范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

美国华人教授故意向Linux提交200个安全漏洞!结果整所大学被封杀

  最近,Linux操作系统( 从手机到主要系统server,到处都在用的操作系统 )惊现的200+个bug(恶意代码),让美国码农圈 炸了。
  开发和维护Linux操作系统的技术大神Greg Kroah-Hartman,不仅直接爆粗,甚至把美国明尼苏达大学拉进黑名单了,并放言:
  "以后明尼苏达大学提交的代码,都! 不!再!接!受!"
  图片来源于lore.kernel,版权属于原作者
  这还没完,为了表达自己态度坚决,Greg还一口气,将明尼苏达大学以前提交的代码 全部作废 ,表示以后要挨个审查。
  闹这么大,这到底是咋了啊?
  这一切的一切,还得从明尼苏达大学的华人助理教授Kangjie Lu和他的博士生Qiushi Wu说起。
  原来Lu教授和博士生Wu在这几年内,连续向Linux Kernel发送了 200 多个有bug的恶意代码。
  背后的原因,竟是为了 测试开源社区的审查能力 ,完成一篇探讨开源社区安全漏洞的论文。
  图片来源于github,版权属于原作者
  刚开始,Linux的维护人员对这波操作,没怎么注意。
  然后,重点来了。
  别人没发现,但他们 自!爆!了!
  在去年11月,Kangjie Lu 教授将他们这篇论文的摘要,发到了twitter上,一下引起多方的质疑。
  摘要中,作者提及,论文的重点是研究在Linux内核为例的开源代码中植入"恶意或不安全的"代码导致的安全风险。
  虽然整个过程都是以研究的目的,但要知道,这种"恶意"代码,对于Linux官方代码库来说,都是 安全漏洞 。
  也就是说,这些代码完全没有价值的。
  图片来自hothardware
  这可把维护人员惹火了
  "我们每天都得审查几百个代码,忙的团团转,他们却为了自己写论文,把我们当工具人,拿来做试验??太自私了,这 白白浪费 我们的时间"
  眼看形势不对,随后Lu 教授就将这篇摘要删了。
  然后对自己的研究,做了 声明:
  1.我们从来没有在提交的代码中合并 bug,这篇论文正在论证这类问题存在的可能性;
  2.我们的做法是这样的:首先发现真正的 bug A,然后提交补丁 A 来修复 bug A,这也将引入 bug B;所以,我们还会在合并 bug B 之前提交补丁 B 来修复它。换句话说,我们通过两步来修复 bug A。
  3.在提交前,这些发现已经 提前报告 给了 Linux维护人员;
  4.我们 没有 对任何 Linux 用户造成伤害,实际上我们还修复了这些 bug;
  5.本研究的目的是通过 提高人们对补丁问题的认知 来改进修补过程,从而激励人们开发自动补丁检测/验证工具。
  可能担心这样的解释不够正式,12月Lu教授研究团队还发表了一份正式声明。
  图片来源于www-users.cs.umn.edu,版权属于原作者
  表示他们研究的目的是为了提高开源软件的安全性。
  所有的补丁建议都是通过电子邮件交流提出来的,从来没有合并进任何代码分支和Linux内核中。
  总之一句话,就是这项研究 没有恶意 。
  目的只是为了改进Linux内核  。
  对于研究浪费了审查人员的时间,研究团队也是倍感抱歉。
  态度诚恳,也表明了是研究目的。
  虽然为了研究的试验,操作过程确实有点恶心Linux审查人员,但也不至于让整个明尼苏达大学,一起被拉黑啊!
  其实,Lu 教授论文这事也就只是一个引子。
  真正引爆整个Linux 社区的是,明尼苏达大学一名叫Aditya Pakki的在读博士生。
  今年4月,Aditya Pakki向Linux内核提交了一个小补丁。
  这个看似简单的补丁,却一下引起了众多大佬关注。
  在经过谷歌首席软件工程师、Linux内核社区的贡献者之一Al Viro的审查后。
  图片来源于twitter,版权属于原作者
  这个代码有问题。
  而在起底Aditya Pakki的背景后,Linux社区成员发现,这Aditya Pakki不就正是,之前"有前科"的Kangjie Lu教授小组成员嘛?
  这难道是在历史重演?
