The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Университет Миннесоты отстранён от разработки ядра Linux за отправку сомнительных патчей"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Университет Миннесоты отстранён от разработки ядра Linux за ..." –1 +/
Сообщение от Аноним (241), 25-Апр-21, 22:54 
>> Откуда это известно? В исследовании я такого не вижу.
> We submit the three patches using a random Gmail account to the Linux community and seek their feedback—whether the patches look good to them.
> Once a maintainer confirmed our patches, e.g., an email reply indicating “looks good”, we immediately notify the maintainers of the introduced UAF and request them to not go ahead to apply the patch. At the same time, we point out the correct fixing of the bug and provide our correct patch.

Таков был план, да. А что было дальше? Патчи были отправлены? Что ответили мейнтейнеры по каждому из них?

> Помимо прочего, "using a random Gmail account" немного намекает на бесполезность бана универа сугубо по адресу. Ну и на возможности реальных злоумышленников.

Их банили не за исследование, а за их методы — они отнимают время разработчиков сотнями бесполезных/бажных патчей. Причём делают это уже не один год.

Угроза бана заставила их наконец-то обратить на это внимание.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Университет Миннесоты отстранён от разработки ядра Linux за отправку сомнительных патчей, opennews, 21-Апр-21, 21:41  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру