Greg Kroah-Hartman pratar om säkerhet i Linux-kärnan

logotyp

Cybersäkerhet är ett område som på senare tid har blivit mycket framträdande i företagsmiljöer.

Även om det är sant att detta problem alltid har varit viktigt för företag, nya områden, såsom cloud computing, Ransomware och Meltdown och Spectre sårbarheter väckte oro på nivåer som aldrig sett tidigare.

En I en ny intervju med Linux.com-webbplatsen pratade Greg Kroah-Hartman, Linux Kernel-utvecklare, om säkerhet i Linux Kernel och hur de rättar till säkerhetsproblem som har uppstått.

Säkerhet först i Linux

Greg Kroah-Hartman, en av de tunga hittersna i Linux-kärnutvecklingen, gav ett uttalande till Linux.com-webbplatsen om hur man hanterar och åtgärdar säkerhetsproblem.

det pratade om hur de hanterar och åtgärdar säkerhetsproblem Och av vad han själv kände igen verkar det som om dess ursprung kommer från de mest oväntade platserna.

Till exempel fixade Kroah-Hartman ett felaktigt fel för en tid sedan, men tre år senare upptäckte Red Hat att det faktiskt var en sårbarhet.

Detta var gift med ett uttalande från Linus Torvalds, där han sa att de flesta säkerhetsfel var buggar.

I en Q & A-videointervju med Linux Foundation talar Greg Kroah-Hartman om problemen med Meltdown och Spectre och varför Linux-kärnan, trots att han hittat en mängd buggar som finns i den, ur sitt perspektiv är den säkrare.

Swapnil Bhartiya gav Linux Foundation en kort videointervju med Greg Kroah-Hartman, som praktiskt taget driver "kärnverksamheten" under Linus frånvaro.

Kärnutvecklaren bekräftade att Linux-säkerhet är en mycket viktig fråga och det har hög prioritet inom utvecklingen av detta.

Detta beror delvis på att "Linux driver världen." Till exempel lagrar fler och fler känsliga data på sina smartphones och vill inte att tredje part ska få tillgång till den.

På frågan om vilket kärnlager som stör honom mest ropade Kroah-Hartman Meltdown och Spectre-buggarna.

För mycket ansvar för utvecklare

Gregkroah Hartman

Vad som stör utvecklare är att de måste fixa något de inte ser i sitt område ansvar, nämligen hårdvaran.

Vanligtvis arbetar du i kärnan runt "Black Box CPU" runt. Men processorer skulle använda fler och fler knep för att förbättra prestanda. Dessa knep skulle ibland falla på utvecklarnas fötter, och kärnan skulle behöva åtgärda dessa problem.

Övergripande Kroah-Hartman var övertygad om att kärnan är säkrare. Bland annat kommer testinfrastrukturen som har utvecklats under åren att hjälpa till att förhindra att fel uppträder när en kärnlapp når allmänheten.

Det faktum att fuzzers som Googles Syzcaller hittar ett antal kärnfel kan förklaras på grund av att dagens säkerhetsforskare testar djupare nivåer av kärnan för buggar som aldrig har testats tidigare.

På dessa nivåer finns det fel som ibland redan finns länge. Hittills har bara ett fåtal personer tittat på den här koden.

Så Kroah-Hartman skulle inte säga att "världen är i brand", men tack vare sofistikerade tester är utvecklare nu mycket bra på att hitta kärnfel.

Programmeraren betonade att de "gör fler tester" för att säkerställa maximal säkerhet för Linux-kärnan, och att de i den sista omgången av säkerhetskorrigeringar arbetade i fyra månader ensam för att de beslagtogs.

Men efter en komplicerad process erkänner han att "saker ser verkligen ut."

De goda nyheterna för yrkesverksamma är att denna ökade oro öppnar upp nya jobbmöjligheter, eftersom cybersäkerhetsspecialister kommer att bli alltmer eftertraktade.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.