Një grup studiuesish nga Universitete i Minesotës, pranimi i ndryshimeve të cilëve u bllokua së fundmi nga Greg Kroa-Hartman, publikoi një letër të hapur me kërkesë ndjese dhe shpjegim të motiveve të veprimtarisë së tyre. Kujtojmë se grupi merrej me studimin e pikave të dobëta në rishikimin e patch-eve të ardhura dhe vlerësimin e mundësisë së avancimit në bërthamë me ndryshime që kanë dobësi të fshehura. Pas pranimit nga një nga anëtarët e grupit të një patch-i të dyshimtë me një korrigjim pa kuptim, u bë një sugjerim se studiuesit po përpiqeshin përsëri të bënin eksperimente mbi zhvilluesit e bërthamës. Pasi eksperimenti të tillë potencialisht përbëjnë një kërcënim për sigurinë dhe i marrin kohën kommituesve, u vendos të bllokohet pranimi i ndryshimeve dhe të dërgohen të gjitha patch-et e pranuara më parë për një rishikim të përsëritur.
Në letrën e tyre të hapur, pjesëtarët e grupit deklaruan se veprimtaria e tyre ishte motivuar vetëm nga qëllime të mira dhe dëshira për të përmirësuar procesin e rishikimit të ndryshimeve, duke identifikuar dhe eliminuar pikate e dobëta. Grupi ka studiuar për shumë vjet proceset që çojnë në shfaqjen e dobësive dhe punon aktivisht për identifikimin dhe eliminimin e dobësive në bërthamën Linux. Thuhet se të gjithë patch-et e dërguara për rishikim të përsëritur, që janë 190, janë legjitime, korrigjojnë probleme ekzistuese dhe nuk përmbajnë gabime të qëllimshme ose dobësi të fshehura.
Studimi i shqetësimit lidhur me avancimin e dobësive të fshehura u krye në gushtin e vitit të kaluar dhe u kufizua vetëm në dërgimin e tre patch-eve me gabime, asnjëra prej të cilave nuk arriti të përfshihet në bazën e kodit të bërthamës. Aktiviteti i lidhur me këto patch-e u kufizua vetëm në diskutim dhe avancimi i patch-eve u ndal në fazën para se të shtoheshin ndryshimet në Git. Kodi i tre patch-eve problematike për momentin nuk është paraqitur, pasi kjo do të zbulojë identitetin e atyre që kryen rishikimin fillestar (informacioni do të zbulohet pasi të marrë lejen nga zhvilluesit që nuk e identifikuan gabimin).
Burimi kryesor i studimit ishin jo patches të vetë, por analiza e patches të huaja që janë shtuar ndonjëherë në kernel, të cilat më pas shkaktuan vulnerabilitete. Ekipi i Universitetit të Minesotës nuk ka lidhje me shtimin e këtyre patches. Në total, 138 patches problematike u studiuan, të cilat çuan në shfaqjen e gabimeve, dhe deri në publikimin e rezultateve të studimit të gjitha gabimet e lidhura me to ishin rregulluar, përfshirë me pjesëmarrjen e ekipit që kryente studimin.
Kërkuesit shprehin keqardhje që përdorën një metodë të papërshtatshme të eksperimentit. Gabimi ishte se studimi u krye pa marrë leje dhe pa njoftuar komunitetin. Motivi i veprimtarisë së fshehtë ishte dëshira për të arritur pastërtinë e eksperimenteve, pasi që njoftimi mund të kishte tërhequr vëmendjen e veçantë ndaj patches dhe vlerësimit të tyre jo në kushte të barabarta. Pavarësisht se qëllimi ishte përmirësimi i sigurisë së kernel-it, tani kërkuesit e kanë kuptuar se përdorimi i komunitetit si një krimb eksperimental ishte e papërshtatshme dhe jo etik. Megjithatë, ata sigurojnë se kurrë nuk do të dëmtonin qëllimisht komunitetin dhe nuk do të lejonin futjen e vulnerabiliteteve të reja në kodin e punës së kernel-it.
Sa i përket patches pa kuptim që shërbeu si katilizat për bllokimin, ai nuk ka lidhje me studimin e kaluar dhe është i lidhur me një projekt të ri që synon krijimin e një mjeti për identifikimin automatizuar të gabimeve që shfaqen si rezultat i shtimit të patches të tjera.
Tani anëtarët e grupit po përpiqen të gjejnë mënyra për të rikthyer pjesëmarrjen në zhvillim dhe kanë ndërmend të rinovojnë marrëdhëniet e tyre me Fondacionin Linux dhe komunitetin e zhvilluesve, duke provuar dobishmërinë e tyre në rritjen e sigurisë së kernel-it dhe duke shprehur dëshirën për të punuar me intensitet për dobinë e përbashkët dhe rikthimin e besimit.
Burimi: opennet.ru
