明尼蘇達大學就Linux內核被注入實驗性漏洞一事作出回應
早些時候,Greg Kroah-Hartman阻止了美國一所大學針對Linux主線內核的補丁合併嘗試,理由是該校研究人員故意提交了具有安全影響的可疑代碼、以開展所謂的“實驗”。外媒報導稱,事件源於一篇研究論文,明尼蘇達大學研究人員在其中提到了於Linux內核主線中有意秘密植入的相關漏洞。針對此事,該校計算機科學與工程系已於昨日發表了一份公開聲明。
聲明中寫道:系領導已於當日獲知該校某教職員工和研究生正在研究的Linux內核安全性的詳細信息,其所使用的研究方法引發了Linux內核社區的嚴重關注。且截至當日,此事已導致該校被禁止為Linux內核做出貢獻。
據悉,該校計算機科學與工程係正副主任Mats Heimdahl 和Loren Terveen 已表示對此事表示嚴重關切、並立即中止了該領域的相關研究。
目前他們正在調查這套研究方法的審批過程,以製定妥善的補救措施,並在必要時採取相關措施來防止未來重犯錯誤。至於後續調查的更多細節,該校也將迅速且及時地向社區進行披露。