サイトの種類 | オープンソース リポジトリ |
|---|---|
| 利用可能 | 英語 |
| メールアドレス | カーネル |
| IPv6サポート | はい |
| コマーシャル | いいえ |
| 現在の状況 | アクティブ |
kernel.org は、 Linuxオペレーティング システムの基盤となるLinux カーネルのソース コードの主要な配布ポイントです。
Linuxカーネル組織[1]によって運営されているウェブサイトと関連インフラストラクチャは、カーネルのソースコードのすべてのバージョンをすべてのユーザーが利用できるようにするリポジトリをホストしています。kernel.orgの主な目的は、Linuxカーネル開発者とさまざまなLinuxディストリビューションのメンテナーが使用するリポジトリをホストすることです。さらに、 Linuxドキュメンテーションプロジェクト(LDP)やCPANなど、さまざまなプロジェクトやそのミラーをホストしています。[2] [3]
2014年8月以降、kernel.orgはLinuxカーネルのソースコードを含むホストされたGitリポジトリへのコミットに2要素認証を義務付け、ソフトトークンとハードトークンの両方をサポートすることで、追加のセキュリティを提供しています。[4]
2011年のセキュリティ侵害
2011 年 8 月 28 日、kernel.org の開発者は、重大なセキュリティ侵害があったことに気付きました。侵入者はシステムのルート アクセスを取得し、起動スクリプトにトロイの木馬を追加しました。開発者はすべてのサーバーを再インストールし、攻撃の起源を調査しました。[5]確認されていませんが、kernel.org への侵入は、その後すぐに判明したLinuxFoundation.orgおよびLinux.com Web サイトへの侵入に関連している可能性があります。[6] [7]
Git は、ソースコードの整合性を保証するためにLinus Torvaldsによって設計された分散型のオープンソースソース管理システムであり、Linux ソースコードの変更を追跡するために使用されます。これと、ソースコードが誰でも利用可能であり、広く知られているという事実により、ソースコードを改ざんする試みはかなり簡単に検出され、必要に応じて元に戻すことができます。[8] これらすべてにより、kernel.org は主要なリポジトリではなく、カーネルソースの配布ポイントになっています。
Kernel.orgは、いくつかの二次サービスを除いて、2011年11月までにオンラインに戻った。[9]米国フロリダ州在住の27歳の男性が、この攻撃で2016年に逮捕された。[10]
参照
- Linux カーネル メーリング リスト(LKML)
参考文献
- ^ 「Linux カーネル組織」Kernel.org。Linuxカーネル組織。2013 年 12 月 5 日。2015年 1 月 15 日閲覧。
- ^ 「Linux カーネル アーカイブ - FAQ」。Kernel.org。Linuxカーネル組織。2014 年 9 月 2 日。2015年 1 月 16 日閲覧。
- ^ 「Mirrors.kernel.org、Linux カーネル アーカイブのサービス」。Kernel.org。Linuxカーネル組織。2014 年 12 月 13 日。2015 年 1 月 16 日閲覧。
- ^ Konstantin Ryabitsev (2014-08-18). 「Linux カーネル Git リポジトリに 2 要素認証を追加」Linux.com。 2018-01-31 にオリジナルからアーカイブ。2014-08-22に取得。
- ^ Jonathan Corbet (2011-08-31). 「The cracking of kernel.org」. The Linux Foundation. 2011-10-29 時点のオリジナルよりアーカイブ。2011-11-08に取得。
- ^ 「Blog Archive » kernel.org はメンテナンスのためダウン?」 Heimic. 2011-09-13. 2011-09-23 にオリジナルからアーカイブ。2014-03-02に取得。
- ^ 「kernel.org がダウンしました!」 2011 年 9 月 16 日。
- ^ Fahmida Y. Rashid (2011-09-01). 「Kernel.org はハッキングされたが、git のおかげで Linux カーネルは安全」linuxfordevices.com。 2013-01-27 にオリジナルからアーカイブ。2011-11-08に取得。
- ^ Dan Goodin (2013-09-24). 「2年前にkernel.orgサーバーをルート化した人物は誰か、どのようにそれが起こったのか、そしてなぜなのか?」Ars Technica . 2018年1月30日閲覧。
- ^ 「連邦政府、kernel.orgへの大胆な侵入を27歳のプログラマーに認定」Ars Technica。
外部リンク
- 公式サイト
