华为入围Linux 内核CVE 检视“五人团”,openEuler要再进阶?

背景:内核社区接管 Linux 社区漏洞发布

往年 Linux 内核漏洞发布存在来源不固定、覆盖不全面,有时发布无修复补丁的 CVE 从而形成 0-day 漏洞等问题,给 Linux 内核安全带来了不确定性,为了更规范化运作,2024 年 2 月 13 日,Linux 内核社区被赋予了 CVE 编号管理机构(CNA)的角色,负责定期为 Linux 内核的漏洞分配 CVE 号并发布。

当前,Linux 内核社区针对 CVE 的分配和发布已形成了一套新的运作流程:

关于内核 CVE 的更多详情,可参考社区文档[5]。

在新的运作机制下,Linux 内核的漏洞分析更加专业化,漏洞识别率高,且不会出现 0day 漏洞。但同时 CVE 漏洞数量激增,预计 2024 年全年将超过 4000 个,相较往年增长 10 倍以上,这也为 openEuler 内核的维护带来了挑战。

来自华为的openEuler 内核核心贡献者加入 Linux 社区 CVE 检视团队

openEuler 是国内最大的开源 OS 社区,遵从开源软件项目及其社区在信息安全方面所应承担的义务要求,作为 Linux 根社区的重要贡献组织,一直积极参与 Linux 内核社区的 CVE 计划,更好地推动和完善 openEuler 社区在信息安全领域[6]的规范建设。

2024 年 8 月 23 日在香港组织的“Linux Kernel Maintainer Meetup with Linus and Greg”活动上,在华为任职并在 openEuler 社区担任 Kernel SIG Maintainer 的郭寒军,跟 Linus 和 Greg 谈论起内核 CVE 数量激增的事情,Greg 表示目前 Linux 内核的 CVE 会按照现有机制持续,数量预计不会降低,并鉴于华为一直在 Linux 内核有持续高质量的贡献,提议让华为参与到 Linux 内核的 CVE 的检视当中,为 Linux 内核的 CVE 计划做贡献。

Linux Kernel Maintainer Meetup with Linus and Greg

于是,从 linux 6.10.7 开始,openEuler 社区 Kernel SIG 中三位自华为的核心贡献者龚睿奇、章昌仲和郭寒军加入到 Linux 内核社区的 CVE 审视工作中,成为社区 CVE 检视“五人团”(分别来自 Linux Foundation,Nvidia,Google,Microsoft,Huawei)中的一员[7]。

Linux 内核社区 CVE 检视团队

在 stable 分支有新版本发布时,将共同审视新版本中的各个补丁,形成一份 CVE 候选补丁列表,随后发送给社区 CVE 团队。社区 CVE 团队在收到所有成员的审视结果后,将会结合这些意见形成一份最终的 CVE 补丁列表,并对其中的补丁完成 CVE 编号分配和发布工作。Greg对华为参与 CVE的检视工作也给予了高度认可,不仅帮忙确认了 CVE 候选补丁,还帮忙识别出了其他检视成员没有检视出的 CVE补丁。

openEuler 的核心贡献者成为 Linux 内核社区的 CVE 检视成员,将进一步巩固和提升 openEuler 在漏洞响应和安全方面的能力。参与 Linux 社区 CVE 检视,一方面将从源头上参与提高 CVE 识别质量,另一方面将随时感知 CVE 信息,大大提升 openEuler 社区在高危漏洞上的响应能力。

开源开放,openEuler再进阶?

一直以来,华为都坚持开源开放的核心战略。

以Linux为例,华为作为Linux根技术社区的长期参与者和贡献者,对于Linux内核的贡献在质量、数量和深度上均有着重要影响,并且获得Linux社区和开发者生态的重视与尊重。

例如,华为拥有超过20名Maintainer,处于全球领先水平,并且Maintainer持续为社区做出突出贡献;华为将自家在Linux服务器操作系统领域发现的新特性贡献给Linux内核社区;华为以开放合作的态度积极参与社区讨论、技术创新和解决内核Bug……

此次,华为成功入围Linux内核漏洞CVE检视“五人团”,不仅是自身开源开放战略走向成功的硕果;还是openEuler内核研发团队多年来持续贡献上游社区“厚积薄发”的体现;更是全球顶级开源社区和开源专家对于华为长期参与开源领域工作的高度认可。

事实上,openEuler近年来的茁壮成长,已成为华为开源开放战略的成功代表之一。例如,openEuler内核研发团队近年来持续贡献Linux Kenel上游社区,包括芯片架构、ACPI、内存管理、文件系统、Media、内核文档、针对整个内核质量加固的bugfix及代码重构等;在Linux Kernel 5.10和5.14中,openEuler内核研发团队代码贡献量排名全球第一,十多年来合计向上游社区贡献超过1.7万补丁。

