X



ミネソタ大が論文のためにわざとバグがあるパッチをLinux送る → Linuxチームが激怒しミネソタ大をBAN
■ このスレッドは過去ログ倉庫に格納されています
0001じゃが子ちゃん(東京都) [US]
垢版 |
2021/04/23(金) 07:32:06.66ID:xB6WUVe40?BRZ(11000)

Yoshimasa Niwa @niw

ミネソタ大学がLinuxから追放された模様...
“I will now have to ban all future contributions from
your University and rip out your previous contributions”
https://lore.kernel.org/linux-nfs/YH%2FfM%2FTsbmcZzwnX@kroah.com/

Yoshimasa Niwa @niw
簡単に言うと、バグがあるパッチ送って Linux Kernel コミュニティを研究対象として論文を書いた、って感じです。
倫理的にどうなのっていう。

しろやま @fushiroyama
Linux bans University of Minnesota for sending buggy patches in the name of research #linuxkernel #kernel #linux
ミネソタ大Linuxコミュニティ追放の件記事になっている。
故意に脆弱性パッチを送りつけてそれを論文にした疑いにカーネルチーム激怒

しろやま @fushiroyama
パッチ送者は「コードは静的解析ツールが生成したものでフィードバックを得たかった」と主張。
Linuxチーム側は「何もしないかバグのあるパッチをそれと偽って送信した」と。
ちなみに同大の論文は「偽のコミットによってオープンソースソフトウェアに秘密裏に脆弱性を導入する可能性について」

しろやま @fushiroyama
アブストしか読んでないけどOSSはそのオープン性で繁栄したがすべてのパッチを精査するのは困難であり攻撃の余地がある。
ここでは実験としてLinuxl Kernelを攻撃対象とすると明記されている。



ミネソタ大からLinuxに送られた脆弱性を含む貢献の件
https://togetter.com/li/1702680
0009マカプゥ(茸) [US]
垢版 |
2021/04/23(金) 07:36:20.21ID:bBoyH4DH0
これが人間のやる事かよ
0010タウンくん(千葉県) [US]
垢版 |
2021/04/23(金) 07:37:29.29ID:neqq8vRt0
倫理問題は兎も角実験内容そのものは社会的問題として起こり得るもので面白いと思えてしまう
まぁ、問題のあるコミットをきっちりチェックして弾きだした時点でOSSは機能してればそれなりに堅牢であると言えなくもないか
0013RODAN(東京都) [US]
垢版 |
2021/04/23(金) 07:40:09.57ID:JW0hXp+v0
>>12
これは敷衍してなんにでも言えるなあ
0015モッくん(茸) [US]
垢版 |
2021/04/23(金) 07:41:35.05ID:PppLv5R60
衆人監視が機能してるかコミュニティを試した
そりゃコミッターはブチ切れるわ
0018サト子ちゃん(埼玉県) [GB]
垢版 |
2021/04/23(金) 07:43:39.40ID:y4aMqYZk0
windows「これだから無料は」
0019省エネ王子(SB-Android) [ニダ]
垢版 |
2021/04/23(金) 07:45:20.55ID:p0nvi0Y10
中身のないワクチンを打ってプラシーボ効果の研究をした、みたいな話かな
0020おたすけ血っ太(東京都) [US]
垢版 |
2021/04/23(金) 07:45:34.81ID:41T21O2/0
コッコッコッコッコケッコー
0021とぶっち(茸) [US]
垢版 |
2021/04/23(金) 07:46:25.07ID:wwdz+DS70
原発のテロリスト対策が万全かテロリストに扮して乗り込んでみたって感じ?
で、捕まりそうになって万全か確かめようとしたって言い訳してると?
0022はのちゃん(長野県) [BR]
垢版 |
2021/04/23(金) 07:47:21.18ID:/YgawpR50
見たけどコミュニティ激怒しとんなw
OSSは相手の信用で成り立ってるところもあるだから、それを裏切る行為をしたならBANされて当然だよな

