xref: /linux/Documentation/translations/pt_BR/process/security-bugs.rst (revision 72fdff1416e280e2baaa3cca69574defb998437e)
1*73d56059SÁlysson Gleyson da Silva.. SPDX-License-Identifier: GPL-2.0
2*73d56059SÁlysson Gleyson da Silva
3*73d56059SÁlysson Gleyson da SilvaFalhas de segurança
4*73d56059SÁlysson Gleyson da Silva===================
5*73d56059SÁlysson Gleyson da Silva
6*73d56059SÁlysson Gleyson da SilvaOs desenvolvedores do kernel Linux levam a segurança muito a sério. Como tal,
7*73d56059SÁlysson Gleyson da Silvagostaríamos de saber quando uma falha de segurança é encontrada para que ela
8*73d56059SÁlysson Gleyson da Silvapossa ser corrigida e divulgada o mais rápido possível.
9*73d56059SÁlysson Gleyson da Silva
10*73d56059SÁlysson Gleyson da SilvaPreparando seu relatório
11*73d56059SÁlysson Gleyson da Silva------------------------
12*73d56059SÁlysson Gleyson da Silva
13*73d56059SÁlysson Gleyson da SilvaComo em qualquer relatório de bug, um relatório de falha de segurança exige
14*73d56059SÁlysson Gleyson da Silvamuito trabalho de análise por parte dos desenvolvedores, portanto, quanto mais
15*73d56059SÁlysson Gleyson da Silvainformações você puder compartilhar sobre o problema, melhor. Por favor, revise
16*73d56059SÁlysson Gleyson da Silvao procedimento descrito em Documentation/admin-guide/reporting-issues.rst se
17*73d56059SÁlysson Gleyson da Silvavocê não tiver certeza sobre quais informações são úteis. As seguintes
18*73d56059SÁlysson Gleyson da Silvainformações são absolutamente necessárias em **qualquer** relatório de falha de
19*73d56059SÁlysson Gleyson da Silvasegurança:
20*73d56059SÁlysson Gleyson da Silva
21*73d56059SÁlysson Gleyson da Silva  * **versão do kernel afetada**: sem indicação de versão, seu relatório não
22*73d56059SÁlysson Gleyson da Silva    será processado. Uma parte significativa dos relatórios é de bugs que já
23*73d56059SÁlysson Gleyson da Silva    foram corrigidos, portanto, é extremamente importante que as
24*73d56059SÁlysson Gleyson da Silva    vulnerabilidades sejam verificadas em versões recentes (árvore de
25*73d56059SÁlysson Gleyson da Silva    desenvolvimento ou a versão estável mais recente), pelo menos verificando
26*73d56059SÁlysson Gleyson da Silva    se o código não mudou desde a versão onde foi detectado.
27*73d56059SÁlysson Gleyson da Silva
28*73d56059SÁlysson Gleyson da Silva  * **descrição do problema**: uma descrição detalhada do problema, com rastros
29*73d56059SÁlysson Gleyson da Silva    mostrando sua manifestação, e por que você considera o comportamento
30*73d56059SÁlysson Gleyson da Silva    observado como um problema no Kernel, é necessária.
31*73d56059SÁlysson Gleyson da Silva
32*73d56059SÁlysson Gleyson da Silva  * **reproduzir**: os desenvolvedores precisarão ser capazes de reproduzir o
33*73d56059SÁlysson Gleyson da Silva    problema para considerar uma correção como eficaz. Isso inclui tanto uma
34*73d56059SÁlysson Gleyson da Silva    maneira de acionar o problema quanto uma maneira de confirmar que ele
35*73d56059SÁlysson Gleyson da Silva    ocorre. Será necessário um reprodutor com dependências de baixa
36*73d56059SÁlysson Gleyson da Silva    complexidade (código-fonte, script de shell, sequência de instruções,
37*73d56059SÁlysson Gleyson da Silva    imagem de sistema de arquivos, etc). Executáveis apenas binários não são
38*73d56059SÁlysson Gleyson da Silva    aceitos. Exploits funcionais são extremamente úteis e não serão divulgados
39*73d56059SÁlysson Gleyson da Silva    sem o consentimento do relator, a menos que já sejam públicos. Por
40*73d56059SÁlysson Gleyson da Silva    definição, se um problema não pode ser reproduzido, ele não é explorável,
41*73d56059SÁlysson Gleyson da Silva    portanto, não é um bug de segurança.