经历多年发展之后,openEuler成长为中国开源创新力量的突出代表。数据显示,openEuler社区开源以来,已吸引超过20000+名开源贡献者,成立100+个特别兴趣小组,1800+家头部企业(处理器厂商/OSV/DBV/云厂商/ISV/客户等)、研究机构和高校加入社区、贡献社区;截至2024年9月底,openEuler的全球下载量已经突破350万,openEuler系统累计装机超过850万套,一个繁荣、开放、创新且可持续发展的开源操作系统生态蔚然壮大。

此外,开源世界有一句著名格言:社区重于代码。开源代码的价值固然巨大,但开源社区的聚合和放大效应更对于产业创新和持续发展有着深远意义。openEuler社区无疑是注重社区合作与发展的代表。2023年12月,openEuler社区宣布已与9大海外头部开源基金会开展深入合作,为150多个国家和地区提供服务,构建出全球开源的新生态,并获得全球开源社区的广泛认可。

如今,openEuler已是全球操作系统领域举足轻重的创新力量,国内外多家主流的操作系统厂商均已发布openEuler商业发行版。面向未来,openEuler在产业化方面会有哪些新探索?面对AI技术浪潮,openEuler会有哪些重要的技术创新方向实现再进阶?openEuler社区又会如何进一步融入全球开源生态体系?

2024年11月15日—16日,操作系统大会&openEuler Summit 2024将揭晓一切!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/11766.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

JS爬虫实战之TikTok_Shop验证码

TikTok_Shop验证码逆向 逆向前准备思路1- 确认接口2- 参数确认3- 获取轨迹参数4- 构建请求5- 结果展示 结语 逆向前准备 首先我们得有TK Shop账号,否则是无法抓取到数据的。拥有账号后,我们直接进入登录。 TikTok Shop 登录页面 思路 逆向步骤一般分为…

同等学力申硕国考只考一门的专业有哪些?

同等学力申硕国考英语,英语不考听力,若进行考前有效辅导,英语单科通过率可以较大幅度提高。相对其他非全日制研究生和全日制研究生而言,考试科目少了,总分少,复习量也相对少,比较适合在职人员报…

烟火识别软件LiteAIServer视频智能分析平台支持烟雾检测算法

随着科技的不断发展,安防管理平台在企业和机构中的应用日益广泛。烟火识别软件LiteAIServer集成了视频监控、报警系统等多种安防功能,为用户提供了一站式解决方案。 烟雾检测是在安防已经落地的AI算法 ,主要应用于:厂区、森林、仓…

llamaIndex和langchain对比及优劣对比

一. LangChain vs LlamaIndex: 基本描述 LlamaIndex在搜索和检索任务方面表现出色。它是一个强大的数据索引和查询工具,非常适合需要高级搜索的项目。LlamaIndex能够处理大型数据集,从而实现快速准确的信息检索。 LangChain是一个模块化和灵活的工具集框…

免费体验OS和CAN配置|昂辉科技EasySAR Configurator demo推出

自2018年起,昂辉科技专注于汽车电子行业,深耕车载基础软件领域,已研发出符合AUTOSAR标准的EasySAR车载基础软件平台。该平台包含基础软件包和配置工具链,旨在赋能产业链与供应链,推动行业发展。 EasySAR配置工具支持…

Android 源码的下载与编译

Android 源码的下载与编译 本章节主要介绍安卓系统的编译以及编译产物,根据我自己的经验只总结个人觉得重要的部分。 有价值的博客: https://blog.csdn.net/wuye110/article/details/8463409 https://juejin.cn/post/7288166472131018786 值得一看的…

docker安装portainer

1、拉取镜像 docker pull portainer/portainer-ce:latest2、执行 docker run -d --restartalways --name portainer -p 9000:9000 -v /var/run/docker.sock:/var/run/docker.sock -v /data/portainer/data:/data -v /data/portainer/public:/public portainer/portain…

手写jdbc 工具类(封装思维,解决硬编码...)

目录 前言 手写jdbc 工具类 封装思维 对于封装思维的理解 举一个关于封装思维的例子 解决硬编码 什么是硬编码? 硬编码的例子: 解决办法 解法1 解法2 解法3 jdbc工具类总的代码如下 资源关闭的先后问题 解决办法: 总结 …

The First项目报告:抗 MEV 交易的CoW Protocol什么?

