IT之家 7 月 23 日消息,XZ 后门事件 4 个月 XZ 之后,项目维护者 Lasse Collin 于 7 月 21 日更新了适用于 Linux 内核的 XZ 补丁,删除了“Jia Tan”维护者身份,并将项目许可证从 Public Domain 迁移到 BSD Zero Clause License。
![](http://n.sinaimg.cn/spider20240723/104/w791h113/20240723/de40-3a76d9993e447eeb61464a809fc9064b.jpg)
删除 Jia Tan 维护者身份
和 Collin 于今年 3 月份在 Linux 内核邮件列表上发布的补丁,本次发布的 V2 版补丁其中一个关注点就是移除了“Jia Tan”维护者身份。
Jia Tan 网名为 JiaT75,是 XZ 后门事件的幕后黑手,不过这个名字可能是个伪装,未必是华裔。
他或他们在该项目潜伏了三年之久,获取信任之后成为了维护者,然后悄悄植入了后门代码,他或他们的真实身份至今仍然是一个谜。
新版补丁调整
Collin 更新的新 Linux 补丁还将项目许可从 Public Domain 迁移到 BSD Zero Clause,并引入了新的 ARM64 和 RISC-V 过滤参数等等。
IT之家附上补丁相关内容如下:
不要更改主页 URL,因为主页已移回原来的位置。
修正和改进 xz_dec () kernel-doc。
arm64:为 CONFIG_EFI_ZBOOT=n 添加 make target Image.xz。
riscv:添加 make target Image.xz,并在 Kconfig 中设置 HAVE_KERNEL_XZ,就像其他压缩器在 CONFIG_EFI_ZBOOT=n 时所做的那样。
![新浪科技公众号 新浪科技公众号](http://n.sinaimg.cn/tech/content/tech_qr2x.png)
新浪科技公众号
“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)
![](http://n.sinaimg.cn/tech/content/tech_weixin2.png)