Linuxi kerneli arendajad viivad lõpule kõigi Minnesota ülikooli paikade auditi

Linuxi fondi tehniline nõukogu on avaldanud kokkuvõtliku aruande, milles uuritakse Minnesota ülikooli teadlastega juhtunud juhtumit, mis hõlmas katset suruda kernelisse plaastreid, mis sisaldasid haavatavuseni viivaid peidetud vigu. Kerneli arendajad kinnitasid varem avaldatud infot, et “Hypocrite Commits” uuringu käigus koostatud 5-st paigast lükati 4 turvaaukudega paika kohe ja hooldajate initsiatiivil tagasi ning ei jõudnud kerneli hoidlasse. Üks plaaster võeti vastu, kuid see parandas probleemi õigesti ja ei sisaldanud ühtegi viga.

Samuti analüüsisid nad 435 tagatist, mis sisaldasid Minnesota ülikooli arendajate esitatud plaastreid, mis ei olnud seotud varjatud haavatavusi propageeriva eksperimendiga. Alates 2018. aastast on Minnesota ülikooli teadlaste rühm tegelenud üsna aktiivselt vigade parandamisega. Korduv ülevaatus ei tuvastanud nende toimepanemiste puhul pahatahtlikku tegevust, kuid tõi esile mõned tahtmatud vead ja puudused.

349 kohustust loeti õigeks ja jäeti muutmata. Probleeme leiti 39 parandamist nõudvas sissekandes – need muudatused tühistati ja asendatakse enne kerneli versiooni 5.13 väljaandmist õigemate parandustega. Järgnevate muudatustega parandati vead 25 sissekandes. 12 kohustust ei olnud enam asjakohased, kuna need mõjutasid pärandsüsteeme, mis olid juba tuumast eemaldatud. Üks õigetest toimingutest tühistati autori soovil. 9 õiget kohustust saadeti @umn.edu aadressidelt ammu enne analüüsitava uurimisrühma moodustamist.

Usalduse taastamiseks Minnesota ülikooli meeskonna vastu ja võimaluse tagastamiseks tuuma arendamises osalemiseks on Linuxi sihtasutus esitanud mitmeid nõudmisi, millest enamik on juba täidetud. Näiteks on teadlased juba tagasi võtnud Hypocrite Commitsi väljaande ja tühistanud oma ettekande IEEE sümpoosionil, samuti avalikustanud kogu sündmuste kronoloogia ja andnud üksikasjalikku teavet uuringu käigus esitatud muudatuste kohta.

Allikas: opennet.ru

Lisa kommentaar