国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

華為入圍Linux 內(nèi)核CVE 檢視“五人團(tuán)”,openEuler要再進(jìn)階?

0
分享至

背景:內(nèi)核社區(qū)接管 Linux 社區(qū)漏洞發(fā)布

往年 Linux 內(nèi)核漏洞發(fā)布存在來源不固定、覆蓋不全面,有時(shí)發(fā)布無(wú)修復(fù)補(bǔ)丁的 CVE 從而形成 0-day 漏洞等問題,給 Linux 內(nèi)核安全帶來了不確定性,為了更規(guī)范化運(yùn)作,2024 年 2 月 13 日,Linux 內(nèi)核社區(qū)被賦予了 CVE 編號(hào)管理機(jī)構(gòu)(CNA)的角色,負(fù)責(zé)定期為 Linux 內(nèi)核的漏洞分配 CVE 號(hào)并發(fā)布。

當(dāng)前,Linux 內(nèi)核社區(qū)針對(duì) CVE 的分配和發(fā)布已形成了一套新的運(yùn)作流程:

關(guān)于內(nèi)核 CVE 的更多詳情,可參考社區(qū)文檔[5]。

在新的運(yùn)作機(jī)制下,Linux 內(nèi)核的漏洞分析更加專業(yè)化,漏洞識(shí)別率高,且不會(huì)出現(xiàn) 0day 漏洞。但同時(shí) CVE 漏洞數(shù)量激增,預(yù)計(jì) 2024 年全年將超過 4000 個(gè),相較往年增長(zhǎng) 10 倍以上,這也為 openEuler 內(nèi)核的維護(hù)帶來了挑戰(zhàn)。

來自華為的openEuler 內(nèi)核核心貢獻(xiàn)者加入 Linux 社區(qū) CVE 檢視團(tuán)隊(duì)

openEuler 是國(guó)內(nèi)最大的開源 OS 社區(qū),遵從開源軟件項(xiàng)目及其社區(qū)在信息安全方面所應(yīng)承擔(dān)的義務(wù)要求,作為 Linux 根社區(qū)的重要貢獻(xiàn)組織,一直積極參與 Linux 內(nèi)核社區(qū)的 CVE 計(jì)劃,更好地推動(dòng)和完善 openEuler 社區(qū)在信息安全領(lǐng)域[6]的規(guī)范建設(shè)。

2024 年 8 月 23 日在香港組織的“Linux Kernel Maintainer Meetup with Linus and Greg”活動(dòng)上,在華為任職并在 openEuler 社區(qū)擔(dān)任 Kernel SIG Maintainer 的郭寒軍,跟 Linus 和 Greg 談?wù)撈饍?nèi)核 CVE 數(shù)量激增的事情,Greg 表示目前 Linux 內(nèi)核的 CVE 會(huì)按照現(xiàn)有機(jī)制持續(xù),數(shù)量預(yù)計(jì)不會(huì)降低,并鑒于華為一直在 Linux 內(nèi)核有持續(xù)高質(zhì)量的貢獻(xiàn),提議讓華為參與到 Linux 內(nèi)核的 CVE 的檢視當(dāng)中,為 Linux 內(nèi)核的 CVE 計(jì)劃做貢獻(xiàn)。

Linux Kernel Maintainer Meetup with Linus and Greg

于是,從 linux 6.10.7 開始,openEuler 社區(qū) Kernel SIG 中三位自華為的核心貢獻(xiàn)者龔睿奇、章昌仲和郭寒軍加入到 Linux 內(nèi)核社區(qū)的 CVE 審視工作中,成為社區(qū) CVE 檢視“五人團(tuán)”(分別來自 Linux Foundation,Nvidia,Google,Microsoft,Huawei)中的一員[7]。

Linux 內(nèi)核社區(qū) CVE 檢視團(tuán)隊(duì)

