X



ミネソタ大が論文のためにわざとバグがあるパッチをLinux送る → Linuxチームが激怒しミネソタ大をBAN

■ このスレッドは過去ログ倉庫に格納されています
0001じゃが子ちゃん(東京都) [US]
垢版 |
2021/04/23(金) 07:32:06.66ID:xB6WUVe40?BRZ(11000)

Yoshimasa Niwa @niw

ミネソタ大学がLinuxから追放された模様...
“I will now have to ban all future contributions from
your University and rip out your previous contributions”
https://lore.kernel.org/linux-nfs/YH%2FfM%2FTsbmcZzwnX@kroah.com/

Yoshimasa Niwa @niw
簡単に言うと、バグがあるパッチ送って Linux Kernel コミュニティを研究対象として論文を書いた、って感じです。
倫理的にどうなのっていう。

しろやま @fushiroyama
Linux bans University of Minnesota for sending buggy patches in the name of research #linuxkernel #kernel #linux
ミネソタ大Linuxコミュニティ追放の件記事になっている。
故意に脆弱性パッチを送りつけてそれを論文にした疑いにカーネルチーム激怒

しろやま @fushiroyama
パッチ送者は「コードは静的解析ツールが生成したものでフィードバックを得たかった」と主張。
Linuxチーム側は「何もしないかバグのあるパッチをそれと偽って送信した」と。
ちなみに同大の論文は「偽のコミットによってオープンソースソフトウェアに秘密裏に脆弱性を導入する可能性について」

しろやま @fushiroyama
アブストしか読んでないけどOSSはそのオープン性で繁栄したがすべてのパッチを精査するのは困難であり攻撃の余地がある。
ここでは実験としてLinuxl Kernelを攻撃対象とすると明記されている。



ミネソタ大からLinuxに送られた脆弱性を含む貢献の件
https://togetter.com/li/1702680
0109ポテくん(茸) [US]
垢版 |
2021/04/23(金) 08:47:25.60ID:d7nUyghc0
>>8
ミネソタ大 「ゼータガンダムの頭納品するよ」
linuxチーム 「ザクの頭じゃねーか」
ミネソタ大 「違うよーラビアンローズの警告見て改良したZガンダムの頭だよー」
linuxチーム 「つきあってられんわ、ミネソタ大由来のパーツはみんな外せ」
ミネソタ大 「初心者への嫌がらせは止めろー」
0111ニック(千葉県) [US]
垢版 |
2021/04/23(金) 08:50:09.85ID:OcskKcyR0
ビバリーヒルズ高校白書の主人公が、出身地を間違えられてミネソタって呼ばれてたな
0112たまごっち(光) [CN]
垢版 |
2021/04/23(金) 08:51:25.84ID:qdnokJpx0
>>91
テム・レイが黙ってガンダムに回路を仕込んでアムロがどう戦うのか観察した
それを知った連邦軍の上層部が激おこでテム・レイ追放処分
0113バンコ(宮城県) [TR]
垢版 |
2021/04/23(金) 08:52:41.28ID:qnuiKtEW0
サイコパスやん
0114健太くん(東京都) [US]
垢版 |
2021/04/23(金) 08:54:43.12ID:LXqfq/6z0
>>43
答え合わせだな
0115ハーディア(茸) [CY]
垢版 |
2021/04/23(金) 08:56:48.30ID:ocOmJA1j0
論文の名を借りればバレても言い訳出来るからと、バックドアを仕込もうとしたな…
0116鷲尾君(神奈川県) [US]
垢版 |
2021/04/23(金) 08:58:46.32ID:1KXkHE9b0
>>22
そういうことをすると、こういう反応が返ってくるという。
貴重なデータが得られて良かったね。
0118アフラックダック(大阪府) [US]
垢版 |
2021/04/23(金) 09:00:54.26ID:DoIWiAXS0
開発している人間には感情があるという画期的なことがわかった
0119KEN(福岡県) [US]
垢版 |
2021/04/23(金) 09:01:35.51ID:6f/250Yu0
>>112
シャアと対峙した時に破壊される回路 を追加かな
0120とぶっち(大阪府) [US]
垢版 |
2021/04/23(金) 09:04:12.36ID:qE6DTRl+0
>>14
意図からしてそんな感じの企画だな
世間を騒がせて問題提起したかったとか言い訳するパターン
0121山の手くん(香川県) [US]
垢版 |
2021/04/23(金) 09:04:15.84ID:dmffPjar0
いくら論文のためといっても犯罪行為や当事者の合意なく実験に従事させる行為はセーフなのか?
0122しんちゃん(茸) [DE]
垢版 |
2021/04/23(金) 09:07:49.70ID:iAbdSv/H0
>>8
セイラ「女性でも戦えることを証明しようとガンダムに乗りました
ブライト「…うーん…オッケー!
0123ネッキー(茸) [JP]
垢版 |
2021/04/23(金) 09:08:03.02ID:VoXBwv5s0
ミネソタ大の倫理がヤバいって事が世に知れ渡ったな。
後論文書いてた奴は不審死しそうだから牢屋に入れとけ。
0124ピーちゃん(茸) [ニダ]
垢版 |
2021/04/23(金) 09:09:52.49ID:+2m7Ihyr0
前田健太がノックアウトされたのはコレが理由か
Linux…………オソロシイ秘密結社
0126コロドラゴン(茸) [ID]
垢版 |
2021/04/23(金) 09:11:31.24ID:ej1IzvIW0
これOSS使ってる場合は大丈夫か全部チェックしろとかsierとか国が言い出したら地獄だな
0129元気マン(SB-iPhone) [US]
垢版 |
2021/04/23(金) 09:15:57.30ID:CZdnEsSz0
ただのスパイ行為でしょう、いろいろ理由付けてるけど
0130赤太郎(埼玉県) [JP]
垢版 |
2021/04/23(金) 09:21:38.25ID:eLOaGj6M0
>フィードバックを得たかった」と主張

