《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 為寫論文,華人學者向Linux提交200多條「惡意代碼」,結果整個大學都被Linux封了

為寫論文,華人學者向Linux提交200多條「惡意代碼」,結果整個大學都被Linux封了

2021-04-22
來源:機器之心
關鍵詞: Linux 惡意代碼

   為了寫論文,明尼蘇達大學的研究者竟然向 Linux 內核發送了 200 多個有漏洞的代碼,結果惹怒了 Linux 社區,不僅禁止整所大學向 Linux 提交代碼,還將該校提交的代碼還原。

  近日,國外學術圈出現了一件「新鮮事」,明尼蘇達大學的兩位華人研究者在寫論文時嘗試將壞補丁(bad patch)放入 Linux 內核中作為「測試」,用于研究開源社區的漏洞。但當他們繼續貢獻「帶 bug 代碼」的時候,卻發現 Linux 內核管理員 Greg Kroah-Hartman 終結了他們的行為,并將整個明尼蘇達大學拉入了 Linux 黑名單。

  1(1).png

  事情究竟是怎樣的呢?

  此前,明尼蘇達大學計算機科學與工程系博士生 Qiushi Wu 及其導師助理教授 Kangjie Lu 合作寫了一篇《On the Feasibility of Stealthily Introducing Vulnerabilities in Open-Source Software via Hypocrite Commits》論文,嘗試將 UAF(Use-After-Free)漏洞放入 Linux 內核。通常來說,這種 Red Team 安全檢測很常見,并且該論文已經被 2021 IEEE 安全與隱私研討會接收。

  但當他們再次嘗試提交代碼時,卻發現 Linux 內核管理員 Greg Kroah-Hartman 已經將整個明尼蘇達大學「拉黑」了。

  2(1).png

  論文地址:https://github.com/QiushiWu/QiushiWu.github.io/blob/main/papers/OpenSourceInsecurity.pdf

  Greg Kroah-Hartman 是備受尊敬的 Linux 內核開發者之一,他在推特回復稱:「Linux 內核開發者不喜歡『被實驗』,我們要做的事情本來就夠多了。」

  3(1).png

  在 Linux 內核郵件列表(LKML)中,當研究者再次嘗試提交虛假補丁時,Kroah-Hartman 更清楚地表達了他的態度,「請停止提交已知無效的補丁,不要想著為了完成論文而在審核過程中搗鬼,這種做法是不對的,浪費我們的時間。我們將不得不再次向貴校知會這件事情。」

  Linux 內核高級開發人員 Leon Romanovsky 也解釋道:「他們是故意將 bug 引入內核,這在任何開源社區都是大禁忌。在 Linux 內核社區中,開發者之間的信任是開發過程中至關重要的一部分。」

  這兩位研究者是不是故意為之呢?又會不會對 Linux 造成損害呢?Kangjie Lu 教授之前已經對自己的研究做出了以下聲明:

  一,我們從來沒有在提交的代碼中合并 bug,論文證明了這類問題存在的可能性;

  二,我們的做法是這樣的:首先發現真正的 bug A,然后提交補丁 A 來修復 bug A,這也將引入 bug B;所以,我們也會在合并 bug B 之前提交補丁 B 來修復它。換句話說,我們通過兩步來修復 bug A。

  三,這些發現在提交前已經報告給了 Linux 管理員;

  四,我們不會對任何 Linux 用戶造成傷害,并修復了這些 bug;

  五,這項研究旨在通過提高人們對這類問題的認知來改進修補過程,激勵人們開發自動補丁檢測和驗證工具。

  4(1).png

  雙方各執一詞。不過,明尼蘇達大學計算機科學與工程系官方在獲知這件事情之后,表示「兩位研究者的研究引發了 Linux 內核社區的廣泛關注,并導致 Linux 拉黑了整所大學。我們非常嚴肅地處理整件事情,并已經立即終止了這項研究。我們還將追查兩位研究者采用的研究方法以及該方法的批準流程,確定適當的補救措施,并為將來出現的其他問題做好準備。」

  5(1).png

  或許是校方的「不作為」導致自己被拉黑

  Kangjie Lu 教授的另一位博士生(Aditya Pakki)提交了一個一共只修改 / 增加了兩行的小補丁:

  6(1).png

  由于這個補丁很簡單,而且似乎改善了代碼的質量,它最初得到了一些成員的支持,但后來受到質疑。而在 4 月 19 日,資深的內核貢獻者 Al Viro 斥責該貢獻者提交了一個「沒有修復任何東西的補丁。」

  Aditya Pakki 提交的另外一個補丁:

  7(1).png

  Linux 內核開發者之一 Greg Kroah-Hartman 警告稱,不要浪費內核維護者的時間提交這種補丁。顯然,這不是唯一引起爭議的補丁請求。還有 3 個這樣的補丁來自同一個研究人員,并認為這些補丁增加了安全漏洞。

