Zhvilluesit e bërthamës Linux përfundoi një auditim të të gjitha patch-eve nga Universiteti i Minesotës

Këshilli Teknik i organizatës Linux Fondacioni publikoi një raport përmbledhës që shqyrtonte një incident që përfshinte studiues nga Universiteti i Minesotës, që përfshinte një përpjekje për të futur në bërthamë patch-e që përmbanin dobësi të fshehura. Zhvilluesit e bërthamës konfirmuan informacionin e publikuar më parë se nga pesë patch-et e përgatitura gjatë hulumtimit "Hypocrite Commits", katër nga patch-et e cenueshme u refuzuan menjëherë nga mirëmbajtësit dhe nuk u përfshinë në depozitën e bërthamës. Një patch u pranua, por e rregulloi saktë problemin dhe nuk përmbante gabime.

Ne analizuam gjithashtu 435 commit-e që përmbanin rregullime të paraqitura nga zhvilluesit në Universitetin e Minesotës dhe që nuk lidheshin me eksperimentin e shfrytëzimit të dobësive të fshehura. Që nga viti 2018, një grup studiuesish nga Universiteti i Minesotës është përfshirë në mënyrë aktive në rregullimin e gabimeve. Një rishikim i përsëritur nga kolegët nuk zbuloi ndonjë aktivitet keqdashës në këto commit-e, por zbuloi disa gabime dhe lëshime të paqëllimshme.

349 commit-e u konsideruan të sakta dhe u lanë të pandryshuara. Probleme që kërkonin rregullime u zbuluan në 39 commit-e; këto commit-e u rikthyen dhe do të zëvendësohen me rregullime më të sakta para publikimit të kernelit 5.13. Gabimet në 25 commit-e u rregulluan në ndryshimet pasuese. Dymbëdhjetë commit-e nuk ishin më relevante sepse ato ndikonin në sistemet e trashëguara që janë hequr që atëherë nga kerneli. Një nga commit-et e sakta u rikthye me kërkesë të autorit. Nëntë commit-e të sakta u dërguan nga adresat @umn.edu shumë kohë para formimit të grupit kërkimor në fjalë.

Për të rikthyer besimin në ekipin e Universitetit të Minesotës dhe për të rikthyer mundësinë për të marrë pjesë në zhvillimin e bërthamës, organizatës Linux Fondacioni paraqiti një numër kërkesash, shumica e të cilave janë përmbushur tashmë. Për shembull, studiuesit e kanë tërhequr tashmë botimin e tyre "Hipokritët e Angazhuar" dhe kanë anuluar prezantimin e tyre në Simpoziumin IEEE, si dhe kanë zbuluar publikisht të gjithë kronologjinë e ngjarjeve dhe kanë dhënë informacion të detajuar në lidhje me ndryshimet e paraqitura gjatë studimit.

Burimi: opennet.ru

Bleni një host të besueshëm për faqet me mbrojtje DDoS, serverë VPS VDS 🔥 Bleni hosting të besueshëm të faqeve të internetit me mbrojtje DDoS, servera VPS VDS | ProHoster