Сопровождающий разработчик стабильной ветки ядра Linux Грег Кроа-Хартман (Greg Kroah-Hartman) отверг извинения исследователей Миннесотского университета.
Кроа-Хартман пояснил, что организация Linux Foundation и представители сообщества из Technical Advisory Board направили в адрес администрации Миннесотского университета предложения с конкретными действиями, которые обязательно должны быть выполнены, чтобы вернуть доверие сообщества разработчиков ядра Linux. Кроа-Хартман не собирается больше обсуждать этот вопрос, пока вуз и ученые не реализуют их в полном объеме.
21 апреля 2021 года Кроа-Хартман объявил о введении глобальной блокировки на все коммиты от Миннесотского университета из-за неэтичных экспериментов вуза с попытками намеренного введения в ядро Linux некачественных патчей — в них были ошибки и даже скрытые уязвимости. Часть патчей ранее даже попали в стабильные ветки Linux. Все коммиты от Миннесотского университета были отозваны и перепроверяются мейнтейнерами проекта. Администрация вуза также начала проверку правомерности деятельности своих сотрудников.
23 апреля Линус Торвальдс прокомментировал блокировку Миннесотского университета и пояснил, что действия исследователей Миннесотского университета привели к нарушению доверия и разозлило сообщество проведением над ними неэтичного эксперимента.
24 апреля 2021 года группа исследователей из Миннесотского университета опубликовала открытое письмо с извинениями в адрес сообщества Linux по поводу своей некорректной научной деятельности.
kinall
А в чём некорректность эксперимента? Проверили безопасность опен-сорса, выявили проблемы — что не так-то?
ibrin
Не откатили назад как было и решили, что извинений будет достаточно, а ментейнеры как нибудь сами разгребут.
Krypt
Отсутствие уведомления, дополнительная нагрузка и так на нагруженный процесс, допустили попадание заведомо известных ошибок в релиз, подорвали доверие.
be52
Посаны вломились к кому то в дом а когда их поймали выяснилось что они просто учоные и тестировали ваши замки на прочность. Чо такого то.
kuznetsovkd
При этом вынесли утюг, кота и включили газ.
mSnus
Не, хуже. Как я понимаю, это не пацаны с улицы, а сосед, которому ты вполне доверял
Goupil
Сосед, которому доверял, но уже давно были всякие подозрения.
Catslinger
Только не в дом, а в публичное заведение, про которое все верят на слово, что туда нельзя вломиться посанами. Я думаю, есть разница.
grub-itler
Обидели маленьких.
Helfi
geher
На самом деле вполне корректный эксперимент с вполне корректным, логичным и ожидаемым результатом (полученный бан). А вот с этической стороной эксперимента явно серьезные проблемы.
С точки зрения проекта экспериментаторы совершили неприемлемые действия в виде умышленной попытки внести ошибки и уязвимости в ядро, за что и были забанены, как был бы забанен любой другой злоумышленник.
Извинения и то, что это было проделано в рамках эксперимента, никак не отменяет факта умышленных неприемлемых действий в отношении ядра линукс. Это примерно то же, что и извинения подсудимых после оглашения приговора в суде, в том смысле, что на приговор (в данном случае на бан и условия его отмены) повлиять не должны никак.
Некорректность же, насколько я понимаю сложившуюся ситуацию, не самом в эксперименте, а в том, что, во-первых, экспериментаторы подставили весь университет, действуя фактически от его имени, а во-вторых, экспериментаторы после завершения эксперимента (если это, конечно, действительно был эксперимент) не отозвали свои коммиты перед публикацией и не дали время на их выпиливание, если они были приняты.
Впрочем, если бы этих проблем не было, бан экспериментаторам по результатам эксперимента должен был быть вынесен все равно,
alix_ginger
Выявили, что злоумышленника, пытающегося намерено внести уязвимости в конкретный опен-сорс проект, забанят с позором. Эксперимент удался.
DrPass
Вообще, как раз наоборот, выяснили, что вполне вероятно, что не забанят и даже не заподозрят ничего. Этот скандал-то разгорелся посте того, как господа хреновы экспериментаторы своей командой целый год вносили уязвимости, и спустя год раскрыли карты. Если бы они не опубликовали статью про это, чёрта с два их бы обнаружили.