因故意插入實驗性漏洞明尼蘇達大學開發者被禁止向Linux內核供應代碼
Greg Kroah-Hartman禁止美國一所大學嘗試主線Linux內核補丁,因為它故意提交有安全影響的可疑代碼和其他以研究為名的”實驗”。源於一篇研究論文,明尼蘇達大學的研究人員故意在Linux內核主線中隱秘地引入漏洞。他們為了研究論文,故意在內核中隱蔽地引入用戶之後的漏洞。
但即使在這篇論文之後,明尼蘇達大學的研究人員又有了新一輪的補丁,他們聲稱這來自”一個新的靜態分析器”,但沒有任何真正的價值。這些新的、有問題的補丁實際上似乎沒有任何真正的價值,至少只是在浪費上游開發者的時間。內核維護者Greg揭露了這一伎倆,並禁止這些開發者在未來嘗試為Linux內核做貢獻。
Greg今天早上在內核郵件列表中寫道:”[這些新的補丁]顯然不是由一個有智慧的靜態分析工具創造的,因為它們都是完全不同的模式的結果,而且所有這些補丁顯然根本沒有修復任何東西。那麼,除了你和你的團隊繼續通過發送這種無稽之談的補丁來對內核社區的開發者進行試驗之外,我還能想到什麼呢?……任何對C語言有一定了解的人都可以看到你提交的補丁根本沒有任何作用,所以認為一個工具創造了它們,然後你認為它們是一個有效的”修復”,這完全是你的疏忽,不是我們的。你才是有錯的人,我們的工作不是成為你創造的工具的測試對象……因為這個,我現在不得不禁止你的大學今後的所有貢獻,並撤銷以前的貢獻,因為這顯然是以惡意的方式提交的,本身是為了造成問題。
因此,內核維護團隊不再歡迎來自明尼蘇達大學的貢獻者對上游的Linux內核開發提交變動,而明尼蘇達大學之前對Linux內核的補丁將被恢復。