Группа исследователей из США извинилась за сомнительные патчи в ядро Linux

Изображение: pixabay.com
Операционная система Linux
Операционная система Linux

Поиском слабых мест в системе проверки новых исправлений в ядро Linux объяснили свои действия присылавшие сомнительные патчи и заблокированные за это исследователи из Университета Миннесоты 24 апреля, сообщает сайт OpenNET.

В открытом письме товарищи из заблокированной группы принесли извинения сообществу разработчиков ядра Linux и заверили, что хотели исключительного хорошего, а именно — улучшить процесс рецензирования поступающих изменений, выявив в этом процессе уязвимости и слабые стороны.

«Мы просто хотим, чтобы вы знали, что мы никогда намеренно не навредим сообществу ядра Linux и никогда не введем уязвимости безопасности. Наша работа была проведена с самыми лучшими намерениями и направлена на поиск и устранение уязвимостей в системе безопасности», — заявили исследователи.

Они отметили, что совершили ошибку, пытаясь проводить исследование таким неуместным методом, однако не могли предупредить заранее сообщество и тех, кто тестирует патчи, так как эксперимент тогда потерял бы всякий смысл.

Подвергшиеся блокировке исследователи сообщили, что в рамках этого проекта предложили только три сомнительные исправления, и все они были обнаружены и отклонены в ходе проверки, так что никакого вредного кода с их стороны в ядро внесено не было.

Остальные 190 исправлений, которые они сделали до этого, не имеют отношения к данному тестированию системы проверки, а являются реальными честными исправлениями различных ошибок в коде ядра, заявили члены группы.

Помимо трех своих патчей с ошибками, члены команды рассмотрели 138 чужих исправлений, которые ранее были пропущены тестирующей системой и привели к возникновению ошибок в коде ядра. На момент публикации результатов исследования все внесенные этими патчами ошибки были обнаружены и исправлены, к чему приложили руку и сами заблокированные граждане.

Новый патч с бессмысленными исправлениями, из-за которого и произошла блокировка членов команды университета, по их словам, к тому исследованию не относился, а был началом нового проекта по автоматизации обнаружения ошибок в патчах.

Они заявили, что хотели бы вернуть доверие сообщества, доказать свою полезность для общего дела и снова быть допущенными к разработке.