Linus Torvalds 就指责他人白痴的过激言论道歉

2017 年 11 月 25 日 Linux爱好者

(点击上方公众号,可快速关注)


来源:开源中国社区

www.oschina.net/news/90895/linus-torvalds-and-security

如有好文章投稿,请点击 → 这里了解详情


Linus Torvalds 前些日子在其邮件列表上直接抨击了一些安全开发人员,并称“ Those security people are f*cking morons ”,其愤怒主要是针对 Google Pixel 安全团队的开发者 Kees Cook 。


事情起源于在关于 Linux Kernel 4.15 的功能讨论上,Kees Cook 递交了加固 usercopy 的 pull request,并敦促 Torvalds 尽快合并。Torvalds 则认为,此类的加固他通常会在最后才会考虑,因为加固触及到了核心东西,他需要时间去检查,而且他不相信安全开发者会做理智的事情,最初的 usercopy 加固就导致了很多问题。


Linus Torvalds 还明确表示不会在 4.15 中合并 usercopy 加固,他不想看到另一个加固导致的混乱。在邮件列表上的后续讨论中,Torvalds 称这些安全人员的许多行为是不可接受的,安全问题主要是 bug,加固项目应该将精力集中在调试上,这帮白痴“先杀再问问题”的做法是错误的。




不过在后续与另一位谷歌安全专家 Matthew Garret 的对话中,Torvalds 回应称虽然内核具有多层安全性是不错,但如果需要通过杀死用户机器和破坏核心内核代码的进程来惹恼用户和开发人员的话,那这并不是一个好主意。 因为最终,如果没有用户,那么拥有一个超级安全的内核是没有多大意义的。“我认为这些补丁的实际状态与默认警告相当不错。但我真正想看到的是不必太担心这些固化的东西。而且 4.15 的合并窗口实际上比预期的更大,甚至超过了 LTS 的 4.4,这是之前从来没有发生过的。这种加固会比以前更加痛苦。”


Linus Torvalds 也就之前的过激言论表示了歉意。Torvalds 对以安全为重点的贡献者的建议是报告错误而不是杀死进程。



看完本文有收获?请分享给更多人

关注「Linux 爱好者」,提升Linux技能


淘口令复制以下红色内容,再打开手淘即可购买

范品社,使用¥极客T恤¥抢先预览(长按复制整段文案,打开手机淘宝即可进入活动内容)

登录查看更多
1

相关内容

一个新的问答社区。网址: lundao.com 其特点有: 1,永久邀请注册;
2,不允许匿名;
3,偏重讨论更具专业性的内容及更理性的讨论氛围;
4,对讨论内容有更严格的限制。
专知会员服务
142+阅读 · 2020年6月15日
【Manning新书】现代Java实战,592页pdf
专知会员服务
98+阅读 · 2020年5月22日
【ICMR2020】持续健康状态接口事件检索
专知会员服务
17+阅读 · 2020年4月18日
《代码整洁之道》:5大基本要点
专知会员服务
49+阅读 · 2020年3月3日
AAAI 2020放榜,8800篇提交论文创纪录,接收率20.6%
机器之心
8+阅读 · 2019年11月11日
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
你见过马化腾17年前写的代码吗?
互联网it观察
5+阅读 · 2017年7月3日
Talking-Heads Attention
Arxiv
15+阅读 · 2020年3月5日
Graph Analysis and Graph Pooling in the Spatial Domain
Arxiv
4+阅读 · 2018年5月4日
VIP会员
相关资讯
AAAI 2020放榜,8800篇提交论文创纪录,接收率20.6%
机器之心
8+阅读 · 2019年11月11日
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
你见过马化腾17年前写的代码吗?
互联网it观察
5+阅读 · 2017年7月3日
Top
微信扫码咨询专知VIP会员