Torvalds表示,提交已知的越野核心补丁是违反信任

2021-04-23 08:36:38

Linux Creator Linus Torvalds表示,虽然将已知的错误修补程序提交给内核团队并不是一个巨大的交易,但显然违反了信任。

Torvalds对明尼苏达大学的一组法案反应,他们向高级开发人员Greg Kroah-Hartman发出了已知的越野斑块,以便写一篇论文。

Kroah-Hartman,通常是一个是礼貌缩影的人,当这些补丁被送到时,因为不必要为他创造了额外的工作而失去了酷。他维持稳定的内核线。

"我不知道该说些什么,我认为电子邮件线程可能是最相关的信息," Torvalds以响应查询告诉ITWire。

"我不认为这是一个巨大的交易_technally_,但人们很生气,它显然违反了信任。"

Kroah-Hartman告诉大学' SDITYA pakki,越野车被派出了麦克风补丁,看看内核社区是如何反应的,因此同一机构的其他人可以写一篇研究论文。

大学' S秋水吴和康杰·卢出版了有关的论文,标题为"通过伪君子犯下的开放源软件悄悄地引入漏洞的可行性;

它声称在这种情况下探讨了在开源软件中悄悄地引入漏洞的可能性,在这种情况下Linux内核。

"在提交由工具创建的修补程序时,所以这样做的人用言语提交它们,如'由工具xxx找到,我们不确定这是否正确,请告知。"这不是你在这里做的,"他写了。

"因为这一点,我现在必须禁止大学的所有未来贡献,并撕掉你以前的贡献,因为它们显然是由于造成问题的不良信仰。"

Torvalds补充说:"它也很讨厌,因为大多数补丁都有效(以及通常' t的那些'无用'而不是'积极恶意'主动恶意& #39;),所以它基本上浪费了人们的巨大浪费人和#39;是现在再次走过那些东西的时候,只是因为一个来源已经表现出来,不是在董事会之上。"

大学' S垫Heimdahl和Loren Terveen,Head和Deputy Head,分别在大学的计算机科学部门宣布了一个媒体声明,说:"大学领导明尼苏达州电脑科学系;今天学到了关于由其中一位教职员工和研究生进入Linux内核的安全的研究细节。

"使用的研究方法在Linux内核社区中提出了严重的问题,截至今天,这导致了大学被禁止为Linux内核贡献。

"我们非常认真地采取这种情况。我们立即暂停了这一研究。我们将调查研究方法和本研究方法批准的过程,确定适当的补救行动,并在需要时保护未来问题。"

Heimdahl和Terveen会尽快发出关于该事事件的报告,说:"我们会尽快向社区报告我们的调查结果。"

订阅ITWire更新通讯在这里,已久的Itwire商店现在对读者开放。参观Itwire Shop,是时尚配饰,装备齿轮和amp的主要目的地;小工具,生活方式和日常便携式办公要点,无人机,智能手机,软件和在线培训的变焦镜头。加大品牌包括:Apple,Lenovo,LG,三星,Sennheiser等等。可用于任何国家的产品。我们希望您在众多预期的ITWire商店中享受并找到价值。

ITWire电视通过提供一系列视频访谈,新闻,意见和评论,为技术领域提供独特的价值,并为供应商提供了推广您的公司和您的营销信息的机会。 我们与您合作,以安全和协作方式开发留言并进行面试或产品审查。与其他Tech YouTube频道不同,我们在您的消息周围创建一个故事,并在ITWire的主页上发布,链接到您的留言。此外,您的采访后邮件可以在我们的ITWire.com网站上显示最多7个不同的帖子,以驱动流量和读者到视频内容和下载。这可能是您业务的重要领导机会。 如果您需要,我们还提供了一个录制/坐的3个视频,以便您有一系列视频来推广您的客户。您的销售团队可以将您的电子邮件添加到销售抵押品以及其销售和营销电子邮件的页脚。 查看最新的技术新闻,查看,访谈,评论,产品宣传和活动。加上读者和客户的有趣视频。