恥ずかしいのがミネソタ大側の言い訳だな
「誹謗中傷はやめろ。我々はバグがあるコードの反応を見たかったんだよ」

これに対して、コミュニティ側が
「ここはバグを直すための場所だ。
意図的にバグを仕込み、その反応を見たかったとは何事か。
クソッタレが。お前ら全員BANする」
0023トウシバ犬(東京都) [ヌコ]
垢版 |
2021/04/23(金) 07:47:36.40ID:E3Qiw6v00
やっぱり商用UNIXかWindowsサーバー
タダより高い物は無い
0024総理大臣ナゾーラ(茸) [US]
垢版 |
2021/04/23(金) 07:47:46.17ID:lCnf4jxZ0
>>19
ワクチンだと思ったらウイルスそのものだったくらいのヤバさだと思うぞ
0025ハービット(SB-Android) [SA]
垢版 |
2021/04/23(金) 07:47:47.09ID:dXDYXcH90
>>8
ギレンがシャアはガルマを裏切ると知っててガルマの元に送ったのがドズル兄さんにバレた
ドズルとギレンの立場は対等という平行世界線で
0026せんたくやくん(岡山県) [DE]
垢版 |
2021/04/23(金) 07:48:28.66ID:ILQIjRXG0
俺ドカタだからよくわかんないや
0028どんぎつね(東京都) [AU]
垢版 |
2021/04/23(金) 07:51:07.73ID:K+F6pc1O0
どうせシナの留学生だろ
0031Dr.ブラッド(京都府) [US]
垢版 |
2021/04/23(金) 07:51:47.01ID:nNTqmWNr0
昨日来たペーペーじゃなくてコミュニティに貢献度ランクある人がいたずらしたんでしょ
そりゃ無理だ
0032ぴちょんくん(東京都) [CA]
垢版 |
2021/04/23(金) 07:52:11.88ID:QyP7EDbq0
というより刑事事件では?
0033レンザブロー(福岡県) [ニダ]
垢版 |
2021/04/23(金) 07:53:18.60ID:XfVVeQu70
>>19
ウンコが「屁です!」と伝えたら肛門が通してくれるかの実験

肛門側の反応は「今回は事前に気づけたが状況によっては見過ごして大惨事になる可能性があった。すかしっぺ遊びは絶許」
0034モノちゃん(ジパング) [US]
垢版 |
2021/04/23(金) 07:55:41.69ID:VmmoyPCK0
>>23
Windowsのソースコード流出しまくってるぞ
尚更ヤバい
0035イッセンマン(東京都) [ニダ]
垢版 |
2021/04/23(金) 07:55:49.27ID:sXzNsgZZ0
>>33
それでウンコを追放できるのか…?
0036らじっと(茸) [US]
垢版 |
2021/04/23(金) 07:56:46.20ID:pOHJWy3H0
>>22
論文書くのに必要な貴重なデータが集まって良かったな
0037はち(茸) [JP]
垢版 |
2021/04/23(金) 07:57:21.14ID:43ng5eTu0
>>8
若井おさむ「アムロです」
連邦「よし通れ」
0038京成パンダ(東京都) [US]
垢版 |
2021/04/23(金) 07:58:08.84ID:gyLZxvvi0
また倫理委員会が厳しくなるな。もう倫理の書類書くの嫌だよ。
0039カールおじさん(神奈川県) [BR]
垢版 |
2021/04/23(金) 07:58:10.20ID:mV0xDAaN0
コッコッコッココ コケッコー!
0040あまっこ(奈良県) [PY]
垢版 |
2021/04/23(金) 07:58:15.39ID:gzGTKXMh0
>>26
設計事務所から図面を渡されて、忍び込めるように勝手に細工して
ダークウェブで犯罪者に情報を売って金を貰う
安い所には安いなりに理由があるのを証明しようとして、怒られた
0041わくわく太郎(神奈川県) [KR]
垢版 |
2021/04/23(金) 07:58:40.28ID:2g6UjAAv0
> 実際に手を動かすのは立場の不安定で政治的にも不安定な場所からやってきた文字通り命がかかっている留学生ときている。

