.. include:: ../disclaimer-zh_CN.rst :Original: :ref:`Documentation/process/embargoed-hardware-issues.rst <embargoed_hardware_issues>` :Translator: Alex Shi <alex.shi@linux.alibaba.com> 被é™åˆ¶çš„硬件问题 ================ 范围 ---- 导致安全问题的硬件问题与åªå½±å“Linuxå†…æ ¸çš„çº¯è½¯ä»¶é”™è¯¯æ˜¯ä¸åŒçš„安全错误类别。 必须区别对待诸如熔æ¯(Meltdown)ã€Spectreã€L1TFç‰ç¡¬ä»¶é—®é¢˜ï¼Œå› ä¸ºå®ƒä»¬é€šå¸¸ä¼šå½±å“ æ‰€æœ‰æ“作系统(“OSâ€ï¼‰ï¼Œå› æ¤éœ€è¦åœ¨ä¸åŒçš„OS供应商ã€å‘行版ã€ç¡¬ä»¶ä¾›åº”商和其他å„æ–¹ 之间进行å调。对于æŸäº›é—®é¢˜ï¼Œè½¯ä»¶ç¼“解å¯èƒ½ä¾èµ–于微ç 或固件更新,这需è¦è¿›ä¸€æ¥çš„ å调。 .. _zh_Contact: 接触 ---- Linuxå†…æ ¸ç¡¬ä»¶å®‰å…¨å°ç»„独立于普通的Linuxå†…æ ¸å®‰å…¨å°ç»„。 该å°ç»„åªè´Ÿè´£å调被é™åˆ¶çš„硬件安全问题。Linuxå†…æ ¸ä¸çº¯è½¯ä»¶å®‰å…¨æ¼æ´žçš„报告ä¸ç”±è¯¥ å°ç»„处ç†ï¼ŒæŠ¥å‘Šè€…将被引导至常规Linuxå†…æ ¸å®‰å…¨å°ç»„(:ref:`Documentation/admin-guide/ <securitybugs>`)è”系。 å¯ä»¥é€šè¿‡ç”µå邮件 <hardware-security@kernel.org> 与å°ç»„è”系。这是一份ç§å¯†çš„安全 官åå•ï¼Œä»–ä»¬å°†å¸®åŠ©æ‚¨æ ¹æ®æˆ‘们的文档化æµç¨‹å调问题。 é‚®ä»¶åˆ—è¡¨æ˜¯åŠ å¯†çš„ï¼Œå‘é€åˆ°åˆ—表的电å邮件å¯ä»¥é€šè¿‡PGP或S/MIMEåŠ å¯†ï¼Œå¹¶ä¸”å¿…é¡»ä½¿ç”¨æŠ¥å‘Š 者的PGP密钥或S/MIMEè¯ä¹¦ç¾å。该列表的PGP密钥和S/MIMEè¯ä¹¦å¯ä»Ž https://www.kernel.org/.... 获得。 虽然硬件安全问题通常由å—å½±å“的硬件供应商处ç†ï¼Œä½†æˆ‘们欢迎å‘çŽ°æ½œåœ¨ç¡¬ä»¶ç¼ºé™·çš„ç ”ç©¶ 人员或个人与我们è”系。 硬件安全官 ^^^^^^^^^^ ç›®å‰çš„硬件安全官å°ç»„: - Linus Torvalds(Linux基金会院士) - Greg Kroah Hartman(Linux基金会院士) - Thomas Gleixner(Linux基金会院士) 邮件列表的æ“作 ^^^^^^^^^^^^^^ 处ç†æµç¨‹ä¸ä½¿ç”¨çš„åŠ å¯†é‚®ä»¶åˆ—è¡¨æ‰˜ç®¡åœ¨Linux Foundationçš„IT基础设施上。通过æ供这项 æœåŠ¡ï¼ŒLinux基金会的IT基础设施安全总监在技术上有能力访问被é™åˆ¶çš„ä¿¡æ¯ï¼Œä½†æ ¹æ®ä»– 的雇佣åˆåŒï¼Œä»–å¿…é¡»ä¿å¯†ã€‚Linux基金会的IT基础设施安全总监还负责 kernel.org 基础 设施。 Linux基金会目å‰çš„IT基础设施安全总监是 Konstantin Ryabitsev。 ä¿å¯†åè®® -------- Linuxå†…æ ¸ç¡¬ä»¶å®‰å…¨å°ç»„ä¸æ˜¯æ£å¼çš„æœºæž„ï¼Œå› æ¤æ— 法ç¾è®¢ä»»ä½•ä¿å¯†åè®®ã€‚æ ¸å¿ƒç¤¾åŒºæ„识到 这些问题的æ•æ„Ÿæ€§ï¼Œå¹¶æ供了一份谅解备忘录。 谅解备忘录 ---------- Linuxå†…æ ¸ç¤¾åŒºæ·±åˆ»ç†è§£åœ¨ä¸åŒæ“作系统供应商ã€å‘行商ã€ç¡¬ä»¶ä¾›åº”商和其他å„方之间 进行å调时,ä¿æŒç¡¬ä»¶å®‰å…¨é—®é¢˜å¤„于é™åˆ¶çŠ¶æ€çš„è¦æ±‚。 Linuxå†…æ ¸ç¤¾åŒºåœ¨è¿‡åŽ»å·²ç»æˆåŠŸåœ°å¤„ç†äº†ç¡¬ä»¶å®‰å…¨é—®é¢˜ï¼Œå¹¶ä¸”有必è¦çš„机制å…许在é™åˆ¶ é™åˆ¶ä¸‹è¿›è¡Œç¬¦åˆç¤¾åŒºçš„å¼€å‘。 Linuxå†…æ ¸ç¤¾åŒºæœ‰ä¸€ä¸ªä¸“é—¨çš„ç¡¬ä»¶å®‰å…¨å°ç»„è´Ÿè´£åˆå§‹è”系,并监ç£åœ¨é™åˆ¶è§„åˆ™ä¸‹å¤„ç† æ¤ç±»é—®é¢˜çš„过程。 硬件安全å°ç»„确定开å‘人员(领域专家),他们将组æˆç‰¹å®šé—®é¢˜çš„åˆå§‹å“应å°ç»„ã€‚æœ€åˆ çš„å“应å°ç»„å¯ä»¥å¼•å…¥æ›´å¤šçš„å¼€å‘人员(领域专家)以最佳的技术方å¼è§£å†³è¿™ä¸ªé—®é¢˜ã€‚ 所有相关开å‘商承诺éµå®ˆé™åˆ¶è§„定,并对收到的信æ¯ä¿å¯†ã€‚è¿å承诺将导致立å³ä»Žå½“å‰ é—®é¢˜ä¸æŽ’除,并从所有相关邮件列表ä¸åˆ 除。æ¤å¤–,硬件安全å°ç»„还将把è¿å者排除在 未æ¥çš„问题之外。这一åŽæžœçš„å½±å“在我们社区是一ç§éžå¸¸æœ‰æ•ˆçš„å¨æ…‘。如果å‘生è¿è§„ 情况,硬件安全å°ç»„将立å³é€šçŸ¥ç›¸å…³æ–¹ã€‚如果您或任何人å‘现潜在的è¿è§„è¡Œä¸ºï¼Œè¯·ç«‹å³ å‘硬件安全人员报告。 æµç¨‹ ^^^^ 由于Linuxå†…æ ¸å¼€å‘çš„å…¨çƒåˆ†å¸ƒå¼ç‰¹æ€§ï¼Œé¢å¯¹é¢çš„ä¼šè®®å‡ ä¹Žä¸å¯èƒ½è§£å†³ç¡¬ä»¶å®‰å…¨é—®é¢˜ã€‚ ç”±äºŽæ—¶åŒºå’Œå…¶ä»–å› ç´ ï¼Œç”µè¯ä¼šè®®å¾ˆéš¾å调,åªèƒ½åœ¨ç»å¯¹å¿…è¦æ—¶ä½¿ç”¨ã€‚åŠ å¯†ç”µå邮件已被 è¯æ˜Žæ˜¯è§£å†³æ¤ç±»é—®é¢˜çš„最有效和最安全的通信方法。 开始披露 """""""" 披露内容首先通过电å邮件è”ç³»Linuxå†…æ ¸ç¡¬ä»¶å®‰å…¨å°ç»„。