The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Университет Миннесоты отстранён от разработки ядра Linux за отправку сомнительных патчей, opennews (??), 21-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  –1 +/
Сообщение от Сейд (ok), 21-Апр-21, 21:56 
Minnesota RIP
Ответить | Правка | Наверх | Cообщить модератору

35. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  –9 +/
Сообщение от Аноним (8), 21-Апр-21, 22:46 
>190 коммитов, связанных с адресами @umn.edu
>190 коммитов
>190

целых 190 коммитов в однопроцентный, куда же они теперь коммитить-то будут, бедняги

Ответить | Правка | Наверх | Cообщить модератору

75. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  +3 +/
Сообщение от Аноним (75), 22-Апр-21, 02:18 
А никуда не будут :-) Теперь от универа Миннесоты никто патчи не примет.
Ответить | Правка | Наверх | Cообщить модератору

80. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  –4 +/
Сообщение от псевдонимус (?), 22-Апр-21, 04:35 
Ты бредишь.

А студенты молодцы.

"Тысячи глаз", да.

Ответить | Правка | Наверх | Cообщить модератору

99. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  +7 +/
Сообщение от barmaglot (??), 22-Апр-21, 07:02 
Именно так.
Да студенты молодцы. Грега зря бомбит. Называть подобное исследование не этичным, - бред. В принципе итак понятно, что подобными схемами постоянно вносят уязвимости, но исследование по крайней мере показывает, как добиваются внесения сомнительных патчей, а также, что мантейнеры не в состоянии в голове отслеживать контекст исполнения потоков (threads) и связанных с этим проблем, и глубина стэка человеческого мозга тоже не велика.
Во первых данное исследование приведёт к тому, что мантейнеры будут  осторожнее и будут тратить больше времени на исследование вносимых изменений, помня о подобных методиках внедрения уязвимостей.
Во вторых, будем надеятся, что начнётся разработка инсрументов позволяющих моделировать поведение присланных исправлений, и предоставлять визуальный контекст взаимодействия потоков с вносимым изменением и без. Хотя тут очень сложно всё...

Ответить | Правка | Наверх | Cообщить модератору

111. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  +8 +/
Сообщение от Аноним (76), 22-Апр-21, 08:06 
> Именно так.
> Да студенты молодцы. Грега зря бомбит. Называть подобное исследование не этичным, - бред.

Да исследование-то как раз нормальное — в нём проанализировали несколько сотен багфиксов в ядре за несколько лет. Разбили баги на категории. По ним составили статистику — какой процент багов был найден сразу при ревью патча, какой позже, и если позже, то через сколько времени. Составили таблички, нарисовали графики и опубликовали работу.

Проблема не в нём.

Проблема в том КАК они его провели.

Откуда они взяли СОТНИ бажных коммитов в ядро?

И всё выглядит так, словно они несколько лет СПЕЦИАЛЬНО сами отправляли в ядро бажные коммиты и смотрели, что будет: сколько багов найдут сразу, а сколько потом. Они, похоже, даже написали программу, которая генерирует бажные патчи, постили эти патчи в ядро, и смотрели, какие из нагенеренных багов девелоперы найдут.

Ты всё ещё думаешь, что Грега зря бомбит?

Ответить | Правка | Наверх | Cообщить модератору

192. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  +1 +/
Сообщение от Аноним (192), 22-Апр-21, 15:57 
Ну тогда пацаны к успеху пришли, исследование удалось, а как его результат нашли настоящего злодея вносящего вредоносные патчи - универ Минесоты и забанили, как они и хотели.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

195. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  +1 +/
Сообщение от Аноним (192), 22-Апр-21, 15:59 
рекурсия однако, злодей стал злодеем чтобы найти злодея, который стал злодеем, чтобы найти злодея ...
Ответить | Правка | Наверх | Cообщить модератору

204. "Университет Миннесоты отстранён от разработки ядра Linux за ..."  +1 +/
Сообщение от Аноним (204), 22-Апр-21, 18:57 
Так-то так, но если бы с твоим проектом так проэкспериментировали, хочешь сказать, тебя бы не бомбило? Так что Грега прекрасно понимаю.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру