无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > 谷歌最新資訊  > 正文

    谷歌開源安全團(tuán)隊(duì)軟件工程師呼吁正確對(duì)待Linux內(nèi)核安全問題

    2021-08-06 22:17 · 稿源: cnbeta

    盡管即將迎來 30 周年,基于開源的 Linux,仍是計(jì)算機(jī)歷史上最大的協(xié)作開發(fā)項(xiàng)目。圍繞 Linux 的龐大社區(qū),已讓它能夠順利完成許多驚人的工作。與此同時(shí),開發(fā)者們似乎缺乏對(duì)安全缺陷的注意力。谷歌開源安全團(tuán)隊(duì)軟件工程師 Kees Cook 在一篇博客文章中指出:代碼的健壯性與安全性之間有很強(qiáng)的聯(lián)系。鑒于 Bug 已經(jīng)很難查找,安全缺陷就更難顯露出來。

    谷歌呼吁正確面對(duì) Linux 內(nèi)核的安全性問題(來自:Google Security Blog)

    對(duì)于開發(fā)者來說,顯然不該止步于此。當(dāng)缺陷確實(shí)顯現(xiàn)時(shí),對(duì)其展開有效處理也是很有必要的。

    通過先行一步,不僅能夠一次修補(bǔ)一個(gè) bug,還可阻止因其引發(fā)的不良影響。使用 C 語言編寫的 Linux,顯然也將長(zhǎng)期面臨這方面的問題。

    Kees Cook 指出,Linux 必須采取更加主動(dòng)的安全措施,以保護(hù)自身免受相關(guān)風(fēng)險(xiǎn)的影響。

    舉個(gè)例子,汽車之所以強(qiáng)制配備安全帶,并不是我們有意要撞車,而是因?yàn)槲kU(xiǎn)隨時(shí)可能降臨。

    即使每個(gè)人都希望在他們的計(jì)算機(jī)、移動(dòng)設(shè)備、或交通工具上運(yùn)行一個(gè)安全的內(nèi)核,也不是每個(gè)人都有能力做些什么。

    上游內(nèi)核開發(fā)人員能夠修復(fù) bug,但無法控制下游供應(yīng)商選擇將哪些內(nèi)容整合到他們的產(chǎn)品之中。

    最終用戶可以選擇他們需要的產(chǎn)品,但通常也無法控制修復(fù)了哪些 bug、或使用了哪些內(nèi)核(有時(shí)內(nèi)核本身也是個(gè)問題)。

    綜上所述,最佳的辦法,就是讓供應(yīng)商對(duì)其產(chǎn)品的內(nèi)核安全負(fù)起責(zé)任來。

    盡管許多供應(yīng)商都在受到惡意軟件、僵尸網(wǎng)絡(luò)、以及針對(duì)有缺陷軟件的攻擊時(shí)選擇做一只鴕鳥,但 Kees Cook 還是希望他們能支棱起來。

    通常情況下,這些廠商會(huì)將自家設(shè)備視作一款物理產(chǎn)品,而不是需要定期更新的“混合服務(wù)”產(chǎn)品。

    除了鼓勵(lì)廠商盡可能早地修復(fù)所有 Bug,谷歌安全團(tuán)隊(duì)還希望讓更多工程師能參與到代碼審查、安全測(cè)試、工具鏈開發(fā)、以及基礎(chǔ)設(shè)施改進(jìn)等工作中來。

    根據(jù)他們最保守的估計(jì),當(dāng)前的百余名工程師,仍不足以充分支撐 Linux 內(nèi)核及其工具鏈的相關(guān)開發(fā)工作。

    但這種“上游優(yōu)先”的產(chǎn)品內(nèi)核開發(fā)與測(cè)試方法,其實(shí)已被證明相當(dāng)有效。比如在 Chrome OS 和 Android 的開發(fā)項(xiàng)目上,谷歌就已經(jīng)落實(shí)了有一段時(shí)間了。

    舉報(bào)

    • 相關(guān)推薦
    • Linux中國(guó)開源社區(qū)官網(wǎng)正式宣布關(guān)閉!域名未知原因被凍結(jié)

      快科技4月16日消息,近日,國(guó)內(nèi)知名第三方開源社區(qū)Linux中國(guó)開源社區(qū)官網(wǎng)正式宣布關(guān)閉,其實(shí)在2024年社區(qū)就已經(jīng)停止更新,但官網(wǎng)仍可以訪問。不過從2025年3月20日開始,Linux.cn域名被注冊(cè)商設(shè)置為clientHold(永久凍結(jié))狀態(tài),這意味著該域名在DNS系統(tǒng)中被禁止解析、訪問、使用、變更和交易,導(dǎo)致網(wǎng)站完全無法使用。雖然這個(gè)域名仍然在Linux中國(guó)站長(zhǎng)賬號(hào)下,但由于clientHold狀態(tài),這個(gè)域名當(dāng)前已經(jīng)完全無法使用。至于clientHold狀態(tài)的原因,Linux中國(guó)站長(zhǎng)解釋稱域名注冊(cè)商按上級(jí)要求設(shè)置為凍結(jié)狀態(tài),域名注冊(cè)商無權(quán)進(jìn)行解封,其實(shí)到現(xiàn)在

    • 智能測(cè)試崛起!軟件測(cè)試工程師如何抓住 AI 機(jī)遇應(yīng)對(duì)挑戰(zhàn)?

