מפתח מוכר מוכר XDA במימון Google כדי לשפר את אבטחת ליבת לינוקס

click fraud protection

גוגל וקרן לינוקס יספקו כספים לשני מפתחי אבטחת ליבת לינוקס, כולל מפתח XDA מוכר.

גוגל וקרן לינוקס הודיעו על תוכניות לספק כספים לשני מפתחי אבטחת ליבות לינוקס, שאחד מהם הוא נתן קנצלר, ידוע מפתח ליבה בפורומים שלנו. שני המפתחים ימקדו את זמנם בשיפור אבטחת הליבה ויוזמות נלוות.

החדשות מגיעות בעקבות קרן האבטחה בקוד פתוח של קרן לינוקס (OpenSSF) והמעבדה למדעי החדשנות ב- הרווארד (LISH) פרסמה לאחרונה דוח סקר תורמים בקוד פתוח שזיהה צורך בעבודה נוספת על אבטחה בקוד פתוח תוֹכנָה. ב ידיעה לתקשורת, קרן לינוקס מסרה כי תרומתה של גוגל לחיתום שני מנהלי אבטחה במשרה מלאה מעידה עד כמה חשוב לשמור על שלמות תוכנת קוד פתוח.

"בגוגל, האבטחה תמיד בראש מעייננו ואנחנו מבינים את התפקיד הקריטי שהיא ממלאת לקיימות של תוכנת קוד פתוח", אמר דן לורנץ, מהנדס תוכנה צוות, גוגל. "אנחנו מתכבדים לתמוך במאמצים של גוסטבו סילבה וגם של נתן קנצלר בזמן שהם פועלים לשיפור האבטחה של ליבת לינוקס."

קנצלר, שעובד להגשת תיקונים לליבת לינוקס כבר ארבע שנים וחצי, יתמקד בטיפול ותיקון באגים שנמצאו במהדרים של Clang/LLVM. הוא גם יתחיל להוסיף תכונות ולהבריש לקרנל באמצעות המהדרים האלה.

"אני מקווה שיותר ויותר אנשים יתחילו להשתמש בפרויקט תשתית המהדר של LLVM ויתרמו תיקונים לזה ולקרנל - זה יוביל הרבה לשיפור אבטחת לינוקס לכולם", קנצלר אמר.

סילבה, בינתיים, הקדיש את עבודת האבטחה שלו בלינוקס לביטול מספר מחלקות של חיץ מציפה על ידי הפיכת כל המופעים של מערכים באורך אפס ומערכים של אלמנט אחד למערך גמיש חברים. סילבה גם ימקד את זמנו בתיקון באגים לפני שהם יגיעו לרשת המרכזית.

"הבטחת האבטחה של ליבת לינוקס היא חשובה ביותר מכיוון שהיא חלק קריטי במחשוב ובתשתית המודרנית. זה מחייב את כולנו לסייע בכל דרך שנוכל להבטיח שהיא מאובטחת בר-קיימא", אמר דיוויד א. וילר, קרן לינוקס. "אנו מעניקים תודה מיוחדת לגוגל על ​​חיתום עבודת פיתוח האבטחה של ליבת לינוקס של גוסטבו ונתן יחד עם תודה לכל המתחזקים, המפתחים והארגונים שהפכו את ליבת לינוקס לגלובלית שיתופית הַצלָחָה."

בעבר, גוגל וקרן לינוקס התחייבו באופן עצמאי לסייע בפרויקטים של קוד פתוח לנהל את הסימנים המסחריים שלהם.