Corbet_jp's blog

Corbet_jp's picture

kernel.org のクラッキング

最近 kernel.org のメイン ページで発表がありましたが、先日、kernel.org サーバー ("hera") が何者かの侵入を受けました。この人物は、"root" へのアクセス権、つまりシステム全体の実行権を獲得していました。カーネル開発コミュニティのメンバーの 1 人として、これはショッキングであり憂鬱な事件です。しかし、kernel.org システムにあるカーネル ソースやその他のソフトウェアの完全性については、心配要りません。

kernel.org は、もちろん Linux カーネルのホームです。他の多くのプロジェクトも存在します。どうやら、kernel.org は魅力的な攻撃対象のようです。自惚れたクラッカーなら、Linux カーネルに特殊なコードを書き込むチャンスを見逃すはずはないでしょう。そのようなコードは、やがて世界中の無数のマシンに届いてしまいます。バックドアなどのマルウェアの注入は、オープン ソースでもそれ以外でも、ソフトウェア メンテナーにとっては悩みの種です。しかしこの種の攻撃に対しては、私たちは十分保護されていることが証明されています。

Corbet_jp's picture

2.6.38: 的確に機能させること

Linus Torvalds が、3 月 14 日に 2.6.38 カーネルのリリースを発表しました。これまでのカーネル同様、2.6.38 にもさまざまな機能が追加されました。1,100 人を超える開発者による 9,500 件のパッチが採用されています。いくつかの重要なスケーラビリティの向上など、数々の有用な変更が含まれていますが、このカーネルの最も興味深いテーマは、「あまり難しいことを意識せずに高度な機能を的確に動かすこと」だと思います。 

Corbet_jp's picture

2.6.34 について

 すでに皆さんはご存じだと思いますが、2.6.34 カーネルが 5 月 16 日にリリースされました。私は今年の 2 月、2.6.34 のリリースは 5 月中旬になるだろうと予報しましたが、ほぼ的中しました。私の恐るべき予測能力についてはともかく、カーネル開発プロセスの説明としては好適です。最近は予報がとても簡単になり、退屈なくらいです。

Corbet_jp's picture

持続性のある構築

 カーネル デベロップメント コミュニティが 2.6.12-rc2 commit と git ソース コード管理システムを使用して暫定的にスタートしてから、5年経ちました。当初は手探りでした。突然のコア ツール変更後、開発プロセスが元のスピードに戻るのにどのくらい時間がかかるのか、誰もわかりませんでした。しかし git はほとんどすぐに有効になり、その後の作業を残すだけとなりました。開発プロセスを効率化することが git の利点ですが、カーネルがどのように開発されているのかがよくわかる、というメリットもあります。つまり、変更されていないコードについてもチェックすることができます。

Corbet_jp's picture

Linuxカーネルの新しいマスコット

Corbet_jp's picture

カーネル 2.6.29

On January 10, Linus Torvalds released the 2.6.29-rc1 prepatch and closed the merge window for the 2.6.29 release. At some 8800 changesets (so far), 2.6.29 looks to be a large development cycle. That said, this kernel cycle will have a relatively small list of exciting new features for most people - but the items on that list are big ones.

Syndicate content