実行犯はインド系みたいだけど
https://adityapakki.github.io/

ここでボスに感謝してて
https://adityapakki.github.io/about/

ボスは支那人
https://www-users.cs.umn.edu/~kjlu/

やっぱ大学から支那人追放しようとしてたトランプが正しかったんじゃね?
0042ニッパー(神奈川県) [US]
垢版 |
2021/04/23(金) 07:58:47.38ID:OMNEsjBu0
>>22
普通の反応だなw
0043フジ丸(京都府) [CN]
垢版 |
2021/04/23(金) 07:59:31.35ID:vIL8MnlG0
論文著者の指導教官が北京大出身なのが怪しい…
0044山の手くん(香川県) [US]
垢版 |
2021/04/23(金) 07:59:36.59ID:dmffPjar0
継続的にいくつも送りつけてきて大学にも抗議したらしいから
まともに取り合ってくれなかったんだろう
0045ハギー(大韓民国) [NZ]
垢版 |
2021/04/23(金) 08:00:00.55ID:JyfBX6xR0
>>22
故意にやっておいて、その反応と信頼性を論文にしたって事は、内容としては悪い事をしたらBANされたのでコミュニティは堅牢であると言う事になるのかな?
0046ナショナル坊や(庭) [EU]
垢版 |
2021/04/23(金) 08:00:29.54ID:U3v31zlc0
激怒するってのが論文の結論になるのか
0047あまっこ(奈良県) [PY]
垢版 |
2021/04/23(金) 08:01:58.32ID:gzGTKXMh0
OSSの奴らを神だとでも思ってるのか?
おんなじ人間だぞ?0.1%でもいれば十分だ(ポジションによる)
信用しすぎないように
0048ウルトラ出光人(茸) [ZA]
垢版 |
2021/04/23(金) 08:02:48.28ID:UhyMTuVB0
>>19
違うだろ。ワクチン治験やってるとこに、ワクチン効果を無効にすると確信してる三重変異株コロナ打ち込んで、バレた後に患者がどうなるか見てみたかっただけって言ってるんだろ
0049あまっこ(奈良県) [PY]
垢版 |
2021/04/23(金) 08:02:57.76ID:gzGTKXMh0
>>46
痛い所を突かれると人間は簡単に激怒する
0052シャブおじさん(茨城県) [ZA]
垢版 |
2021/04/23(金) 08:03:38.66ID:n2tctRBD0
査読者にIEEE関係者がいるとかナントカ
0054レオ(東京都) [DO]
垢版 |
2021/04/23(金) 08:03:47.43ID:/OyanGZJ0
学問の自由 by科学者の国会
0056レンザブロー(福岡県) [ニダ]
垢版 |
2021/04/23(金) 08:04:50.57ID:XfVVeQu70
>>46
この場合は
OSSコミュニティは意図的な脆弱性混入についての堅牢性を担保している
が結論じゃね
0057やまじちゃん(光) [CA]
垢版 |
2021/04/23(金) 08:06:50.56ID:GS7KRo3W0
貴重な実験結果が得られたなw
0058はち(茸) [JP]
垢版 |
2021/04/23(金) 08:07:51.07ID:43ng5eTu0
会社で言うと
経営会議で主力商品のデータにわざと偽データを入れて、重役がそれに気づくか実験して、バレて企画部署が怒られたってことか

