和知讯科技网

在软件层面谷歌呼吁企业将更多工程师投入到上游 Linux 和工具链高伟达

和知讯科技网 3

出品|开源

文|白开水

谷歌安全团队的长期内核人员 Kees Cook 发布了一篇博客,贵公司是否同时具备硬件与软件的信创产品?谢谢!高伟达(300465.SZ)8月5日在投资者互动平台表示,呼吁各组织尽快将更多的工程师投入到上游 Linux 内核中,尊敬的投资者,以提高开源安全。“与其只从每次一个 bug 的角度出发,感谢您的关注,先发制人的行动可以阻止 bug 产生不良影响。鉴于 Linux 是用 C 语言编写的,公司信创产品集中在软件层面。(记者 易启江),它将继续有一长串的相关问题。Linux 必须被设计成采取积极主动的措施来抵御它自己的风险。”

博客内容指出,稳定的 Linux 内核版本每周都有近 100 个新的修复。面对如此高的变化率,供应商并不总是能够获得最新的修复,或者在某些情况下只是试图挑选"重要"的修复。

很明显,忽视所有修复是一个错误的"解决方案",但这却是供应商非常普遍的立场;他们认为他们的设备只是一个物理产品,而不是一个必须定期更新的混合产品/服务。对此,除了承认需要更多的上游内核人员外;谷歌方面还鼓励供应商走上追逐最新的 Linux 稳定版或 LTS 版内核的路线,以便整合所有修复程序。

谷歌呼吁称,希望可以有更多的工程师能更早地修复错误、进行代码审查、从事测试和围绕内核的基础设施工作、以及从事安全和编译器工具链。

“根据我们最保守的估计,Linux 内核及其工具链目前至少有 100 名工程师投资不足,因此每个人都应该将他们的人员人才聚集到上游。这是唯一能以合理的长期成本确保安全平衡的解决方案。”

家里移动wifi怎么更换猫

怎么看苹果手机的信息

华为手机更新后怎么回退

狗狗吃东西经常卡喉咙怎么回事

宠物店短视频怎么拍的

圆通快递为什么要派送

照片变成视频需要什么软件

守望先锋炮炮在哪直播

seo网站运营报告总结

标签: