V kernelu probíhá několik code review, tam by se na případný útok *snad* přišlo.
Jak nám ale ukázal nedávný útok na xz, externí projekty se do distra dávají bez jakékoliv kontroly (a autorům se při tom množství ani nedivím).
Kastování podle národnosti je jeden ze základů bezpečnosti, na který bychom si měli zvykat.
Každým nákupem produktů Lenovo přímo podporujete čínskou vládu.
(Bohužel i ten blbej Dell má v sobě čínské díly, návrh ale probíhá jinde.. Kde to jde přecházím na thajské, korejské a japonské výrobce.)
Během covidu nám čína ukázala, jak je to nespolehlivý partner. Až zaútočí na thajwan, tak se budou lidi divit stejně, jako se divili po útoku rusáků na Ukrajinu.
To je samozřejmě relevantní argument, ale opravdu si myslíte, že by si kadili zrovna do projektů, které jsou s nimi jasně spojené, a byli tak podezřelí?
Nebude daleko jednodušší přispět do cizího projektu? Pod cizím jménem?
Obávám se, že tohle odlišování, jaký stát za útok může, je dost k ničemu. Je hrozně jednoduché mít řídící servery v té správné zemi, komentáře v kódu v té správné zemi a podobně; a přitom to všechno udělat úplně odjinud.
A ještě horší je pak pro nás ty informace ověřovat. Takže když někdo řekne, že za to může Čína/Rusko/USA/whatever, protože to tam našel, a je bezpečnostní služba, takže nám věřte, tak nám nezbývá nic moc jiného. I kdyby zvěřejnili ta data, tak těžko ověříte jejich pravost.
Podle mě nemá smysl bát se ruských projektů více než kterýchkoli jiných.
Tak se zamyslíme nad stavem co dnes panuje. Rusky internet je pod těžkou kontrolou udělat cokoliv o čem neví ruský stát je nemožné .
Takze jak a proč někdo kdo žije v rusku pošle kód do nějakého projektu. Nezačíná hlodat červíky pochybnosti? U mne rozhodně ano.
Také jsem vyřadil věci co měli ruský původ a u těch co to nešlo jsem zastavil update.
On totiž není Rus jako Rusák.
Já byl léta v pracovním kontaktu s jedním z Královce - kromě pracovních věcí jsme občas zabrousili k historii nebo podobným tématům. Byl to dost prozápadně orientovaný mladý muž, a realitu každodenního života bral zhruba tak, jak pamětníci pamatují ze sklonku socialismu u nás: Nevystrkuj hlavu, ať přes ni nedostaneš, se vším souhlas, ničemu se nediv a nepouštěj si hubu na špacír
.
Poslední informaci od něj mám z března 2022, že se chystá na takovou delší dovolenou, když mu to vyjde.
Čert ví, kam se poděl, ale kódu od něj bych se rozhodně nebál.