龙蜥开发者说:那些年,一起守护的网络安全背后 | 第 24 期

简介: 系统的可靠性、社区的活跃度等各方面因素后,我们发现龙蜥操作系统是最适合的选择。

「龙蜥开发者说」第 23 期来了!开发者与开源社区相辅相成,相互成就,这些个人在龙蜥社区的使用心得、实践总结和技术成长经历都是宝贵的,我们希望在这里让更多人看见技术的力量。本期故事,我们邀请了龙蜥社区开发者张钰来分享「那些年,一起守护的网络安全背后!」。

欢迎阅读上期故事《戮力同心,砥砺前行,为国产操作系统发展出一份力》。开发者说系长期活动,对于积极投稿、多次分享的童鞋,我们还有神秘大礼鼓励!诚邀开发者们分享真实体验,以文会友、共同学习、一起进步。

本期故事主角:张钰,中兴通讯操作系统、云原生软件开发工程师。主要从事内核、Docker、Containerd等开发及维护工作。在社区主要贡献方向为龙蜥操作系统内核cve补丁修复。

Linux一直以来都是开源界的瑰宝。作为一个强大而灵活的操作系统,它为我们的工作提供了不可多得的便利,同时,Linux是一个扎实的底座,它也是众多后来发展的操作系统的坚实基础,了解它是每个从事操作系统行业的人绕不过去的必备知识。我从大学开始就与 Linux 结缘,通过深度学习和动手实践后,我深感它的美妙。Linux 的开放性和可靠性使得我们能够自由地定制和优化操作系统,以满足需求。在云原生、Docker 和 Containerd 等领域,Linux 一直是我们的得力助手,为我们提供了丰富的工具和技术支持,这也是我后来持续深耕的领域,更是我一直以来的的工作方向。

然而,伴随着 CentOS 宣布停止服务,不论中兴通讯,乃至整个行业都面临着一个巨大的挑战:如何在不影响公司业务无缝迁移至替代产品上。就这样,我们开始寻找一个可靠的替代产品来支持公司的业务需求。为了预防未来卡脖子事件再次发生,这次需要选择一款国产的操作系统,同时也秉持开源的理念,在评估了系统的可靠性、社区的活跃度等各方面因素后,我们发现龙蜥操作系统是最适合的选择。

龙蜥操作系统作为一个开放、灵活和可定制的操作系统,采用了 Linux 内核作为基础,并引入了一些创新的技术和架构来提高性能和可靠性。更重要的是,龙蜥操作系统是一个国产操作系统,我们有机会参与到它的发展和维护中,为国产操作系统的发展做出贡献。这是中兴通讯一直以来,也是我本人从事操作系统行业的一个愿望。

参与社区建设后,我们积极共建了 CVE 漏洞的维护工作。CVE 漏洞是安全领域非常重要的一环,我们也深知其对操作系统和应用程序的安全性产生的影响。为此,中兴通讯专门成立了一个安全团队,负责社区 CVE 漏洞修复工作。

在参与建设期间,我们安全团队投入了大量的时间和精力来研究和修复龙蜥操作系统中的 CVE 漏洞,如参与社区的安全信息讨论,跟踪最新的漏洞信息,并积极提出解决方案和修复代码。我们通过中兴通讯的 CVE 漏洞扫描工具,可以扫描到内核存在一些 Linux 社区已经修复的 CVE 漏洞而龙蜥未被修复的漏洞,比如我修复了 CVE-2023-1095、CVE-2022-45934 漏洞,我的同事们也修复了一些其他漏洞。众所周知,及时发现并修复漏洞对于公司是十分重要,这也是一个系统的可靠性的重要指标之一。

(图/龙蜥社区一些扫描漏洞)

积极参与龙蜥社区的维护工作是我们的责任和使命,因为我们不仅仅是使用者,更是推动者和贡献者。让我们一起通过参与社区讨论、提出建议和代码等的贡献,使得龙蜥操作系统成为更优秀、更稳定的国产操作系统而努力;也希望能够借助龙蜥生态合作伙伴的力量,让龙蜥操作系统为国内企业提供更好的支持和解决方案。

我们与龙蜥社区的故事才刚刚开始。作为一名开源爱好者及中兴通讯的一份子,我将继续致力于云原生、Docker、Containerd 等领域的工作,并积极参与龙蜥社区的维护。通过我们的努力,我相信国产操作系统的未来一定会更加光明。让我们携手推动国产操作系统的脚步,为中国的科技创新贡献一份力量。

更多龙蜥开发者的故事,点击此链接阅读。

—— 完 ——

加入龙蜥社群

加入微信群:添加社区助理-龙蜥社区小龙(微信:openanolis_assis),备注【龙蜥】与你同在;加入钉钉群:扫描下方钉钉群二维码。

相关文章
|
10月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
9月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
255 0
|
7月前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
493 9
|
7月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
435 1
|
9月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
291 1
|
8月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
378 0
|
12月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
287 2
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
11月前
|
监控 数据可视化 安全
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
网络安全已成各组织核心议题,传统防护难以应对复杂攻击。AnaTraf网络流量分析仪通过实时分析流量,提取关键行为,提前发现潜在威胁。其可视化大屏将数据直观呈现,助力安全人员快速捕捉风险。系统基于趋势分析构建动态风险模型,实现预判而非仅报警,成为有判断力的“网络安全参谋”。在攻击无孔不入的时代,AnaTraf提供全新认知方式,以“看得见”提升对威胁的判断力。
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
|
云安全 人工智能 安全
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
|
监控 安全 Devops
防火墙是什么?详解网络安全的关键守护者
防火墙是什么?详解网络安全的关键守护者
398 18

热门文章

最新文章