Black Friday x2 на devby: платите за одно размещение — получаете два. До 30.11
Support us

Миннесотскому университету запретили контрибьютить в ядро Linux после шутки студентов

Оставить комментарий
Миннесотскому университету запретили контрибьютить в ядро Linux после шутки студентов

Пара CS-студентов из Университета Миннесоты в США захотела проверить бдительность разработчиков ядра Linux, сознательно отправив на принятие сомнительный код. Идея зашла немного далеко, и теперь представителям их альма-матер вообще нельзя предлагать изменения в ядро, пишет The Register.

Два докторанта факультета компьютерных наук решили внедрить в ядро use-after-free ошибки, которые связаны с некорректным использованием динамической памяти. Сделано это было исключительно в научных целях для исследования под названием On the Feasibility of Stealthily Introducing Vulnerabilities in Open-Source Software via Hypocrite Commits, или какова вероятность, что у вас получится незаметно внедрить уязвимости в опенсорсный софт через подставные коммиты.

В работе, целью которой было вскрыть слабые стороны процесса разработки ядра, авторы рассказывают, как выполняли «операцию». По их словам, впоследствии они связались с мейнтейнерами Linux, чтобы их код не попал официальный релиз.

Но позже аналогичные недобросовестные патчи разработчикам стали поступать от других исследователей университета. И это очень рассердило команду Linux.

«Нашему сообществу не нравится, что на нас ставят эксперименты и „испытывают“, отправляя патчи, которые либо заведомо бесполезны, либо заведомо внедряют баги», — написал один из главных сопровождающих разработчиков ядра Linux Грег Кроа-Хартман.

Он посоветовал учёным найти других подопытных кроликов и запретил кому-либо из Миннесотского университета делать дальнейший вклад в развитие ядра. Более того, Кроа-Хартман предложил удалить из него весь код, предложенный с почтовых адресов вуза.

Впрочем, мнения сообщества по поводу суровости наказания разделились. Некоторые посчитали его слишком горячим и огульным, добавив, что проблемы безопасности в подходах к разработке ядра есть, а исследование действительно представляет ценность.


Подписка на Coursera Plus — $399 в год. Неограниченный доступ к курсам,  специализациям и профессиональным сертификациям

Читайте также
«Срезали мышцы, а не жир». Более 26 тысяч американских госслужащих, уволенных сотрудниками Маска, наняли назад
«Срезали мышцы, а не жир». Более 26 тысяч американских госслужащих, уволенных сотрудниками Маска, наняли назад
«Срезали мышцы, а не жир». Более 26 тысяч американских госслужащих, уволенных сотрудниками Маска, наняли назад
1 комментарий
X начал показывать локацию аккаунтов. Инфлюенсеры MAGA оказались из России, Индии, Нигерии
X начал показывать локацию аккаунтов. Инфлюенсеры MAGA оказались из России, Индии, Нигерии
X начал показывать локацию аккаунтов. Инфлюенсеры MAGA оказались из России, Индии, Нигерии
8 комментариев
Департамент Маска, который выгнал тысячи госслужащих, всё. Сотрудники боятся преследования
Департамент Маска, который выгнал тысячи госслужащих, всё. Сотрудники боятся преследования
Департамент Маска, который выгнал тысячи госслужащих, всё. Сотрудники боятся преследования
9 комментариев
ЕС смягчит регулирование ИИ, чтобы не отстать от США и Китая
ЕС смягчит регулирование ИИ, чтобы не отстать от США и Китая
ЕС смягчит регулирование ИИ, чтобы не отстать от США и Китая

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.