Группа исследователей из США извинилась за сомнительные патчи в ядро Linux
Поиском слабых мест в системе проверки новых исправлений в ядро Linux объяснили свои действия присылавшие сомнительные патчи и заблокированные за это исследователи из Университета Миннесоты 24 апреля, сообщает сайт OpenNET.
В открытом письме товарищи из заблокированной группы принесли извинения сообществу разработчиков ядра Linux и заверили, что хотели исключительного хорошего, а именно — улучшить процесс рецензирования поступающих изменений, выявив в этом процессе уязвимости и слабые стороны.
«Мы просто хотим, чтобы вы знали, что мы никогда намеренно не навредим сообществу ядра Linux и никогда не введем уязвимости безопасности. Наша работа была проведена с самыми лучшими намерениями и направлена на поиск и устранение уязвимостей в системе безопасности», — заявили исследователи.
Они отметили, что совершили ошибку, пытаясь проводить исследование таким неуместным методом, однако не могли предупредить заранее сообщество и тех, кто тестирует патчи, так как эксперимент тогда потерял бы всякий смысл.
Подвергшиеся блокировке исследователи сообщили, что в рамках этого проекта предложили только три сомнительные исправления, и все они были обнаружены и отклонены в ходе проверки, так что никакого вредного кода с их стороны в ядро внесено не было.
Остальные 190 исправлений, которые они сделали до этого, не имеют отношения к данному тестированию системы проверки, а являются реальными честными исправлениями различных ошибок в коде ядра, заявили члены группы.
Помимо трех своих патчей с ошибками, члены команды рассмотрели 138 чужих исправлений, которые ранее были пропущены тестирующей системой и привели к возникновению ошибок в коде ядра. На момент публикации результатов исследования все внесенные этими патчами ошибки были обнаружены и исправлены, к чему приложили руку и сами заблокированные граждане.
Новый патч с бессмысленными исправлениями, из-за которого и произошла блокировка членов команды университета, по их словам, к тому исследованию не относился, а был началом нового проекта по автоматизации обнаружения ошибок в патчах.
Они заявили, что хотели бы вернуть доверие сообщества, доказать свою полезность для общего дела и снова быть допущенными к разработке.