ワールドワイドウェブ上のkernel.orgは、 Linuxオペレーティングシステムの基盤となるLinux カーネルのソースコードの主要な配布ポイントです。
Linux Kernel Organization [ 1 ]が運営する Web サイトと関連インフラストラクチャは、カーネルのソースコードのすべてのバージョンをすべてのユーザーが利用できるようにするためのリポジトリをホストしています。kernel.org の主な目的は、Linux カーネル開発者やさまざまな Linux ディストリビューションのメンテナが使用するリポジトリをホストすることです。さらに、Linux Documentation Project (LDP) やCPANなど、他のさまざまなプロジェクトやそのミラーもホストしています。[ 2 ] [ 3 ]
2014年8月以降、kernel.orgはLinuxカーネルのソースコードを含むホスト型Gitリポジトリへのコミットに対して2要素認証を義務付けることでセキュリティを強化しており、ソフトトークンとハードトークンの両方をサポートしています。[ 4 ]
2011 年 8 月 28 日、kernel.org の開発者は、重大なセキュリティ侵害があったことを認識しました。侵入者はシステムへのルートアクセス権を取得し、起動スクリプトにトロイの木馬を追加しました。開発者はすべてのサーバーを再インストールし、攻撃の発生源を調査しました。[ 5 ]確認はされていませんが、kernel.org への侵入は、その後すぐに判明したLinuxFoundation.orgおよびLinux.com のWeb サイトへの侵入と関連している可能性が高いです。[ 6 ] [ 7 ]
ソースコードの完全性を保証するためにLinus Torvaldsによって設計された分散型オープンソースソース管理システムであるGitは、 Linuxソースコードの変更を追跡するために使用されます。このことと、ソースコードが誰でも利用でき、広く知られているという事実により、ソースコードを改ざんしようとする試みは、必要に応じて比較的簡単に検出および元に戻すことができます。[ 8 ] これらすべてにより、kernel.orgは主要なリポジトリではなく、カーネルソースの配布ポイントとなっています。
Kernel.orgは、いくつかの二次サービスを除いて、2011年11月までにオンラインに戻った。[ 9 ] 2016年には、米国フロリダ州在住の27歳の男性がこの攻撃で逮捕された。[ 10 ]
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)