42*73d56059SÁlysson Gleyson da Silva
43*73d56059SÁlysson Gleyson da Silva  * **condições**: se o bug depender de certas opções de configuração, sysctls,
44*73d56059SÁlysson Gleyson da Silva    permissões, temporização, modificações de código, etc., estas devem ser
45*73d56059SÁlysson Gleyson da Silva    indicadas.
46*73d56059SÁlysson Gleyson da Silva
47*73d56059SÁlysson Gleyson da SilvaAlém disso, as seguintes informações são altamente desejáveis:
48*73d56059SÁlysson Gleyson da Silva
49*73d56059SÁlysson Gleyson da Silva  * **localização suspeita do bug**: os nomes dos arquivos e funções onde
50*73d56059SÁlysson Gleyson da Silva    se suspeita que o bug esteja presente são muito importantes, pelo menos
51*73d56059SÁlysson Gleyson da Silva    para ajudar a encaminhar o relatório aos mantenedores apropriados. Quando
52*73d56059SÁlysson Gleyson da Silva    não for possível (por exemplo, "o sistema trava toda vez que executo este
53*73d56059SÁlysson Gleyson da Silva    comando"), a equipe de segurança ajudará a identificar a origem do bug.
54*73d56059SÁlysson Gleyson da Silva
55*73d56059SÁlysson Gleyson da Silva  * **uma proposta de correção**: os relatores de bugs que analisaram a causa
56*73d56059SÁlysson Gleyson da Silva    de uma falha no código-fonte quase sempre têm uma ideia precisa de como
57*73d56059SÁlysson Gleyson da Silva    corrigi-lo, porque passaram muito tempo estudando o problema e suas
58*73d56059SÁlysson Gleyson da Silva    implicações. Propor uma correção testada poupará muito tempo dos
59*73d56059SÁlysson Gleyson da Silva    mantenedores, mesmo que a correção acabe não sendo a correta, pois ajuda a
60*73d56059SÁlysson Gleyson da Silva    entender o bug. Ao propor uma correção testada, por favor, formate-a
61*73d56059SÁlysson Gleyson da Silva    sempre de uma maneira que possa ser mesclada imediatamente (consulte
62*73d56059SÁlysson Gleyson da Silva    Documentation/process/submitting-patches.rst). Isso evitará algumas trocas
63*73d56059SÁlysson Gleyson da Silva    de mensagens caso ela seja aceita, e você receberá o crédito por
64*73d56059SÁlysson Gleyson da Silva    encontrar e corrigir o problema. Observe que, neste caso, apenas uma tag
65*73d56059SÁlysson Gleyson da Silva    ``Signed-off-by:`` é necessária, sem ``Reported-by:`` quando o relator e
66*73d56059SÁlysson Gleyson da Silva    o autor forem a mesma pessoa.
67*73d56059SÁlysson Gleyson da Silva
68*73d56059SÁlysson Gleyson da Silva  * **mitigações**: com muita frequência, durante a análise de um bug,
69*73d56059SÁlysson Gleyson da Silva    surgem algumas maneiras de mitigar o problema. É útil compartilhá-las,
70*73d56059SÁlysson Gleyson da Silva    pois podem ser úteis para manter os usuários finais protegidos durante o
71*73d56059SÁlysson Gleyson da Silva    tempo que levam para aplicar a correção.
72*73d56059SÁlysson Gleyson da Silva
73*73d56059SÁlysson Gleyson da SilvaO que se qualifica como um bug de segurança
74*73d56059SÁlysson Gleyson da Silva-------------------------------------------
75*73d56059SÁlysson Gleyson da Silva
76*73d56059SÁlysson Gleyson da SilvaÉ importante que a maioria dos bugs seja tratada publicamente, de modo a
77*73d56059SÁlysson Gleyson da Silvaenvolver o maior público possível e encontrar a melhor solução. Por natureza,
78*73d56059SÁlysson Gleyson da Silvabugs que são tratados em discussões fechadas entre um pequeno conjunto de
79*73d56059SÁlysson Gleyson da Silvaparticipantes têm menos probabilidade de produzir a melhor correção possível
80*73d56059SÁlysson Gleyson da Silva(por exemplo, risco de perder casos de uso válidos, capacidades de testes
81*73d56059SÁlysson Gleyson da Silvalimitadas).
