大数跨境
0
0

因“合规要求”,Linux Kernel 清除了11名俄罗斯开发者的维护者身份

因“合规要求”,Linux Kernel 清除了11名俄罗斯开发者的维护者身份 代码卫士
2024-10-28
2
导读:合规要求不明

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

Linux Kernel 社区正在热议11名开发人员被从子系统维护人员清单中除名一事。这些开发者一般与俄罗斯公司之间存在关联。稳定分支维护人员 Greg Kroah-Hartman 提起了这项变化,表示“多种合规要求”是此举原因,但并未给出具体详情。

这种缺乏透明度的做法引发一些社区成员的担忧。一名卓越的 Linux 开发人员 Geert Uytterhoeven 对这份语焉不详的发布提出质疑。他强调了内核开源的本质并督促澄清这些合规要求以及需要重申的文档。Uytterhoeven还提醒称,因未明确定义清除维护人员的规则而导致未来可能发生滥用情况。

这些被清除的开发人员之前负责维护大量驱动和子系统,如适用于 DVB 系统、ARM/CIRRUS LOGIC 处理器、PPTP和GRE解复用器、EMSENSING MICROSYSTEMS 传感器、UFS 文件系统、Alpha 架构移植、ACER ASPIRE 控制器、BAIKAL-T1平台支持、多种MIPS系统驱动、LIBATA PATA 和 SATA驱动、RENESAS 以太网驱动以及MICROCHIP POLARFIRE FPGA驱动等。

虽然这一变化已经融入 6.12-rc4 分支,但它绕过了Linux开发流程通常的审查步骤。对 MAINTAINERS 文件的更新被塞入无关驱动修复方案的 pull 请求并且并未在 linux-next 分支中得到审计或测试。

这一事件引起人们对平衡合规要求以及Linux内核开发的开放和协作精神之间的关注。缺乏透明度和任意删除的可能性可能会对全球的开发人员贡献造成负面影响。社区正在等待 Kroah-Hartman 的澄清并希望这一问题得到快速解决。

受影响的开发人员如下:

  • Abylay Ospan

  • Alexander Shiyan

  • Dmitry Kozlov

  • Dmitry Rokosov

  • Evgeniy Dushistov

  • Ivan Kokshaysky

  • Nikita Travkin

  • Serge Semin

  • Sergey Kozlov

  • Sergey Shtylyov

  • Vladimir Georgiev



代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com








推荐阅读

@开发:不必太自责,连 Hackerone 平台都差点因 RFC2142合规问题栽了

观点|GDPR 合规等同于安全吗?

微软将接受俄罗斯的合规调查




原文链接

https://securityonline.info/11-russian-linux-kernel-developers-lose-maintainer-status-due-to-compliance-requirements/


题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读1.5k
粉丝0
内容3.4k