      《AI4SE行業(yè)現(xiàn)狀調(diào)查報(bào)告(2024年度)》顯示,AI正深度滲透軟件工程各環(huán)節(jié),成為行業(yè)變革核心引擎。報(bào)告指出:1)65.75%企業(yè)已實(shí)現(xiàn)AI技術(shù)規(guī)?;瘧?yīng)用,需求分析和運(yùn)維領(lǐng)域應(yīng)用增幅達(dá)10%;2)智能測(cè)試工具顯著提升效率,60%企業(yè)缺陷率降低20%-39%,但僅7.13%企業(yè)降幅超50%;3)Testin云測(cè)推出XAgent智能測(cè)試系統(tǒng),實(shí)現(xiàn)全流程自動(dòng)化,推動(dòng)測(cè)試模式從"人工預(yù)設(shè)"向"自主規(guī)劃"升級(jí)。報(bào)告預(yù)測(cè)到2025年,65%企業(yè)應(yīng)用將由AI生成,但面臨數(shù)據(jù)安全、算法可靠性等挑戰(zhàn)。當(dāng)前中國(guó)信通院將企業(yè)智能化水平劃分為L(zhǎng)2-L4級(jí),僅8.98%企業(yè)達(dá)到高度智能化水平,產(chǎn)業(yè)升級(jí)任重道遠(yuǎn)。

    • 這才是真正的精通!開發(fā)者成功實(shí)現(xiàn)Excel中運(yùn)行Linux

      快科技5月2日消息,近日,開發(fā)者NSG650成功實(shí)現(xiàn)在Excel表格中運(yùn)行Linux”,這個(gè)名為L(zhǎng)inuxInExcel的項(xiàng)目已發(fā)布在GitHub上。NSG650的成果堪稱一次大膽的嘗試,他利用了GitHub用戶cnlohr構(gòu)建的RISC-V模擬器,并通過Microsoft VBA宏在DLL中調(diào)用該模擬器,將輸出結(jié)果寫入Excel的單元格中。這種獨(dú)特的實(shí)現(xiàn)方式,使得Linux能夠在Excel的環(huán)境中運(yùn)行,盡管性能和穩(wěn)定性會(huì)受到影響。據(jù)NSG650介紹,LinuxInExcel目前非常不穩(wěn)定”,且存在諸多漏洞,但他表示,這個(gè)項(xiàng)目主要是為了好玩”,并沒有過多考慮實(shí)用性。值得一提的是,雖然NSG650幾乎沒有打算?

    • 測(cè)試工程師新利器:主流 AI軟件測(cè)試產(chǎn)品及應(yīng)用價(jià)值深度解讀

      在軟件測(cè)試行業(yè),一線測(cè)試人員長(zhǎng)期面臨復(fù)雜軟件系統(tǒng)與繁瑣測(cè)試流程交織帶來的嚴(yán)峻挑戰(zhàn)。隨著數(shù)字化進(jìn)程加速,軟件迭代周期顯著縮短,測(cè)試時(shí)間窗口卻不斷收窄。傳統(tǒng)測(cè)試手段高度依賴人工操作,不僅消耗大量人力與時(shí)間資源,在覆蓋軟件全功能及場(chǎng)景的測(cè)試全面性上,亦存在難以突破的瓶頸。面對(duì)海量且緊迫的測(cè)試任務(wù),測(cè)試人員在保障軟件質(zhì)量與提升測(cè)試效率的雙?

    • Trae重磅升級(jí):面開放自定義AI能力,用戶可打造個(gè)人專屬“AI 工程師

      Trae新版本通過整合AI技術(shù),提供更智能、高效的開發(fā)體驗(yàn),支持多語言文件輸入與多種功能擴(kuò)展。它突破傳統(tǒng)IDE模式,強(qiáng)調(diào)人機(jī)協(xié)作與個(gè)性化定制,實(shí)現(xiàn)需求快速轉(zhuǎn)化和技術(shù)方案優(yōu)化。同時(shí),其開放的插件系統(tǒng)和自定義能力,滿足不同場(chǎng)景的專業(yè)開發(fā)需求,推動(dòng)AI在編程領(lǐng)域的深度融合與創(chuàng)新應(yīng)用。