82*73d56059SÁlysson Gleyson da Silva
83*73d56059SÁlysson Gleyson da SilvaAcontece que a maioria dos bugs relatados por meio da equipe de segurança são
84*73d56059SÁlysson Gleyson da Silvaapenas bugs comuns que foram qualificados incorretamente como bugs de segurança
85*73d56059SÁlysson Gleyson da Silvadevido à falta de conhecimento do modelo de ameaças do kernel Linux, conforme
86*73d56059SÁlysson Gleyson da Silvadescrito em Documentation/process/threat-model.rst, e deveriam ter sido
87*73d56059SÁlysson Gleyson da Silvaenviados através dos canais normais descritos em
88*73d56059SÁlysson Gleyson da SilvaDocumentation/admin-guide/reporting-issues.rst
89*73d56059SÁlysson Gleyson da Silva
90*73d56059SÁlysson Gleyson da SilvaA lista de segurança existe para bugs urgentes que concedem a um atacante uma
91*73d56059SÁlysson Gleyson da Silvacapacidade que ele não deveria ter em um sistema de produção corretamente
92*73d56059SÁlysson Gleyson da Silvaconfigurado, e que podem ser facilmente explorados, representando uma ameaça
93*73d56059SÁlysson Gleyson da Silvaiminente para muitos usuários. Antes de relatar, considere se o problema
94*73d56059SÁlysson Gleyson da Silvarealmente ultrapassa um limite de confiança em tal sistema.
95*73d56059SÁlysson Gleyson da Silva
96*73d56059SÁlysson Gleyson da Silva**Se você recorreu a assistência de IA para identificar um bug, você deve
97*73d56059SÁlysson Gleyson da Silvatratá-lo como público**. Embora você possa ter motivos válidos para acreditar
98*73d56059SÁlysson Gleyson da Silvaque não seja, a experiência da equipe de segurança mostra que os bugs
99*73d56059SÁlysson Gleyson da Silvadescobertos desta forma surgem sistematicamente e de forma simultânea entre
100*73d56059SÁlysson Gleyson da Silvamúltiplos pesquisadores, frequentemente no mesmo dia. Neste caso, não
101*73d56059SÁlysson Gleyson da Silvacompartilhe publicamente um reprodutor, pois isso poderia causar danos não
102*73d56059SÁlysson Gleyson da Silvaintencionais; apenas mencione que um está disponível e os mantenedores poderão
103*73d56059SÁlysson Gleyson da Silvasolicitá-lo privadamente se precisarem.
104*73d56059SÁlysson Gleyson da Silva
105*73d56059SÁlysson Gleyson da SilvaSe você não tiver certeza se um problema se qualifica, opte por relatar de
106*73d56059SÁlysson Gleyson da Silvaforma privada: a equipe de segurança prefere triar um relatório limítrofe
107*73d56059SÁlysson Gleyson da Silvaa perder uma vulnerabilidade real. Relatar bugs comuns na lista de segurança,
108*73d56059SÁlysson Gleyson da Silvano entanto, não faz com que eles andem mais rápido e consome a capacidade de
109*73d56059SÁlysson Gleyson da Silvatriagem de que outros relatórios precisam.
110*73d56059SÁlysson Gleyson da Silva
111*73d56059SÁlysson Gleyson da SilvaIdentificando contatos
112*73d56059SÁlysson Gleyson da Silva----------------------
113*73d56059SÁlysson Gleyson da Silva
114*73d56059SÁlysson Gleyson da SilvaA maneira mais eficaz de relatar um bug de segurança é enviá-lo diretamente
115*73d56059SÁlysson Gleyson da Silvaaos mantenedores do subsistema afetado e Cc: para a equipe de segurança do
116*73d56059SÁlysson Gleyson da Silvakernel Linux. Não o envie para uma lista pública nesta fase, a menos que você
117*73d56059SÁlysson Gleyson da Silvatenha bons motivos para considerar o problema como público ou trivial de ser
118*73d56059SÁlysson Gleyson da Silvadescoberto (por exemplo, resultado de uma ferramenta automatizada de varredura
119*73d56059SÁlysson Gleyson da Silvade vulnerabilidades amplamente disponível que possa ser repetida por qualquer
120*73d56059SÁlysson Gleyson da Silvapessoa, ou o uso de ferramentas baseadas em IA).