  根据之前的种种,Linux社区成员认定Aditya Pakki提交的补丁,具有 恶意 。
  于是,将它们全部移除。
  BUT对于Linux社区成员的指责,Aditya Pakki 可不认,直接表示"
  "这些看法是 先入为主 ,都是诽谤。"
  "我发送补丁只是为了得到反馈,但是鉴于你们对新人以及非专家的恶劣态度,我以后不会在发送任何补丁。"
  图片来源于bleepingcomputer,版权属于原作者
  这样毫无歉意的回复,一下就惹毛了Linux内核管理员Greg。
  那就别怪我不客气了。
  一怒之下,Greg直接表示,禁止 明尼苏达大学 对Linux提交代码,之前他们的提交的代码全部作废,因为它们显然是恶意提交的。
  图片来源于lore.kernel,版权属于原作者
  我们有太多的工作要做,Linux内核开发人员不喜欢被试验。
  一个小组惹的祸,竟让整个学校来背锅。
  这样的结果,事件主角之一的Lu 教授也是没想到。
  为了澄清事实,Lu 教授随后出来发了声。
  上次关于"分析开源软件漏洞"的研究,已在2020年11月完成。Aditya这次在补丁中发现的bug,来自一个新项目,并非有意为之。
  随后,明尼苏达大学计算机科学与工程系官方也出来,表示将调查此事。
  我们非常重视这一情况,我们立即暂停了这项研究,将调查研究方法和审核过程,以采取适当的补救方法,以防止未来再出现问题。
  而另一边,业内人士,对于Linux内核管理员Greg的重罚,意见也不一致。
  一方面,大部分Linux社区的开发者和管理员,认为这种研究本身就是不道德的。
  这已经不是简单的试验了,就像你自称"安全研究员",然后去商店切断所有汽车的刹车线,然后看有多少人在离开时会发生车祸。
  但也有人认为这"禁止",是不是有点太苛刻。
  开源安全公司总裁Brad Spengler就表示,去年包括自己在内的多人,就提醒过Linux内核维护者,这些代码可疑了。
  现在才行动,是不是有点"过度反应""了。
  网友评论:
  --他是国内杀毒公司毕业的吗
  --好像是在做一个社会学实验,毁灭社会的互信。
  --还好提交的是恶意代码,不是恶意病毒。
  --这思路太古怪了,匪夷所思啊,自己造bug解bug发文章。
  --这不就是去饭店投毒然后美其名曰帮你们测试你们的保安系统吗?!
  --penetration test有自己业界的规则,不能像他这样胡搞
  --为了测试刹车系统的安全,直接找人撞,你不能说在撞之前刹住了,没死人就皆大欢喜了。
  --问城市管理部门我能不能向路边的公众饮水机投放巴豆。管理员说不行,你这是在胡闹,然后继续问。原因是这个人想在知乎写高赞答案"想公众饮水机投放巴豆,城市管理者会如何处置"。
  如今,争吵还在继续,接下来怎么发展,to be continued...

新经济危机与绝对产能过剩(二)为何过剩在加速?1875年贝尔发明电话,普及用了一百多年。1973年摩托罗拉发明商用移动电话,普及用了四十年。2007年移动互联网算是正式发明,从发明到普及用了仅仅十年。中国已经年产六亿吨钢,七亿全国首个自动驾驶测试高速路段启用2021年7月27日,北京市智能网联汽车政策先行区高速公路及快速路道路测试及示范应用管理实施细则(试行)(以下简称实施细则)发布,当天,同步为小马智卡主线科技京东联合体主线科技北汽用于下一代信息处理的相干门研究人员已经设计出一种改进的方法,可以在磁头和微波光子之间进行更好的信息传输,这可能会在信号交换低功耗计算和量子网络方面带来进步。栅极驱动在电子学中非常重要。栅极本质上是晶体管中的目前最值得购买的三款高端旗舰手机体验好还不贵,值得选择智能手机行业的发展竞争实在太激烈了,一开年就发布了好几款手机,真是过年都不带歇的。这也侧面反映了手机的发展真的越来越全面了,高端旗舰手机不仅比拼配置,甚至还打起了价格战。在这样的情2021年手机价格跳水排行榜iPhone也跳水?2021年过去了,但是2021年也给我们留下了很多回忆,当然,也留下了很多令人印象深刻的手机。说到2021年的手机,我们都逃不掉一个话题,那就是保值率,有很多手机经过一年或者两三年小米折叠屏手机推出虎年礼盒版,内含两件物品,看完价格直呼良心数码圈这一年逢年过节少不了送礼,可送礼就涉及到了很多选择,一时间真叫人纠结难堪,到底送什么又能凸显心意还犹有面子,我觉得折叠屏手机就是这么一个,而且还必须是小米折叠屏手机虎年礼盒。