Linus Torvalds nĂ”udis kernel.org administraatorilt, et see blokeeriks viivitamatult Kesa Kuki konto, endise kernel.org sĂŒsteemi administreerija ja Ubuntu Security Team'i juhi, kes haldab 14 turvalisuse alamsĂŒsteemi kernels. Konstantin Ryabtsev, kes vastutab kernel.org infrastruktuuri töö eest, sooritas blokeerimise. Blokeerimise pĂ”hjuseks oli pull-otsus, mis viitas muudatuste lisamisele kernel versioonis 6.16, viidates git-repositooriumile, kus oli muudetud mĂ”nede commitide autoriteavet.
Kesa toetatud git-repositooriumis olid olemas valeandmed, kus autori ja committeri vÀljas oli mÀrgitud "Linus Torvalds", kuid Linus neid ei lisanud. NÀiteks Kesa harus oli Linuse nimel commit, mis kordas teist commitit Linuse harus, kuid teistsuguse SHA1 hash'iga. MÔlemad commitid nÀevad sama vÀlja, vÀlja arvatud allkirja teave.
Muutused ei nĂ€inud vĂ€lja nagu juhuslik viga toimingus âgit rebaseâ, kuna need sisaldasid vale teavet commit'i autori kohta. Linus Torvalds pidas seda potentsiaalselt kahjuliku tegevuse jĂ€ljeks ja algatas Kesa muudatuste vastuvĂ”tmise peatamise, kuni selgitatakse vĂ€lja nende manipulatsioonide pĂ”hjused ning tĂ”endatakse, et Kesa sĂŒsteem ei olnud kompromiteeritud.
Kes vastas, et ei mĂ”ista, kuidas see juhtuda sai. Enne seda oli ta kogenud probleeme, kui proovis mitmeid oma git-harusid kokku liita, mille jĂ€rel ĂŒritas neid lahendada toiminguga âgit rebaseâ, kuid nĂ€ib, et sellest polnud abi. KĂ”ike seda hĂ€iris SSD-diskihĂ€ire, mis andis kopeerimise ajal vigu. Kes arvas, et pĂ€rast riket suutis ta oma repode seisundi taastada, kuid tundub, et see pole nii. TĂ”hususe taastamiseks kavatseb Kes oma harud uuesti luua eraldi patch'idest. KĂ”ige tĂ”enĂ€olisemaks autori muutuse pĂ”hjuseks peab Kes ebaĂ”nnestunud katset taastada reposi pĂ€rast selle kahjustamist.
Linus ei olnud sellise seletusega rahul, kuna tema arvates nĂ€evad Kesa hoidlas tehtud muudatused vĂ€ga palju vĂ€lja nagu tahtlikud tegevused, mitte juhuslikud tĂ”rked. Muudatuste ajaloo uuendamine kĂ€suga âgit rebaseâ oleks vĂ”inud seletada kommiterite ĂŒlekirjutamist, kuid Linus ei saa aru, kuidas sellist âgit rebaseâ operatsiooni oleks vĂ”inud ekslikult teha.
Ăhe vĂ”i kahe kommiti ĂŒlekirjutamine oleks veel olnud vĂ”imalik eksimuseks pidada, kuid Kesa hoidlas on ĂŒle kirjutatud rohkem kui kuus tuhat merge-kommitit, millest 330 autoriks on mÀÀratud Linus, kuigi need kommitid ei ole saadud Linuse git-puudest. Tehtud muudatused on rohkem nagu skripti töö, mitte andmete kahjustumise tulemus andmekandjal, kuna need nĂ”uavad iga kommiti eraldi koopia loomist.
Kes kinnitas Linusele, et ta ei teinud seda tahtlikult ja ei viiks sarnaseid eksperimente lĂ€bi ilma ette teatamata (nĂ€iteks eelmine katse seotud muudatuste konflikti kutsumisega oli Linusega kooskĂ”lastatud). Sel nĂ€dalal tegi ta mitmeid kĂ€sitsi toimingud hoidlas ja nĂŒĂŒd pĂŒĂŒab vĂ€lja selgitada, mis lĂ€ks valesti ning probleem uuesti esile kutsuda. NĂ€iteks sooritas Kes rebase'i operatsiooni git puudele for-next/hardening ja for-linus/hardening, kasutades eelnevate sarnaste muutuste asemel haru âmasterâ ja mitte rc2. Selle protsessi kĂ€igus tegi ta muudatusi skriptides, et kontrollida push-pĂ€ringute töötlemist.
TĂ€iendav teade: Kes Cook avaldas veel ĂŒhe sĂ”numi, kus teatas, et probleem tekkis kĂ”ige tĂ”enĂ€olisemalt seoses âgit-filter-repoâ tööriista kasutamisega, mis kirjutab hoidla muudatuste ajalugu ĂŒmber, koos kĂ€suga âb4 trailersâ, mis on mĂ”eldud trailerite saamiseks ja nende rakendamiseks muudatustele (nĂ€iteks âSigned-off-by:â).
Allikas: opennet.ru
