RT-Thread操作系統(tǒng)一直秉承著社區(qū),開放,中立的原則不斷向前演進(jìn)、發(fā)展。而對于未來的工程師們,RT-Thread也以自己微小的力量推行著RT-Thread大學(xué)計(jì)劃:持續(xù)堅(jiān)持產(chǎn)學(xué)研合作,在高校共建各類特色聯(lián)合實(shí)驗(yàn)室,把一線的產(chǎn)業(yè)動向和技術(shù)反饋到高校;積極和高校開展各類合作,并把這些合作成果帶到產(chǎn)業(yè)界落地。到目前,已與各類高校共建近70所聯(lián)合實(shí)驗(yàn)室,參與共建一項(xiàng)國家級嵌入式能力認(rèn)證,希望以RT-Thread為基礎(chǔ)平臺,基礎(chǔ)載體,形成一個正向良性循環(huán)的產(chǎn)學(xué)研生態(tài),共同推進(jìn)國產(chǎn)嵌入式軟硬件人才培養(yǎng),同時也一起繁榮和發(fā)展開源RT-Thread社區(qū)!
隨著大學(xué)計(jì)劃的持續(xù)推進(jìn),越來越多的高校加入到了RT-Thread開源項(xiàng)目的貢獻(xiàn)中。其中華中科技大學(xué)網(wǎng)絡(luò)空間安全學(xué)院IoTS&P實(shí)驗(yàn)室 周威 老師研究團(tuán)隊(duì)貢獻(xiàn)尤其亮眼,在短短一個月內(nèi)發(fā)現(xiàn)并上報(bào)了與RT-Thread一系列安全相關(guān)的漏洞,例如空指針、緩沖區(qū)溢出和越界等潛在問題。一月內(nèi)共提交了168個PR,涉及RT-Thread眾多上層組件,從內(nèi)核到設(shè)備框架,從文件系統(tǒng)到網(wǎng)絡(luò),從BSP驅(qū)動到廠商的固件庫代碼。不止于在RT-Thread主線倉庫貢獻(xiàn),他們還開始把目光聚集到了文檔中心以及更廣闊的軟件包。經(jīng)過合并,現(xiàn)在已有97個PR已經(jīng)得到了解決。這些貢獻(xiàn)提高了系統(tǒng)的安全性和可靠性,共同守護(hù)了RT-Thread操作系統(tǒng)的穩(wěn)定運(yùn)行!
貢獻(xiàn)概況
截至5.9日,
● RT-Thread 源碼倉庫:提交了108個PR,合并了71個,7個issue
● RT-Thread 文檔中心:提交了36個PR,合并了15個
● RT-Thread-packages:提交了24個PR,合并了 11個
談及此事初衷,華科網(wǎng)安學(xué)院周威老師如是說:
華中科技大學(xué)和網(wǎng)絡(luò)空間安全學(xué)院一直鼓勵學(xué)院師生參與到為國產(chǎn)開源社區(qū)做貢獻(xiàn)的活動中,希望為國產(chǎn)化開源用戶提供更加安全的服務(wù)與產(chǎn)品。近年來,隨著國內(nèi)物聯(lián)網(wǎng)產(chǎn)業(yè)的興起,特別是以RT-Thread為代表的國產(chǎn)化物聯(lián)網(wǎng)系統(tǒng)發(fā)展迅速,應(yīng)用廣泛。本人領(lǐng)導(dǎo)的研究團(tuán)隊(duì)長期從事物聯(lián)網(wǎng)安全相關(guān)研究,發(fā)現(xiàn)了許多真實(shí)物聯(lián)網(wǎng)產(chǎn)品與系統(tǒng)中的安全問題,受到了小米、三星和亞馬遜等國內(nèi)外知名廠商的認(rèn)可與致謝。本人和實(shí)驗(yàn)室的同學(xué)們討論后,萌生了給大型國產(chǎn)物聯(lián)網(wǎng)系統(tǒng)開源社區(qū)進(jìn)行安全測試和修復(fù)的想法。該想法獲得了學(xué)院的大力支持與宣傳,成立了以RT-Thread社區(qū)為代表的開源社區(qū)學(xué)生愛好者團(tuán)隊(duì),發(fā)現(xiàn)學(xué)院的同學(xué)們對開源社區(qū)貢獻(xiàn)的熱情很高,充分發(fā)揮了我們網(wǎng)安學(xué)院學(xué)生安全實(shí)踐能力強(qiáng)、安全基礎(chǔ)知識扎實(shí)的特點(diǎn),結(jié)合實(shí)驗(yàn)室積累的安全測試技術(shù)和工具,在短時間內(nèi)發(fā)現(xiàn)了一系列安全問題,幫助社區(qū)做了大量漏洞修復(fù)工作。同時,特別感謝RT-Thread社區(qū)maintainer們的指導(dǎo)和幫助,激發(fā)了同學(xué)們對物聯(lián)網(wǎng)系統(tǒng)的學(xué)習(xí)興趣,越來越多的同學(xué)們主動參與到開源比賽和活動中。最后,希望開源社區(qū)可以加強(qiáng)與高校的合作,充分發(fā)揮產(chǎn)學(xué)研結(jié)合優(yōu)勢,為國產(chǎn)物聯(lián)網(wǎng)系統(tǒng)開源社區(qū)的發(fā)展、創(chuàng)新做出持續(xù)貢獻(xiàn),共育人才,給社會帶來更多的價(jià)值。
華科網(wǎng)安實(shí)驗(yàn)室的申珊靛同學(xué)也暢談了在本次開源貢獻(xiàn)中的收獲:
在學(xué)院和導(dǎo)師的鼓勵和指導(dǎo)下,我們實(shí)驗(yàn)室?guī)ьI(lǐng)社區(qū)貢獻(xiàn)愛好者同學(xué)們開展了對國產(chǎn)開源物聯(lián)網(wǎng)系統(tǒng)社區(qū)的安全測試與修復(fù)工作。我作為RT-Thread開源社區(qū)貢獻(xiàn)的學(xué)生負(fù)責(zé)人,起初對RT-Thread項(xiàng)目的了解不夠多。好在非常幸運(yùn)能遇到RT-Thread項(xiàng)目的maintainer們!他們都非常認(rèn)真負(fù)責(zé),為我們答疑解惑,并且對我們十分包容。在這個過程中,我積極嘗試并推廣使用了RT-Thread的env工具和Studio,感受到了這個系統(tǒng)的易用性、豐富性和直觀性。此外,我們實(shí)驗(yàn)室成員積極探索各類安全測試技術(shù)與工具,在發(fā)現(xiàn)一系列安全問題的同時,還撰寫詳盡的工具使用說明文檔鼓勵新同學(xué)的參與。得益于老師的指導(dǎo)、maintainer的幫助以及我們實(shí)驗(yàn)室扎實(shí)的安全分析基礎(chǔ),想要參與RT-Thread開源貢獻(xiàn)的同學(xué)越來越多。為減輕社區(qū)審核負(fù)擔(dān),除了安全分析,我們還對社區(qū)文檔進(jìn)行了問題篩查,作為新同學(xué)的新手任務(wù),幫助他們快速熟悉提交流程以提交更規(guī)范的PR。相信在未來RT-Thread會越來越好,能夠參與到這樣優(yōu)秀的開源項(xiàng)目的學(xué)習(xí)、分析與貢獻(xiàn)中,我感到十分開心!同時,我們團(tuán)隊(duì)也期望繼續(xù)對開源社區(qū)進(jìn)行更深入的安全分析,能為國產(chǎn)物聯(lián)網(wǎng)系統(tǒng)的安全性做出更大的貢獻(xiàn)!
RT-Thread社區(qū)是一個開放、包容的社區(qū),歡迎以華中科技大學(xué)網(wǎng)絡(luò)空間安全學(xué)院IoTS&P實(shí)驗(yàn)室周威老師為代表的師生們。謹(jǐn)此代表RT-Thread開源社區(qū)的廣大開發(fā)者,使用RT-Thread開源操作系統(tǒng)的產(chǎn)業(yè)界同仁們向華中科技大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,致以最誠摯的感謝!
———————End———————
RT-Thread線下入門培訓(xùn)5月 - 成都、西安
1.免費(fèi)2.動手實(shí)驗(yàn)+理論3.主辦方免費(fèi)提供開發(fā)板4.自行攜帶電腦,及插線板用于筆記本電腦充電5.參與者需要有C語言、單片機(jī)(ARM Cortex-M核)基礎(chǔ),請?zhí)崆鞍惭b好RT-Thread Studio 開發(fā)環(huán)境
立即掃碼報(bào)名
報(bào)名鏈接
https://jinshuju.net/f/UYxS2k
巡回城市:青島、北京、西安、成都、武漢、鄭州、杭州、深圳、上海、南京
你可以添加微信:rtthread2020 為好友,注明:公司+姓名,拉進(jìn)RT-Thread官方微信交流群!
點(diǎn)擊閱讀原文,進(jìn)入RT-Thread 官網(wǎng)
原文標(biāo)題:國內(nèi)高校 + 開源社區(qū):共同守護(hù)RT-Thread操作系統(tǒng)安全運(yùn)行
文章出處:【微信公眾號:RTThread物聯(lián)網(wǎng)操作系統(tǒng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
-
RT-Thread
+關(guān)注
關(guān)注
31文章
1301瀏覽量
40265
原文標(biāo)題:國內(nèi)高校 + 開源社區(qū):共同守護(hù)RT-Thread操作系統(tǒng)安全運(yùn)行
文章出處:【微信號:RTThread,微信公眾號:RTThread物聯(lián)網(wǎng)操作系統(tǒng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論