Greg Kroah-Hartman spreekt over beveiliging in de Linux-kernel

logo

Cybersecurity is een gebied dat de laatste tijd veel aandacht heeft gekregen in zakelijke omgevingen.

Hoewel het waar is dat dit probleem altijd belangrijk is geweest voor bedrijven, zijn nieuwe gebieden, zoals cloud computing, Ransomware en Kwetsbaarheden Meltdown en Spectre zorgden voor bezorgdheid op niveaus die nog nooit eerder waren gezien.

En In een recent interview met de Linux.com-site sprak Greg Kroah-Hartman, Linux Kernel-ontwikkelaar, over beveiliging in de Linux Kernel en hoe ze de opgetreden beveiligingsproblemen corrigeren.

Beveiliging eerst in Linux

Greg Kroah-Hartman, een van de grootste spelers in de ontwikkeling van de Linux-kernel, gaf een verklaring aan de Linux.com-site over hoe om te gaan met beveiligingsproblemen en hoe deze te verhelpen.

Hij sprak over hoe ze beveiligingsproblemen aanpakken en oplossen En van wat hij zelf herkende, lijkt het erop dat de oorsprong soms uit de meest onverwachte plaatsen komt.

Kroah-Hartman repareerde bijvoorbeeld enige tijd geleden een defecte bug, maar drie jaar later ontdekte Red Hat dat het eigenlijk een kwetsbaarheid was.

Dit trouwde met een verklaring van Linus Torvalds, waarin hij zei dat de meeste beveiligingsfouten bugs waren.

In een Q & A-video-interview met de Linux Foundation, vertelt Greg Kroah-Hartman over de problemen met Meltdown en Spectre en waarom de Linux Kernel, ondanks dat hij er een verscheidenheid aan bugs in heeft gevonden, vanuit zijn perspectief , het is veiliger.

Swapnil Bhartiya gaf de Linux Foundation een kort video-interview met Greg Kroah-Hartman, die tijdens de afwezigheid van Linus praktisch de "core business" runt.

De kernelontwikkelaar bevestigde dat Linux-beveiliging een zeer belangrijke kwestie is en dat heeft bij de ontwikkeling hiervan een hoge prioriteit.

Dit komt gedeeltelijk doordat "Linux de wereld aandrijft". Steeds meer mensen slaan bijvoorbeeld gevoelige gegevens op hun smartphone op en willen niet dat derden er toegang toe hebben.

Toen hem werd gevraagd welke laag van de pit hem het meest stoorde, riep Kroah-Hartman de Meltdown- en Spectre-bugs.

Te veel verantwoordelijkheid voor ontwikkelaars

Gregkroah Hartman

Wat ontwikkelaars stoort, is dat ze iets moeten repareren dat ze niet in hun omgeving zien aansprakelijkheid, namelijk de hardware.

Meestal werk je in de kernel rond de "black box CPU". Maar CPU's zouden steeds meer trucs gebruiken om de prestaties te verbeteren. Deze trucs vielen af ​​en toe voor de voeten van ontwikkelaars, en de kernel zou deze problemen moeten oplossen.

Algemeen Kroah-Hartman was ervan overtuigd dat de kern veiliger is. De testinfrastructuur die in de loop der jaren is ontwikkeld, zal onder andere helpen voorkomen dat bugs verschijnen wanneer een kernelpatch het publiek bereikt.

Het feit dat fuzzers zoals Google's Syzcaller een aantal kernelfouten vinden, kan worden verklaard vanwege het feit dat de huidige beveiligingsonderzoekers diepere niveaus van de kernel testen op bugs die nog nooit eerder zijn getest.

Op deze niveaus zijn er fouten die soms al lang bestaan. Tot dusverre hebben slechts een paar mensen naar deze code gekeken.

Dus Kroah-Hartman zou niet zeggen dat de "wereld in brand staat", maar dankzij geavanceerde tests zijn ontwikkelaars nu erg goed in het vinden van bugs in de kernel.

De programmeur benadrukte dat ze "meer tests doen" om maximale veiligheid van de Linux-kernel te garanderen, en dat ze in de laatste ronde van veiligheidscorrecties vier maanden alleen werkten omdat ze in beslag werden genomen.

Maar na een ingewikkeld proces erkent hij dat "de dingen zeker omhoog gaan".

Het goede nieuws voor professionals is dat deze toegenomen bezorgdheid nieuwe banen opent, aangezien cybersecurity-specialisten steeds meer gewild zullen worden.


Voeg dit toe als voorkeursbron in Google.