Controvérsia na política de divulgação de falhas de segurança no kernel
| Tweet |
|
“Uma recente discussão na lista de emails do kernel Linux (LKML) levantou uma questão a respeito da política de divulgação de falhas de segurança no kernel Linux. Após Linus Torvalds revelar seu controverso posicionamento a respeito da divulgação dessas falhas, inúmeros sites citaram a discussão, mencionando o conceito falho de segurança pela obscuridade, freqüente em softwares proprietários e fortemente combatido no meio do Código Aberto.
Linus afirmou: “Pessoalmente, considero falhas de segurança como simples “falhas normais”. Não as escondo, mas também não tenho motivos para achar que seja uma boa idéia procurá-las e tratá-las como algo especial.” O link de referência (Linux Magazine Online) contém outros links para notícias relacionadas e mais detalhes.”
Enviado por Pablo Hess (phessΘlinuxmagazine·com·br) – referência (linuxmagazine.com.br).
• Link direto para este post: http://br-l.org/!2438
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: kernel










Controvérsia mesmo é sobre como o ensino hoje em dia está fraco. As pessoas são simplesmente incapazes de ler e interpretar um texto.
FTFA: “So I personally consider security bugs to be just “normal bugs”"
Até onde eu sei, ‘normal bugs’ são analisados, documentados, corrigidos e tem a correção incorporada no main tree.
E, também até onde seu sei, ‘bugs de segurança’ são são analisados, documentados, corrigidos e tem a correção incorporada no main tree.
Estou perdendo alguma coisa aqui?
Por favor dê exemplos.