首页 > 业界 > 关键词  > 谷歌最新资讯  > 正文

谷歌开源安全团队软件工程师呼吁正确对待Linux内核安全问题

2021-08-06 22:17 · 稿源: cnbeta

尽管即将迎来 30 周年,基于开源的 Linux,仍是计算机历史上最大的协作开发项目。围绕 Linux 的庞大社区,已让它能够顺利完成许多惊人的工作。与此同时,开发者们似乎缺乏对安全缺陷的注意力。谷歌开源安全团队软件工程师 Kees Cook 在一篇博客文章中指出:代码的健壮性与安全性之间有很强的联系。鉴于 Bug 已经很难查找,安全缺陷就更难显露出来。

谷歌呼吁正确面对 Linux 内核的安全性问题(来自:Google Security Blog)

对于开发者来说,显然不该止步于此。当缺陷确实显现时,对其展开有效处理也是很有必要的。

通过先行一步,不仅能够一次修补一个 bug,还可阻止因其引发的不良影响。使用 C 语言编写的 Linux,显然也将长期面临这方面的问题。

Kees Cook 指出,Linux 必须采取更加主动的安全措施,以保护自身免受相关风险的影响。

举个例子,汽车之所以强制配备安全带,并不是我们有意要撞车,而是因为危险随时可能降临。

即使每个人都希望在他们的计算机、移动设备、或交通工具上运行一个安全的内核,也不是每个人都有能力做些什么。

上游内核开发人员能够修复 bug,但无法控制下游供应商选择将哪些内容整合到他们的产品之中。

最终用户可以选择他们需要的产品,但通常也无法控制修复了哪些 bug、或使用了哪些内核(有时内核本身也是个问题)。

综上所述,最佳的办法,就是让供应商对其产品的内核安全负起责任来。

尽管许多供应商都在受到恶意软件、僵尸网络、以及针对有缺陷软件的攻击时选择做一只鸵鸟,但 Kees Cook 还是希望他们能支棱起来。

通常情况下,这些厂商会将自家设备视作一款物理产品,而不是需要定期更新的“混合服务”产品。

除了鼓励厂商尽可能早地修复所有 Bug,谷歌安全团队还希望让更多工程师能参与到代码审查、安全测试、工具链开发、以及基础设施改进等工作中来。

根据他们最保守的估计,当前的百余名工程师,仍不足以充分支撑 Linux 内核及其工具链的相关开发工作。

但这种“上游优先”的产品内核开发与测试方法,其实已被证明相当有效。比如在 Chrome OS 和 Android 的开发项目上,谷歌就已经落实了有一段时间了。

举报

  • 相关推荐
  • 美团“屏蔽恶意用户”功能正式上线:骑手365天内最多可屏蔽2名用户

    美团骑手App于11月2日全面上线“屏蔽恶意用户”功能,骑手在遭遇辱骂、骚扰等不当行为后,可上传录音、录像等凭证申请屏蔽该用户,屏蔽有效期一年。每名骑手最多屏蔽2名用户,期满自动解除。平台通过多种配送模式和补贴机制确保订单正常送达,同时兼顾用户体验。此举响应了骑手对公平与尊重的诉求,专家认为赋予劳动者更多选择权有助于保障各方权益。

  • 新Siri或明年春季发布 苹果公司或引入谷歌Gemini大模型 AI技术

    苹果因自研大模型项目遇瓶颈,决定引入谷歌Gemini大模型升级Siri,计划每年支付约10亿美元获取定制化Gemini 2.5 Pro使用权。该模型拥有1.2万亿参数,将全面负责Siri的信息摘要、任务规划及复杂指令执行等核心功能,支持多模态交互和超长文本处理。升级版Siri预计2026年春季随iOS 26.4推送,后续将在WWDC大会展示进一步整合。苹果选择谷歌主要因成本优势、长期合作基础及Gemini领先性能。

  • 以训战促创新 卡奥斯工业软件开发训战平台揭牌

    10月24日,卡奥斯COSMOPlat在青岛成功举办第四届1024程序员节暨工业智能体大赛颁奖典礼。赛事历时近两月,汇聚企业及校园开发者,通过专家评审与大众投票评选出9组优胜者,涵盖科学工艺、智慧农牧等创新智能体。现场同步揭牌“卡奥斯工业软件开发训战平台”,深化产教融合。依托天智工业大模型等技术底座,平台已落地能源化工、先进制造等领域,助力企业效率提升20%以上。未来,卡奥斯将持续构建开源生态,携手全球开发者共掘工业智能新价值。