なんのこっちゃわからん素人でもイカれてるとわかるな
0131ラビピョンズ(東京都) [US]
垢版 |
2021/04/23(金) 09:26:44.53ID:FH6Sd6Eq0
完全に志那に乗っ取られとるなミネソタは
0132ネッキー(茸) [JP]
垢版 |
2021/04/23(金) 09:27:27.75ID:VoXBwv5s0
食材として猛毒を送りつけて「検品で弾かれるか客に提供されるか」という論文書いたようなもんか
0134ライオンちゃん(ジパング) [TW]
垢版 |
2021/04/23(金) 09:33:55.41ID:83ohwNCc0
これから米中の冷戦が盛んになるとオープンソースは廃れそうだね
意図的な脆弱性やバックドア合戦になるから
0135テット(大阪府) [US]
垢版 |
2021/04/23(金) 09:35:54.21ID:YI7wqDJU0
「偽のコミットによってオープンソースソフトウェアに秘密裏に脆弱性を導入する可能性について」


これはいいアプローチだろ
オープンソースだから安全と思ってるけど、そうではないってことだろ?
0136アカバスチャン(静岡県) [US]
垢版 |
2021/04/23(金) 09:37:20.72ID:P9/vrEH90
・危険性を主張するためにマッチポンプで危険を演出しようとした
・しかし相手も馬鹿じゃないので未然に防がれた
・さらにマッチポンプがバレて大学全体が出禁を食らった

