Venäjän federaatioon on perustettu konsortio tutkimaan Linux-ytimen turvallisuutta

Venäjän tiedeakatemian järjestelmäohjelmoinnin instituutti (ISP RAS) on muodostanut konsortion, jonka tavoitteena on organisoida venäläisten yritysten, oppilaitosten ja tiedelaitosten yhteistyötä Linux-ytimen turvallisuuden tutkimuksessa ja havaittujen haavoittuvuuksien poistamisessa. Konsortio syntyi vuonna 2021 perustetun Linux-ytimeen rakennetun käyttöjärjestelmien turvallisuuden tutkimuskeskuksen pohjalta.

Konsortion muodostamisen odotetaan poistavan päällekkäistä työtä turvallisuustutkimuksen alalla, edistävän turvallisten kehitysperiaatteiden toteuttamista, houkuttelevan lisää osallistujia ytimen turvallisuuden pariin ja vahvistavan jo tehtävää työtä. Teknologiakeskus tunnistaa ja poistaa Linux-ytimen haavoittuvuuksia. Mitä tulee jo tehtyyn työhön, 154 Teknologiakeskuksen työntekijöiden valmistelemaa korjausta on otettu pääytimeen.

Haavoittuvuuksien tunnistamisen ja poistamisen lisäksi Teknologiakeskus työstää myös Linux-ytimen venäläisen haaran muodostamista (perustuu 5.10-ytimeen, git koodilla) ja sen synkronointia Linuxin pääytimen kanssa, työkalujen kehittämistä ytimen staattinen, dynaaminen ja arkkitehtoninen analyysi, ytimen testausmenetelmien luominen ja kehityssuositukset Linux-ytimeen perustuvien käyttöjärjestelmien turvalliseen kehittämiseen. Teknologiakeskuksen kumppaneita ovat mm. Basalt SPO, Baikal Electronics, STC Module, MCST, NPPKT, Open Mobile Platform, RED SOFT, RusBITEch-Astra, "STC IT ROSA", "FINTECH" ja "YANDEX.CLOUD".

Venäjän federaatioon on perustettu konsortio tutkimaan Linux-ytimen turvallisuutta


Lähde: opennet.ru

Lisää kommentti