谷歌和Linux基金会本周宣布了对资金的优先次序,以允许长期Linux内核维护者Gustavo Silva和Nathan Chancellor专注于提高平台的安全性。
有了这笔资金,席尔瓦(Silva)和总理(Chancellor)将致力于改善内核安全性以及相关计划,以便使开源软件项目长期保持可持续发展。
根据Linux基金会的开源安全基金会(OpenSSF)和哈佛大学创新科学实验室(LISH)的最新报告,普及的Linux操作系统需要在安全性方面进行更多的工作。
截至2020年8月,Linux有超过20,000个贡献者和100万个提交,并且成千上万的开发人员致力于维护和改进其内核。
Nathan Chancellor在Linux内核上工作了四年半,两年前开始在ClangBuiltLinux项目下致力于主线Linux的开发,该项目专注于使用Clang和LLVM编译器工具构建Linux内核。
资金将使总理能够致力于识别和解决Clang / LLVM编译器以及集成系统中发现的错误,以确保这项工作的连续性。接下来,他将利用这些编译器,开始向内核添加功能。
Gustavo Silva提供内核修补程序已有十多年了,并且是内核自我保护项目(KSPP)的积极成员。自2017年以来,他一直是最活跃的五个内核开发人员之一,在主线中提交了超过2000次提交。
Silva已经在致力于消除各种类型的缓冲区溢出,正在积极开发机制来消除所有类型的漏洞,并且还试图在漏洞到达主流之前解决漏洞。
“确保Linux内核的安全性非常重要,因为它是现代计算和基础架构的关键部分。它需要我们所有人以任何方式提供帮助,以确保它的可持续安全性。” Linux基金会开源供应链安全总监David A. Wheeler表示。