谷歌宣布資助兩名專職人員開發和維護Linux內核安全
在成為Linux基金會的白金會員之後,今天谷歌再次宣布將資助兩名專職人員,以便於他們安心開發和維護Linux內核安全。這兩名專職人員分別為Gustavo Silva和Nathan Chancellor,在谷歌的資助下確保這個全球使用廣泛的開源軟件項目在未來幾十年內可持續發展。
Linux 基金會的開源安全基金會(OpenSSF)和哈佛大學創新科學實驗室(LISH)最近發布了一份開源貢獻者調查報告,指出需要在開源軟件的安全方面開展更多工作,其中包括大規模普及的Linux 發行版本。
圖片來自於Gustavo Silva
截至2020 年8 月的統計數據,Linux 有超過20000 名貢獻者,有超過100 萬個提交。雖然有上萬個Linux 內核開發者,但他們往往不太關注安全,因此谷歌此次出資承擔兩名Linux 安全維護人員的所有費用,標誌著安全在開源軟件持續可持續發展中的重要性。
谷歌員工軟件工程師Dan Lorenc 表示:“在谷歌,安全始終是重中之重,我們了解安全對開源軟件的可持續性所起的關鍵作用。我們很榮幸能夠支持Gustavo Silva 和Nathan Chancellor 兩人在增強Linux 內核安全性方面的努力”。
Chancellor 的工作將集中在分流和修復Clang/LLVM 編譯器發現的所有bug,同時致力於建立持續集成系統,以支持這項工作的持續進行。一旦這些目標建立起來,他計劃開始使用這些編譯器技術為內核添加功能和打磨。Chancellor 已經在Linux內核上工作了四年半的時間。兩年前,Chancellor 開始在ClangBuiltLinux 項目下為mainline Linux 做出貢獻,該項目是一個讓Linux 內核用Clang 和LLVM 編譯器工具構建的合作項目。