聚焦源代码安全,网罗国内外最新资讯!
这种缺乏透明度的做法引发一些社区成员的担忧。一名卓越的 Linux 开发人员 Geert Uytterhoeven 对这份语焉不详的发布提出质疑。他强调了内核开源的本质并督促澄清这些合规要求以及需要重申的文档。Uytterhoeven还提醒称,因未明确定义清除维护人员的规则而导致未来可能发生滥用情况。
这些被清除的开发人员之前负责维护大量驱动和子系统,如适用于 DVB 系统、ARM/CIRRUS LOGIC 处理器、PPTP和GRE解复用器、EMSENSING MICROSYSTEMS 传感器、UFS 文件系统、Alpha 架构移植、ACER ASPIRE 控制器、BAIKAL-T1平台支持、多种MIPS系统驱动、LIBATA PATA 和 SATA驱动、RENESAS 以太网驱动以及MICROCHIP POLARFIRE FPGA驱动等。
虽然这一变化已经融入 6.12-rc4 分支,但它绕过了Linux开发流程通常的审查步骤。对 MAINTAINERS 文件的更新被塞入无关驱动修复方案的 pull 请求并且并未在 linux-next 分支中得到审计或测试。
这一事件引起人们对平衡合规要求以及Linux内核开发的开放和协作精神之间的关注。缺乏透明度和任意删除的可能性可能会对全球的开发人员贡献造成负面影响。社区正在等待 Kroah-Hartman 的澄清并希望这一问题得到快速解决。
受影响的开发人员如下:
Abylay Ospan
Alexander Shiyan
Dmitry Kozlov
Dmitry Rokosov
Evgeniy Dushistov
Ivan Kokshaysky
Nikita Travkin
Serge Semin
Sergey Kozlov
Sergey Shtylyov
Vladimir Georgiev
https://securityonline.info/11-russian-linux-kernel-developers-lose-maintainer-status-due-to-compliance-requirements/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 "赞” 吧~