121*73d56059SÁlysson Gleyson da Silva
122*73d56059SÁlysson Gleyson da SilvaSe você estiver enviando um relatório de problemas que afetam várias partes no
123*73d56059SÁlysson Gleyson da Silvakernel, mesmo que sejam problemas bastante semelhantes, envie mensagens
124*73d56059SÁlysson Gleyson da Silvaindividuais (pense que os mantenedores não trabalharão todos nos problemas ao
125*73d56059SÁlysson Gleyson da Silvamesmo tempo). A única exceção é quando um problema diz respeito a partes
126*73d56059SÁlysson Gleyson da Silvaintimamente relacionadas, mantidas pelo exato mesmo subconjunto de
127*73d56059SÁlysson Gleyson da Silvamantenedores, e espera-se que essas partes sejam todas corrigidas de uma só vez
128*73d56059SÁlysson Gleyson da Silvapelo mesmo commit; então pode ser aceitável relatá-las de uma vez.
129*73d56059SÁlysson Gleyson da Silva
130*73d56059SÁlysson Gleyson da SilvaUma dificuldade para a maioria dos relatores de primeira viagem é descobrir a
131*73d56059SÁlysson Gleyson da Silvalista certa de destinatários para enviar um relatório. No kernel Linux, todos
132*73d56059SÁlysson Gleyson da Silvaos mantenedores oficiais são confiáveis, portanto as consequências de incluir
133*73d56059SÁlysson Gleyson da Silvaacidentalmente o mantenedor errado são apenas um pequeno ruído para essa
134*73d56059SÁlysson Gleyson da Silvapessoa, ou seja, nada dramático. Sendo assim, um método adequado para descobrir
135*73d56059SÁlysson Gleyson da Silvaa lista de mantenedores (o qual os oficiais de segurança do kernel usam) é
136*73d56059SÁlysson Gleyson da Silvacontar com o script get_maintainer.pl, ajustado para relatar apenas
137*73d56059SÁlysson Gleyson da Silvamantenedores. Este script, quando recebe um nome de arquivo, procurará por seu
138*73d56059SÁlysson Gleyson da Silvacaminho no arquivo MAINTAINERS para deduzir uma lista hierárquica de
139*73d56059SÁlysson Gleyson da Silvamantenedores relevantes. Chamá-lo pela primeira vez com o nível mais refinado
140*73d56059SÁlysson Gleyson da Silvade filtragem retornará, na maioria das vezes, uma lista curta de mantenedores
141*73d56059SÁlysson Gleyson da Silvadeste arquivo específico::
142*73d56059SÁlysson Gleyson da Silva
143*73d56059SÁlysson Gleyson da Silva  $ ./scripts/get_maintainer.pl --no-l --no-r --pattern-depth 1 \
144*73d56059SÁlysson Gleyson da Silva    drivers/example.c
145*73d56059SÁlysson Gleyson da Silva  Developer One <dev1@example.com> (maintainer:example driver)
146*73d56059SÁlysson Gleyson da Silva  Developer Two <dev2@example.org> (maintainer:example driver)
147*73d56059SÁlysson Gleyson da Silva
148*73d56059SÁlysson Gleyson da SilvaEstes dois mantenedores devem então receber a mensagem. Se o comando não
149*73d56059SÁlysson Gleyson da Silvaretornar nada, isso significa que o arquivo afetado faz parte de um subsistema
150*73d56059SÁlysson Gleyson da Silvamais amplo, portanto devemos ser menos específicos::
151*73d56059SÁlysson Gleyson da Silva
152*73d56059SÁlysson Gleyson da Silva  $ ./scripts/get_maintainer.pl --no-l --no-r drivers/example.c
153*73d56059SÁlysson Gleyson da Silva  Developer One <dev1@example.com> (maintainer:example subsystem)
154*73d56059SÁlysson Gleyson da Silva  Developer Two <dev2@example.org> (maintainer:example subsystem)
155*73d56059SÁlysson Gleyson da Silva  Developer Three <dev3@example.com> (maintainer:example subsystem [GENERAL])
156*73d56059SÁlysson Gleyson da Silva  Developer Four <dev4@example.org> (maintainer:example subsystem [GENERAL])
157*73d56059SÁlysson Gleyson da Silva
158*73d56059SÁlysson Gleyson da SilvaAqui, escolher os primeiros, mais específicos, é suficiente. Quando a lista for
