华人教授涉嫌向Linux内核提交恶意代码,所在大学被整个列入黑名单

m
might
楼主 (北美华人网)
最近又有猛料,明尼苏达大学AP Kangjie Lu,几年里偷偷向Linux Kernel提交了200多个有bug的假代码,然后自己发表论文《开源社区存在的安全漏洞》。 Linux管理人员对其academic integrity and ethics感到震惊,宣布将所有明尼苏达大学提交的补丁作废,并将整个大学列入黑名单。
华人的内卷,和西方社会开源社区的理念确很难兼容。
University Banned From Contributing To Linux Kernel For Intentionally Inserting Bugs
https://www.phoronix.com/scan.php?page=news_item&px=University-Ban-From-Linux-Dev https://news.ycombinator.com/item?id=26887670 https://lobste.rs/s/3qgyzp/they_introduce_kernel_bugs_on_purpose

 

🔥 最新回帖

u
urthur
415 楼
UMN CS系对linux foundation的诉求做出了回应:1.公开数据 2.撤稿 3.撇清IRB责任(IRB做的没错) 4.今后加强教育
https://www.zdnet.com/article/the-linux-foundations-demands-to-the-university-of-minnesota-for-its-bad-linux-patches/
https://drive.google.com/file/d/1z3Nm2bfR4tH1nOGBpuOmLyoJVEiO9cUq/view
maobiao 发表于 2021-04-28 13:09

看到公开信了
https://drive.google.com/file/d/1z3Nm2bfR4tH1nOGBpuOmLyoJVEiO9cUq
m
maobiao
414 楼
UMN CS系对linux foundation的诉求做出了回应:1.公开数据 2.撤稿 3.撇清IRB责任(IRB做的没错) 4.今后加强教育
https://www.zdnet.com/article/the-linux-foundations-demands-to-the-university-of-minnesota-for-its-bad-linux-patches/
https://drive.google.com/file/d/1z3Nm2bfR4tH1nOGBpuOmLyoJVEiO9cUq/view
m
maobiao
413 楼
UMN做出回应了
c
chouchoubaby
412 楼
太缺德了。
p
phlin
411 楼
我司任何产品上线都要请一个专门的团队来做penetration test,看你这个产品会不会被常见的攻击手段攻破
照你这么说,这个团队早就全体开除了。
helloterran3 发表于 2021-04-22 22:49

銀行出錢請人來做駭客安全測試 跟外面的人在沒有銀行的同意下搞駭客 畢竟是不一樣

 

🛋️ 沙发板凳

w
wfmlover
他是国内杀毒公司毕业的吗
Q
QLXF
真是一个不要脸的玩意
R
ReesWitherspoon
这人真是有病。他不知道每个提交都有记录?
m
might
这人真是有病。他不知道每个提交都有记录?
ReesWitherspoon 发表于 2021-04-21 16:34

用了自己大学的random email address,全部由大学买单,中国人真是太聪明了。
b
badgerbadger
这不是坑爹吗?华人就是被这种人坑死的
I
IsabellaQ
太低级了吧……
B
Biden
LINUX 都是欧美的 N ERD 玩啊
华人很少用吧
Q
QLXF
LINUX 都是欧美的 N ERD 玩啊
华人很少用吧
Biden 发表于 2021-04-21 16:48

你知道很多操作系统都是基于linux的内核的吗?
p
pwwq
人肯定是聪明人, 但是不干正事儿, 华人教授为什么总能抓出类似的
g
gatobarb
牛皮,好像是在做一个社会学实验,毁灭社会的互信。
The professor gets exactly what they want here, no? "We experimented on the linux kernel team to see what would happen. Our non-double-blind test of 1 FOSS maintenance group has produced the following result: We get banned and our entire university gets dragged through the muck 100% of the time".

c
csliz
回复 3楼QLXF的帖子
太不要脸了!!!
b
badgerbadger
你知道很多操作系统都是基于linux的内核的吗?
QLXF 发表于 2021-04-21 16:50

IOS/Android/Linux/ChromeOS
l
liumajia
怎么这么蠢,居然还是搞CS的
y
youlyq
两个人:Qiushi Wu and Kangjie Lu
b
babyflynn
LINUX 都是欧美的 N ERD 玩啊
华人很少用吧
Biden 发表于 2021-04-21 16:48

不懂就闭嘴吧
b
bigjohn123456
还好提交的是恶意代码,不是恶意病毒。 感恩吧!
姑逢獙獙
这老中咋还在推特上无耻的为自己辩解。
b
bigjohn123456
两个人:Qiushi Wu and Kangjie Lu
youlyq 发表于 2021-04-21 16:55

如果有华人或者买买提id,会是啥?
b
bigjohn123456
这老中咋还在推特上无耻的为自己辩解。
姑逢獙獙 发表于 2021-04-21 16:56

可以海归高光了吧? 回去后可以嘲笑你们这些美国的卢瑟
p
pwwq
还好提交的是恶意代码,不是恶意病毒。 感恩吧!
bigjohn123456 发表于 2021-04-21 16:55

中国人搞科研的,
可以想象一下国内那帮人什么事情不敢干?

L
Lamajia
这人是本科很差吗?看他主页没写本科。很多学校不好(不一定真不好,只是他自己觉得拿不出手)的faculty都会避免写出来那一段,能坦坦荡荡写出来的不多但大概率会比较阳光自信。
姑逢獙獙
可以海归高光了吧?
bigjohn123456 发表于 2021-04-21 16:57

咋高光?“我单枪匹马成功的破坏了欧美社区互信体系?”
b
babyflynn
还好提交的是恶意代码,不是恶意病毒。 感恩吧!
bigjohn123456 发表于 2021-04-21 16:55

你当其他hacker吃闲饭的?希望大家一块儿把这家伙hack了,全家隐私全都给他曝光
n
nj_guy
LINUX 都是欧美的 N ERD 玩啊
华人很少用吧
Biden 发表于 2021-04-21 16:48

Linux到处都在用,从手机到主要系统server,还没听说有谁不用的。
f
fredman
两个人:Qiushi Wu and Kangjie Lu
youlyq 发表于 2021-04-21 16:55

第一个,PHD学生,中科大,2018本科毕业。

f
fitzroy
最近又有猛料,明尼苏达大学AP Kangjie Lu,几年里偷偷向Linux Kernel提交了200多个有bug的假代码,然后自己发表论文《开源社区存在的安全漏洞》。 Linux管理人员对其academic integrity and ethics感到震惊,宣布将所有明尼苏达大学提交的补丁作废,并将整个大学列入黑名单。
华人的内卷,和西方社会开源社区的理念确很难兼容。
University Banned From Contributing To Linux Kernel For Intentionally Inserting Bugs
https://www.phoronix.com/scan.php?page=news_item&px=University-Ban-From-Linux-Dev https://news.ycombinator.com/item?id=26887670 https://lobste.rs/s/3qgyzp/they_introduce_kernel_bugs_on_purpose
might 发表于 2021-04-21 16:31

这个?
E
EEswine
回复 1楼might的帖子
这思路太古怪了,匪夷所思啊,自己造bug解bug发文章。
b
babyflynn
回复 1楼might的帖子
这思路太古怪了,匪夷所思啊,自己造bug解bug发文章。
EEswine 发表于 2021-04-21 17:02

这不就是国内防毒软件公司的思路么?跟五大常任理事国是最大五个军火商一个道理
p
pwwq
回复 1楼might的帖子
这思路太古怪了,匪夷所思啊,自己造bug解bug发文章。
EEswine 发表于 2021-04-21 17:02

为了发paper 作弊吧
R
ReesWitherspoon
用了自己大学的random email address,全部由大学买单,中国人真是太聪明了。
might 发表于 2021-04-21 16:45

真是聪明过头了
桑陌
这样也行?左右互搏?
w
welkin25
真无耻啊 这不就是去饭店投毒然后美其名曰帮你们测试你们的保安系统吗?!
d
diaoshan
牛皮,好像是在做一个社会学实验,毁灭社会的互信。
The professor gets exactly what they want here, no? "We experimented on the linux kernel team to see what would happen. Our non-double-blind test of 1 FOSS maintenance group has produced the following result: We get banned and our entire university gets dragged through the muck 100% of the time".


gatobarb 发表于 2021-04-21 16:52

其实就是社会工程学实验,跑到酒吧给人下药,然后写论文说社会人心险恶、酒吧客人缺乏戒心,而自我辩解说纯粹为了研究,下的不是迷奸药,仅仅是泻药。
老外都在说这属于未经授权的人体实验。不吃官司,估计也要被开除吧?高校faculty算是够liberal的了,但照这个作死的趋势,华人在高校也要难混了。
g
gatobarb
这人是本科很差吗?看他主页没写本科。很多学校不好(不一定真不好,只是他自己觉得拿不出手)的faculty都会避免写出来那一段,能坦坦荡荡写出来的不多但大概率会比较阳光自信。
Lamajia 发表于 2021-04-21 16:58

北大毕业的?
Professional Experience Assistant Professor University of Minnesota, Minneapolis 2017.8 - Present Visiting Scholar MPI-SWS & CISPA, Saarland University, Saarbrücken, Germany 2016.5 - 2016.8 Visiting Scholar MPI-SWS & CISPA, Saarland University, Saarbrücken, Germany 2015.5 - 2015.8 Research Intern Samsung Research America, Santa Clara 2014.5 - 2014.8 Research Intern NEC Labs America, Princeton 2013.5 - 2013.8 Research Assistant Georgia Institute of Technology, Atlanta 2012.8 - 2017.8 Research Assistant Singapore Management University, Singapore 2010.7 - 2012.6 Research Assistant Peking University, Beijing, China 2009.9 - 2010.7
f
fredman
这人是本科很差吗?看他主页没写本科。很多学校不好(不一定真不好,只是他自己觉得拿不出手)的faculty都会避免写出来那一段,能坦坦荡荡写出来的不多但大概率会比较阳光自信。
Lamajia 发表于 2021-04-21 16:58

卢康杰,2005年到重庆大学软件学院读本科
i
iloveGelato
结合之前的帖子再次证明,国内这种没有真正人文思想教育,只想“师夷长技以制夷” 玩命儿强调理工科的,培养出一大批没有道德底线的邪恶科学家邪恶工程师,改基因造病毒搞网络防火墙什么都干得出来。
f
fitzroy
fgfgf
y
yyyggg
刻意隐藏本科,猥琐 左右互搏刷paper,更猥琐
文学城观光团
华人faculty是最内卷最危险的行业了吧,工资还低。不知道为什么还有人趋之若鹜
f
fredman
出这种事情,学校会有动作吗?
Q
QLXF
出这种事情,学校会有动作吗?
fredman 发表于 2021-04-21 17:07

开除绝对不为过。 以后这种人就应该禁止在开源软件上做任何事情。
j
joeblackgod
这tmd恶心了。。。
j
joeblackgod
回复 9楼QLXF的帖子
所有的安卓系统全部基于linux。取决于代码的位置,这种行为可以comprimise世界上所有的设别。。。
E
Exquisite
两个人:Qiushi Wu and Kangjie Lu
youlyq 发表于 2021-04-21 16:55

还有个Aditya Pakki
m
mangooo26
希望把牢底坐穿
P
PinkSwan
不要脸的垃圾。
J
Jicama
让我想起来做了流氓软件3721后来又做360杀毒的周鸿伟。
u
urthur
还有个Aditya Pakki
Exquisite 发表于 2021-04-21 17:12

前两个Qiushi Wu & Kangjie Lu开始这个project,现在多了一个aditya
On Wed, Apr 21, 2021 at 11:35:00AM -0700, Weikeng Chen wrote: >  > [1] I think the UMN IRB makes an incorrect assertion that the > research is not human research, and that starts the entire problem > and probably continues to be.
I think what we need to somehow establish is some norms about how academic researchers engage with Open Source communities in general, and the Linux Kernel community in particular.
To be fair, I don''t know if Aditya Pakki was deliberately trying to get nonsense patches in just to demonstrate that there is less review for trivial patches, or whether he was creating a completely incompetent, non-state-of-the-art static code analyzer, and was too incompetent to hand check the patch to realize the results were nonsense.
The big problem here is the lack of disclosure that the patch was computer generated, using a new tool that might not be giving accurate results, and that instead of diclosing this fact, submitting it as a patch to be reviewed. Again, I don''t know whether or not this was submitted in bad faith --- but the point is, Aditya belongs to research group which has previously submitted patches in bad faith, without disclosure, and his supervising professor and UMN''s IRB doesn''t see any problem with it. So it''s a bit rich when Aditya seems to be whining that we''re not giving him the benefit of the doubt and not assuming that his patches might have been submitted in good faith --- when the only *responsible* thing to do is to assume that it is sent in bad faith, given the past behaviour of his research group, and the apparently lack of any kind of institutional controls at UMN regarding this sort of thing.

Of course, UMN researchers could just start using fake e-mail addresses, or start using personal gmail or yahoo or hotmail addresses. (Hopefully at that point the ethics review boards at UMN will be clueful enough to realize that maybe, just maybe, UMN researchers have stepped over a line.)
However, your larger point is a fair one. We do need to do a better job of reviewing patches, even "trivial" ones, and if that means that we might need to be a bit more skeptical dealing with newbies who are trying to get started, that''s a price we will need to pay. Speaking for myself, I''ve always tried to be highly skeptical about patches and give them a thorough review. And I don''t need to assume malice from nation-state intelligence agencies; we''re all human, and we all make mistakes.
Cheers,
- Ted
p
pwwq
结合之前的帖子再次证明,国内这种没有真正人文思想教育,只想“师夷长技以制夷” 玩命儿强调理工科的,培养出一大批没有道德底线的邪恶科学家邪恶工程师,改基因造病毒搞网络防火墙什么都干得出来。
iloveGelato 发表于 2021-04-21 17:05

有知识 有学历, 能吃苦, 懂得追求美好生活,
缺什么? 缺德,
没什么? 没底线,
国内的教育和制度,绝对有问题。
培养出的人,糟蹋全世界


e
elleyy
完全没有ethic,这种人只会害群。
u
urthur
结合之前的帖子再次证明,国内这种没有真正人文思想教育,只想“师夷长技以制夷” 玩命儿强调理工科的,培养出一大批没有道德底线的邪恶科学家邪恶工程师,改基因造病毒搞网络防火墙什么都干得出来。
iloveGelato 发表于 2021-04-21 17:05

认识一个人,也是国内top学校毕业的优秀生,抢项目争credit特别厉害,做过直接偷摸看我工作资料的事情 不过也认识比较憨厚的优秀生,从不会做这种奇怪举动
不止中国,任何崇尚所谓“实力”的气氛都会鼓励这种行为。当然也有些人天生就知道什么事情不该做。。。
m
mindstorm
如果有华人或者买买提id,会是啥?
bigjohn123456 发表于 2021-04-21 16:56

会说自己坚决不改英文名,坚持用拼音名。 LOL, 有感于这两天的改名贴
p
pwwq
中国这种社会, 假药 假酒 假疫苗 假婴儿奶粉 然后最近的抓住的假新冠疫苗,用生理盐水, 这样的社会价值观就是, 只要能赚钱,什么都可以干,
m
mindstorm
有知识 有学历, 能吃苦, 懂得追求美好生活,
缺什么? 缺德,
没什么? 没底线,
国内的教育和制度,绝对有问题。
培养出的人,糟蹋全世界



pwwq 发表于 2021-04-21 17:23

扯淡。明明是个人行为,动不动上升到制度,国家,一棍子打死所有人。
国外没坏人?没坏教授?最近这么多的袭击华人,枪击,这么多毒品,是不是教育制度,社会制度出了问题?
m
mindstorm
中国这种社会, 假药 假酒 假疫苗 假婴儿奶粉 然后最近的抓住的假新冠疫苗,用生理盐水, 这样的社会价值观就是, 只要能赚钱,什么都可以干,
pwwq 发表于 2021-04-21 17:35

只要能赚钱,什么都可以干,中国大陆来的人绝对不排第一,至少要排在台湾骗子后面。地沟油,三聚氰胺都是台湾人发明的。
m
mia.orange
回复 8楼Biden的帖子
不懂可以问… 这样胡说八道好蠢
p
pwwq
扯淡。明明是个人行为,动不动上升到制度,国家,一棍子打死所有人。
国外没坏人?没坏教授?最近这么多的袭击华人,枪击,这么多毒品,是不是教育制度,社会制度出了问题?
mindstorm 发表于 2021-04-21 17:37

婴儿奶粉疫苗都造假,
三鹿的事情杀了几个小喽啰,
然后呢,
现在还在搞假奶粉,不敢放化学药物了,
在别的地方打主意,
你就别洗了,
要点脸好吧!大哥

a
apple2april
这不就是国内防毒软件公司的思路么?跟五大常任理事国是最大五个军火商一个道理
babyflynn 发表于 2021-04-21 17:03

想起前两天看到的,给人打诈骗电话说我是骗子你赶快去下载那个防诈骗app
m
mannbo
扯淡。明明是个人行为,动不动上升到制度,国家,一棍子打死所有人。
国外没坏人?没坏教授?最近这么多的袭击华人,枪击,这么多毒品,是不是教育制度,社会制度出了问题?
mindstorm 发表于 2021-04-21 17:37

这种坑蒙拐骗的勾当明明是中国的干的多,你洗也没用。20分的笑95分的掉了那5分,这种伎俩糊弄国内大爷大妈还可以。
M
Modage
回复 1楼might的帖子
好奇点进来看看,想起之前那个关于读不读英文媒体的帖子。看看这个主题的回帖,再看看三个新闻链接里的回帖,我只能说谢谢楼主提供这三个外部英文新闻链接。
t
touchzen
这件事说明linux kernel的review process确实有问题。这个教授做的 很好。
m
mindstorm
婴儿奶粉疫苗都造假,
三鹿的事情杀了几个小喽啰,
然后呢,
现在还在搞假奶粉,不敢放化学药物了,
在别的地方打主意,
你就别洗了,
要点脸好吧!大哥


pwwq 发表于 2021-04-21 17:40

三鹿奶粉判刑两年后,台湾当地的工厂还在用三聚氰胺做食品好吧!而且对于食品行业,台湾不管工厂加什么添加剂,不管你加多少,没有标准。
l
lovedarren
不知道啥意思,只是明尼苏达大学开除他就好了,为啥要被他连累啊。
b
badgerbadger
这件事说明linux kernel的review process确实有问题。这个教授做的 很好。
touchzen 发表于 2021-04-21 17:53

penetration test有自己业界的规则,不能像他这样胡搞
m
miraclemd
地沟油台湾人当然也干,
说是台湾人发明的?
你他妈的瞎扯淡吧,
你不要你那张脸无所谓,
别在我的帖子里恶心我,滚蛋
pwwq 发表于 2021-04-21 17:42

From Wiki 台灣發生第一起自製餿水油事件,德泰油行自1975年起收購養豬餿水提煉成食用油,10年內售出逾220萬公斤,流入餐飲及食品業,不當暴利逾億。該起事件重創食品業,應節月餅受到波及,出售中秋月餅的店家紛紛標示油品來源自清
台湾有记录的从1975年开始,明显早于大陆多年,你觉得谁发明的?
m
mindstorm
penetration test有自己业界的规则,不能像他这样胡搞
badgerbadger 发表于 2021-04-21 17:55

他有问题,大家骂他给华人抹黑就对了。但上升到骂整个中国,所有中国人,我只能说这么骂的人,绝对不是什么好东西,对在美国的华人也没安什么好心。
b
bbalyssa
只要能赚钱,什么都可以干,中国大陆来的人绝对不排第一,至少要排在台湾骗子后面。地沟油,三聚氰胺都是台湾人发明的。
mindstorm 发表于 2021-04-21 17:39

真服了你了 又拉上其他国家来洗 这种不光彩的事就算全世界其他国家的人都干 中国人就可以干得理直气壮了?有点底线不好吗 何况还不是全世界都这么干
p
pwwq
他有问题,大家骂他给华人抹黑就对了。但上升到骂整个中国,所有中国人,我只能说这么骂的人,绝对不是什么好东西,对在美国的华人也没安什么好心。
mindstorm 发表于 2021-04-21 17:57


给我们大家解释一下
假酒 假药 假疫苗 毒奶粉, 吧?
你就别自己脑补了, 中文也看不利索, 我说的是国内实际存在的情况,
我没有说所有中国人都在造假,
但是挡不住你这样不知道羞耻的, 装作看不懂中文的, 在这里看完帖子 然后 spin the wheel
今天就在这里好好让大家看看你
你请继续!


f
fredman

给我们大家解释一下
假酒 假药 假疫苗 毒奶粉, 吧?
你就别自己脑补了, 中文也看不利索, 我说的是国内实际存在的情况,
我没有说所有中国人都在造假,
但是挡不住你这样不知道羞耻的, 装作看不懂中文的, 在这里看完帖子 然后 spin the wheel
今天就在这里好好让大家看看你
你请继续!



pwwq 发表于 2021-04-21 18:02

奶粉里加三聚氰胺是得了国家科学技术进步二等奖的。
谁见过这么无耻的政府,无耻的国家!

p
pwwq
From Wiki 台灣發生第一起自製餿水油事件,德泰油行自1975年起收購養豬餿水提煉成食用油,10年內售出逾220萬公斤,流入餐飲及食品業,不當暴利逾億。該起事件重創食品業,應節月餅受到波及,出售中秋月餅的店家紛紛標示油品來源自清
台湾有记录的从1975年开始,明显早于大陆多年,你觉得谁发明的?
miraclemd 发表于 2021-04-21 17:57

你这孩子真有出息,
有这研究精神,
干点正事吧?
帮我看看,
谁发明的三鹿毒奶粉?
怎么样?
我一定给你掌声鼓励 👏!
s
spacetraveller
以前看到老中教授挂个千人就被抓还有一丝同情,现在觉得,还是抓少了啊
p
pwwq
三鹿奶粉判刑两年后,台湾当地的工厂还在用三聚氰胺做食品好吧!而且对于食品行业,台湾不管工厂加什么添加剂,不管你加多少,没有标准。
mindstorm 发表于 2021-04-21 17:53

OK!
你的意思是
台湾跟大陆学的三鹿奶粉?
还是大陆根台湾学的?
你这个表述不清楚啊!
你还得 继续
Spinning spinning
加油!加油!
p
pwwq
奶粉里加三聚氰胺是得了国家科学技术进步二等奖的。
谁见过这么无耻的政府,无耻的国家!


fredman 发表于 2021-04-21 18:05

哈哈, 厉害
Mindstorm 同学
见多识广
给我们讲解一下这个
s
shimu
这个教授声明他从来没有向linux kernel提交有bug的code。
https://www-users.cs.umn.edu/~kjlu/papers/clarifications-hc.pdf
m
mannbo
From Wiki 台灣發生第一起自製餿水油事件,德泰油行自1975年起收購養豬餿水提煉成食用油,10年內售出逾220萬公斤,流入餐飲及食品業,不當暴利逾億。該起事件重創食品業,應節月餅受到波及,出售中秋月餅的店家紛紛標示油品來源自清
台湾有记录的从1975年开始,明显早于大陆多年,你觉得谁发明的?
miraclemd 发表于 2021-04-21 17:57

国内确实没法那么早。75年老百姓菜里都没几滴油呢,咋可能养猪馊水里能提炼得出油呢。
不过生活水平一上去以后,国内学得挺快。按经济发展状况,国内养猪馊水里能提炼出油,最早也只能是90年代初期。
p
pwwq
这个教授声明他从来没有向linux kernel提交有bug的code。
https://www-users.cs.umn.edu/~kjlu/papers/clarifications-hc.pdf

shimu 发表于 2021-04-21 18:09

哦, 突然反转
原来他是被
陷害的!
又是一起专门针对华人教授的阴谋!
不寒而栗啊!
m
miraclemd
你这孩子真有出息,
有这研究精神,
干点正事吧?
帮我看看,
谁发明的三鹿毒奶粉?
怎么样?
我一定给你掌声鼓励 👏!
pwwq 发表于 2021-04-21 18:05

随口撒谎,被当场戳破就开启人参公鸡模式了,谁能比你更有出息?
b
brettfox
不能只听一面故事然后就下结论啊。
p
pwwq
随口撒谎,被当场戳破就开启人参公鸡模式了,谁能比你更有出息?
miraclemd 发表于 2021-04-21 18:11

当然是你比我更有出息啊!

d
durkin
随口撒谎,被当场戳破就开启人参公鸡模式了,谁能比你更有出息?
miraclemd 发表于 2021-04-21 18:11


爬了楼假歪哥应该是精神有点问题,就是有时候突然就被trigger了的感觉。
上好佳无袖Tank
真的是别学问有多少,要先问底线有多低。
p
pwwq
不能只听一面故事然后就下结论啊。
brettfox 发表于 2021-04-21 18:11

据说故事反转,
这个华人 华人教授是被陷害的,

E
Exquisite
回复 76楼shimu的帖子
不然他还能怎么说呢?
p
pwwq

爬了楼假歪哥应该是精神有点问题,就是有时候突然就被trigger了的感觉。
durkin 发表于 2021-04-21 18:13

不是有的时候
是经常这样!
m
might
这个教授声明他从来没有向linux kernel提交有bug的code。
https://www-users.cs.umn.edu/~kjlu/papers/clarifications-hc.pdf

shimu 发表于 2021-04-21 18:09

你在造谣吧?哪怕是他自己的一面之词,也是承认自己提交了bug code,只是不确认是否被最终录用。
All the bug-introducing patches stayed only in the email exchanges, without being adopted or merged into any Linux branch
相反,Linux社区是列出了所有要被revert的190个commit
Greg Kroah-Hartman (190):  Revert "net/rds: Avoid potential use after free in   rds_send_remove_from_sock"  Revert "media: st-delta: Fix reference count leak in delta_run_work"  Revert "media: sti: Fix reference count leaks"  Revert "media: exynos4-is: Fix several reference count leaks due to   pm_runtime_get_sync"  Revert "media: exynos4-is: Fix a reference count leak due to   pm_runtime_get_sync"  Revert "media: exynos4-is: Fix a reference count leak"  Revert "media: ti-vpe: Fix a missing check and reference count leak"  Revert "media: stm32-dcmi: Fix a reference count leak"  Revert "media: s5p-mfc: Fix a reference count leak"  Revert "media: camss: Fix a reference count leak."  Revert "media: platform: fcp: Fix a reference count leak."  Revert "media: rockchip/rga: Fix a reference count leak."  Revert "media: rcar-vin: Fix a reference count leak."  Revert "media: rcar-vin: Fix a reference count leak."  Revert "firmware: Fix a reference count leak."  Revert "drm/nouveau: fix reference count leak in   nouveau_debugfs_strap_peek"  Revert "drm/nouveau: fix reference count leak in   nv50_disp_atomic_commit"  Revert "drm/nouveau: fix multiple instances of reference count leaks"  Revert "drm/nouveau/drm/noveau: fix reference count leak in   nouveau_fbcon_open"  Revert "PCI: Fix pci_create_slot() reference count leak"  Revert "omapfb: fix multiple reference count leaks due to   pm_runtime_get_sync"  Revert "drm/radeon: Fix reference count leaks caused by   pm_runtime_get_sync"  Revert "drm/radeon: fix multiple reference count leak"  Revert "drm/amdkfd: Fix reference count leaks."  Revert "platform/chrome: cros_ec_ishtp: Fix a double-unlock issue"  Revert "usb: dwc3: pci: Fix reference count leak in   dwc3_pci_resume_work"  Revert "ASoC: rockchip: Fix a reference count leak."  Revert "RDMA/rvt: Fix potential memory leak caused by rvt_alloc_rq"  Revert "EDAC: Fix reference count leaks"  Revert "ASoC: tegra: Fix reference count leaks."  Revert "test_objagg: Fix potential memory leak in error handling"  Revert "ASoC: img-parallel-out: Fix a reference count leak"  Revert "ASoC: img: Fix a reference count leak in img_i2s_in_set_fmt"  Revert "efi/esrt: Fix reference count leak in   esre_create_sysfs_entry."  Revert "scsi: iscsi: Fix reference count leak in   iscsi_boot_create_kobj"  Revert "vfio/mdev: Fix reference count leak in   add_mdev_supported_type"  Revert "RDMA/core: Fix several reference count leaks."  Revert "cpuidle: Fix three reference count leaks"  Revert "iommu: Fix reference count leak in iommu_group_alloc."  Revert "ACPI: CPPC: Fix reference count leak in   acpi_cppc_processor_probe()"  Revert "ACPI: sysfs: Fix reference count leak in   acpi_sysfs_add_hotplug_profile()"  Revert "ASoC: fix incomplete error-handling in img_i2s_in_probe."  Revert "qlcnic: fix missing release in qlcnic_83xx_interrupt_test."  Revert "RDMA/pvrdma: Fix missing pci disable in pvrdma_pci_probe()"  Revert "usb: gadget: fix potential double-free in m66592_probe."  Revert "net/mlx4_core: fix a memory leak bug."  Revert "rxrpc: Fix a memory leak in rxkad_verify_response()"  Revert "net: sun: fix missing release regions in cas_init_one()."  Revert "agp/intel: Fix a memory leak on module initialisation failure"  Revert "nfp: abm: fix a memory leak bug"  Revert "power: supply: core: fix memory leak in HWMON error path"  Revert "media: media/saa7146: fix incorrect assertion in   saa7146_buffer_finish"  Revert "ecryptfs: replace BUG_ON with error handling code"  Revert "clk: samsung: Remove redundant check in   samsung_cmu_register_one"  Revert "fs: ocfs: remove unnecessary assertion in dlm_migrate_lockres"  Revert "media: davinci/vpfe_capture.c: Avoid BUG_ON for register   failure"  Revert "media: saa7146: Avoid using BUG_ON as an assertion"  Revert "media: cx231xx: replace BUG_ON with recovery code"  Revert "RDMA/srpt: Remove unnecessary assertion in   srpt_queue_response"  Revert "staging: kpc2000: remove unnecessary assertions in   kpc_dma_transfer"  Revert "xen/grant-table: remove multiple BUG_ON on gnttab_interface"  Revert "scsi: libfc: remove unnecessary assertion on ep variable"  Revert "hdlcdrv: replace unnecessary assertion in hdlcdrv_register"  Revert "nfc: s3fwrn5: replace the assertion with a WARN_ON"  Revert "nfsd: remove unnecessary assertion in nfsd4_encode_replay"  Revert "bpf: Remove unnecessary assertion on fp_old"  Revert "net: caif: replace BUG_ON with recovery code"  Revert "fore200e: Fix incorrect checks of NULL pointer dereference"  Revert "mac80211: Remove redundant assertion"  Revert "rfkill: Fix incorrect check to avoid NULL pointer dereference"  Revert "pppoe: remove redundant BUG_ON() check in pppoe_pernet"  Revert "net: atm: Reduce the severity of logging in unlink_clip_vcc"  Revert "media: rcar_drif: fix a memory disclosure"  Revert "drm/gma500: fix memory disclosures due to uninitialized bytes"  Revert "gma/gma500: fix a memory disclosure bug due to uninitialized   bytes"  Revert "net: ixgbevf: fix a missing check of   ixgbevf_write_msg_read_ack"  Revert "rapidio: fix a NULL pointer dereference when   create_workqueue() fails"  Revert "ASoC: cs43130: fix a NULL pointer dereference"  Revert "ASoC: rt5645: fix a NULL pointer dereference"  Revert "ALSA: usx2y: fix a double free bug"  Revert "tracing: Fix a memory leak by early error exit in   trace_pid_write()"  Revert "rsi: Fix NULL pointer dereference in kmalloc"  Revert "net: cw1200: fix a NULL pointer dereference"  Revert "net: ieee802154: fix missing checks for regmap_update_bits"  Revert "audit: fix a memory leak bug"  Revert "x86/PCI: Fix PCI IRQ routing table memory leak"  Revert "udf: fix an uninitialized read bug and remove dead code"  Revert "mmc_spi: add a status check for spi_sync_locked"  Revert "PCI: endpoint: Fix a potential NULL pointer dereference"  Revert "net/smc: fix a NULL pointer dereference"  Revert "pinctrl: axp209: Fix NULL pointer dereference after   allocation"  Revert "power: charger-manager: fix a potential NULL pointer   dereference"  Revert "iio: hmc5843: fix potential NULL pointer dereferences"  Revert "iio: adc: fix a potential NULL pointer dereference"  Revert "rtlwifi: fix a potential NULL pointer dereference"  Revert "net: mwifiex: fix a NULL pointer dereference"  Revert "video: imsttfb: fix potential NULL pointer dereferences"  Revert "video: hgafb: fix potential NULL pointer dereference"  Revert "omapfb: Fix potential NULL pointer dereference in kmalloc"  Revert "staging: greybus: audio_manager: fix a missing check of   ida_simple_get"  Revert "PCI: xilinx: Check for __get_free_pages() failure"  Revert "media: video-mux: fix null pointer dereferences"  Revert "thunderbolt: property: Fix a missing check of kzalloc"  Revert "char: hpet: fix a missing check of ioremap"  Revert "libnvdimm/btt: Fix a kmemdup failure check"  Revert "tty: ipwireless: fix missing checks for ioremap"  Revert "RDMA/i40iw: Handle workqueue allocation failure"  Revert "usb: u132-hcd: fix potential NULL pointer dereference"  Revert "usb: sierra: fix a missing check of device_create_file"  Revert "scsi: qla4xxx: fix a potential NULL pointer dereference"  Revert "gpio: aspeed: fix a potential NULL pointer dereference"  Revert "libnvdimm/namespace: Fix a potential NULL pointer dereference"  Revert "x86/hpet: Prevent potential NULL pointer dereference"  Revert "staging: rtl8188eu: Fix potential NULL pointer dereference of   kcalloc"  Revert "thunderbolt: Fix a missing check of kmemdup"  Revert "thunderbolt: property: Fix a NULL pointer dereference"  Revert "media: si2165: fix a missing check of return value"  Revert "scsi: ufs: fix a missing check of devm_reset_control_get"  Revert "tty: mxs-auart: fix a potential NULL pointer dereference"  Revert "tty: atmel_serial: fix a potential NULL pointer dereference"  Revert "serial: mvebu-uart: Fix to avoid a potential NULL pointer   dereference"  Revert "HID: logitech: check the return value of   create_singlethread_workqueue"  Revert "netfilter: ip6t_srh: fix NULL pointer dereferences"  Revert "spi : spi-topcliff-pch: Fix to handle empty DMA buffers"  Revert "net: tipc: fix a missing check of nla_nest_start"  Revert "net: openvswitch: fix a NULL pointer dereference"  Revert "ALSA: sb8: add a check for request_region"  Revert "net: strparser: fix a missing check for   create_singlethread_workqueue"  Revert "qlcnic: Avoid potential NULL pointer dereference"  Revert "ALSA: usx2y: Fix potential NULL pointer dereference"  Revert "net: 8390: fix potential NULL pointer dereferences"  Revert "net: fujitsu: fix a potential NULL pointer dereference"  Revert "net: qlogic: fix a potential NULL pointer dereference"  Revert "md: Fix failed allocation of md_register_thread"  Revert "net: rocker: fix a potential NULL pointer dereference"  Revert "net: thunder: fix a potential NULL pointer dereference"  Revert "net: lio_core: fix two NULL pointer dereferences"  Revert "net: liquidio: fix a NULL pointer dereference"  Revert "isdn: mISDNinfineon: fix potential NULL pointer dereference"  Revert "isdn: mISDN: Fix potential NULL pointer dereference of   kzalloc"  Revert "libertas: add checks for the return value of   sysfs_create_group"  Revert "rtc: hym8563: fix a missing check of block data read"  Revert "power: twl4030: fix a missing check of return value"  Revert "misc/ics932s401: Add a missing check to   i2c_smbus_read_word_data"  Revert "leds: lp5523: fix a missing check of return value of   lp55xx_read"  Revert "media: dvb: Add check on sp8870_readreg"  Revert "media: dvb: add return value check on Write16"  Revert "media: mt312: fix a missing check of mt312 reset"  Revert "media: lgdt3306a: fix a missing check of return value"  Revert "media: gspca: mt9m111: Check write_bridge for timeout"  Revert "media: gspca: Check the return value of write_bridge for   timeout"  Revert "media: usb: gspca: add a missed check for goto_low_power"  Revert "media: usb: gspca: add a missed return-value check for   do_command"  Revert "ath6kl: return error code in ath6kl_wmi_set_roam_lrssi_cmd()"  Revert "brcmfmac: add a check for the status of usb_register"  Revert "serial: max310x: pass return value of spi_register_driver"  Revert "Input: ad7879 - add check for read errors in interrupt"  Revert "ALSA: sb: fix a missing check of snd_ctl_add"  Revert "ALSA: gus: add a check of the status of snd_ctl_add"  Revert "Staging: rts5208: Fix error handling on rtsx_send_cmd"  Revert "staging: rts5208: Add a check for ms_read_extra_data"  Revert "dmaengine: qcom_hidma: Check for driver register failure"  Revert "dmaengine: mv_xor: Fix a missing check in mv_xor_channel_add"  Revert "iio: ad9523: fix a missing check of return value"  Revert "mfd: mc13xxx: Fix a missing check of a register-read failure"  Revert "infiniband: bnxt_re: qplib: Check the return value of   send_message"  Revert "gdrom: fix a memory leak bug"  Revert "net: marvell: fix a missing check of acpi_match_device"  Revert "atl1e: checking the status of atl1e_write_phy_reg"  Revert "net: dsa: bcm_sf2: Propagate error value from mdio_write"  Revert "net: stmicro: fix a missing check of clk_prepare"  Revert "net: (cpts) fix a missing check of clk_prepare"  Revert "niu: fix missing checks of niu_pci_eeprom_read"  Revert "net: chelsio: Add a missing check on cudg_get_buffer"  Revert "ipv6/route: Add a missing check on proc_dointvec"  Revert "net/net_namespace: Check the return value of   register_pernet_subsys()"  Revert "hwmon: (lm80) fix a missing check of bus read in lm80 probe"  Revert "net: netxen: fix a missing check and an uninitialized use"  Revert "drivers/regulator: fix a missing check of return value"  Revert "net: socket: fix a missing-check bug"  Revert "dm ioctl: harden copy_params()''s copy_from_user() from   malicious users"  Revert "ethtool: fix a missing-check bug"  Revert "media: isif: fix a NULL pointer dereference bug"  Revert "yam: fix a missing-check bug"  Revert "net: cxgb3_main: fix a missing-check bug"  Revert "virt: vbox: Only copy_from_user the request-header once"  Revert "ALSA: control: fix a redundant-copy issue"  Revert "scsi: 3w-xxxx: fix a missing-check bug"  Revert "scsi: 3w-9xxx: fix a missing-check bug"  Revert "ethtool: fix a potential missing-check bug"
p
pwwq
回复 76楼shimu的帖子
不然他还能怎么说呢?
Exquisite 发表于 2021-04-21 18:15

不过同意楼上的
brexx 的说的
也不能只看一面之词
看这个事情有没有后续跟进


d
deanregal1
这其实就说明了preventing cybersecurity consensus all first comes down to the zero trust assumption.
d
durkin
这个教授声明他从来没有向linux kernel提交有bug的code。
https://www-users.cs.umn.edu/~kjlu/papers/clarifications-hc.pdf

shimu 发表于 2021-04-21 18:09


我刚准备说他们肯定没有过IRB,结果看到这个link里面说了UM的IRB认为这不是human research。但就算不是human research也不能干这种愚蠢的事情嘛。
m
might
这其实就说明了preventing cybersecurity consensus all first comes down to the zero trust assumption.
deanregal1 发表于 2021-04-21 18:17

老外也很无辜啊:我们搞的linux开源,NASA上月球也用过,全世界几十亿人手机上也用过,怎么中国人一碰,就突然失灵了呢?
p
pwwq
这事情y到底是大事还是小事? 这种事情最后怎么处理? 这个教授会不会丢工作? 他要是被冤枉的, 拿他就应该拿起法律武器 别最后不声不响就不了了之了
c
cafe1123
最近又有猛料,明尼苏达大学AP Kangjie Lu,几年里偷偷向Linux Kernel提交了200多个有bug的假代码,然后自己发表论文《开源社区存在的安全漏洞》。 Linux管理人员对其academic integrity and ethics感到震惊,宣布将所有明尼苏达大学提交的补丁作废,并将整个大学列入黑名单。
华人的内卷,和西方社会开源社区的理念确很难兼容。
University Banned From Contributing To Linux Kernel For Intentionally Inserting Bugs
https://www.phoronix.com/scan.php?page=news_item&px=University-Ban-From-Linux-Dev https://news.ycombinator.com/item?id=26887670 https://lobste.rs/s/3qgyzp/they_introduce_kernel_bugs_on_purpose
might 发表于 2021-04-21 16:31

这种不择手段的行为真的让人不寒而栗。
d
durkin
这事情y到底是大事还是小事? 这种事情最后怎么处理? 这个教授会不会丢工作? 他要是被冤枉的, 拿他就应该拿起法律武器 别最后不声不响就不了了之了
pwwq 发表于 2021-04-21 18:23


这个教授肯定不冤枉,看他的自辩(aka 一面之辞)都可以看出来,别人说他干了的事情他确实干了。

d
diaoshan
开源在中国肯定是玩不开的,因为国人太聪明了。
一方面可以像华为这种github一键下载,然后派新员工重写代码,用在自己产品里。 另一方面可以派出间谍,在别人家的open source project里埋雷。
最后任何开源在中国,就是变成公共厕所的形态,再高档的城市,公共厕所永远是臭烘烘的。
y
yiwangfei
真是丢尽了中国人的脸,太恶臭了,没有任何道德底线,open source是让你这么玩的么?真希望linus能出来狂喷他一番
s
stainlessbelief
唉,美华就是被这种坑死
y
yiwangfei
开源在中国肯定是玩不开的,因为国人太聪明了。
一方面可以像华为这种github一键下载,然后派新员工重写代码,用在自己产品里。 另一方面可以派出间谍,在别人家的open source project里埋雷。
最后任何开源在中国,就是变成公共厕所的形态,再高档的城市,公共厕所永远是臭烘烘的。
diaoshan 发表于 2021-04-21 18:29

聪明还是底线没人性?聪明的话自己写呀,还用这么抄袭别人?
b
bud
据说故事反转,
这个华人 华人教授是被陷害的,


pwwq 发表于 2021-04-21 18:14

Liu是Pakki的导师和项目负责人,Pakki提交补丁算是枪手,刘逃不掉幕后嫌疑。