Переговоры Линуса Торволдса безопасность Linux в LinuxCon

linux

Соучредитель Linux растолковывает, по какой причине он не думает о следующих 10 годах Linux и по какой причине безопасность – все о нахождении неточностей.СИЭТЛ – на ежегодном событии LinuxCon тут, создатель Linux Линус Торволдс продемонстрировал, как он думает о безопасности.

Торволдс был театрален с исполнительным директором Базы Linux Джимом Землином, что задал вопрос соучредителя Linux, как он ощущает о том, чтобы быть боссом Linux.«Я обожаю открытый исходный код и как целый кредит поступает ко мне», сообщил Торволдс. «Реалистично, не смотря на то, что, у меня лишь имеется питание сообщить не».Землин задал вопрос Торволдса, как он видит безопасность в Linux, что есть темой все громадной озабоченности с многократными высококлассными уязвимостями с открытым исходным кодом в прошедшем сезоне, включая недостатки Heartbleed и Shellshock.

Торволдс заявил, что время от времени имеет разногласия с сообществом безопасности. В его представлении многие в сообществе безопасности лишь разглядывают неприятности как тёмные и белые, верные либо неправильные.

«Что я вижу, то, что безопасность есть неточностями», сообщил Торволдс. «Большинством неприятностей безопасности, которые мы имели в ядре, были легко полностью глупые неточности, о которых никто вправду в большинстве случаев не думал бы как неприятности безопасности, за исключением того, что некое умное лицо в состоянии применять в собственных заинтересованностях его».Торволдс выделил, что не вероятно когда-либо вполне быть избавленным от неточностей в программном обеспечении и что кое-какие неточности, практически, будут проблемами безопасности. Учитывая, что неточности неизбежны, Торволдс заявил, что безопасность ни при каких обстоятельствах не будет идеальной в Linux.

Но Торволдс выделил, что в ядре Linux сообщество весьма шепетильно и имеет строгие стандарты о том, как взять код в ядро.«Единственное настоящее ответ безопасности должно признать, что неточности происходят», сообщил Торволдс, «и потом смягчите их при наличии многократных уровней, исходя из этого в случае если у Вас будет дыра в одном компоненте, то следующий уровень поймает проблему».Торволдс добавил, «Любой, что считает, что мы будем совсем надёжны, просто не реалистичен; у нас постоянно будут неприятности».

Zemlin также задал вопрос Торволдса о контейнерах Докера, тёплой теме в LinuxCon и более широком технологическом сообществе в 2015. Торволдс заявил, что вправду не думает весьма о контейнерах, потому, что ядро Linux имеет тенденцию быть довольно далеко удаленным из актуальных словечек.

«Мы – игра инфраструктуры, и я лишь забочусь о том, как люди применяют ядро», сообщил Торволдс.Torvalds также сказал о развивающемся мире Интернета вещей (IoT), где Linux есть большим игроком сейчас во встроенных совокупностях. Главное напряжение по поводу Linux на устройствах IoT, но, есть растущим размером ядра Linux.«Мы пробуем быть минимизированной-и-средней машиной IoT», сообщил Торволдс. «Но в любой момент тяжело избавиться от ненужного жира».

Реалистично, ядро Linux не уменьшится вниз к размеру, которым это было 20 лет назад, но это может все еще уменьшиться до известной степени, сообщил Торволдс. «Но если Вы вправду хотите взглянуть на вправду маленькие устройства, Вы, быть может, должны были бы взглянуть на другие альтернативы», сообщил он.Zemlin также задал вопрос Торволдса о его видении для Linux и где Linux будет через десятилетие.

Торволдс ответил, что не наблюдает все что на большом растоянии в будущее. «Я – весьма тащащееся, пешеходное лицо и наблюдаю лишь примерно шесть месяцев вперед», сообщил Торволдс. «Я наблюдаю на текущий выпуск и следующий, потому, что я не пологаю, что годы планирования 10 вперед обычны».Торволдс заявил, что, если он возвратился 10 лет, нет никакого метода, которым он, быть может, запланировал то, что случилось и совершило посадку в Linux сейчас. Тогда как сам Торволдс не наблюдает 10 лет в будущее, которое не свидетельствует, что нет видения для Linux.«Я пологаю, что с открытым исходным кодом, у Вас имеется компании, которые пробуют вынудить следующие 10 лет случиться, так, те компании могут продвинуть собственную программу в Linux», сообщил Торволдс. «Они знают то, в чем они нуждаются в течение следующих 10 лет, исходя из этого даже в случае если я не ориентирован на будущее, целый процесс мотивирует ориентированное на будущее поведение.

Шон Майкл Кернер есть главным редактором eWEEK и InternetNews.com. Следуйте за ним в Твиттере @TechJournalist.