æ¤åˆå§‹è”系人应包å«é—®é¢˜çš„ æ述和任何已知å—å½±å“ç¡¬ä»¶çš„åˆ—è¡¨ã€‚å¦‚æžœæ‚¨çš„ç»„ç»‡åˆ¶é€ æˆ–åˆ†å‘å—å½±å“的硬件,我们建议 您也考虑哪些其他硬件å¯èƒ½ä¼šå—到影å“。 硬件安全å°ç»„å°†æä¾›ä¸€ä¸ªç‰¹å®šäºŽäº‹ä»¶çš„åŠ å¯†é‚®ä»¶åˆ—è¡¨ï¼Œç”¨äºŽä¸ŽæŠ¥å‘Šè€…è¿›è¡Œåˆæ¥è®¨è®ºã€ 进一æ¥æŠ«éœ²å’Œå调。 硬件安全å°ç»„å°†å‘披露方æ供一份开å‘人员(领域专家)åå•ï¼Œåœ¨ä¸Žå¼€å‘人员确认他们 å°†éµå®ˆæœ¬è°…解备忘录和文件化æµç¨‹åŽï¼Œåº”首先告知开å‘人员有关该问题的信æ¯ã€‚è¿™äº›å¼€å‘ äººå‘˜ç»„æˆåˆå§‹å“应å°ç»„,并在åˆå§‹æŽ¥è§¦åŽè´Ÿè´£å¤„ç†é—®é¢˜ã€‚硬件安全å°ç»„支æŒå“应å°ç»„, 但ä¸ä¸€å®šå‚与缓解开å‘过程。 虽然个别开å‘人员å¯èƒ½é€šè¿‡å…¶é›‡ä¸»å—到ä¿å¯†å议的ä¿æŠ¤ï¼Œä½†ä»–们ä¸èƒ½ä»¥Linuxå†…æ ¸å¼€å‘ äººå‘˜çš„èº«ä»½ç¾è®¢ä¸ªåˆ«ä¿å¯†å议。但是,他们将åŒæ„éµå®ˆè¿™ä¸€ä¹¦é¢ç¨‹åºå’Œè°…解备忘录。 披露方应æ供已ç»æˆ–应该被告知该问题的所有其他实体的è”系人åå•ã€‚è¿™æœ‰å‡ ä¸ªç›®çš„: - 披露的实体列表å…许跨行业通信,例如其他æ“作系统供应商ã€ç¡¬ä»¶ä¾›åº”商ç‰ã€‚ - å¯è”系已披露的实体,指定应å‚与缓解措施开å‘的专家。 - 如果需è¦å¤„ç†æŸä¸€é—®é¢˜çš„专家å—雇于æŸä¸€ä¸Šå¸‚实体或æŸä¸€ä¸Šå¸‚实体的æˆå‘˜ï¼Œåˆ™å“应 å°ç»„å¯è¦æ±‚该实体披露该专家。这确ä¿ä¸“家也是实体å应å°ç»„的一部分。 披露 """" æŠ«éœ²æ–¹é€šè¿‡ç‰¹å®šçš„åŠ å¯†é‚®ä»¶åˆ—è¡¨å‘åˆå§‹å“应å°ç»„æ供详细信æ¯ã€‚ æ ¹æ®æˆ‘们的ç»éªŒï¼Œè¿™äº›é—®é¢˜çš„技术文档通常是一个足够的起点,最好通过电å邮件进行 进一æ¥çš„技术澄清。 ç¼“è§£å¼€å‘ """""""" åˆå§‹å“应å°ç»„è®¾ç½®åŠ å¯†é‚®ä»¶åˆ—è¡¨ï¼Œæˆ–åœ¨é€‚å½“çš„æƒ…å†µä¸‹é‡æ–°ä¿®æ”¹çŽ°æœ‰é‚®ä»¶åˆ—表。 使用邮件列表接近于æ£å¸¸çš„Linuxå¼€å‘过程,并且在过去已ç»æˆåŠŸåœ°ç”¨äºŽä¸ºå„ç§ç¡¬ä»¶å®‰å…¨ 问题开å‘缓解措施。 邮件列表的æ“作方å¼ä¸Žæ£å¸¸çš„Linuxå¼€å‘相åŒã€‚å‘布ã€è®¨è®ºå’Œå®¡æŸ¥ä¿®è¡¥ç¨‹åºï¼Œå¦‚æžœåŒæ„, 则应用于éžå…¬å…±gitå˜å‚¨åº“,å‚与开å‘人员åªèƒ½é€šè¿‡å®‰å…¨è¿žæŽ¥è®¿é—®è¯¥å˜å‚¨åº“。