
4月26日的家报道,“ Linux的父亲” Linus Torvalds再次生气。最近,他在Linux内核邮件列表(LKML)上发表了一篇长文章,严重批评了系统系统中的案例不敏感功能。他明确表示,这种设计是一个“大错误”,文件系统开发人员没有学到他们的课程。主要问题不是不足的测试,而是从一开始就不应实现此功能的事实。 Linus仍在警告说,案件不敏感的功能会带来严重的安全风险。它引用了一篇博客文章,并提供了一个示例,即许多用户空间程序都会检查文件名是否符合安全性敏感模式,但是文件系统可以忽略无可争议的字符,从而导致这些文件名称不应不正确地匹配。培训“忽略其他因素”使安全检查徒劳无功。他还指出,Unicode字符(例如“?”和“??”)对于IGN被认为是相同的Oring特定的代码点,这可能导致错误的安全性文件的作者。 Linus对此设计使用户的程序无法预测感到愤怒,但是开发人员仍然认为它是“功能”。