Greg Kroah-Hartman fala sobre segurança no kernel Linux

logotipo

A cibersegurança é uma área que ganhou muita importância nos ambientes corporativos nos últimos tempos.

Embora seja verdade que esse problema sempre tenha sido importante para as empresas, novas áreas, como computação em nuvem, ransomware e as vulnerabilidades Meltdown e Spectre, suscitaram preocupações em níveis nunca antes vistos.

Em uma entrevista recente ao Linux.com, Greg Kroah-Hartman, um desenvolvedor do kernel Linux, discutiu a segurança no kernel Linux e como eles lidam com os problemas de segurança que surgiram.

Segurança em primeiro lugar no Linux

Greg Kroah-Hartman, um dos pesos pesados ​​no desenvolvimento do kernel do Linux, deu uma declaração ao Linux.com sobre como lidar e corrigir problemas de segurança.

Ele falou sobre como eles lidam com problemas de segurança e os resolvem , e pelo que ele mesmo reconheceu, parece que às vezes a origem desses problemas vem dos lugares mais inesperados.

Por exemplo, Kroah-Hartman corrigiu um bug defeituoso algum tempo atrás, mas três anos depois a Red Hat descobriu que era na verdade uma vulnerabilidade.

Isso casou com uma declaração feita por Linus Torvalds, na qual ele disse que a maioria das falhas de segurança eram bugs.

En una entrevista en vídeo de preguntas y respuestas con la Fundación Linux, Greg Kroah-Hartman habla sobre los problemas con Meltdown y Specter y por qué el Kernel de Linux, a pesar de haber encontrado una variedad de errores encontrados en este, desde su perspectiva , É mais seguro.

Swapnil Bhartiya deu à Linux Foundation uma curta entrevista em vídeo com Greg Kroah-Hartman, que está virtualmente executando o "core business" durante a ausência de Linus.

O desenvolvedor do kernel confirmou que a segurança do Linux é uma questão muito importante e tem alta prioridade em seu desenvolvimento.

Em parte, isso ocorre porque "o Linux dá poder ao mundo". Por exemplo, mais e mais pessoas estão armazenando dados confidenciais em seus smartphones e não querem que terceiros os acessem.

Quando questionado sobre qual camada do kernel o incomodava mais, Kroah-Hartman chamou os bugs Meltdown e Spectre.

Muita responsabilidade para os desenvolvedores

Gregkroah-Hartman

O que incomoda os desenvolvedores é ter que corrigir algo que eles não consideram ser de sua responsabilidade, ou seja, o hardware.

Normalmente você trabalha no kernel em torno da "CPU caixa preta" ao redor. Mas as CPUs usariam cada vez mais truques para melhorar o desempenho. Esses truques ocasionalmente cairiam nos pés dos desenvolvedores, e o kernel teria que consertar esses problemas.

De modo geral, Kroah-Hartman estava convencido de que o kernel é mais seguro. Entre outros fatores, a infraestrutura de testes desenvolvida ao longo dos anos ajudará a evitar o surgimento de bugs quando uma atualização do kernel for lançada para o público.

O fato de ferramentas de análise de segurança como o Syzcaller do Google encontrarem diversos bugs no kernel pode ser explicado pelo fato de que, atualmente, os pesquisadores de segurança estão testando níveis mais profundos do kernel para detectar bugs que nunca foram testados antes.

Nestes níveis, existem erros que às vezes já existem há muito tempo. Até agora, apenas algumas pessoas examinaram este código.

Portanto, Kroah-Hartman não diria que "o mundo está pegando fogo", mas graças a testes sofisticados, os desenvolvedores agora são muito bons em encontrar bugs no kernel.

O programador enfatizou que estão "realizando mais testes" para garantir a máxima segurança do kernel do Linux e que, na última rodada de correções de segurança, trabalharam sozinhos por quatro meses devido ao embargo.

Mas, após um processo complicado, ele reconhece que "as coisas certamente estão melhorando".

A boa notícia para os profissionais é que essa preocupação cada vez maior abre novas oportunidades de trabalho, pois os especialistas em segurança cibernética serão cada vez mais procurados.


Adicionar como fonte preferencial no Google