Кибербезопасность - это область, которая в последнее время приобрела большую известность. в корпоративной среде.
Хотя это правда, что эта проблема всегда была важна для компаний, новые области, такие как облачные вычисления, программы-вымогатели и Уязвимости Meltdown и Spectre вызвали беспокойство на невиданных ранее уровнях.
En В недавнем интервью сайту Linux.com Грег Кроа-Хартман, разработчик ядра Linux, рассказал о безопасности ядра Linux. и как они исправляют возникшие проблемы безопасности.
Безопасность прежде всего в Linux
Грег Кроа-Хартман, один из тех, кто активно занимался разработкой ядра Linux, сделал на сайте Linux.com заявление о том, как решать и устранять проблемы безопасности.
Он рассказали о том, как они справляются с проблемами безопасности И из того, что он сам признал, кажется, что иногда его происхождение происходит из самых неожиданных мест.
Например, некоторое время назад Кроа-Хартман исправил неисправную ошибку, но три года спустя Red Hat обнаружила, что на самом деле это была уязвимость.
Это связано с заявлением Линуса Торвальдса, в котором он сказал, что большинство недостатков безопасности - это ошибки.
В видеоинтервью с вопросами и ответами для Linux Foundation Грег Кроа-Хартман рассказывает о проблемах с Meltdown и Spectre и о том, почему ядро Linux, несмотря на обнаружение в нем множества обнаруженных ошибок, с его точки зрения, безопаснее.
Свапнил Бхартия дал Linux Foundation короткое видеоинтервью с Грегом Кроа-Хартманом, который фактически руководил «основным бизнесом» во время отсутствия Линуса.
Разработчик ядра подтвердил, что безопасность Linux - очень важный вопрос. и это имеет высокий приоритет в развитии этого.
Отчасти это связано с тем, что «Linux поддерживает мир». Например, все больше и больше людей хранят конфиденциальные данные на своих смартфонах и не хотят, чтобы третьи лица получали к ним доступ.
Когда его спросили, какой уровень ядра беспокоит его больше всего, Кроа-Хартман назвал ошибки Meltdown и Spectre.
Слишком большая ответственность для разработчиков

Что беспокоит разработчиков, так это то, что им нужно исправить то, чего они не видят в своей области. ответственности, а именно оборудование.
Обычно вы работаете в ядре вокруг «процессора черного ящика». Но процессоры будут использовать все больше и больше уловок для повышения производительности. Эти уловки иногда оказывались на ногах разработчиков, и ядру приходилось исправлять эти проблемы.
В общем случае, Кроа-Хартман был убежден, что ядро более безопасно. Среди прочего, инфраструктура тестирования, которая разрабатывалась годами, поможет предотвратить появление ошибок, когда исправление ядра станет общедоступным.
Тот факт, что фаззеры вроде Syzcaller от Google находят ряд ошибок ядра, можно объяснить. из-за того, что современные исследователи безопасности тестируют более глубокие уровни ядра на наличие ошибок, которые никогда ранее не проверялись.
На этих уровнях бывают ошибки, которые порой существуют уже давно. Пока только несколько человек смотрели этот код.
Таким образом, Кроа-Хартман не сказал бы, что «мир горит», но благодаря сложному тестированию разработчики теперь очень хорошо умеют находить ошибки ядра.
Программист подчеркнули, что они «проводят больше тестов» для обеспечения максимальной безопасности ядра Linux, и что в последнем раунде исправлений безопасности они работали только четыре месяца, потому что они были арестованы.
Но после сложного процесса он признает, что «дела, безусловно, улучшаются».
Хорошая новость для профессионалов заключается в том, что эта растущая озабоченность открывает новые возможности трудоустройства, поскольку специалисты по кибербезопасности будут все больше востребованы.