  面對這些公開抨擊,Aditya Pakki 認為自己是受害者,指責內核維護者的態度,「我恭敬地請你停止和停止作出近乎誹謗的野蠻指控。」他還聲稱「這些補丁是作為我寫的一個新的靜態分析器的一部分發送的,它的靈敏度顯然不是很高。我發送補丁的目的是希望得到反饋。我們不是 Linux 內核方面的專家,反復發表這些言論讓人聽了很反感。」Pakki 說:「我不會再發補丁了,因為這種態度不僅不受歡迎,而且會讓新手和非專業人士感到害怕。」

  這激怒了 Kroah-Hartman 并回復道:

  【你和你的團隊公開承認發送了已知的錯誤補丁,以查看內核社區對它們的反應,并發表了一篇基于這項工作的論文。現在你又提交了一系列明顯錯誤的補丁,我該怎么看待這種事情?[這些新的補丁] 顯然不是由一個有智慧的靜態分析工具創造的,因為它們都是完全不同的模式的結果,而且所有這些補丁顯然根本沒有修復任何東西。那么,除了你和你的團隊繼續通過發送這種無稽之談的補丁來對內核社區的開發者進行試驗之外,我還能想到什么呢?

  當提交由工具創建的補丁時,每個這樣做的人都會提交類似「found by tool XXX, we are not sure if this is correct or not, please advise」的語句。為什么在這里你們就沒執行這樣的操作。你不是在尋求幫助,你聲稱這些是合法的修復,但你知道這是錯誤的。

  任何對 C 語言有一定了解的人都可以看到你提交的補丁根本沒有任何作用,所以認為一個工具創造了它們,然后你認為它們是一個有效的 「修復」,這完全是你的疏忽,不是我們的。你才是有錯的人,我們的工作不是成為你創造的工具的測試對象。

  我們的社區歡迎那些幫助和增強 Linux 的開發者,但并不是你們嘗試做的事情,所以請不要試圖用這種方式來破壞它。我們的社區不歡迎被試驗,也不歡迎通過提交已知的補丁被測試,這些補丁要么是故意不做什么,要么是故意引入 bug。如果你想做這樣的工作,我建議你找一個不同的社區來做你的實驗,你在這里是不受歡迎的。】

  這些開發者不會再回來了。而且,因為明尼蘇達大學在受到警告后沒有阻止他們,Kroah-Hartman 表示現在不得不禁止明尼蘇達大學今后提交任何代碼,并將以往提交的代碼還原。

  大多數 Linux 內核開發人員和其他程序員都同意 Kroah-Hartman 的觀點。Linux 內核高級開發人員、谷歌工程師 Ted T'so 指出,盡管負責這個項目的助理教授 Kangjie Lu 過去做過一些有用的安全工作:

  問題在于,Lu 教授和他的團隊在關于什么是道德的以及內核開發社區可接受的行為方面有一些非常偏頗的想法。并且,明尼蘇達大學機構審查委員會(IRB) 認為 Lu 教授所做的研究不在正常實驗范圍內,這意味著明尼蘇達大學沒有任何機構對這種行為進行控制——這大概就是 Linux 禁掉整所大學的原因所在。

  此外,兩位研究者在他們的論文中聲稱,他們的補丁沒有一個真正進入任何 Linux 代碼庫,它們只是出現在電子郵件中,而不是成為任何 Linux 內核分支的 Git 提交。然而事實并非如此。

  另一位 Linux 內核高級開發人員 Romanovsky 對此表示,他已經查看了 Pakki 提供的四個已被接受的補丁,其中三個添加了各種嚴重性的安全漏洞。Linux 內核驅動程序和 Debian 開發人員 Sudip Mukherjee 也表示,很多補丁已經到達 stable tree。

  所以,這些研究人員不僅浪費了 Linux 提交者的時間,而且他們實際上把壞代碼引入了 Linux 內核。

 