å˜å‚¨åº“åŒ…å« é’ˆå¯¹ä¸»çº¿å†…æ ¸çš„ä¸»å¼€å‘åˆ†æ”¯ï¼Œå¹¶æ ¹æ®éœ€è¦ä¸ºç¨³å®šçš„å†…æ ¸ç‰ˆæœ¬æä¾›å‘åŽç§»æ¤åˆ†æ”¯ã€‚ 最åˆçš„å“应å°ç»„å°†æ ¹æ®éœ€è¦ä»ŽLinuxå†…æ ¸å¼€å‘人员社区ä¸ç¡®å®šæ›´å¤šçš„专家。引进专家å¯ä»¥ 在开å‘过程ä¸çš„任何时候å‘生,需è¦åŠæ—¶å¤„ç†ã€‚ 如果专家å—雇于披露方æ供的披露清å•ä¸Šçš„实体或其æˆå‘˜ï¼Œåˆ™ç›¸å…³å®žä½“å°†è¦æ±‚å…¶å‚与。 å¦åˆ™ï¼ŒæŠ«éœ²æ–¹å°†è¢«å‘ŠçŸ¥ä¸“家å‚与的情况。谅解备忘录涵盖了专家,è¦æ±‚披露方确认å‚与。 如果披露方有令人信æœçš„ç†ç”±æ出异议,则必须在五个工作日内æ出异议,并立å³ä¸Žäº‹ä»¶ å°ç»„解决。如果披露方在五个工作日内未作出回应,则视为默许。 在确认或解决异议åŽï¼Œä¸“家由事件å°ç»„披露,并进入开å‘过程。 åè°ƒå‘布 """""""" 有关å„方将å商é™åˆ¶ç»“æŸçš„日期和时间。æ¤æ—¶ï¼Œå‡†å¤‡å¥½çš„缓解措施集æˆåˆ°ç›¸å…³çš„å†…æ ¸æ ‘ä¸ å¹¶å‘布。 虽然我们ç†è§£ç¡¬ä»¶å®‰å…¨é—®é¢˜éœ€è¦åè°ƒé™åˆ¶æ—¶é—´ï¼Œä½†é™åˆ¶æ—¶é—´åº”é™åˆ¶åœ¨æ‰€æœ‰æœ‰å…³å„方制定〠测试和准备缓解措施所需的最çŸæ—¶é—´å†…。人为地延长é™åˆ¶æ—¶é—´ä»¥æ»¡è¶³ä¼šè®®è®¨è®ºæ—¥æœŸæˆ–其他 éžæŠ€æœ¯åŽŸå› ,会给相关的开å‘人员和å“应å°ç»„带æ¥äº†æ›´å¤šçš„å·¥ä½œå’Œè´Ÿæ‹…ï¼Œå› ä¸ºè¡¥ä¸éœ€è¦ ä¿æŒæœ€æ–°ï¼Œä»¥ä¾¿è·Ÿè¸ªæ£åœ¨è¿›è¡Œçš„ä¸Šæ¸¸å†…æ ¸å¼€å‘,这å¯èƒ½ä¼šé€ æˆå†²çªçš„更改。 CVEåˆ†é… """"""" 硬件安全å°ç»„å’Œåˆå§‹å“应å°ç»„都ä¸åˆ†é…CVE,开å‘过程也ä¸éœ€è¦CVE。如果CVE是由披露方 æ供的,则å¯ç”¨äºŽæ–‡æ¡£ä¸ã€‚ æµç¨‹ä¸“使 -------- 为了å助这一进程,我们在å„组织设立了专使,他们å¯ä»¥å›žç”有关报告æµç¨‹å’Œè¿›ä¸€æ¥å¤„ç† çš„é—®é¢˜æˆ–æ供指导。专使ä¸å‚与特定问题的披露,除éžå“应å°ç»„或相关披露方æ出è¦æ±‚。 现任专使åå•: ============= ======================================================== ARM AMD Tom Lendacky <thomas.lendacky@amd.com> IBM Intel Tony Luck <tony.luck@intel.com> Qualcomm Trilok Soni <quic_tsoni@quicinc.com> Microsoft Sasha Levin <sashal@kernel.org> VMware Xen Andrew Cooper <andrew.cooper3@citrix.com> Canonical John Johansen <john.johansen@canonical.com> Debian Ben Hutchings <ben@decadent.org.uk> Oracle Konrad Rzeszutek Wilk <konrad.wilk@oracle.com> Red Hat Josh Poimboeuf <jpoimboe@redhat.com> SUSE Jiri Kosina <jkosina@suse.cz> Amazon Google Kees Cook <keescook@chromium.org> ============= ======================================================== 如果è¦å°†æ‚¨çš„ç»„ç»‡æ·»åŠ åˆ°ä¸“ä½¿åå•ä¸ï¼Œè¯·ä¸Žç¡¬ä»¶å®‰å…¨å°ç»„è”系。被æå的专使必须完全 ç†è§£å’Œæ”¯æŒæˆ‘们的过程,并且在Linuxå†…æ ¸ç¤¾åŒºä¸å¾ˆå®¹æ˜“è”系。 åŠ å¯†é‚®ä»¶åˆ—è¡¨ ------------ æˆ‘ä»¬ä½¿ç”¨åŠ å¯†é‚®ä»¶åˆ—è¡¨è¿›è¡Œé€šä¿¡ã€‚è¿™äº›åˆ—è¡¨çš„å·¥ä½œåŽŸç†æ˜¯ï¼Œå‘é€åˆ°åˆ—表的电å邮件使用 列表的PGP密钥或列表的/MIMEè¯ä¹¦è¿›è¡ŒåŠ 密。邮件列表软件对电å邮件进行解密,并 使用订阅者的PGP密钥或S/MIMEè¯ä¹¦ä¸ºæ¯ä¸ªè®¢é˜…者分别对其进行é‡æ–°åŠ 密。有关邮件列表 软件和用于确ä¿åˆ—表安全和数æ®ä¿æŠ¤çš„设置的详细信æ¯ï¼Œè¯·è®¿é—®: https://www.kernel.org/.... 关键点 ^^^^^^ åˆæ¬¡æŽ¥è§¦è§ :ref:`zh_Contact`. 对于特定于事件的邮件列表,密钥和S/MIMEè¯ä¹¦é€šè¿‡ 特定列表å‘é€çš„电åé‚®ä»¶ä¼ é€’ç»™è®¢é˜…è€…ã€‚ 订阅事件特定列表 ^^^^^^^^^^^^^^^^ 订阅由å“应å°ç»„处ç†ã€‚希望å‚与通信的披露方将潜在订户的列表å‘é€ç»™å“应组,以便 å“应组å¯ä»¥éªŒè¯è®¢é˜…请求。 æ¯ä¸ªè®¢æˆ·éƒ½éœ€è¦é€šè¿‡ç”µå邮件å‘å“应å°ç»„å‘é€è®¢é˜…请求。电å邮件必须使用订阅æœåŠ¡å™¨ çš„PGP密钥或S/MIMEè¯ä¹¦ç¾å。如果使用PGP密钥,则必须从公钥æœåŠ¡å™¨èŽ·å¾—该密钥, 并且ç†æƒ³æƒ…况下该密钥连接到Linuxå†…æ ¸çš„PGP信任网。å¦è¯·å‚è§: https://www.kernel.org/signature.html. å“应å°ç»„验è¯è®¢é˜…è€…ï¼Œå¹¶å°†è®¢é˜…è€…æ·»åŠ åˆ°åˆ—è¡¨ä¸ã€‚订阅åŽï¼Œè®¢é˜…者将收到æ¥è‡ªé‚®ä»¶åˆ—表 的电å邮件,该邮件列表使用列表的PGP密钥或列表的/MIMEè¯ä¹¦ç¾å。订阅者的电å邮件 客户端å¯ä»¥ä»Žç¾åä¸æå–PGP密钥或S/MIMEè¯ä¹¦ï¼Œä»¥ä¾¿è®¢é˜…者å¯ä»¥å‘列表å‘é€åŠ 密电å 邮件。