2023年,当UNIswap推出UniswapX 时,市场迎接它的不是赞叹,而是一片争议。UniswapX被指抄袭 CoWSwap 和 1inch。Curve 官方称 1inch 和 CoWSwap 早已改变游戏规则,UniswapX 非首创。CoWSwap 强调其 Intent Based Trading 的先驱地位…

微服务day06

MQ入门 同步处理业务: 异步处理: 将任务处理后交给MQ来进行分发处理。 MQ的相关知识 同步调用 同步调用的小结 异步调用 MQ技术选型 RabbitMQ 安装部署 其中包含几个概念: publisher:生产者,也就是发送消息的一方 …

C语言 | Leetcode C语言题解之第541题反转字符串II

题目&#xff1a; 题解&#xff1a; void swap(char* a, char* b) {char tmp *a;*a *b, *b tmp; }void reverse(char* l, char* r) {while (l < r) {swap(l, --r);} }int min(int a, int b) {return a < b ? a : b; }char* reverseStr(char* s, int k) {int n strl…

众创空间全民清债行动助力“三箭齐发”,共化地方债务危机

近日,中国财政领域迎来重大利好消息,政府“三箭齐发”策略出台,旨在高效化解地方债务问题,为经济稳健前行扫清障碍。而在这场化解债务的风暴中,众创空间全民清债行动以其独特的创新模式和卓越的服务能力,成为备受瞩目的助力者。历经15天的内测,众创空间全民清债行动于11月10日正…

Spring的XML配置:从“啊这...“到“啊,就这...“ --手写Spring第六篇了

这一篇让我想起来学习 Spring 的时&#xff0c;被 XML 支配的恐惧。明明是写Java&#xff0c;为啥要搞个XML呢&#xff1f;大佬们永远不知道&#xff0c;我认为最难的是 XML 头&#xff0c;但凡 Spring 用 JSON来做配置文件&#xff0c;Java 界都有可能再诞生一个扛把子。 <…

短剧小程序开发定制

短剧小程序的开发定做是一项结合了创意与技术的工作&#xff0c;它不仅能够为用户提供沉浸式的娱乐体验&#xff0c;还能为企业或个人创造新的商业机会。在开始开发之前&#xff0c;首先需要明确几个关键点&#xff1a; 需求分析&#xff1a;与客户深入沟通&#xff0c;了解他…

Step-by-step指南,带你飞越技术障碍!稳联技术Profinet转CanOpen网关连接步科电机!

嘿&#xff0c;宝子们&#xff01;今天我要给大家分享一个超好玩的工业自动化“大玩具”——通过稳联技术CanOpen转Profinet网关连接步科电机。 在工业自动化的奇妙世界里&#xff0c;不同协议的设备连接就像一场刺激的冒险游戏。而这个神奇的组合&#xff0c;简直就是打开冒险…

【9692】基于springcloud+vue的智慧养老平台

作者主页&#xff1a;Java码库 主营内容&#xff1a;SpringBoot、Vue、SSM、HLMT、Jsp、PHP、Nodejs、Python、爬虫、数据可视化、小程序、安卓app等设计与开发。 收藏点赞不迷路 关注作者有好处 文末获取免费源码 项目描述 困扰管理层的许多问题当中,智慧养老平台一定是养老平…

Greenplum 可观测最佳实践

Greenplum 简介 Greenplum 是一个基于大规模并行处理&#xff08;MPP&#xff09;架构的高性能、高可用的数据库系统&#xff0c;它主要用于处理和分析大规模数据集。Greenplum 的架构由 Master 节点和 Segment 节点组成&#xff0c;其中 Master 节点负责接收客户端的查询请求…

博眼球还是真本事?参考平面不完整信号串扰反而好

高速先生成员--黄刚 Chris最近由于项目和培训都比较多&#xff0c;感觉每周为大家带来高速先生文档分享都有点儿力不从心了。这不在发布文章前的这个周末的下午还在发愁到底能给粉丝们带来什么有用的知识。热门而正常的高速理论感觉已经写得八九不离十了&#xff0c;再翻翻Chri…

ssm+jsp704学术团队管理系统设计与实现

博主介绍&#xff1a;专注于Java&#xff08;springboot ssm 等开发框架&#xff09; vue .net php phython node.js uniapp 微信小程序 等诸多技术领域和毕业项目实战、企业信息化系统建设&#xff0c;从业十五余年开发设计教学工作 ☆☆☆ 精彩专栏推荐订阅☆☆☆☆☆不…

【LeetCode】每日一题 2024_11_11 切棍子的最小成本(区间 DP,记忆化搜索)

前言 每天和你一起刷 LeetCode 每日一题~ LeetCode 启动&#xff01; 题目&#xff1a;切棍子的最小成本 双十一光棍节力扣给我们准备了 . . . 一根棍子 代码与解题思路 先读题&#xff1a; 题目给了 n 代表棍子的长度&#xff0c;给了 cuts 数组代表我们需要在这几个地方…