首页
社区
课程
招聘
[讨论]华为故意在Linux内核中偷偷引入漏洞?你怎么看
发表于: 2020-5-14 14:35 2930

[讨论]华为故意在Linux内核中偷偷引入漏洞?你怎么看

2020-5-14 14:35
2930

周一,华为否认参与了上周末提交给Linux内核项目的不安全补丁,并推出了一个易于利用的漏洞补丁。

该漏洞补丁已通过星期日的邮件列表提交给了正式的Linux内核项目。该补丁名为HKSP(华为内核自我保护),据称为Linux内核引入了一系列安全强化选项。



在数据中心和在线服务中大量使用Linux的大型科技公司通常会向Linux内核提交补丁。众所周知,谷歌,微软,亚马逊等公司都贡献了代码。


在HKSP中发现的可利用漏洞

周日,HKSP提交的文件引发了对Linux社区的兴趣,这可能表明华为希望为官方内核做出贡献。因此,该补丁受到了严格的审查,其中包括来自Grsecurity的开发人员,该项目为Linux内核提供了自己的一套安全加固补丁。



在同一天发布的博客文章中,Grsecurity团队说,它发现HKSP补丁程序在内核代码中引入了“可轻易利用的 ”漏洞(如果该补丁程序需要批准)。



谣言和阴谋论几乎立即在网上开始,指责华为试图在Linux内核中偷偷引入漏洞。



在当今复杂的政治环境中,这种指责既不是新的也不是令人惊讶的。在过去的几年中,华为公司被指控无数次,包括在其网络设备中包含后门程序,针对这些指控,华为也不止一次做出了解释。


华为称员工行为自负

但是,在周一发表的一份声明中,华为表示,尽管该项目的名称中使用了华为的名称,并且该项目是由其一名顶级安全工程师开发的,但公司并未正式参与HKSP项目。



华为公司表示,该项目是由工程师创建并提交给Linux内核项目的,没有正式的支持,并且HKSP代码从未在任何正式的华为产品中实际使用过。

华为说:“这只是个人用于与开源社区Openwall进行技术讨论的演示代码。”

星期一,对HKSP项目也进行了更新,华为员工添加了类似的免责声明。

此举使得一些持反对意见的声音更强烈,称华为网络设备充斥着很多安全漏洞,这些安全漏洞通常要花费数年才能收到补丁。

近年来,随着华为的迅猛发展,尤其最近一年,特朗普政府将华为加入实体清单,指控华为设备存在安全威胁,华为受到了前所未有的关注和前所未有的严格检查,一丁点的瑕疵都会被无限放大,甚至及鸡蛋里挑骨头,华为未来的路艰难且具挑战。


来源自网络https://www.21ic.com/article/732548.html



[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2020-5-14 14:35 被Editor编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 5452
活跃值: (3217)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
说真的,我是很不喜欢华为的。我就没有看到过华为成认为一个错误,出错是员工的。好处是华为的。
2020-5-14 14:57
1
雪    币: 414
活跃值: (531)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
抹稀泥的事,是个人就会做,而且还会大力叫喊。
2020-5-14 15:03
0
雪    币: 1264
活跃值: (1850)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
https://grsecurity.net/huawei_hksp_introduces_trivially_exploitable_vulnerability这是原文链接,他还教你怎么做这个补丁的poc
2020-5-14 16:08
0
雪    币: 615
活跃值: (530)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
在开源的代码里面藏漏洞后门,这好像有点低估华为的工程师了吧?华为有这么愚蠢吗? 要说故意放漏洞后门,那也是在闭源的交换机路由器里面。  怀疑华为故意放后门,可以去逆路由器交换机的闭源代码。
2020-5-14 17:26
0
雪    币: 1264
活跃值: (1850)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ugvjewxf 在开源的代码里面藏漏洞后门,这好像有点低估华为的工程师了吧?华为有这么愚蠢吗? 要说故意放漏洞后门,那也是在闭源的交换机路由器里面。  怀疑华为故意放后门,可以去逆路由器交换机的闭源代码。

Linux也不是随便一个人修改就能集合到项目里面去的,能在开源代码上放毒,那也是华为很大的尝试。公司收获肯定颇丰,估计这人也能获取华为公司的肯定,涨工资。

最后于 2020-5-15 13:20 被库尔编辑 ,原因:
2020-5-15 13:18
0
雪    币: 239
活跃值: (650)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
为了黑华为无所不用其极
2020-5-15 13:34
0
游客
登录 | 注册 方可回帖
返回
//