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品你懂的| 久久九九热re6这里有精品| 午夜精品久久久久| 99精品视频一区| 亚洲精品欧美日韩| 亚洲国产毛片完整版| 国产亚洲精品资源在线26u| 国产精品一区免费在线观看| 国产精品嫩草影院av蜜臀| 欧美日韩亚洲一区二区三区在线| 欧美激情 亚洲a∨综合| 欧美多人爱爱视频网站| 欧美电影电视剧在线观看| 欧美成人在线影院| 欧美二区视频| 欧美日韩国产精品一卡| 欧美日韩mv| 欧美日韩一区高清| 欧美香蕉视频| 国产精品久久久久久av福利软件 | 美女任你摸久久| 麻豆精品在线视频| 欧美成人a∨高清免费观看| 国产丝袜一区二区三区| 欧美在线视频播放| 香蕉久久一区二区不卡无毒影院 | 在线精品国产欧美| **网站欧美大片在线观看| 亚洲国产99| 亚洲人永久免费| 99国产成+人+综合+亚洲欧美| 99精品国产高清一区二区| 亚洲特级毛片| 午夜精品电影| 久久riav二区三区| 亚洲国产精品久久久久久女王| 亚洲精品影视在线观看| 亚洲天堂av在线免费观看| 亚洲欧美综合国产精品一区| 欧美在线视频不卡| 久久亚洲二区| 欧美日本高清视频| 国产精品三级视频| 国产综合香蕉五月婷在线| 亚洲国产黄色| 一区二区三区精品久久久| 亚洲欧美日韩中文视频| 亚洲福利视频一区二区| 99re热精品| 欧美在线播放高清精品| 老牛嫩草一区二区三区日本| 欧美黄色网络| 国产乱理伦片在线观看夜一区| 国产尤物精品| 亚洲精品欧美专区| 亚洲欧美日韩精品久久奇米色影视| 欧美一区二区网站| 亚洲国产精品成人一区二区| 亚洲私人黄色宅男| 久久久久.com| 欧美日韩亚洲精品内裤| 国产在线观看一区| 日韩午夜三级在线| 欧美中文在线观看国产| 一本色道久久综合亚洲精品高清 | 国内外成人免费激情在线视频| 91久久国产精品91久久性色| 亚洲主播在线播放| 亚洲精品永久免费| 欧美一级二区| 欧美精品激情在线| 国产亚洲精品久久久| 亚洲精品少妇30p| 欧美在线免费观看亚洲| 在线一区视频| 久久噜噜噜精品国产亚洲综合| 欧美日韩视频在线一区二区| 好吊妞**欧美| 国产精品99久久久久久久vr| 欧美中文字幕不卡| 亚洲欧美日韩直播| 欧美精品成人一区二区在线观看 | 9l国产精品久久久久麻豆| 久久国产精品99国产| 欧美日韩国产在线观看| 激情成人在线视频| 亚洲一区二区精品在线| 亚洲美女91| 久久综合中文字幕| 国产日韩精品一区| 亚洲视频 欧洲视频| 99国内精品久久久久久久软件| 久久久久久久久久码影片| 国产精品久久7| 亚洲久久在线| 亚洲精品韩国| 免费日韩av| 国语精品中文字幕| 亚洲欧美日韩精品久久奇米色影视| 亚洲视频一区二区在线观看| 免费在线播放第一区高清av| 国模叶桐国产精品一区| 亚洲欧美日本日韩| 亚洲在线观看| 欧美视频在线免费| 99re6这里只有精品| 亚洲久久成人| 欧美国产在线观看| 在线日韩av片| 亚洲国产一二三| 久久亚洲视频| 激情文学一区| 亚洲国产成人在线| 久久一区二区三区四区五区| 韩国一区二区在线观看| 久久国内精品视频| 久久亚洲私人国产精品va| 狠狠色综合网| 久久精品一区二区三区中文字幕| 久久精品av麻豆的观看方式| 国产欧美韩国高清| 亚洲欧美韩国| 欧美一区二区三区四区在线观看地址 | 激情五月综合色婷婷一区二区| 日韩午夜精品| 在线亚洲一区| 欧美三级视频在线观看| 99综合在线| 亚洲综合三区| 国产精品萝li| 香港久久久电影| 久久精品一区二区国产| 国产自产高清不卡| 亚洲第一中文字幕在线观看| 老司机午夜免费精品视频| 激情懂色av一区av二区av| 亚洲人成小说网站色在线| 欧美精品精品一区| 亚洲精品一区二区三区婷婷月 | 国产亚洲一区二区三区在线播放| 欧美亚洲系列| 麻豆久久精品| 亚洲精品视频在线播放| 亚洲一区二区免费在线| 国产精品欧美久久| 久久电影一区| 欧美激情视频在线播放| 一本色道久久综合| 久久国产婷婷国产香蕉| 在线精品国精品国产尤物884a| 夜夜夜久久久| 国产精品剧情在线亚洲| 欧美一级视频| 国产亚洲人成网站在线观看| 午夜久久久久| 久久久久久久一区| 亚洲国产精品成人一区二区 | 麻豆精品传媒视频| 亚洲精品视频免费| 欧美一区二区三区免费观看| 国内精品免费在线观看| 日韩亚洲成人av在线| 国产精品视频自拍| 亚洲国产精彩中文乱码av在线播放| 欧美黄色日本| 亚洲一区中文| 久久综合狠狠综合久久综青草 | 久久这里有精品视频| 91久久久国产精品| 午夜精品国产精品大乳美女| 一区二区三区在线高清| 国产精品99久久久久久久vr| 国产日本欧洲亚洲| 亚洲免费精品| 国产精品最新自拍| 亚洲乱码国产乱码精品精| 国产精品一区二区久久精品| 亚洲国产精品久久久久婷婷老年 | 亚洲国产一区二区三区青草影视| 欧美日韩高清一区| 香蕉久久夜色精品国产使用方法| 欧美激情视频一区二区三区在线播放 | 亚洲激情精品| 欧美日韩视频一区二区| 午夜免费电影一区在线观看| 欧美激情精品久久久| 亚洲欧美影音先锋| 欧美日韩成人一区| 久久精品91久久香蕉加勒比| 欧美日韩在线视频观看| 亚洲动漫精品| 国产精品久久久久aaaa| 亚洲精品午夜| 国产一级久久| 亚洲小说欧美另类婷婷| 影音先锋在线一区| 欧美在线国产| 一本色道久久加勒比精品| 老色鬼精品视频在线观看播放| 亚洲一区亚洲|