia." Sebagai contoh, semakin banyak orang menyimpan data sensitif pada telefon pintar mereka dan tidak mahu pihak ketiga mengaksesnya.

Ketika ditanya lapisan kernel mana yang paling mengganggunya, Kroah-Hartman memanggil bug Meltdown dan Specter.

Terlalu banyak tanggungjawab untuk pembangun

Gregkroah Hartman

Apa yang mengganggu pembangun ialah mereka perlu membetulkan sesuatu yang mereka lihat tidak berada dalam bidang tanggungjawab mereka, iaitu perkakasan.

Biasanya anda bekerja di kernel di sekitar "kotak hitam CPU" di sekitar. Tetapi CPU akan menggunakan lebih banyak trik untuk meningkatkan prestasi. Trik ini kadang-kadang jatuh ke tangan pemaju, dan kernel harus menyelesaikan masalah ini.

Secara keseluruhannya, Kroah-Hartman yakin bahawa kernel tersebut lebih selamat. Antara lain, infrastruktur pengujian yang telah dibangunkan selama ini akan membantu mencegah pepijat daripada muncul apabila tampalan kernel dikeluarkan kepada umum.

Hakikat bahawa pengacau seperti Syzcaller Google menemui beberapa pepijat dalam Kernel boleh dijelaskan oleh fakta bahawa penyelidik keselamatan hari ini sedang menguji tahap Kernel yang lebih dalam untuk mengesan pepijat yang belum pernah diuji sebelum ini.

Pada tahap ini terdapat ralat yang kadangkala sudah lama wujud. Setakat ini, hanya beberapa orang yang melihat kod ini.

Oleh itu, Kroah-Hartman tidak akan mengatakan "dunia sedang terbakar," tetapi berkat ujian canggih, pembangun kini sangat pandai mencari bug kernel.

Pengaturcara itu menekankan bahawa mereka sedang "melakukan lebih banyak ujian" untuk memastikan keselamatan maksimum untuk Kernel Linux, dan dalam pusingan terakhir pembetulan keselamatan mereka telah bekerja selama empat bulan sahaja kerana mereka telah dikenakan embargo.

Tetapi setelah melalui proses yang rumit, dia mengakui bahawa "semuanya pasti meneliti."

Berita baik bagi para profesional adalah bahawa kebimbangan yang meningkat ini membuka peluang pekerjaan baru, kerana pakar keselamatan siber akan semakin dicari.


Tambahkan sebagai sumber pilihan dalam Google