linux技术咨询,Linux技术咨询委员会已完成对UMN内核漏洞植入事件的调查

news/2024/7/7 19:59:04 标签: linux技术咨询

此前为了一个处心积虑的 Linux 安全研究项目,两名 UMN 研究人员故意向 Linux 内核插入了有后门漏洞的补丁。事件曝光后,其立即遭到了 Linux 及安全社区的炮轰。最新消息是,由顶级 Linux 内核开发人员组成的 Linux 基金会技术咨询委员会,刚刚发布了针对明尼苏达大学“Hypocrite Commits”补丁的全面审查报告。

f40c1f97b73b7a31f65beaf1d45dc0e6.png

作为一名受人尊敬的 Linux 稳定版内核维护贡献者,Greg Kroah-Hartman 希望对 UMN 漏洞植入事件展开彻底调查,且临时禁止了任何与 UMN 有关的提交。

不过随着调查结果的公布,我们通过 Linux 内核邮件公告列表(LKML)知悉,Linux 基金会技术咨询委员会(TAB)领导的高级志愿 Linux 内核维护和开发人员团队,已经正式完成了相关代码的审查。据悉,与 UMN 相关的 435 项提交已被重新审核。尽管绝大多数内容都没有问题,但仍有 39 项被认为需要进一步的修复。

其中 25 项已通过后续提交修复,另有 12 项不再重要。此外 9 项提交早于争议事件发生,还有 1 项已应提交人的要求而被删除。

最终认定 UMN 研究人员向 LKML 提交了 5 项故意破坏的更改,这些更改源于两个伪造的提交者身份。

然而此举与公认的 Linux 内核代码贡献准侧背道而驰,且校方似乎允许研究人员在特殊情况下使用伪造的认证开发者身份。

尽管没有曝出新发现的攻击,但此事还是迫使 Linux 内核开发人员对大量代码展开重新审查。

正如 Kroah-Hartman 所述,就算影响再小,他们都不允许故意在 Linux 内核中植入后门漏洞。

庆幸的是,针对 Linux 基金会技术咨询委员会提出的大多数请求,UMN 方面都给予了积极的回应,且后续向 Linux 社区全面披露了有关 Hypocrite Commits 项目是如何开展的细节。

最后,虽然此事造成了双方信任的崩塌,但展望未来,只要 UMN 能够切实有效地提供帮助,Linux 社区还是有望再次恢复与该校及其研究人员的合作。


http://www.niftyadmin.cn/n/1214775.html

相关文章

CF896C Willem, Chtholly and Seniorious(珂朵莉树)

中文题面 珂朵莉树的板子……这篇文章很不错 据说还有奈芙莲树和瑟尼欧里斯树…… 等联赛考完去学一下&#xff08;逃 1 //minamoto2 #include<bits/stdc.h>3 #define IT set<node>::iterator4 #define ll long long5 using namespace std;6 const int mod71e97,mo…

电脑能上网手机连上wifi不能上网_如何通过 iPhone 手机流量给 Windows 电脑上网(不需要 WiFi 接收器、不需要蓝牙)...

很简单&#xff0c;就三个步骤&#xff1a;找一台有网的电脑先下载好 itunes把 itunes 安装到需要上网的 windows 电脑上跟着下面几张图一起操作就好啦~

c语言中srand的作用,C++随机数(rand和srand)函数用法详解

C 提供了一组函数以生成和使用随机数字。随机数字就是从一组可能的值中进行随机选择而获得的一个值。该组中的值都有相同的被选中的几率。随机数字常用于许多不同类型的程序中&#xff0c;以下是一些示例&#xff1a;计算机游戏通常要使用随机数字来模拟一些随机过程&#xff0…

常用的shell脚本

1.启动脚本 start.sh #!/bin/bash nohup java -Xmx512m -Xms128m -jar /home/apps/SzjjServices/SzjjServices-1.0.0.jar >/dev/null 2>&1 &2.关闭脚本 stop.sh #!/bin/bash pidps -ef | grep "Szjj" | grep -v grep | awk {print $2} if [ -n "…

C语言 参数检查,C语言isatty()函数:检查给定的设备类型

函数名&#xff1a;isatty头文件&#xff1a;函数原型&#xff1a; int isatty(int handle);功能&#xff1a; 检查给定的设备类型参数&#xff1a;int handle 为要检查的设备文件句柄返回值&#xff1a; 普通文件 返回0 &#xff0c;设备 返回-1补充&#xff1a;常用设备名…

为什么苹果6没有录屏_为什么安卓的消息推送没有苹果好用?

最近有小朋友问我&#xff1a;“缺姐姐&#xff0c;缺姐姐&#xff0c;为什么我从苹果手机换成安卓手机后收到消息经常延迟&#xff0c;甚至收不到呢&#xff1f;太误事了。”其实这是ios系统和Android系统推送机制不同导致的&#xff0c;那我就简单讲讲二者的不同吧。iOS的推送…

Next.js 7发布,构建速度提升40%

Next.js团队发布了其开源React框架的7版本。该版本的Next.js主要是改善整体的开发体验&#xff0c;包括启动速度提升57%、开发时的构建速度提升40%、改进错误报告和WebAssembly支持。\\Next.js是一个React框架&#xff0c;它的主要目标是在生产环境中提供出色的性能和良好的开发…

c语言收集域名信息,使用C语言获取指定域名的IP

最近正在学习使用C语言发送电子邮件&#xff0c;但是发送邮件需要连接到SMTP服务器&#xff0c;C语言只支持连接IP&#xff0c;而不支持连接域名&#xff0c;那么就需要将SMTP地址转换成IP地址了。虽然我们可以使用DOS命令中的ping命令来将SMTP服务器的IP地址转换出来&#xff…