谷歌和Linux基金會本周宣布了對資金的優(yōu)先次序,以允許長期Linux內(nèi)核維護者Gustavo Silva和Nathan Chancellor專注于提高平臺的安全性。
有了這筆資金,席爾瓦(Silva)和總理(Chancellor)將致力于改善內(nèi)核安全性以及相關(guān)計劃,以便使開源軟件項目長期保持可持續(xù)發(fā)展。
根據(jù)Linux基金會的開源安全基金會(OpenSSF)和哈佛大學創(chuàng)新科學實驗室(LISH)的最新報告,普及的Linux操作系統(tǒng)需要在安全性方面進行更多的工作。
截至2020年8月,Linux有超過20,000個貢獻者和100萬個提交,并且成千上萬的開發(fā)人員致力于維護和改進其內(nèi)核。
Nathan Chancellor在Linux內(nèi)核上工作了四年半,兩年前開始在ClangBuiltLinux項目下致力于主線Linux的開發(fā),該項目專注于使用Clang和LLVM編譯器工具構(gòu)建Linux內(nèi)核。
資金將使總理能夠致力于識別和解決Clang / LLVM編譯器以及集成系統(tǒng)中發(fā)現(xiàn)的錯誤,以確保這項工作的連續(xù)性。接下來,他將利用這些編譯器,開始向內(nèi)核添加功能。
Gustavo Silva提供內(nèi)核修補程序已有十多年了,并且是內(nèi)核自我保護項目(KSPP)的積極成員。自2017年以來,他一直是最活躍的五個內(nèi)核開發(fā)人員之一,在主線中提交了超過2000次提交。
Silva已經(jīng)在致力于消除各種類型的緩沖區(qū)溢出,正在積極開發(fā)機制來消除所有類型的漏洞,并且還試圖在漏洞到達主流之前解決漏洞。
“確保Linux內(nèi)核的安全性非常重要,因為它是現(xiàn)代計算和基礎(chǔ)架構(gòu)的關(guān)鍵部分。它需要我們所有人以任何方式提供幫助,以確保它的可持續(xù)安全性。” Linux基金會開源供應(yīng)鏈安全總監(jiān)David A. Wheeler表示。