Gipatin-aw sa usa ka team gikan sa Unibersidad sa Minnesota ang mga motibo sa pag-eksperimento sa mga kuwestiyonableng pasalig sa Linux kernel

Usa ka grupo sa mga tigdukiduki gikan sa Unibersidad sa Minnesota, kansang mga pagbag-o bag-o lang gibabagan ni Greg Croah-Hartman, nagpatik sa usa ka bukas nga sulat nga nangayo og pasaylo ug nagpatin-aw sa mga motibo sa ilang mga kalihokan. Atong hinumdoman nga ang grupo nagsiksik sa mga kahuyang sa pagrepaso sa umaabot nga mga patch ug pag-assess sa posibilidad sa pagpasiugda sa mga pagbag-o nga adunay gitago nga mga kahuyangan sa kernel. Human makadawat sa usa ka dubious patch nga adunay walay kahulogan nga pag-ayo gikan sa usa sa mga miyembro sa grupo, gituohan nga ang mga tigdukiduki naningkamot pag-usab sa pagpahigayon sa mga eksperimento sa mga kernel developers. Tungod kay ang ingon nga mga eksperimento mahimo’g maghatag usa ka hulga sa seguridad ug mogahin ug oras gikan sa mga nag-committer, nakahukom nga babagan ang pagdawat sa mga pagbag-o ug ipadala ang tanan nga gidawat kaniadto nga mga patch alang sa re-review.

Sa ilang bukas nga sulat, gipahayag sa grupo nga ang ilang mga kalihokan gipalihok lamang sa maayong katuyoan ug tinguha nga mapauswag ang proseso sa pagrepaso sa pagbag-o pinaagi sa pag-ila ug pagwagtang sa mga kahuyang. Ang grupo nagtuon sa mga proseso nga mosangpot sa mga kahuyangan sulod sa daghang katuigan ug aktibo nga nagtrabaho sa pag-ila ug pagwagtang sa mga kahuyangan sa Linux kernel. Ang tanan sa 190 nga mga patch nga gisumite alang sa re-review giingon nga lehitimo, ayohon ang mga problema, ug wala’y gituyo nga mga bug o gitago nga mga kahuyangan.

Ang nakapaalarma nga pagtuon sa pagpasiugda sa tinago nga mga kahuyangan gihimo kaniadtong Agosto ug limitado sa pagsumite sa tulo ka mga patch sa bug, wala’y usa nga nahimo kini sa kernel codebase. Ang kalihokan nga may kalabotan niini nga mga patch limitado lamang sa diskusyon ug ang pag-uswag sa mga patch gipahunong sa yugto sa wala pa ang mga pagbag-o idugang sa Git. Ang kodigo alang sa tulo ka problemado nga mga patch wala pa gihatag, tungod kay kini magpadayag sa mga identidad sa mga nagpahigayon sa inisyal nga pagrepaso (ang impormasyon ibutyag human makakuha og pagtugot gikan sa mga developers nga wala makaila sa mga sayop).

Ang panguna nga gigikanan sa panukiduki dili ang among kaugalingon nga mga patch, apan ang pag-analisar sa mga patch sa ubang mga tawo nga nadugang sa kernel, tungod sa kung diin ang mga kahuyangan mitumaw pagkahuman. Ang koponan sa Unibersidad sa Minnesota wala’y kalabotan sa pagdugang niini nga mga patch. Usa ka kinatibuk-an nga 138 nga mga problema nga mga patch nga misangpot sa mga sayup gitun-an, ug sa panahon nga ang mga resulta sa pagtuon gimantala, ang tanan nga mga kalambigit nga mga sayup natul-id, lakip ang pag-apil sa grupo nga nagdumala sa pagtuon.

Ang mga tigdukiduki nagbasol nga migamit sila og dili angay nga eksperimento nga pamaagi. Ang sayop mao nga ang pagtuon gihimo nga walay pagtugot ug walay pagpahibalo sa komunidad. Ang motibo sa tinago nga kalihokan mao ang tinguha nga makab-ot ang kaputli sa eksperimento, tungod kay ang pahibalo makadani sa espesyal nga pagtagad sa mga patsa ug ang ilang pagtimbang-timbang dili sa kinatibuk-an. Bisan tuod ang tumong dili ang pagpalambo sa kernel security, ang mga tigdukiduki karon nakaamgo nga ang paggamit sa komunidad isip guinea pig dili angay ug dili etikal. Sa parehas nga oras, gipasalig sa mga tigdukiduki nga dili gyud nila tinuyo nga makadaot sa komunidad ug dili tugutan ang mga bag-ong kahuyangan nga ipaila sa nagtrabaho nga kernel code.

Sama sa alang sa walay kapuslanan nga patch nga nagsilbing hinungdan sa pagdili, kini wala'y kalabutan sa miaging panukiduki ug nalangkit sa usa ka bag-ong proyekto nga nagtumong sa pagmugna og mga himan alang sa automated detection sa mga sayop nga makita ingon nga resulta sa pagdugang sa ubang mga patch.

Ang mga miyembro sa grupo karon naningkamot sa pagpangita og mga paagi aron makabalik sa kalamboan ug nagtinguha sa pag-ayo sa ilang relasyon sa Linux Foundation ug sa developer community pinaagi sa pagmatuod sa ilang kapuslanan sa pagpalambo sa kernel security ug pagpahayag sa tinguha nga magtrabaho og maayo alang sa komon nga kaayohan ug mabalik ang pagsalig.

Source: opennet.ru

Idugang sa usa ka comment