Ekipi i Universitetit të Minesotës shpjegoi motivimin për të eksperimentuar me kernelin Linux

Një grup studiuesish nga Universiteti i Minesotës, pranimi i të cilit u ndryshua së fundmi nga ndryshimet nga Greg Kroah-Hartman, postoi një letër të hapur faljeje dhe shpjegon arsyet e veprimtarive të tyre.

Bllokimi ishte për shkak të grupi po hetonte dobësitë kur rishikoni arna hyrëses dhe vlerësoni mundësinë e shkuarjes në thelb të ndryshimeve me dobësi të fshehura. Pasi morën një copë toke të diskutueshme nga një prej anëtarëve të grupit me një rregullim të pakuptimtë, u supozua se studiuesit përsëri po përpiqen të eksperimentojnë me zhvilluesit e kernelit.

Meqenëse eksperimente të tilla potencialisht paraqesin rrezik sigurie dhe u duhet kohë kryerësve, u vendos që të bllokohet pranimi i ndryshimeve dhe të paraqiten të gjitha rregullimet e pranuara më parë për shqyrtim.

Në letrën tuaj të hapur, anëtarët e grupit deklaruan se aktivitetet e tyre ishin të motivuara vetëm nga qëllimet e mira dhe dëshira për të përmirësuar procesin e rishikimit të ndryshimeve që identifikojnë dhe eleminojnë dobësitë.

Grupi ka studiuar proceset që çojnë në shfaqjen e dobësive për shumë vite dhe po punon në mënyrë aktive për të identifikuar dhe eliminuar dobësitë në kernelin Linux. 190 arnimet e paraqitura për një rishikim të ri thuhet se janë legjitime, rregullojnë çështjet ekzistuese dhe nuk përmbajnë ndonjë problem të qëllimshëm ose dobësi të fshehura.

Hetimi alarmues për të promovuar dobësitë e fshehura u krye në gusht të vitit të kaluar dhe u kufizua në paraqitjen e tre rregullimeve të defekteve, asnjëra prej të cilave nuk arriti atë në bazën e kodit të kernelit.

Aktiviteti në lidhje me këto rregullime ishte i kufizuar vetëm në diskutim dhe promovimi i patch-it u ndal në një fazë përpara se ndryshimet të shtoheshin në Git.

Kodi për tre rregullimet problematike ende nuk është dhënë, pasi kjo do të zbulojë fytyrat e atyre që kanë bërë rishikimin fillestar (informacioni do të zbulohet pasi të merrni pëlqimin e zhvilluesve që nuk i kanë njohur gabimet).

Burimi kryesor i hulumtimit nuk ishin vetë arnimet tona, por analiza e arnimeve të njerëzve të tjerë që dikur u shtuan në kernel, për shkak të dobësive që dolën më pas. Ekipi i Universitetit të Minesotës nuk ka asnjë lidhje me shtimin e këtyre arnimeve.

Një total prej 138 rregullimesh problemesh që ishin dhënë u studiuan dhe deri në kohën kur rezultatet e studimit u botuan, të gjitha gabimet e lidhura ishin rregulluar, madje edhe me përfshirjen e ekipit kërkimor.

Los hetues ata pendohen që kanë përdorur një metodë të papërshtatshme për të kryer eksperimentin. Gabimi ishte që hetimi u krye pa leje dhe pa njoftuar komunitetin. Arsyeja për aktivitetin e fshehur ishte dëshira për të arritur pastërtinë e eksperimentit, pasi njoftimi mund të tërhiqte vëmendjen veçmas për copëzat dhe vlerësimin e tyre, jo në një mënyrë të përgjithshme.

ndërsa qëllimi ishte të përmirësonte sigurinë themelore, Studiuesit tani kuptuan se përdorimi i komunitetit si një derr gini ishte i gabuar dhe jo etik. Në të njëjtën kohë, studiuesit sigurojnë se ata kurrë nuk do të dëmtonin qëllimisht komunitetin dhe nuk do të lejonin futjen e dobësive të reja në kodin e bërthamës së punës.

Sa i përket patch-it pa kuptim që shërbeu si katalizator për përplasjen, ajo nuk ka lidhje me kërkimin e mëparshëm dhe ka të bëjë me një projekt të ri që synon krijimin e mjeteve për zbulimin e automatizuar të metave që shfaqen si rezultat i shtimit të arnimeve të tjera.

Grupi tani po përpiqet të gjejë mënyra për t'u rikthyer në zhvillim dhe synon të krijojë marrëdhëniet e tij me Fondacionin Linux dhe komunitetin e zhvilluesve, duke provuar vlerën e tij në përmirësimin e sigurisë së kernelit dhe duke shprehur dëshirën për të punuar më shumë për të mirë. E zakonshme dhe të rifitojë besimin .

Greg Kroah-Hartman u përgjigj se këshilli teknik i Fondacioni Linux dërgoi një letër në Universitetin e Minesotës të Premten duke përshkruar veprimet specifike që duhet të ndërmerren për të rivendosur besimin në grup. Derisa të mos përfundojnë këto veprime, nuk ka asgjë për të diskutuar akoma.

Fuente: https://l25kml.org


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   McA dijo

    Më duket si:
    Eja, e dimë që na ke kapur. Por dreqi ka dashur! A mund të na lejoni të vendosim edhe 20 arna që kishim përgatitur? "

    Këta njerëz kanë shumë kokë.

  2.   Gregory ros dijo

    Justifikim politik i saktë, por ... nuk fshihet më.