成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

長期維護嵌入式Linux內核變得容易

系統 Linux
Pengutronix 內核黑客 Jan Lübbe 總結了嵌入式 Linux 中正在不斷增長的安全威脅,并在這次歐洲嵌入式 Linux 會議上概述了一個計劃,以保持長期設備的安全和功能完整。

Pengutronix 內核黑客 Jan Lübbe 總結了嵌入式 Linux 中正在不斷增長的安全威脅,并在這次歐洲嵌入式 Linux 會議上概述了一個計劃,以保持長期設備的安全和功能完整。

安全漏洞只發生在 Windows 上的好日子正在快速過去。惡意軟件黑客和拒絕服務老手們正在越來越多地瞄準過時的嵌入式 Linux 設備,因此在 10 月的歐洲嵌入式 Linux 會議Embedded Linux Conference Europe(ELCE)上的幾個演講的主題就與修復 Linux 安全漏洞相關。

長期維護嵌入式Linux內核變得容易

最值得去聽的講演之一是 Pengutronix 內核黑客 Jan Lübbe 的《長期維護或管理(或免管理)嵌入式系統 10 年以上》。在總結嵌入式 Linux 中不斷增長的安全威脅后,Lübbe 制定了一項計劃,以確保長期設備的安全和功能完整。 Lübbe 說:“我們需要遷移到更新、更穩定的內核,并進行持續維護以修復關鍵漏洞。我們需要做上游更新和自動化流程,并建立一個可持續的工作流程。我們沒有理由讓系統中仍留有過時的軟件。”

隨著 Linux 設備變得越來越老,傳統的生命周期過程已經不再適用。 Lübbe 說:“通常,你會從 SoC 供應商或主線上獲取內核、構建系統,并添加到用戶空間。你可以定制和添加程序,并做一些測試。但是,在此之后有 15 年的維護階段,你***期望平臺不會發生變化、不會想要添加新的功能、不需要實施管理調整。”

所有這些變化,越來越多地導致你的系統暴露出新的錯誤,并需要大量更新以才能與上游軟件保持同步。 Lübbe 說:“在內核中發生導致問題的錯誤并不總是無意的”。對于去年在 Allwinner 內核中發現的后門,他又補充說:“這些供應商的內核從來不會執行主線內核社區的審查流程”。

Lübbe 繼續說:“你不能認為你的供應商一直沒問題。也許只有一兩個工程師查看過后門代碼這塊。如果補丁發布在 Linux 內核郵件列表上,就不會有這種事,因為總會有人注意到。硬件供應商不關心安全或維護,也許你會在一兩年后得到更新,但是即使這樣,他們從一個固定版本開始開發,到他們發布穩定的版本通常需要幾年的時間。如果你在這個基礎上再開始開發,可能又過了半年,這就更過時了。”

越來越多的嵌入式開發人員在長期穩定Long Term Stable(LTS)內核上構建長期產品。但這并不意味著沒事了。Lübbe 說:“一個產品發布后,人們經常不再遵循穩定的發行鏈,也不再應用安全補丁。這樣你會得到兩個最糟糕的結果:過時的內核和沒有安全性。你失去了多人測試的好處。”

Lübbe 指出,使用像 Red Hat 這樣的面向服務器的發行版的 Pengutronix 客戶經常由于快速的定制、需要系統管理員干預的部署和升級系統而遇到問題。

“更新對一些東西有用,特別是在 x86 上,但每個項目基本上是自己建立基礎設施來更新到新版本。”

許多開發人員選擇把向后移植作為更新長期產品的解決方案。Lübbe 說:“開始時很容易,但是一旦你不處于項目的維護范圍,他們就不會告訴你所使用的版本是否受到一個 bug 的影響,因此很難判斷一個修復是否相關。于是你不停打補丁和更新,而 bug 也在不斷累積,而這些你必須自己維護,因為其他人不使用這些補丁。使用開源軟件的好處就丟失了。”