在 stable 分支有新版本發(fā)布時(shí),將共同審視新版本中的各個(gè)補(bǔ)丁,形成一份 CVE 候選補(bǔ)丁列表,隨后發(fā)送給社區(qū) CVE 團(tuán)隊(duì)。社區(qū) CVE 團(tuán)隊(duì)在收到所有成員的審視結(jié)果后,將會(huì)結(jié)合這些意見形成一份最終的 CVE 補(bǔ)丁列表,并對(duì)其中的補(bǔ)丁完成 CVE 編號(hào)分配和發(fā)布工作。Greg對(duì)華為參與 CVE的檢視工作也給予了高度認(rèn)可,不僅幫忙確認(rèn)了 CVE 候選補(bǔ)丁,還幫忙識(shí)別出了其他檢視成員沒有檢視出的 CVE補(bǔ)丁。

openEuler 的核心貢獻(xiàn)者成為 Linux 內(nèi)核社區(qū)的 CVE 檢視成員,將進(jìn)一步鞏固和提升 openEuler 在漏洞響應(yīng)和安全方面的能力。參與 Linux 社區(qū) CVE 檢視,一方面將從源頭上參與提高 CVE 識(shí)別質(zhì)量,另一方面將隨時(shí)感知 CVE 信息,大大提升 openEuler 社區(qū)在高危漏洞上的響應(yīng)能力。

開源開放,openEuler再進(jìn)階?

一直以來,華為都堅(jiān)持開源開放的核心戰(zhàn)略。

以Linux為例,華為作為L(zhǎng)inux根技術(shù)社區(qū)的長(zhǎng)期參與者和貢獻(xiàn)者,對(duì)于Linux內(nèi)核的貢獻(xiàn)在質(zhì)量、數(shù)量和深度上均有著重要影響,并且獲得Linux社區(qū)和開發(fā)者生態(tài)的重視與尊重。

例如,華為擁有超過20名Maintainer,處于全球領(lǐng)先水平,并且Maintainer持續(xù)為社區(qū)做出突出貢獻(xiàn);華為將自家在Linux服務(wù)器操作系統(tǒng)領(lǐng)域發(fā)現(xiàn)的新特性貢獻(xiàn)給Linux內(nèi)核社區(qū);華為以開放合作的態(tài)度積極參與社區(qū)討論、技術(shù)創(chuàng)新和解決內(nèi)核Bug……

此次,華為成功入圍Linux內(nèi)核漏洞CVE檢視“五人團(tuán)”,不僅是自身開源開放戰(zhàn)略走向成功的碩果;還是openEuler內(nèi)核研發(fā)團(tuán)隊(duì)多年來持續(xù)貢獻(xiàn)上游社區(qū)“厚積薄發(fā)”的體現(xiàn);更是全球頂級(jí)開源社區(qū)和開源專家對(duì)于華為長(zhǎng)期參與開源領(lǐng)域工作的高度認(rèn)可。

事實(shí)上,openEuler近年來的茁壯成長(zhǎng),已成為華為開源開放戰(zhàn)略的成功代表之一。例如,openEuler內(nèi)核研發(fā)團(tuán)隊(duì)近年來持續(xù)貢獻(xiàn)Linux Kenel上游社區(qū),包括芯片架構(gòu)、ACPI、內(nèi)存管理、文件系統(tǒng)、Media、內(nèi)核文檔、針對(duì)整個(gè)內(nèi)核質(zhì)量加固的bugfix及代碼重構(gòu)等;在Linux Kernel 5.10和5.14中,openEuler內(nèi)核研發(fā)團(tuán)隊(duì)代碼貢獻(xiàn)量排名全球第一,十多年來合計(jì)向上游社區(qū)貢獻(xiàn)超過1.7萬(wàn)補(bǔ)丁。

經(jīng)歷多年發(fā)展之后,openEuler成長(zhǎng)為中國(guó)開源創(chuàng)新力量的突出代表。數(shù)據(jù)顯示,openEuler社區(qū)開源以來,已吸引超過20000+名開源貢獻(xiàn)者,成立100+個(gè)特別興趣小組,1800+家頭部企業(yè)(處理器廠商/OSV/DBV/云廠商/ISV/客戶等)、研究機(jī)構(gòu)和高校加入社區(qū)、貢獻(xiàn)社區(qū);截至2024年9月底,openEuler的全球下載量已經(jīng)突破350萬(wàn),openEuler系統(tǒng)累計(jì)裝機(jī)超過850萬(wàn)套,一個(gè)繁榮、開放、創(chuàng)新且可持續(xù)發(fā)展的開源操作系統(tǒng)生態(tài)蔚然壯大。

此外,開源世界有一句著名格言:社區(qū)重于代碼。開源代碼的價(jià)值固然巨大,但開源社區(qū)的聚合和放大效應(yīng)更對(duì)于產(chǎn)業(yè)創(chuàng)新和持續(xù)發(fā)展有著深遠(yuǎn)意義。openEuler社區(qū)無(wú)疑是注重社區(qū)合作與發(fā)展的代表。2023年12月,openEuler社區(qū)宣布已與9大海外頭部開源基金會(huì)開展深入合作,為150多個(gè)國(guó)家和地區(qū)提供服務(wù),構(gòu)建出全球開源的新生態(tài),并獲得全球開源社區(qū)的廣泛認(rèn)可。