そりゃだめだろ
0059み子ちゃん(東京都) [CN]
垢版 |
2021/04/23(金) 08:08:17.22ID:sbfTm9B60
オープンソースでパッチ全部調べるの無理だし意図した攻撃に使えるねって研究も分かるけど
やり方がバカすぎだろw
誰でも怒るよw
0061レイミーととお太(秋) [US]
垢版 |
2021/04/23(金) 08:10:04.16ID:4mnVh+Wf0
なんつーか。
そんな事しちゃったら対象者が大きく信頼性が落ちる事態になる・する
という懲戒的な制約による信頼性の向上の効果もあるとするならば、
ガッツリBAN以上の制裁した方が今後の為にもなりそう?
0064あまっこ(奈良県) [PY]
垢版 |
2021/04/23(金) 08:11:54.53ID:gzGTKXMh0
>>56
sudoのパスワードを取るには、ある場所にあるスクリプトを置くだけで簡単に取れるって
sradでも言ってるしね
堅牢とか笑える話じゃないの?
0065ファーファ(SB-Android) [KR]
垢版 |
2021/04/23(金) 08:12:11.38ID:WhhADt7n0
表沙汰になってるのはバレた時のシナリオ(言い訳)なんだよなあ
バレなかった時は何をしようとしていたかわからない
0067ぶんた(神奈川県) [US]
垢版 |
2021/04/23(金) 08:12:49.31ID:HvSlDBeZ0
結局は伽藍方式が正しかったんだよ
0068きららちゃん(ジパング) [US]
垢版 |
2021/04/23(金) 08:13:01.60ID:OsOkJTVf0
せめて責任者の同意の上でやりゃいいのに最初から悪意を持って接するとか意味不明すぎる。
0069ポポル(兵庫県) [ニダ]
垢版 |
2021/04/23(金) 08:13:08.29ID:QrZd801S0
>>34
尚更?
商用って意味知ってる?

