明尼蘇達大學有害提交事件後Linux考慮為補丁提供加密證明
Linux內核開發者Konstantin Ryabitsev一直在開發Patatt,作為一個基於加密的補丁認證系統。雖然已經開始了一段時間,但在明尼蘇達大學技術人員為了完成課題而向Linux內核灌入缺陷代碼的”偽君子提交”事件之後,人們對這種補丁認證重新產生了興趣。
Patatt允許選擇性地在補丁中加入端到端的加密證明,其設計是基於DKIM電子郵件簽名標準。Patatt可用於在涉及電子郵件補丁提交的工作流程中籤署代碼補丁,如Linux內核開發中的情況。
這種選擇式的補丁證明旨在盡可能的簡單易用,不具侵入性,並能直接採用。最新的b4 0.7版本還增加了對使用Patatt的支持,它本身可以通過Python的pip輕鬆安裝。
有興趣了解更多關於Patatt的補丁認證的人可以了解一下Konstantin的博文以及GitHub倉庫中的README:
https://people.kernel.org/monsieuricon/end-to-end-patch-attestation-with-patatt-and-b4
https://github.com/mricon/patatt
不過,是否/何時會鼓勵或推薦更多的內核開發者使用Patatt這樣的解決方案來進行基於電子郵件的補丁交換,還有待觀察。