    • AI Agent大變天!谷歌開源A2A,一夜改變智能體交互

      谷歌在GoogleCloudNext25大會(huì)上,開源了首個(gè)標(biāo)準(zhǔn)智能體交互協(xié)議——Agent2AgentProtocol。A2A將徹底打破系統(tǒng)孤島,對(duì)智能體的能力、跨平臺(tái)、執(zhí)行效率產(chǎn)生質(zhì)的改變,支持Atlassian、Box、Cohere、Intuit、Langchain、MongoDB、PayPal、Salesforce、SAP、ServiceNow、UKG和Workday等主流企業(yè)應(yīng)用平臺(tái)。通過A2A協(xié)議,MongoDB可以使其數(shù)據(jù)庫(kù)服務(wù)與智能Agent相結(jié)合,實(shí)現(xiàn)更高效的數(shù)據(jù)管理和自動(dòng)化數(shù)據(jù)處理。

    • 摩爾線程Linux顯卡驅(qū)動(dòng)v3.0.0發(fā)布:支持Wayland GPU渲染性能提升

      快科技5月1日消息,日前,摩爾線程發(fā)布Linux驅(qū)動(dòng)程序v3.0.0,全面支持MTT S80和MTT X300顯卡。作為v2.7.0RC4之后的重大升級(jí)版本,本次更新實(shí)現(xiàn)了多項(xiàng)關(guān)鍵技術(shù)突破。在架構(gòu)層面,升級(jí)底層任務(wù)調(diào)度系統(tǒng),優(yōu)化內(nèi)存管理并增強(qiáng)異常處理,使系統(tǒng)穩(wěn)定性與負(fù)載運(yùn)行效率均顯著提升。同時(shí),新增Wayland協(xié)議支持,將OpenGL升級(jí)至4.2版本,并擴(kuò)展了內(nèi)核版本支持范圍。升級(jí)后的驅(qū)動(dòng)架構(gòu)在底層功能實(shí)現(xiàn)了多項(xiàng)突破:任務(wù)調(diào)度優(yōu)化GPU的任務(wù)調(diào)度由驅(qū)動(dòng)和固件協(xié)同完成,驅(qū)動(dòng)負(fù)責(zé)管理任務(wù)隊(duì)列、上下文切換和資源分配。v3.0.0版本在內(nèi)核驅(qū)動(dòng)層面的優(yōu)化包括:低

    • 京東外賣開啟“鈔”能力招人:19薪起步+年薪百萬招算法工程師

      快科技4月22日消息,近日,據(jù)招聘平臺(tái)顯示,京東開啟了鈔”能力招人模式,陸續(xù)放出高級(jí)算法工程師、后端開發(fā)、測(cè)試開發(fā)專家等崗位。從招聘信息看,京東對(duì)員工薪酬采取19薪的模式,大部分的崗位起薪在30K以上,不少崗位年薪能夠達(dá)到百萬元級(jí)別。值得注意的是,相關(guān)招聘頁面顯示京東外賣的某副總監(jiān)正親自在線招人,部分崗位發(fā)布者1小時(shí)內(nèi)仍在活躍。據(jù)職友集和BOSS直聘相關(guān)數(shù)據(jù)列表,美團(tuán)月薪主要集中在30k50K,部分高級(jí)崗位如規(guī)劃算法工程師可達(dá)40K60k,年薪結(jié)構(gòu)多為16薪。據(jù)了解,美團(tuán)算法工程師薪酬在互聯(lián)網(wǎng)行業(yè)中處于高位,尤其技術(shù)核心?

    • 對(duì)標(biāo)OpenAI,谷歌開源Agent SDK,支持MCP、A2A、5000星

      谷歌在GoogleCloudNext25大會(huì)上,開源了首個(gè)Agent開發(fā)套件—ADK。這也是OpenAI之后第二家大廠發(fā)布的標(biāo)準(zhǔn)化智能體SDK。谷歌剛開源ADK幾天在Github已經(jīng)超過5000顆星,非常受開發(fā)者的歡迎。

    • 谷歌開源發(fā)布A2A協(xié)議 Agent2Agent智能體交互協(xié)議詳細(xì)介紹

      在GoogleCloudNext25大會(huì)上,谷歌宣布開源了首個(gè)標(biāo)準(zhǔn)智能體交互協(xié)議——Agent2AgentProtocol,這一舉措有望徹底改變智能體之間的交互方式,打破系統(tǒng)孤島,對(duì)智能體的能力、跨平臺(tái)協(xié)作以及執(zhí)行效率產(chǎn)生質(zhì)的飛躍。A2A協(xié)議是一種開放標(biāo)準(zhǔn),旨在為智能體提供一種通用的交互方式,使它們能夠在不同的底層框架和供應(yīng)商之間無縫協(xié)作。每個(gè)部分都有指定的內(nèi)容類型,這使得客戶端和遠(yuǎn)程智能體能夠協(xié)商所需的正確格式,并且明確包括用戶界面能力的協(xié)商,比如iframe、視頻、網(wǎng)絡(luò)表單等,從根據(jù)用戶的需求和設(shè)備的能力,提供最佳的用戶體驗(yàn)。