  • 抖音电商erp系统为什么选择快麦ERP?抖音电商erp软件选快麦erp好吗

    随着抖音电商快速发展,抖音电商ERP系统应运而生,成为商家高效运营的关键工具。该系统专为抖音平台定制,集成订单管理、库存管理、物流跟踪和数据分析等功能,帮助优化业务流程、提升运营效率。快麦ERP作为优质选择,深耕电商领域多年,具备稳定性和数据安全性,支持与抖音平台无缝对接,自动获取订单、一键发货,大幅提高订单处理效率。其智能库存监控和数据分析功能助力商家科学决策,适用于各类规模商家,是实现业务持续增长的可靠伙伴。

  • 专家演讲展风采 四项大奖彰实力!微柏软件亮相第三届中国数智交通创新发展大会

    2025年10月22日至24日,第三届中国数智交通创新发展大会在成都举行,聚焦“数智融合新动能·交通强国新未来”。大会汇聚800余名行业代表,探讨交通工程数字化转型路径。微柏软件受邀发表专题演讲,分享覆盖施工、管理、监督、档案全链条的数字化解决方案,其四项成果获行业表彰,包括汉南长江大桥、湖北交投高速等典型项目案例。会议为行业搭建了交流平台,推动交通基础设施向质量效益转型。

  • AI日报:Sora正式登陆Android;网易云音乐推AI调音大师;谷歌将推Nano Banana2

    本期AI日报聚焦多领域突破:OpenAI视频应用Sora登陆安卓平台并引入付费角色功能;网易云音乐推出AI调音大师实现智能音效适配;字节跳动高薪布局人形机器人赛道;谷歌Gemini平台将升级图像生成技术;llama.cpp实现多模态革命;特斯拉秘密实验室通过行为数据训练机器人;上海首例AI著作权案宣判保护原创;微软推出自研图像生成器MAI-Image-1,在创意效率与质量间取得平衡。

  • AI日报:豆包视频1.0pro fast发布;谷歌Gemini新功能上线;百度推上体体育大模型 2.0

    本期AI日报聚焦多项技术突破:火山引擎发布豆包视频生成模型1.0pro+fast,速度提升3倍且价格下降72%;百度与上海体育大学推出“上体体育大模型2.0”,拓展AI在运动员训练等场景应用;谷歌Gemini新增一键生成PPT功能;美团发布LongCat-Video模型,支持5分钟连贯视频生成;xAI推出虚拟女友Mika引发热议;MiniMax开源高性能M2编码模型;OpenAI上线企业知识管理功能;另报道20岁辍学生开发的AI笔记工具Turbo AI半年用户破500万,展现年轻创业者的技术影响力。

  • 持续领跑!360安全智能体首批通过中国软件评测中心认证

    360安全智能体近日通过中国软件评测中心评估,在钓鱼邮件和网络告警两大核心场景中均获L3成熟级认证。这标志着360在智能体技术应用上具备领先实力,成为企业安全运营与产业智能化转型的行业标杆。其智能体依托海量安全数据与专业训练,能精准识别威胁并实现分钟级响应,推动安全运营效率提升15倍。此次认证不仅巩固了360在AI安全领域的领导地位,更为行业树立了智能体能力建设与评估的典范。

  • 亮点纷呈 2025郑州软件产业高质量发展系列对接活动启幕

    2025年10月14日,郑州软件产业高质量发展系列对接活动开幕,聚焦“汇聚软件全要素+赋能中原新篇章”。活动通过“5+5+N”体系搭建产业对接平台,吸引全国软件企业、专家学者等参与。亮点包括《软件过程能力成熟度模型》国家标准发布、企业数字化转型供需对接及未来金融科技生态专题活动,促成多项合作。郑州近年软件产业规模超1300亿元,此次活动巩固了其在全国软件格局中的重要地位,为数字河南建设注入新动能。

  • AI日报:视觉中国与多家大模型公司达成合作;OpenAI紧急暂停Sora生成已故名人;谷歌推出Gemini地图数据集成工具

    视觉中国与多家AI公司合作开发可商用视觉大模型,已获阿里、微软等订单。OpenAI因不当内容暂停Sora生成马丁·路德·金形象视频,引发AI伦理讨论。DeepSeek在加密货币交易实验中表现领先。WhatsApp将禁止第三方通用AI聊天机器人,仅保留Meta AI。宇树科技推出仿人机器人Unitree H2,具备拟人化设计。谷歌为Gemini集成地图数据工具,可访问25亿地点实时信息。Opera推出集成三款AI助手的Neon浏览器,但用户体验存在困惑。Facebook在美加推出AI照片编辑建议功能,可分析手机未分享照片。

今日大家都在搜的词: