XZ 后门事件 4 个月后,Linux 内核补丁更新,移除 Jia Tan 维护者身份

感谢IT之家网友 Coje_He 的线索投递!

IT之家 7 月 23 日消息,XZ 后门事件 4 个月之后,项目维护者 Lasse Collin 于 7 月 21 日更新了适用于 Linux 内核的 XZ 补丁,删除了“Jia Tan”维护者身份,并将项目许可证从 Public Domain 迁移到 BSD Zero Clause License。

图片[1]-XZ 后门事件 4 个月后,Linux 内核补丁更新,移除 Jia Tan 维护者身份-萌番资讯网

删除 Jia Tan 维护者身份

和 Collin 于今年 3 月份在 Linux 内核邮件列表上发布的补丁,本次发布的 V2 版补丁其中一个关注点就是移除了“Jia Tan”维护者身份。

Jia Tan 网名为 JiaT75,是 XZ 后门事件的幕后黑手,不过这个名字可能是个伪装,未必是华裔。

他或他们在该项目潜伏了三年之久,获取信任之后成为了维护者,然后悄悄植入了后门代码,他或他们的真实身份至今仍然是一个谜。

新版补丁调整

Collin 更新的新 Linux 补丁还将项目许可从 Public Domain 迁移到 BSD Zero Clause,并引入了新的 ARM64 和 RISC-V 过滤参数等等。

IT之家附上补丁相关内容如下:

事件相关背景

这里补充引用下网友 @stEVApple对该事件背景的相关描述如下:

图片[2]-XZ 后门事件 4 个月后,Linux 内核补丁更新,移除 Jia Tan 维护者身份-萌番资讯网

© 版权声明
THE END
喜欢就支持一下吧
点赞82 分享