何やってんだか
0137ファーファ(茸) [US]
垢版 |
2021/04/23(金) 09:40:00.57ID:l9cLKBbM0
防犯装置の開発会社の社員が
うちの防犯装置がいかに堅牢か検証するために実際に住居侵入を試みたって感じか
0138ゆりも(福島県) [US]
垢版 |
2021/04/23(金) 09:40:00.97ID:5kukceep0
>>120
車椅子BBAのことかー!
0139ハムリンズ(東京都) [US]
垢版 |
2021/04/23(金) 09:42:03.41ID:f0y0hpkv0
シミュレーションならいいけど実際にやっちゃったらただの犯罪だろ
0140ペンギンのダグ(山形県) [US]
垢版 |
2021/04/23(金) 09:43:12.89ID:4EKLePMD0
怒ってるようなら素直に謝っとけばいいのに
そこで言い訳したり逆切れしたりするから大体取り返しがつかないくらいの大ごとになっちゃうんだよな
0142サニーくん(東京都) [KR]
垢版 |
2021/04/23(金) 09:43:41.74ID:kvnZZy0o0
Windowsは20H2とかにアップグレードしたらレジストリのデータ吹っ飛ぶというのに
Linuxさんすごいなぁ
0145こんせんくん(東京都) [ニダ]
垢版 |
2021/04/23(金) 09:47:40.59ID:IVuNeFlI0
論文を書いたのは「大学」ではないでしょ
1人なのか複数なのか、大学はその人(達)に怒っているのかどうか
0146KEIちゃん(東京都) [US]
垢版 |
2021/04/23(金) 09:49:15.39ID:VrCV1FPX0
40年くらい前のセキュリティの本読んでたら共用コンパイラに仕込め
ソースは正常なのに出てくるコードが汚染されてると言う状況が作れる
と書いてあった
0147シジミくん(福岡県) [ニダ]
垢版 |
2021/04/23(金) 09:59:27.75ID:6jkyXdUW0
面白い実験だねぇ
オープンソースに限らずすべてのソフトウェア開発チームで
こういうチェックを抜き打ちでやったほうがいいんじゃないかな
開発チームのセキュリティ意識の高さを測る目安になるだろ
0148アカバスチャン(静岡県) [US]
垢版 |
2021/04/23(金) 10:01:30.12ID:P9/vrEH90
あー、論文見たら「あくまで問題点の調査だよ、大学もOK出したし」
みたいなこと書いてあるな。そら大学丸ごと出禁食らうわけだ。
0149ブラッド君(愛知県) [FR]
垢版 |
2021/04/23(金) 10:01:39.97ID:08+6ePS50
つまり中国人のコミッタには気をつけろってことだろ
0150お買い物クマ(東京都) [ニダ]
垢版 |
2021/04/23(金) 10:03:44.40ID:9WEZ4maO0
>>1
> 倫理的にどうなの
これはあかんやつやろ倫理的に
0151リボンちゃん(茸) [DE]
垢版 |
2021/04/23(金) 10:05:42.49ID:FJhaikln0
>>10
やるなら上層部と話をつけて、現場に内緒でやる。
それで担当がコミットしたらネタバラシ。
0152ポテくん(茸) [US]
垢版 |
2021/04/23(金) 10:06:27.19ID:rVcgJhEo0
>>132
極端だが 相手に無用な労力と責任を負わせるという意味ではそうだな
0153タッチおじさん(ジパング) [US]
垢版 |
2021/04/23(金) 10:06:50.18ID:e1bEEBlD0
>>143
クローズドソースだと怪しい中国人が書いたコードが製品に混入する可能性がなくなるわけじゃないんだが
0154メロン熊(ジパング) [KZ]
垢版 |
2021/04/23(金) 10:08:28.28ID:WH+eN6W50
>>2
組織への帰属意識がない人間を入れるリスクよな
IRBの審査も性善説で甘かったのかも知らんが
ただこれによりアンチがOSSに参画して悪質なコードを紛れ込ませる、が破壊手法として公知になったわけで、そこには刑罰の検討が必要だわ
0156シジミくん(福岡県) [ニダ]
垢版 |
2021/04/23(金) 10:09:18.47ID:6jkyXdUW0
>>153
ソフトウェアの多重下請け構造を考えるとどこで何を仕込まれるかわかったものじゃないよな
0158元気マン(SB-iPhone) [US]
垢版 |
2021/04/23(金) 10:12:03.23ID:CZdnEsSz0
オープンソースだから誰がテストやってもいいって事?
0159元気マン(SB-iPhone) [US]
垢版 |
2021/04/23(金) 10:12:33.61ID:CZdnEsSz0
>>97
大学がねぇ・・
0160お買い物クマ(東京都) [ニダ]
垢版 |
2021/04/23(金) 10:14:30.88ID:9WEZ4maO0
大学が論文通したってところがますますヤバイよね
ミネソタって早稲田レベルかよ
0162RODAN(東京都) [US]
垢版 |
2021/04/23(金) 10:15:45.35ID:JW0hXp+v0
>>43
やっぱりな
ITとかAI研究で違法なことやってるのはだいたいこいつらってわかってたわ
0163シンシン(東京都) [DE]
垢版 |
2021/04/23(金) 10:18:01.95ID:KftOEt5/0
ミネソタを見そこなった
0164お買い物クマ(東京都) [ニダ]
垢版 |
2021/04/23(金) 10:18:12.42ID:9WEZ4maO0
>>43
あー(察し)
0169やまじちゃん(長野県) [US]
垢版 |
2021/04/23(金) 10:27:36.87ID:Ab5b4Rr90
論文書けるやん!!
結果:ガチギレされてコミュニティからBANされました
0170オノデンボーヤ(東京都) [DE]
垢版 |
2021/04/23(金) 10:30:00.71ID:UZnISGsT0
中国人が米国の大学からOSSにバグを仕込み大学全体が存在否定される
中国政府による罠か?
0171大吉(庭) [CN]
垢版 |
2021/04/23(金) 10:31:09.82ID:sQlCd1dE0
ミネソタって日本だと何県ポジションなの?
0172デ・ジ・キャラット(神奈川県) [EU]
垢版 |
2021/04/23(金) 10:34:29.21ID:l49SOrrp0
これは酷い
0173コアラのマーチくん(埼玉県) [US]
垢版 |
2021/04/23(金) 10:35:03.03ID:WCZEs8g+0
建物の警備が十分か検証するため試しに侵入してみました
あくまで論文のためです

100%犯罪だよね
0178PAO(ジパング) [NL]
垢版 |
2021/04/23(金) 10:42:57.24ID:/C8Uxh9T0
中国人がLinuxにウィルス仕込んでバレた結果言い訳してるだけやん
0182ホックン(新潟県) [TR]
垢版 |
2021/04/23(金) 10:48:25.83ID:5Y1OEZ+10
日本の警察が何分でどのくらいくるか調べるために火をつけた某国の人がいましたね
0183ピモピモ(SB-iPhone) [GB]
垢版 |
2021/04/23(金) 10:48:34.49ID:mF6CyQQs0
>>43
なーるほどね
0184サト子ちゃん(SB-iPhone) [ニダ]
垢版 |
2021/04/23(金) 10:49:07.74ID:z1qW/90b0
盗聴器仕掛けたスマートスピーカー売りつけたようなもんか
あかんなそれ
てめーの研究のために何人犠牲にするつもりや
0185ポテくん(宮城県) [US]
垢版 |
2021/04/23(金) 10:51:30.39ID:W0VdffT90
警官の前に意図的に白い粉落として反応見たかったみたいな事か
0186チャッキー(やわらか銀行) [US]
垢版 |
2021/04/23(金) 10:59:45.12ID:/ymIvyE90
峰聡太にはガッカリだ
0187RODAN(東京都) [CA]
垢版 |
2021/04/23(金) 11:00:28.75ID:/EJNsccn0
全世界敵に回したサイバーテロみたいなもんだろ
ミネソタ大終わったな。
0188晴男くん(茸) [CN]
垢版 |
2021/04/23(金) 11:00:49.93ID:Tw+J+jfy0
>>134
中国系のソースをリジェクトするだけでは
0193とれたてトマトくん(東京都) [US]
垢版 |
2021/04/23(金) 11:09:46.36ID:mm7moddz0
オープンソースはまぁそりゃな
コード書くのが好きな奴でもコード読むのが好きな奴は少ないだろうしな
ドキュメント関係はアップデートされてないのがデフォみたいな感じだし
まぁかといってMSのドキュメントも年単位で放置されてるし、う〜む
0194晴男くん(茸) [CN]
垢版 |
2021/04/23(金) 11:09:57.01ID:Tw+J+jfy0
>>191
BANされたコミュニティへのソースコード提供やディスカッションへの参加が出来なくなる
Linux使うだけなら関係ないんじゃね
0195リボンちゃん(茸) [DE]
垢版 |
2021/04/23(金) 11:11:09.07ID:FJhaikln0
>>150
ソーシャルエンジニアリンクって手法の立派なサイバー攻撃。
0196BMK-MEN(東京都) [ニダ]
垢版 |
2021/04/23(金) 11:11:33.58ID:o9vZor8p0
まるで韓国みたいな言い訳
0197リボンちゃん(東京都) [US]
垢版 |
2021/04/23(金) 11:14:01.17ID:sEmbxsOt0
メソポタミア文明?
0198ネッキー(茸) [JP]
垢版 |
2021/04/23(金) 11:14:47.77ID:VoXBwv5s0
>>43
癌は全て切除しろ
0200ちくまる(大阪府) [US]
垢版 |
2021/04/23(金) 11:18:38.32ID:3SjqpJ/G0
ミネソタ?ビバリーヒルズ高校白書かよw
0201チョキちゃん(東京都) [JP]
垢版 |
2021/04/23(金) 11:19:39.42ID:F/Da4Jxn0
ミネソタ大学出身(中退を含む)

リック・フレアー
バーン・ガニア
ブロック・レスナー
ボブ・ディラン
0202ユートン(茨城県) [US]
垢版 |
2021/04/23(金) 11:19:40.24ID:PbAiXszP0
信用できないからだとは思うが、ミネソタ大由来の貢献を全て除去して大丈夫なの?
かえって不安定にならない?
0204エネモ(新日本) [US]
垢版 |
2021/04/23(金) 11:23:12.25ID:vgwZinwi0
むしろ、ミネソタ大のIRBが機能してるか?で論文書けそうな勢いだな。
0205たぬぷ?店長(東京都) [KR]
垢版 |
2021/04/23(金) 11:23:26.39ID:vgMLtEVT0
>>116
事の顛末込みで論文書けば万々歳だな
今回の行為を承認したミネソタ大はまるごとLinuxの開発に関わることが禁じられたので安全です。と
0206リボンちゃん(東京都) [US]
垢版 |
2021/04/23(金) 11:25:31.80ID:sEmbxsOt0
しかし
カーネルとかって
バージョン上げるほどのネタってあるの?
0207コアラのワルツちゃん(大阪府) [US]
垢版 |
2021/04/23(金) 11:27:46.31ID:WTlff/iN0
>>33
ウンコ我慢してたら
救急車で運ばれたことあるぞ
0208パーシちゃん(東京都) [FI]
垢版 |
2021/04/23(金) 11:29:00.34ID:BQxzsfv10
銀行強盗して、
ちゃんと銀行のセキュリティーが機能しているのか確認してあげたんだよ
みたいな言い訳ですか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況