本周在温哥华,Linux内核开发人员Greg Kroah-Hartman在北美开源峰会的一次演讲中批评了英特尔对Spectre和Meltdown漏洞的初步反应太过慢。一位匿名读者引用了eWeek: Kroah-Hartman说,当英特尔最终决定告诉Linux开发人员时,披露信息......“英特尔孤立SUSE,他们孤立红帽,他们骂了Canonical。他们从未告诉过甲骨文,他们也不会我们不要互相交谈“对于最初的一组漏洞,Kroah-Hartman表示不同的Linux供应商通常会一起工作。但是,在这种情况下,他们却选择独立工作,每个人都提出了不同的解决方案。”它确实没有用,我们的一些内核开发人员在[英特尔]大吼大叫并恳求,我们终于让它们允许我们在[2017]的最后一周相互交谈,“他说。”我们所有的圣诞节假期都被破坏了。英特尔真的搞砸了这个机会,“Kroah-Hartman说...... “世界上大多数人都使用Debian,或者运行自己的内核,”Kroah-Hartman说道。“Debian不被允许参与披露,所以世界上大多数人都被他们的失误抉择弄得一团糟,这不值得提倡。” 据英特尔称,Kroah-Hartman表示,在Linux内核开发人员于2017年12月和2018年1月对该公司大声抱怨之后,它修复了未来Meltdown和Spectre相关漏洞的披露流程......“英特尔在此方面做得更好,“ 他说。 Meltdown和Spectre漏洞的一个有趣的副作用是Linux和Windows开发人员现在正在合作,因为两个操作系统都面临着来自CPU漏洞的类似风险。“Windows和Linux内核开发人员现在拥有这个奇特的反向渠道。我们正在互相交谈,我们正在修复彼此的错误,”Kroah-Hartman说道。“我们的合作进展很顺利。我们一直都希望如此。”
领取专属 10元无门槛券
私享最新 技术干货