XDA pripažintas kūrėjas, finansuojamas „Google“, kad pagerintų „Linux“ branduolio saugumą

click fraud protection

„Google“ ir „Linux Foundation“ skirs lėšų dviem „Linux“ branduolio saugos kūrėjams, įskaitant XDA pripažintą kūrėją.

„Google“ ir „Linux Foundation“ paskelbė apie planus skirti lėšų dviem „Linux“ branduolio saugos kūrėjams, iš kurių vienas yra Nathanas Chancelloras, gerai žinomas branduolio kūrėjas mūsų forumuose. Abu kūrėjai visą savo laiką skirs branduolio saugos gerinimui ir susijusioms iniciatyvoms.

Šios naujienos pasirodė Linux fondo atvirojo kodo saugos fondo (OpenSSF) ir Inovacijų mokslo laboratorijos. Harvardas (LISH) neseniai paskelbė atvirojo kodo dalyvių apklausos ataskaitą, kurioje nustatyta, kad reikia papildomo darbo atvirojo kodo saugumo srityje. programinė įranga. A pranešimas spaudai, „Linux Foundation“ teigė, kad „Google“ indėlis į dviejų nuolatinių saugos prižiūrėtojų garantiją rodo, kaip svarbu išlaikyti atvirojo kodo programinės įrangos vientisumą.

„Google“ saugumas visada yra svarbiausias dalykas ir mes suprantame, koks svarbus jos vaidmuo atvirojo kodo programinės įrangos tvarumui užtikrinti“, – sakė Danas Lorencas, „Google“ personalo programinės įrangos inžinierius. „Džiaugiamės galėdami paremti Gustavo Silvos ir Nathano Chancellor pastangas, kai jie dirba siekdami pagerinti Linux branduolio saugumą.

Chancellor, kuris ketverius su puse metų dirbo siekdamas pateikti Linux branduolio pataisas, daugiausia dėmesio skirs „Clang/LLVM“ kompiliatoriuose rastų klaidų tikrinimui ir taisymui. Jis taip pat pradės pridėti funkcijų ir šlifuoti branduolį naudodamas šiuos kompiliatorius.

„Tikiuosi, kad vis daugiau žmonių pradės naudotis LLVM kompiliatoriaus infrastruktūros projektu ir prisidės jos ir branduolio pataisymai – tai labai padės pagerinti „Linux“ saugumą visiems“, – kancleris sakė.

Tuo tarpu Silva savo „Linux“ saugos darbą paskyrė tam, kad pašalintų kelias buferio klases perpildo visus nulinio ilgio ir vieno elemento masyvų atvejus į lanksčią masyvą nariai. Silva taip pat skirs savo laiką klaidų taisymui, kol jos nepateks į pagrindinę liniją.

„Užtikrinti „Linux“ branduolio saugumą yra nepaprastai svarbu, nes tai yra svarbi šiuolaikinės kompiuterijos ir infrastruktūros dalis. Tai reikalauja, kad mes visi padėtų bet kokiu būdu, kad jis būtų tvariai saugus“, – sakė David A. Wheeleris, „Linux Foundation“. „Ypač dėkojame Google už tai, kad prisiėmė Gustavo ir Nathano Linux branduolio saugos kūrimo darbus kartu su ačiū visiems prižiūrėtojams, kūrėjams ir organizacijoms, kurios pavertė Linux branduolį bendradarbiaujančiu pasauliniu sėkmė."

Anksčiau „Google“ ir „Linux Foundation“ savarankiškai įsipareigojo padėti atvirojo kodo projektams valdyti savo prekių ženklus.