Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Equipe do Linux rejeita desculpas de pesquisadores por código malicioso

Equipe do Linux rejeita desculpas de pesquisadores por código malicioso

Na semana passada, pesquisadores da Universidade de Minnesota (UMN) foram banidos pelos mantenedores do Linux por enviarem ao projeto códigos maliciosos como parte de um estudo. No último sábado (24), eles divulgaram uma carta aberta à comunidade em que pedem desculpas pelo o que fizeram. De nada adiantou: o texto com quase 800 palavras teve recepção fria.

Basicamente, o estudo em questão teve como objetivo demonstrar que projetos de código-fonte aberto podem ser suscetíveis ao recebimento de contribuições que introduzem vulnerabilidades conhecidas no software.

Para isso, os pesquisadores adotaram uma tática que consistiu em encontrar três falhas de baixa prioridade no kernel, corrigi-las e submetê-las aos mantenedores do Linux. Porém, cada correção tinha uma “vulnerabilidade imatura”, isto é, uma falha que só causa problemas na presença de um recurso adicional, como uma chamada para uma biblioteca.

As correções foram submetidas aos mantenedores, sem os recursos adicionais, com o intuito de checar se eles detectariam as vulnerabilidades inseridas intencionalmente nelas, o que não aconteceu.

Tão logo tiveram retorno sobre as correções submetidas, os pesquisadores apontaram as falhas introduzidas e ofereceram patches sem brechas. Apesar disso, os mantenedores não gostaram nem um pouco de saber que estavam sendo testados dessa forma e sem aviso prévio.

Como reação, Greg Kroah-Hartman, um dos principais mantenedores do Linux depois de Linus Torvalds, decidiu rejeitar por padrão todas as contribuições submetidas por desenvolvedores com e-mail @umn.edu, com exceção para aquelas comprovadamente legítimas e que puderem ser verificadas. Mas, com relação a estas, Kroah-Hartman disse: “sério, por que perder seu tempo fazendo essa trabalho extra?”

Fonte: Tecnoblog

Publicidade