Linux比大多数操作系统更安全,但这并不意味着安全是理所当然的。因此,Google和Linux Foundation资助了两家领先的Linux内核开发人员专注于安全性。
经过仔细考虑,Linux安全性问题通常是由于不称职引起的错误系统管理。但是Linux不能仅仅依靠过去的桂冠。因此,Google和Linux基金会正在制定一项新计划,以资助两位全职Linux安全维护者Gustavo Silva和Nathan Chancellor。
Silva和Chancellor的唯一重点是维护和改进内核安全性以及相关的Linux安全性计划。
正如Linux基金会的开源安全基金会(OpenSSF)和哈佛创新科学实验室(LISH)在开源联盟研究中发现的那样,安全性经常被忽略在开源软件开发中。
Google正在资助两名全职Linux安全维护者,这一事实凸显了安全性在软件持续可持续性中的重要性 开源。Google的个人软件工程师Dan Lorenc说:“在Google,安全始终在我们的脑海中,我们了解它在开源软件的生存能力中所起的关键作用。”“我们很荣幸支持Gustavo Silva和Nathan Chancellor共同努力提高Linux内核的安全性。”
Nathan Chancellor的工作将集中于发现和修复使用Clang / LLVM编译器发现的所有错误。 Gustavo Silva的全职工作目前致力于消除多个缓冲区溢出。 席尔瓦还致力于在漏洞进入主流之前对其进行纠正,以预防性地开发防御机制来中断整个漏洞类别。 在此之前,席尔瓦(Silva)致力于消除对Linux内核的默认更改。
还没有评论,来说两句吧...