Linus Torvalds beveelt blokkering van Kees Cook na het ontdekken van verdachte wijzigingen 

Linus Torvalds in een Con

Paar dagen geleden er heeft zich een ongebruikelijk incident voorgedaan, die de Linux-kernelgemeenschap deed schudden, en dat is Linus Torvalds gaf opdracht tot onmiddellijke schorsing van Kees Cook's account op kernel.org., nadat er gemanipuleerde commits in de Git-repository van deze ontwikkelaar werden gedetecteerd.

Kees Cook, erkend voor zijn leiderschap in het Ubuntu-beveiligingsteam en voor het onderhouden van meer dan een dozijn beveiligingsgerelateerde subsystemen van de kernel, werd tijdelijk uitgesloten van het indienen van wijzigingen terwijl de feiten werden opgehelderd.

Wijziging van auteurschap en handtekeningen in de Kees Cook-repository

Het probleem ontstond door een verzoek tot wijziging van de integratie.s naar de 6.16 kernelbranch, waarin Linus verwijzingen naar een repository identificeerde dat bevatte commits gemanipuleerd met zijn naam als auteur en bevestiger, ondanks dat hij dit zelf niet heeft gedaan. Een van de ernstigste voorbeelden was het bestaan ​​van een dubbele commit, die inhoudelijk identiek was aan het origineel maar met een andere SHA1-hash en die ten onrechte de handtekening van Linus Torvalds bevatte.

Deze wijzigingen kon niet eenvoudigweg worden toegeschreven aan een toevallige fouttijdens een git rebase-bewerking, omdat ze een enorme aanpassing met zich meebrachten van gevoelige informatie, waaronder ruim 6.000 herschreven commits, waarvan er 330 de naam van Linus als auteur hadden.

Reactie van Torvalds: vermoedens van opzettelijke manipulatie

Linus Torvalds verborg zijn bezorgdheid niet en beschreef de gebeurtenissen als potentieel kwaadaardig:

"Een of twee herschrijvingen zouden een vergissing kunnen zijn. Maar duizenden ervan, waarvan vele met mijn vervalste handtekening, zijn dat niet," verklaarde hij.

Gezien de omvang van de veranderingen en het risico voor de integriteit van de officiële kernelboom, Torvalds vroeg Konstantin Ryabitsev, kernel.org infrastructuurbeheerder, qom de toegang van Kees Cook te blokkeren totdat de situatie is opgehelderd.

Als reactie hierop Kees Cook legde uit dat hij de laatste tijd technische problemen had die het incident had kunnen veroorzaken. Hij zei: Er waren fouten op uw SSD-schijf tijdens kopieerbewerkingen, waardoor er corruptie ontstond in verschillende repositories. Na deze fouten probeerde hij de status van zijn repository te herstellen met behulp van Git Rebase en diverse automatiseringstools.

Deze bewerkingen werden echter uitgevoerd op kritieke branches, zoals for-next/hardening en for-linus/hardening, die leidden tot een onbedoelde wijziging van de geschiedenis van de repository, inclusief de wijziging van het auteurschap van commits. Ondanks zijn uitleg bleef Linus sceptisch.:

"Ik snap niet hoe een onbedoelde inhaalmanoeuvre kon plaatsvinden, laat staan ​​met dit volume aan wijzigingen."

De echte boosdoener: git-filter-repo en b4 trailers

In een later bericht, Kees Cook identificeerde de waarschijnlijke bron van de fout: het gecombineerde gebruik van twee hulpmiddelen, git-filter-repo en b4 trailers, die de commitgeschiedenis manipuleren en trailers (tags zoals Signed-off-by:) in commits.

Dit onjuiste gebruik van de winst zou het automatisch herschrijven van duizenden commits hebben veroorzaakt, inclusief het vervangen van de auteur door de standaardwaarde (in dit geval Linus Torvalds), zonder dat Kees de fout op dat moment opmerkteKonstantin Ryabitsev, auteur van de b4-tool, bevestigde deze theorie en beweerde dat Cook geen kwade bedoelingen had. Sterker nog, het systeem genereerde al waarschuwingen die werden genegeerd.

Nadat de situatie was opgehelderd, kreeg Kees Cook weer toegang tot kernel.org. Als preventieve maatregel is aangekondigd dat het gereedschap b4 zal een nieuwe veiligheidscontrole bevatten, Dit voorkomt voortaan het wijzigen van commits waarvan het auteurschap niet overeenkomt met de identiteit van de huidige gebruiker. Dit is bedoeld om soortgelijke fouten te voorkomen en de integriteit van de kernelbroncode te beschermen.

Kees beloofde van zijn kant de getroffen vestigingen opnieuw te creëren. van individuele patches en analyseer de stappen die tot de fout hebben geleid, grondig. Hoewel Het incident heeft de verhoudingen binnen het team onder druk gezet kernelontwikkeling, heeft ook benadrukt hoe belangrijk het is om voorzichtig om te gaan met hulpmiddelen voor het herschrijven van de geschiedenis, vooral in projecten die zo kritisch zijn als de Linux-kernel.

Ten slotte is het de moeite waard om te vermelden dat dit incident tussen Linus Torvalds en Kees Cook dient als een waarschuwing over de gevaren van het manipuleren van de commit-geschiedenis en dat dankzij de snelle interventie van degenen die verantwoordelijk zijn voor kernel.org en de transparantie van het proces, de situatie is onder controle gebracht.

Als u er tenslotte meer over wilt weten, kunt u de details in het volgende bekijken link.


Voeg dit toe als voorkeursbron in Google.