如今,openEuler已是全球操作系統(tǒng)領(lǐng)域舉足輕重的創(chuàng)新力量,國(guó)內(nèi)外多家主流的操作系統(tǒng)廠商均已發(fā)布o(jì)penEuler商業(yè)發(fā)行版。面向未來,openEuler在產(chǎn)業(yè)化方面會(huì)有哪些新探索?面對(duì)AI技術(shù)浪潮,openEuler會(huì)有哪些重要的技術(shù)創(chuàng)新方向?qū)崿F(xiàn)再進(jìn)階?openEuler社區(qū)又會(huì)如何進(jìn)一步融入全球開源生態(tài)體系?

2024年11月15日—16日,操作系統(tǒng)大會(huì)&openEuler Summit 2024將揭曉一切!

  • [1]http://www.kroah.com/log/blog/2024/02/13/linux-is-a-cna/

  • [2]https://www.cve.org/About/Overview

  • [3]https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

  • [4]https://lore.kernel.org/linux-cve-announce/

  • [5]https://docs.kernel.org/process/cve.html

  • [6]https://linuxfoundation.eu/cyber-resilience-act

  • [7]https://git.kernel.org/pub/scm/linux/security/vulns.git/log/cve

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
終于有了結(jié)果,曾醫(yī)生能保住醫(yī)院的工作,最應(yīng)該感謝的三位貴人!

終于有了結(jié)果,曾醫(yī)生能保住醫(yī)院的工作,最應(yīng)該感謝的三位貴人!

凌風(fēng)的世界觀
2025-11-14 08:38:31
狂射850枚戰(zhàn)斧,結(jié)果上了伊朗的當(dāng),美國(guó)會(huì)炸鍋,印太防線已告急

狂射850枚戰(zhàn)斧,結(jié)果上了伊朗的當(dāng),美國(guó)會(huì)炸鍋,印太防線已告急

春序娛樂
2026-03-31 02:10:03
4月開始!很可能出現(xiàn)五大漲價(jià)潮,除了油價(jià),這4樣也會(huì)上調(diào)!

4月開始!很可能出現(xiàn)五大漲價(jià)潮,除了油價(jià),這4樣也會(huì)上調(diào)!

小談食刻美食
2026-03-29 08:23:14
果然!伊朗,危險(xiǎn)了

果然!伊朗,危險(xiǎn)了

新浪財(cái)經(jīng)
2026-03-31 00:39:20
特朗普:若達(dá)不成協(xié)議將“徹底摧毀伊朗所有發(fā)電廠、油井及哈爾克島”

特朗普:若達(dá)不成協(xié)議將“徹底摧毀伊朗所有發(fā)電廠、油井及哈爾克島”

新華社
2026-03-30 19:35:05
巴拿馬接到中方通知,156億賠款遠(yuǎn)遠(yuǎn)不夠,港口管控再升級(jí)

巴拿馬接到中方通知,156億賠款遠(yuǎn)遠(yuǎn)不夠,港口管控再升級(jí)

智慧生活筆記
2026-03-30 16:54:57
法國(guó)官員:我們邀請(qǐng)中國(guó)參加G7峰會(huì)中國(guó)卻不肯來,中國(guó)就是害怕了

法國(guó)官員:我們邀請(qǐng)中國(guó)參加G7峰會(huì)中國(guó)卻不肯來,中國(guó)就是害怕了

共工之錨
2026-03-30 15:07:12
張柏芝大兒子終于“長(zhǎng)開”了!穿西裝比謝霆鋒還帥,網(wǎng)友:像爺爺

張柏芝大兒子終于“長(zhǎng)開”了!穿西裝比謝霆鋒還帥,網(wǎng)友:像爺爺

木子愛娛樂大號(hào)
2026-01-07 21:47:13
回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

就一點(diǎn)
2025-11-22 10:36:39
快訊!特朗普,重大宣布

快訊!特朗普,重大宣布

果媽聊娛樂
2026-03-30 14:13:36
上海電影院現(xiàn)場(chǎng)被捉奸,帶情夫當(dāng)老公面出軌,狗血女主角真容曝光

上海電影院現(xiàn)場(chǎng)被捉奸,帶情夫當(dāng)老公面出軌,狗血女主角真容曝光

靜若梨花
2026-03-01 16:25:46
伊朗用血淚換來的教訓(xùn):若中美開戰(zhàn),中國(guó)必須首先鎖定這一點(diǎn)

