Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

Миннесотскому университету запретили контрибьютить в ядро Linux после шутки студентов

Оставить комментарий
Миннесотскому университету запретили контрибьютить в ядро Linux после шутки студентов

Пара CS-студентов из Университета Миннесоты в США захотела проверить бдительность разработчиков ядра Linux, сознательно отправив на принятие сомнительный код. Идея зашла немного далеко, и теперь представителям их альма-матер вообще нельзя предлагать изменения в ядро, пишет The Register.

Два докторанта факультета компьютерных наук решили внедрить в ядро use-after-free ошибки, которые связаны с некорректным использованием динамической памяти. Сделано это было исключительно в научных целях для исследования под названием On the Feasibility of Stealthily Introducing Vulnerabilities in Open-Source Software via Hypocrite Commits, или какова вероятность, что у вас получится незаметно внедрить уязвимости в опенсорсный софт через подставные коммиты.

В работе, целью которой было вскрыть слабые стороны процесса разработки ядра, авторы рассказывают, как выполняли «операцию». По их словам, впоследствии они связались с мейнтейнерами Linux, чтобы их код не попал официальный релиз.

Но позже аналогичные недобросовестные патчи разработчикам стали поступать от других исследователей университета. И это очень рассердило команду Linux.

«Нашему сообществу не нравится, что на нас ставят эксперименты и „испытывают“, отправляя патчи, которые либо заведомо бесполезны, либо заведомо внедряют баги», — написал один из главных сопровождающих разработчиков ядра Linux Грег Кроа-Хартман.

Он посоветовал учёным найти других подопытных кроликов и запретил кому-либо из Миннесотского университета делать дальнейший вклад в развитие ядра. Более того, Кроа-Хартман предложил удалить из него весь код, предложенный с почтовых адресов вуза.

Впрочем, мнения сообщества по поводу суровости наказания разделились. Некоторые посчитали его слишком горячим и огульным, добавив, что проблемы безопасности в подходах к разработке ядра есть, а исследование действительно представляет ценность.


Подписка на Coursera Plus — $399 в год. Неограниченный доступ к курсам,  специализациям и профессиональным сертификациям

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Скромность здесь не ценят. Делюсь вещами, которые я узнала об американской рабочей культуре в 2025 году
Скромность здесь не ценят. Делюсь вещами, которые я узнала об американской рабочей культуре в 2025 году
Скромность здесь не ценят. Делюсь вещами, которые я узнала об американской рабочей культуре в 2025 году
В США принято говорить о своих успехах вслух и верить, что возможности есть у каждого. Даже при таком подходе неформальные барьеры часто оказываются сильнее любых официальных ограничений. После ещё одного года жизни и работы в Кремниевой долине я заметила несколько вещей, которые до сих пор меня удивляют, впечатляют и иногда ставят в тупик в рабочей культуре США. Поделюсь ими с вами. 
2 комментария
Визы таланта в США всё чаще получают онлифанщицы
Визы таланта в США всё чаще получают онлифанщицы
Визы таланта в США всё чаще получают онлифанщицы
4 комментария
Сотрудники Amazon застряли в Индии. Им фактически запретили работать
Сотрудники Amazon застряли в Индии. Им фактически запретили работать
Сотрудники Amazon застряли в Индии. Им фактически запретили работать
Инженер Google отказался от грин-карты и работы в США ради своего дела в Европе
Инженер Google отказался от грин-карты и работы в США ради своего дела в Европе
Инженер Google отказался от грин-карты и работы в США ради своего дела в Европе
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.