Linux 技术顾问委员会就 UMN 信任违约事件发布报告
Linux 技术顾问委员会(TAB)发布了一份新的报告,详细阐述了在明尼苏达大学(UMN)的研究人员向 Linux 内核提交了有害代码后所采取的补救措施。 报告指出,多年来,UMN 在内核社区内工作都表现良好,他们提交了许多 bug-fixes,并成功被合并到过去的内核版本中。然而在 2020 年,UMN 社区的一个成员选择做了一个研究项目,该项目涉及提交补丁并试图故意在内核中引入缺陷。自此,内核社区和 UMN 之间的信任被打破。且之后,UMN 的开发者在沉寂了 7 个月后,开始向社区提交新的少量低质量的补丁。受此影响,内核社区决定停止接受来自 UMN 的贡献,并不得不重新审查该大学先前提交的所有文件。 尽职调查要求进行审计,以确定哪些作者参与了 UMN 的不同研究项目,确定任何有缺陷的补丁的意图,并进行删除。重新建立社区对研究者群体的信任也很重要,因为这一事件可能会对双方的信任产生广泛的影响,也可能会使其他研究者参与内核开发的工作受到影响。开发者社区应该能够相信,研究人员发送的高质量补丁是为了改进内核,而研究人员应该相信,当出现错误时,开发者社区不会破坏研究人员的声誉。 本报告中的建...