伊朗用血淚換來的教訓(xùn):若中美開戰(zhàn),中國(guó)必須首先鎖定這一點(diǎn)

共工之錨
2026-03-31 00:09:45
曼晚:不低于5190萬(wàn)鎊拋售齊爾克澤+烏加特,曼聯(lián)才不會(huì)虧本

曼晚:不低于5190萬(wàn)鎊拋售齊爾克澤+烏加特,曼聯(lián)才不會(huì)虧本

懂球帝
2026-03-31 01:13:26
美軍特種作戰(zhàn)部隊(duì)人員已抵達(dá)中東,特朗普:希望像“在委內(nèi)瑞拉那樣”,從伊朗“奪取石油”,與伊朗“可能”很快達(dá)成?;饏f(xié)議

美軍特種作戰(zhàn)部隊(duì)人員已抵達(dá)中東,特朗普:希望像“在委內(nèi)瑞拉那樣”,從伊朗“奪取石油”,與伊朗“可能”很快達(dá)成停火協(xié)議

每日經(jīng)濟(jì)新聞
2026-03-30 13:17:05
庫(kù)明加老鷹首秀27分驚艷全場(chǎng)!但10場(chǎng)數(shù)據(jù)暴跌70%,他真被高估了

庫(kù)明加老鷹首秀27分驚艷全場(chǎng)!但10場(chǎng)數(shù)據(jù)暴跌70%,他真被高估了

籃球小布丁
2026-03-31 03:18:38
官方:CCTV5直播中國(guó)隊(duì)與喀麥隆隊(duì)的比賽

官方:CCTV5直播中國(guó)隊(duì)與喀麥隆隊(duì)的比賽

懂球帝
2026-03-30 12:30:20
上海房產(chǎn)中介賣房套路:當(dāng)房子賣不動(dòng),中介就開始賣“焦慮”了。

上海房產(chǎn)中介賣房套路:當(dāng)房子賣不動(dòng),中介就開始賣“焦慮”了。

林子說事
2026-03-30 17:25:43
真正好消息!中國(guó)大陸將有2家企業(yè),能制造7nm芯片了?

真正好消息!中國(guó)大陸將有2家企業(yè),能制造7nm芯片了?

互聯(lián)網(wǎng).亂侃秀
2026-03-28 14:19:21
本月開始中國(guó)或?qū)⒂瓉?大漲價(jià)潮:除油價(jià)以外,這4類也要漲價(jià)了

本月開始中國(guó)或?qū)⒂瓉?大漲價(jià)潮:除油價(jià)以外,這4類也要漲價(jià)了

混沌錄
2026-03-28 15:49:05
改寫歷史,真主黨打進(jìn)了以色列本土

改寫歷史,真主黨打進(jìn)了以色列本土

星火聊天下
2026-03-30 16:09:46
2026-03-31 03:51:00
dobigdata incentive-icons
dobigdata
科技推動(dòng)商業(yè)
770文章數(shù) 304關(guān)注度
往期回顧 全部

科技要聞

一句謊言引發(fā)的硅谷血案

頭條要聞

特朗普:對(duì)伊朗襲擊以煉油廠的回應(yīng)“很快到來”

頭條要聞

特朗普:對(duì)伊朗襲擊以煉油廠的回應(yīng)“很快到來”

體育要聞

想進(jìn)世界杯,意大利還要過他這一關(guān)

娛樂要聞

全紅嬋聊到體重哭了,每天只吃一頓飯

財(cái)經(jīng)要聞

本輪地緣沖突,A股憑什么走出獨(dú)立行情

汽車要聞

限時(shí)12.58萬(wàn)起 銀河星耀8遠(yuǎn)航家系列上市

態(tài)度原創(chuàng)

健康
藝術(shù)
親子
旅游
教育

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

藝術(shù)要聞

這個(gè)62歲大爺厲害了!他畫的超寫實(shí)美女騙了多少人?.....

親子要聞

杰森抱著吉他給我們唱了幾首,有個(gè)愛好生活挺豐富,聽聽唱的咋樣

旅游要聞

走!去蘇州河畔新開的書香文化“大船”看看

教育要聞

靜待花開:一位母親與青春期兒子的“破冰”之旅——林亭亭家教好故事

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版