跟隨上游項目

Lübbe 認為,***的解決方案是跟蹤由上游項目維護的版本。“我們主要關注基于主線內核的開發,所以我們在產品和主流內核及其他上游項目之間盡可能沒有差別。長期系統在主線內核上得到很好的支持。大多數不使用 3D 圖形的系統只需要很少的補丁。較新的內核版本還有很多新的強化功能,這些可以減少漏洞的影響。

跟隨主線發展對許多開發人員來說似乎令人畏懼,但是如果從一開始就這樣,然后堅持下去,就會相對容易一些,Lübbe 說:“你需要為系統上做的一切制定流程。你總需要知道什么軟件正在運行,這在使用良好的構建系統時會更容易。每個軟件版本應定義完整的系統,以便你可以更新相關的一切。如果你不知道那里有什么,你就不能解決它。你也需要一個自動測試和自動部署更新。”

為了“減少更新周期”,Lübbe 建議在開始開發時使用***的 Linux 內核,并且在進入測試時才轉到穩定的內核。之后,他建議每年將系統中的所有軟件(包括內核、構建系統、用戶空間、glibc 和組件(如 OpenSSL))更新為當年上游項目支持的版本。

Lübbe 說:“得到更新并不意味著你需要部署。如果沒有看到安全漏洞,你可以把補丁放在一邊,需要時它再用就行。”

***,Lübbe 建議每個月查看發布公告,并且每周檢查 CVE 和主線列表上的安全公告。你只需要問自己“該安全公告是否影響到了你”。他補充說:“如果你的內核足夠新,就沒有太多的工作。你不會希望通過在新聞中看到你的設備才獲得有關你的產品的反饋。”

責任編輯:未麗燕 來源: Linux.cn
相關推薦

2009-04-11 15:22:24

Linux 2.6內核應用

2012-07-30 14:13:11

Linux 2.6內核嵌入式

2011-01-14 13:13:23

嵌入式Linux開發

2011-01-14 13:05:25

Linux內核嵌入式

2011-01-14 13:30:39

2009-12-16 15:41:40

嵌入式Linux入門

2009-12-17 10:33:05

嵌入式Linux

2009-12-09 10:12:28

嵌入式Linux

2011-07-05 15:27:41

LinusLinux內核

2010-09-25 15:05:49

LINUXJVM

2021-12-19 22:34:45

Linux容器系統

2022-01-04 22:19:38

Linux開發嵌入式

2022-01-03 23:33:40

Linux組件系統

2009-12-24 17:21:38

嵌入式Linux

2009-12-23 16:52:26

Linux自學嵌入式

2009-12-09 10:50:53

嵌入式Linux

2009-12-24 17:36:47

嵌入式Linux

2009-12-23 11:27:24

2020-06-15 07:00:00

Linux嵌入式系統

2014-09-02 09:45:57

Linux
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲a视| 男女免费网站 | 亚洲成av人影片在线观看 | 色久五月| 日韩成人在线播放 | 久久久久久国产精品免费免费狐狸 | 国产精品乱码一区二区三区 | 久视频在线 | 欧美成年网站 | 国产精品成人一区二区 | 欧洲精品一区 | 国产成人精品一区二区三区视频 | 国产精品毛片无码 | 在线免费观看黄视频 | 精品视频在线观看 | 在线免费观看成人 | 大学生a级毛片免费视频 | 一区二区三区免费 | 国产一区二区三区精品久久久 | 一区二区三区影院 | 成人网在线观看 | 婷婷综合在线 | 黄a大片| 亚洲欧洲视频 | 欧美日韩国产免费 | 亚洲视频1区 | 毛片网在线观看 | 懂色av色香蕉一区二区蜜桃 | 色站综合| 久久免费精品视频 | 日韩视频一区二区在线 | 亚洲精品久久久久久久久久久久久 | 欧美xxxx色视频在线观看免费 | 久久亚洲综合 | 亚洲自拍偷拍免费视频 | 成人av电影天堂 | 午夜天堂精品久久久久 | 日韩精品一区二区三区在线观看 | 久久久久九九九女人毛片 | 凹凸日日摸日日碰夜夜 | 欧美区在线 |