最好看的新闻,最实用的信息
05月10日 15.7°C-19.2°C
澳元 : 人民币=4.78
布里斯班
今日澳洲app下载
登录 注册

谷歌开源安全团队软件工程师呼吁正确对待Linux内核安全问题

2021-08-06 来源: cnBeta 原文链接 评论0条

谷歌开源安全团队软件工程师呼吁正确对待Linux内核安全问题 - 1

谷歌呼吁正确面对 Linux 内核的安全性问题(来自:GoogleSecurity Blog)

对于开发者来说,显然不该止步于此。当缺陷确实显现时,对其展开有效处理也是很有必要的。

通过先行一步,不仅能够一次修补一个 bug,还可阻止因其引发的不良影响。使用 C 语言编写的 Linux,显然也将长期面临这方面的问题。

Kees Cook 指出,Linux 必须采取更加主动的安全措施,以保护自身免受相关风险的影响。

举个例子,汽车之所以强制配备安全带,并不是我们有意要撞车,而是因为危险随时可能降临。

即使每个人都希望在他们的计算机、移动设备、或交通工具上运行一个安全的内核,也不是每个人都有能力做些什么。

上游内核开发人员能够修复 bug,但无法控制下游供应商选择将哪些内容整合到他们的产品之中。

最终用户可以选择他们需要的产品,但通常也无法控制修复了哪些 bug、或使用了哪些内核(有时内核本身也是个问题)。

综上所述,最佳的办法,就是让供应商对其产品的内核安全负起责任来。

谷歌开源安全团队软件工程师呼吁正确对待Linux内核安全问题 - 2

尽管许多供应商都在受到恶意软件、僵尸网络、以及针对有缺陷软件的攻击时选择做一只鸵鸟,但 Kees Cook 还是希望他们能支棱起来。

通常情况下,这些厂商会将自家设备视作一款物理产品,而不是需要定期更新的“混合服务”产品。

除了鼓励厂商尽可能早地修复所有 Bug,谷歌安全团队还希望让更多工程师能参与到代码审查、安全测试、工具链开发、以及基础设施改进等工作中来。

根据他们最保守的估计,当前的百余名工程师,仍不足以充分支撑 Linux 内核及其工具链的相关开发工作。

但这种“上游优先”的产品内核开发与测试方法,其实已被证明相当有效。比如在 Chrome OS 和 Android 的开发项目上,谷歌就已经落实了有一段时间了。

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络[email protected]
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: [email protected] 商业合作: [email protected]网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:[email protected]

友情链接: 华人找房 到家 今日支付Umall今日优选