自动驾驶已接单,下一站开往大规模商业化行驶平稳价格划算,没想到这样的高科技真的走进了我们的生活,带来了便利。2021年11月25日,北京经济技术开发区(以下简称北京经开区)居民袁女士在朋友圈及社交网站晒出的一张1。34小巨人也能大创新(经济新方位中小微企业发展)民营企业既是创业就业的主要领域,也是技术创新的重要主体,其中绝大多数是中小企业。2019年12月,中共中央国务院印发关于营造更好发展环境支持民营企业改革发展的意见。两年来,中小民营leetcode每日一题1。两数之和(rust)题目链接httpsleetcodecn。comproblemstwosum问题描述找出两数之和等于target的元素,并返回对应元素的下标索引。implSolutionpubfntiPhone12和13mini哪个更适合入手?iPhone13系列因为今年的A15芯片和加大了电池容量,让它的续航一下冲到了手机续航排行的前榜,因为iPhone12和iPhone13mini新机价格相近,所以很多小屏爱好者在纠除了高清,第四代夜视仪望远镜还能带给我们哪些惊喜?说起夜视仪,可谓是黑夜中的第三只眼,夜视技术最开始是军队夜战行动中不可或缺的重要技术之一,近几年从军用扩展到民用领域,被广泛应用于户外狩猎安防巡逻夜间救援等方面,时下,也有越来越多
汤志平会见百度集团张东晨一行2月23日,副省长汤志平会见百度集团副总裁总编辑张东晨一行,并就进一步加强合作举行工作会谈。汤志平代表省政府对张东晨一行表示欢迎,并简要介绍了山西经济社会发展情况。他说,当前,我们手机的这些你了解吗,手机科普小知识今年的智能手机市场竞争可谓是异常的激烈,那么,高端旗舰机型定是兵家必争之地,近几年的国产旗舰机器发展是异常的迅猛,这就直接提升了国产手机在整个市场的地位!比如,华米OV魅族等都是国c语言opencv删除图片c语言opencv删除图片在进行图像处理的时候,经常要进行图像的剔除。下面我们学习一下opencv删除图像的函数。intresultremove(imgpathi。cstr())绝大众和华为半官宣,十亿欧元不够,多少够?大众要花重金收购华为公司自动驾驶部门,消息一经传出,瞬间燃爆网络。大众需要自动驾驶技术而华为正好深耕于此,正是合则两利的好事。至于十亿欧元够不够,如果是收购价格,华为公司肯定不会答霸屏春晚的华为手机迎来Mate50,3D摄像头超大副屏,渲染图曝光今年春晚的舞台上出现了很多华为的手机产品,比如沈腾张小斐和邵峰在小品中使用的是华为最新发布的P50Pocket折叠屏手机王雷和贾冰所拿的是华为MateX2典藏版而纵观历届春晚舞台,互联网快报华为Mate50或7月发布载鸿蒙3。0不支持5G(齐鲁晚报齐鲁壹点综合整理)华为Mate50或7月发布搭载骁龙8鸿蒙3。0不支持5G有消息称,华为Mate50的新机将搭载新一代骁龙8处理器,并且影像能力相较于P50系列有所升级,大众收购华为BU新进展合资可能性大,或仅售L4业务近日,据外媒报道,大众汽车集团计划以数十亿欧元收购华为自动驾驶部门,双方交易谈判已有数月时间,其中还涉及大众并不擅长的技术系统。该消息一出,引发业内外的普遍关注。不过,大众汽车集团芯片的未来之星GPU,是中国人的骄傲CPU行业的前世今生根据Gartner的统计,2021年全球半导体收入5835亿美元,同比增长25。从应用领域来看,5G智能手机汽车电子电动汽车服务器数据中心PCAI(人工智能)5张天超音速汲水虹吸气动雾化降尘技术能源人都在看,点击右上角加关注创新点(1)本文在对可压缩气体管内跨音速流动流场特性规律的前期研究基础上结合超音速横向射流雾化理论,提出了超音速汲水虹吸式气动雾化技术,研发了相应的雾L3L4自动驾驶技术要快速推进,还缺少2个重要因素2022年,至少有5个L3级自动驾驶ADS车型上市,会有更多的RoboTaxi车辆上路测试,但整体感觉,L3L4级自动驾驶在中国快速落地,还缺少两个重要因素。第一,缺少政策的支持。广电5G即将放号,移动通信市场将会发生哪些变化?酝酿已久的中国第四大移动运营商中国广电,终于要开门迎客了。中国广电网络股份有限公司(以下简称中国广电)的加入,将会对中国移动通信市场带来哪些变化呢?变化一广电加速转型在2月17日举