^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 1) Chinese translated version of Documentation/admin-guide/security-bugs.rst
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 2)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 3) If you have any comment or update to the content, please contact the
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 4) original document maintainer directly. However, if you have a problem
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 5) communicating in English you can also ask the Chinese maintainer for
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 6) help. Contact the Chinese maintainer if this translation is outdated
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 7) or if there is a problem with the translation.
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 8)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 9) Chinese maintainer: Harry Wei <harryxiyou@gmail.com>
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 10) ---------------------------------------------------------------------
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 11) Documentation/admin-guide/security-bugs.rst 的中文翻译
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 12)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 13) 如果想评论或更新本文的内容,请直接联系原文档的维护者。如果你使用英文
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 14) 交流有困难的话,也可以向中文版维护者求助。如果本翻译更新不及时或者翻
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 15) 译存在问题,请联系中文版维护者。
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 16)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 17) 中文版维护者: 贾威威 Harry Wei <harryxiyou@gmail.com>
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 18) 中文版翻译者: 贾威威 Harry Wei <harryxiyou@gmail.com>
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 19) 中文版校译者: 贾威威 Harry Wei <harryxiyou@gmail.com>
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 20)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 21)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 22) 以下为正文
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 23) ---------------------------------------------------------------------
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 24) Linux内核开发者认为安全非常重要。因此,我们想要知道当一个有关于
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 25) 安全的漏洞被发现的时候,并且它可能会被尽快的修复或者公开。请把这个安全
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 26) 漏洞报告给Linux内核安全团队。
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 27)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 28) 1) 联系
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 29)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 30) linux内核安全团队可以通过email<security@kernel.org>来联系。这是
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 31) 一组独立的安全工作人员,可以帮助改善漏洞报告并且公布和取消一个修复。安
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 32) 全团队有可能会从部分的维护者那里引进额外的帮助来了解并且修复安全漏洞。
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 33) 当遇到任何漏洞,所能提供的信息越多就越能诊断和修复。如果你不清楚什么
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 34) 是有帮助的信息,那就请重温一下admin-guide/reporting-bugs.rst文件中的概述过程。任
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 35) 何攻击性的代码都是非常有用的,未经报告者的同意不会被取消,除非它已经
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 36) 被公布于众。
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 37)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 38) 2) 公开
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 39)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 40) Linux内核安全团队的宗旨就是和漏洞提交者一起处理漏洞的解决方案直
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 41) 到公开。我们喜欢尽快地完全公开漏洞。当一个漏洞或者修复还没有被完全地理
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 42) 解,解决方案没有通过测试或者供应商协调,可以合理地延迟公开。然而,我们
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 43) 期望这些延迟尽可能的短些,是可数的几天,而不是几个星期或者几个月。公开
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 44) 日期是通过安全团队和漏洞提供者以及供应商洽谈后的结果。公开时间表是从很
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 45) 短(特殊的,它已经被公众所知道)到几个星期。作为一个基本的默认政策,我
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 46) 们所期望通知公众的日期是7天的安排。
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 47)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 48) 3) 保密协议
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 49)
^8f3ce5b39 (kx 2023-10-28 12:00:06 +0300 50) Linux内核安全团队不是一个正式的团体,因此不能加入任何的保密协议。