IT 之家 4 月 26 日音问39sese," Linux 之父"林纳斯・托瓦兹(Linus Torvalds)再次发飙,近日在 Linux 内核邮件列表(LKML)上发表长文,严厉月旦文献系统中的大小写不敏锐(case-insensitive)功能。
av片他明确示意,这种贪图是个"雄壮的造作",文献系统树立者从未吸取教育。问题的中枢不在于测试不及,性爱镜头而在于一启动就不该达成这种功能。
Linus 进一步告戒,大小写不敏锐功能会带来严重的安全风险。IT 之家征引博文先容,他例如阐发,好多用户空间设施会检查文献名是否安妥安全敏锐形式,但文献系统可能无视不成打印字符,导致正本不应匹配的文献名被造作匹配。这种"忽略其他要素"的作念法,让安全检查形同虚设。
他还提到 Unicode 字符(如"❤"和"❤️")因忽略特定代码点而被视为调换,可能导致安全敏锐文献被误判。Linus 盛怒地示意,这种贪图让用户设施防不堪防,树立者却仍视其为"特点"。
39sese