当前位置: 代码网 > 科技>操作系统>Linux > Linux 圈“地震”后续:压缩工具 XZ 新补丁发布,删除 Jia Tan 维护者身份

Linux 圈“地震”后续:压缩工具 XZ 新补丁发布,删除 Jia Tan 维护者身份

2024年08月04日 Linux 我要评论
XZ 后门事件 4 个月之后,项目维护者 Lasse Collin 于 7 月 21 日更新了适用于 Linux 内核的 XZ 补丁,删除了“Jia Tan”维护者身份,并将项目许可证从 Public Domain 迁移到 BSD Zero Clause License。

7 月 23 日消息,xz 后门事件 4 个月之后,项目维护者 lasse collin 于 7 月 21 日更新了适用于 linux 内核的 xz 补丁,删除了“jia tan”维护者身份,并将项目许可证从 public domain 迁移到 bsd zero clause license。

删除 jia tan 维护者身份

和 collin 于今年 3 月份在 linux 内核邮件列表上发布的补丁,本次发布的 v2 版补丁其中一个关注点就是移除了“jia tan”维护者身份。

jia tan 网名为 jiat75,是 xz 后门事件的幕后黑手,不过这个名字可能是个伪装,未必是华裔。

他或他们在该项目潜伏了三年之久,获取信任之后成为了维护者,然后悄悄植入了后门代码,他或他们的真实身份至今仍然是一个谜。

新版补丁调整

collin 更新的新 linux 补丁还将项目许可从 public domain 迁移到 bsd zero clause,并引入了新的 arm64 和 risc-v 过滤参数等等。

代码网附上补丁相关内容如下:

  • 不要更改主页 url,因为主页已移回原来的位置。

  • 修正和改进 xz_dec () kernel-doc。

  • arm64:为 config_efi_zboot=n 添加 make target image.xz

  • riscv:添加 make target image.xz,并在 kconfig 中设置 have_kernel_xz,就像其他压缩器在 config_efi_zboot=n 时所做的那样。

事件相关背景

这里补充引用下网友 @stevapple 对该事件背景的相关描述如下:

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com