Команда ΠΈΠ· УнивСрситСта ΠœΠΈΠ½Π½Π΅ΡΠΎΡ‚Ρ‹ пояснила ΠΌΠΎΡ‚ΠΈΠ²Ρ‹ экспСримСнтов с ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠΎΠΌΠΌΠΈΡ‚Π°ΠΌΠΈ Π² ядро Linux

Π“Ρ€ΡƒΠΏΠΏΠ° исслСдоватСлСй ΠΈΠ· УнивСрситСта ΠœΠΈΠ½Π½Π΅ΡΠΎΡ‚Ρ‹, ΠΏΡ€ΠΈΡ‘ΠΌ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π° днях Π±Ρ‹Π» Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ Π“Ρ€Π΅Π³ΠΎΠΌ ΠšΡ€ΠΎΠ°-Π₯Π°Ρ€Ρ‚ΠΌΠ°Π½ΠΎΠΌ, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ письмо с извинСниями ΠΈ пояснСниСм ΠΌΠΎΡ‚ΠΈΠ²ΠΎΠ² своСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Напомним, Ρ‡Ρ‚ΠΎ Π³Ρ€ΡƒΠΏΠΏΠ° занималась исслСдованиСм слабых мСст рСцСнзирования ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΡ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΎΠΉ возмоТности продвиТСния Π² ядро ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ со скрытыми уязвимостями. ПослС поступлСния ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· участников Π³Ρ€ΡƒΠΏΠΏΡ‹ ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠ°Ρ‚Ρ‡Π° с бСссмыслСнным исправлСниСм Π±Ρ‹Π»ΠΎ сдСлано ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ исслСдоватСли вновь ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ экспСримСнты Π½Π°Π΄ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ ядра. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ экспСримСнты ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ бСзопасности ΠΈ ΠΎΡ‚Π½ΠΈΠΌΠ°ΡŽΡ‚ врСмя Ρƒ ΠΊΠΎΠΌΠΌΠΈΡ‚Π΅Ρ€ΠΎΠ² Π±Ρ‹Π»ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΡ‘ΠΌ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ всС Ρ€Π°Π½Π΅Π΅ принятыС ΠΏΠ°Ρ‚Ρ‡ΠΈ Π½Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ Ρ€Π΅Ρ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅.

Π’ своём ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ письмС участники Π³Ρ€ΡƒΠΏΠΏΡ‹ заявили, Ρ‡Ρ‚ΠΎ ΠΈΡ… Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° ΠΌΠΎΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π° ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π±Π»Π°Π³ΠΈΠΌΠΈ намСрСниями ΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ΠΌ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ процСсс рСцСнзирования ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, ΠΏΡƒΡ‚Ρ‘ΠΌ выявлСния ΠΈ устранСния слабых мСст. Π“Ρ€ΡƒΠΏΠΏΠ° ΡƒΠΆΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ Π»Π΅Ρ‚ ΠΈΠ·ΡƒΡ‡Π°Π΅Ρ‚ процСссы, приводящиС ΠΊ появлСнию уязвимостСй, ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎ Π²Ρ‹ΡΠ²Π»Π΅Π½ΠΈΡŽ ΠΈ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ уязвимостСй Π² ядрС Linux. УтвСрТдаСтся, Ρ‡Ρ‚ΠΎ всС ΠΈΠ· ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ Ρ€Π΅Ρ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ 190 ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΌΠΈ, ΠΈΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ Π½Π΅ содСрТат ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Ρ… ошибок ΠΈΠ»ΠΈ скрытых уязвимостСй.

Π’Ρ‹Π·Π²Π°Π²ΡˆΠ΅Π΅ опасСниС исслСдованиС ΠΏΠΎ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠΆΠ΅Π½ΠΈΡŽ скрытых уязвимостСй Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΎ Π² августС ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ Π³ΠΎΠ΄Π° ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ»ΠΎΡΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΎΠΉ Ρ‚Ρ€Ρ‘Ρ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ с ошибками, Π½ΠΈ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ ΠΏΠΎΠΏΠ°Π» Π² ΠΊΠΎΠ΄ΠΎΠ²ΡƒΡŽ Π±Π°Π·Ρƒ ядра. Бвязанная с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ»Π°ΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ обсуТдСниСм ΠΈ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ Π±Ρ‹Π»ΠΎ остановлСно Π½Π° стадии Π΄ΠΎ добавлСния ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² Git. Код Ρ‚Ρ€Ρ‘Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Ρ‹Ρ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ ΠΏΠΎΠΊΠ° Π½Π΅ приводится, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ это раскроСт Π»ΠΈΡ†Π° Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ» Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π΅Ρ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ (информация Π±ΡƒΠ΄Π΅Ρ‚ раскрыта послС получСния согласия ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², Π½Π΅ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Π²ΡˆΠΈΡ… ошибки).

ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌ источником исслСдования Π±Ρ‹Π»ΠΈ Π½Π΅ собствСнныС ΠΏΠ°Ρ‚Ρ‡ΠΈ, Π° Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ³Π΄Π°-Π»ΠΈΠ±ΠΎ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π² ядро Ρ‡ΡƒΠΆΠΈΡ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ, ΠΈΠ·-Π·Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ всплывали уязвимости. К добавлСнию Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Π° УнивСрситСта ΠœΠΈΠ½Π½Π΅ΡΠΎΡ‚Ρ‹ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ. ВсСго Π±Ρ‹Π»ΠΎ ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΎ 138 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Ρ‹Ρ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠ²ΡˆΠΈΡ… ΠΊ появлСнию ошибок, ΠΈ ΠΊ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρƒ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² исслСдования всС связанныС с Π½ΠΈΠΌΠΈ ошибки Π±Ρ‹Π»ΠΈ исправлСны, Π² Ρ‚ΠΎΠΌ числС ΠΏΡ€ΠΈ участии ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ²ΡˆΠ΅ΠΉ исслСдованиС.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΡΠΎΠΆΠ°Π»Π΅ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ воспользовались нСумСстным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ провСдСния экспСримСнта. Ошибкой Π±Ρ‹Π»ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ исслСдованиС Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΎ Π±Π΅Π· получСния Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈ Π±Π΅Π· увСдомлСния сообщСства. ΠœΠΎΡ‚ΠΈΠ²ΠΎΠΌ скрытой Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π±Ρ‹Π»ΠΎ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ чистоты экспСримСнта, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΌΠΎΠ³Π»ΠΎ ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΊ ΠΏΠ°Ρ‚Ρ‡Π°ΠΌ ΠΈ ΠΈΡ… ΠΎΡ†Π΅Π½ΠΊΠ΅ Π½Π΅ Π½Π° ΠΎΠ±Ρ‰ΠΈΡ… основаниях. НСсмотря Π½Π΅ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Ρ†Π΅Π»ΡŒΡŽ Π±Ρ‹Π»ΠΎ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ бСзопасности ядра, сСйчас исслСдоватСли осознали, Ρ‡Ρ‚ΠΎ использованиС сообщСства Π² качСствС ΠΏΠΎΠ΄ΠΎΠΏΡ‹Ρ‚Π½ΠΎΠ³ΠΎ ΠΊΡ€ΠΎΠ»ΠΈΠΊΠ° Π±Ρ‹Π»ΠΎ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΌ ΠΈ нСэтичным. ΠŸΡ€ΠΈ этом исслСдоватСли ΡƒΠ²Π΅Ρ€ΡΡŽΡ‚, Ρ‡Ρ‚ΠΎ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ Π½Π΅ Π½Π°Π²Ρ€Π΅Π΄ΠΈΠ»ΠΈ Π±Ρ‹ сообщСству ΠΈ Π½Π΅ допустили Π±Ρ‹ внСсСнию Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй Π² Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ ΠΊΠΎΠ΄ ядра.

Π§Ρ‚ΠΎ касаСтся бСссмыслСнного ΠΏΠ°Ρ‚Ρ‡Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ послуТил ΠΊΠ°Ρ‚Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ, Ρ‚ΠΎ ΠΎΠ½ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ ΠΊ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌΡƒ исслСдованию ΠΈ связан с Π½ΠΎΠ²Ρ‹ΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Π½Π° созданиС инструмСнтария для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ выявлСния ошибок, ΠΏΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΡ…ΡΡ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ добавлСния Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ.

БСйчас участники Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ Π½Π°ΠΉΡ‚ΠΈ ΠΏΡƒΡ‚ΠΈ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π° ΠΊ ΡƒΡ‡Π°ΡΡ‚ΠΈΡŽ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΈ Π½Π°ΠΌΠ΅Ρ€Π΅Π½Ρ‹ Π½Π°Π»Π°Π΄ΠΈΡ‚ΡŒ свои ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ с Linux Foundation ΠΈ сообщСством Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², Π΄ΠΎΠΊΠ°Π·Π°Π² свою ΠΏΠΎΠ»Π΅Π·Π½ΠΎΡΡ‚ΡŒ Π² Π΄Π΅Π»Π΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ бСзопасности ядра ΠΈ Π²Ρ‹Ρ€Π°Π·ΠΈΠ² ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ усилСнно Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ для ΠΎΠ±Ρ‰Π΅ΠΉ ΠΏΠΎΠ»ΡŒΠ·Ρ‹ ΠΈ возвращСния довСрия.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