UNIXはソースコード公開されてる
Windowsはソースコード流出は一部のみ
0070アイちゃん(東京都) [VN]
垢版 |
2021/04/23(金) 08:13:29.69ID:CHPa5Y740
中国人がLinuxにバックドア仕込もうとしてただけじゃんこれ
0071ハーティ(東京都) [US]
垢版 |
2021/04/23(金) 08:14:19.85ID:OSN9UqgM0
>>8
ジジイそれおもろいと思ってるの?
マジでキモイししらけるから
いい加減止めるか氏ね
0072レンザブロー(福岡県) [ニダ]
垢版 |
2021/04/23(金) 08:14:58.15ID:XfVVeQu70
>>64
完全な堅牢性じゃなくて悪意のある脆弱性混入に対しての堅牢性、な
振り返ってみて、あコレまずくね?は当然ある
0073あまっこ(奈良県) [PY]
垢版 |
2021/04/23(金) 08:15:34.42ID:gzGTKXMh0
>>67
それでもチベットから文書をイギリス人に盗まれて激怒してたでしょ?
秘密を守る方法に100%は無いって事実を知っておいたほうが良いと思うけど
暗号通貨ってやばくない?
0074回転むてん丸(東京都) [UA]
垢版 |
2021/04/23(金) 08:17:45.44ID:j6WneEju0
ミソネタってまた名古屋か?
0076でんちゃん(東京都) [BE]
垢版 |
2021/04/23(金) 08:18:36.33ID:5Xcw3mFO0
コメントアウトみたいなのに「連絡くれたら10ドルあげる」って書くだけでも良かったんじゃね。
0077わくわく太郎(神奈川県) [KR]
垢版 |
2021/04/23(金) 08:18:59.40ID:2g6UjAAv0
こういう危険性があるから Linux Foundation はそろそろ Linux カーネル捨てて
型式検証で安全性保証してる sel4 カーネルに切り替えてほしいな
0078たぬぷ?店長(東京都) [KR]
垢版 |
2021/04/23(金) 08:19:27.30ID:vgMLtEVT0
>>37
むしろアムロの皮を被ったビーチャ&モンドにガンダム盗まれて売られたまで行ってるんだよなあ……
0079ルーニー・テューンズ(三重県) [US]
垢版 |
2021/04/23(金) 08:19:46.67ID:J3LilPVt0
アメリカ人ってこんなに酷いの?( ´・ω・` )
0081元気マン(SB-iPhone) [US]
垢版 |
2021/04/23(金) 08:20:19.73ID:CZdnEsSz0
これ大学に紛れ込んだテロリストがやったの?
0082ルーニー・テューンズ(三重県) [US]
垢版 |
2021/04/23(金) 08:21:07.01ID:J3LilPVt0
Linuxカーネルって開発者がそのコードを採用するかどうか検証するんだと聞いたことはあるけど(当然だけど難しい)
0084ホックン(福岡県) [CN]
垢版 |
2021/04/23(金) 08:24:45.66ID:5ApV+71w0
よう大学の内部審査とおったねこれ
そりゃ大学まるごと追放されるわなまあ
他の分野にも波及するわなこういうだと
0085レンザブロー(福岡県) [ニダ]
垢版 |
2021/04/23(金) 08:24:52.72ID:XfVVeQu70
>>82
その検証機能が本当に機能してるのか試してみよー!
てのが今回の研究
0086ばら子ちゃん(ジパング) [US]
垢版 |
2021/04/23(金) 08:25:26.16ID:UbfFnoEQ0
これで論文書けるじゃんやったね
0087ハムリンズ(東京都) [US]
垢版 |
2021/04/23(金) 08:26:35.44ID:f0y0hpkv0
やっぱり中国人www
あいつら見境なさすぎだろ
これは万死に値する
0090ポポル(東京都) [CN]
垢版 |
2021/04/23(金) 08:28:26.86ID:Qhn6/Yfp0
>>53
共同オーナーがスープに洗剤混ぜて、客に出すまでに他の共同オーナーが気付くか試してみた、みたいな。
0092星ベソくん(東京都) [CN]
垢版 |
2021/04/23(金) 08:29:24.50ID:4vTD0iP10
神を試してはならないなのかも知らんけど、
実際そういう危険性は特にサイバー攻撃しまくりな国があるんだし、考慮しなきゃいかんことでしょ
0094Mr.コンタック(茸) [NO]
垢版 |
2021/04/23(金) 08:31:34.57ID:OajSlRqY0
>>8
連邦軍「ミハルをジオンのスパイとしてホワイトベースに送り込んでみた」
0095こぶた(東京都) [TR]
垢版 |
2021/04/23(金) 08:32:43.98ID:0VKqGsGT0
これは厳しく対応せざるを得ないんだよね
感情でも許せないけど
それ以上にOSSの安全性の確かさを根底から崩すような真似をしてるわけで
そういう人間を許すのはOSS全体への不信感につながるからこれは感情抜きにして厳罰するしかない
0096ヨドちゃん(大阪府) [CN]
垢版 |
2021/04/23(金) 08:34:11.34ID:lww9+Rlu0
>>8
連邦は、酸素欠乏症のテムレイが作った回路をガンダムに組み込ませて実験してみた
ホワイトベース隊ぶちギレで独立
0097山の手くん(兵庫県) [CA]
垢版 |
2021/04/23(金) 08:35:28.81ID:+27rkpp30
>>81
大学審査委のお墨付きやで
0098ヨドちゃん(大阪府) [CN]
垢版 |
2021/04/23(金) 08:36:14.71ID:lww9+Rlu0
>>10
もう少し小さなレベルでやるべきだったな
例えば企業の協力で学内の生徒達にオープンソースを立ち上げさせて、そこに第三者のふりしてバグパッチ送り込むとか
0099キョロちゃん(ジパング) [MX]
垢版 |
2021/04/23(金) 08:37:44.62ID:Yo6Oo0710
BANって何?使えないってこと?
大学じゃなく個人で使えばいいじゃん
0100ことちゃん(東京都) [ヌコ]
垢版 |
2021/04/23(金) 08:38:51.70ID:jvlwOhbB0
永久追放すればええやろ
0101だっちくん(東京都) [IT]
垢版 |
2021/04/23(金) 08:42:16.27ID:Dwsdo1NW0
こういうのやるにしても話通して計画的にやらないと
修正にどんだけ手間かかるのよ
0103さくらパンダ(東京都) [US]
垢版 |
2021/04/23(金) 08:42:54.18ID:9G7ADo+20
中国あたりが世界中の大学に学生送ってるしもうどこかで工作完了してるだろコレ
まあ日本以外のどこの国もやってそうだが
0105健太くん(東京都) [US]
垢版 |
2021/04/23(金) 08:44:16.65ID:LXqfq/6z0
>>1
悪質だよな
米国企業で拝金主義企業のマイクロソフトやアップルでやれよ
0106しまクリーズ(ジパング) [US]
垢版 |
2021/04/23(金) 08:44:28.91ID:Jqai5WyS0
ばあちゃんにおはぎのふりして泥団子食わせたら激怒みたいな話か
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況