159*73d56059SÁlysson Gleyson da Silvalonga, é possível produzir uma lista de endereços de e-mail delimitada por
160*73d56059SÁlysson Gleyson da Silvavírgulas em uma única linha adequada para o uso no campo TO: de um cliente de
161*73d56059SÁlysson Gleyson da Silvae-mail como este::
162*73d56059SÁlysson Gleyson da Silva
163*73d56059SÁlysson Gleyson da Silva  $ ./scripts/get_maintainer.pl --no-tree --no-l --no-r --no-n --m \
164*73d56059SÁlysson Gleyson da Silva    --no-git-fallback --no-substatus --no-rolestats --no-multiline \
165*73d56059SÁlysson Gleyson da Silva    --pattern-depth 1 drivers/example.c
166*73d56059SÁlysson Gleyson da Silva  dev1@example.com, dev2@example.org
167*73d56059SÁlysson Gleyson da Silva
168*73d56059SÁlysson Gleyson da Silvaou este para a lista mais ampla::
169*73d56059SÁlysson Gleyson da Silva
170*73d56059SÁlysson Gleyson da Silva  $ ./scripts/get_maintainer.pl --no-tree --no-l --no-r --no-n --m \
171*73d56059SÁlysson Gleyson da Silva    --no-git-fallback --no-substatus --no-rolestats --no-multiline \
172*73d56059SÁlysson Gleyson da Silva    drivers/example.c
173*73d56059SÁlysson Gleyson da Silva  dev1@example.com, dev2@example.org, dev3@example.com, dev4@example.org
174*73d56059SÁlysson Gleyson da Silva
175*73d56059SÁlysson Gleyson da SilvaSe a esta altura você ainda estiver enfrentando dificuldades para identificar
176*73d56059SÁlysson Gleyson da Silvaos mantenedores corretos, e apenas neste caso, é possível enviar seu
177*73d56059SÁlysson Gleyson da Silvarelatório apenas para a equipe de segurança do kernel Linux. Sua mensagem
178*73d56059SÁlysson Gleyson da Silvaserá triada e você receberá instruções sobre quem contatar, se necessário.
179*73d56059SÁlysson Gleyson da SilvaSua mensagem poderá igualmente ser encaminhada como está para os mantenedores
180*73d56059SÁlysson Gleyson da Silvarelevantes.
181*73d56059SÁlysson Gleyson da Silva
182*73d56059SÁlysson Gleyson da SilvaUso responsável de IA para encontrar bugs
183*73d56059SÁlysson Gleyson da Silva-----------------------------------------
184*73d56059SÁlysson Gleyson da Silva
185*73d56059SÁlysson Gleyson da SilvaUma fração significativa dos relatórios de bugs enviados à equipe de segurança
186*73d56059SÁlysson Gleyson da Silvaé, na verdade, o resultado de revisões de código assistidas por ferramentas de
187*73d56059SÁlysson Gleyson da SilvaIA. Embora isso possa ser um meio eficiente de encontrar bugs em áreas
188*73d56059SÁlysson Gleyson da Silvararamente exploradas, causa uma sobrecarga nos mantenedores, que às vezes são
189*73d56059SÁlysson Gleyson da Silvaforçados a ignorar tais relatórios devido à sua má qualidade ou precisão. Sendo
190*73d56059SÁlysson Gleyson da Silvaassim, os relatores devem ter um cuidado especial com vários pontos que tendem
191*73d56059SÁlysson Gleyson da Silvaa tornar esses relatórios desnecessariamente difíceis de lidar:
192*73d56059SÁlysson Gleyson da Silva
193*73d56059SÁlysson Gleyson da Silva  * **Comprimento**: Os relatórios gerados por IA tendem a ser excessivamente
194*73d56059SÁlysson Gleyson da Silva    longos, contendo várias seções e detalhes em excesso. Isso dificulta a
195*73d56059SÁlysson Gleyson da Silva    identificação de informações importantes, como arquivos afetados, versões e
196*73d56059SÁlysson Gleyson da Silva    impacto. Por favor, certifique-se de que um resumo claro do problema e
197*73d56059SÁlysson Gleyson da Silva    todos os detalhes críticos sejam apresentados primeiro. Não exija que os
198*73d56059SÁlysson Gleyson da Silva    engenheiros de triagem analisem várias páginas de texto. Configure suas
199*73d56059SÁlysson Gleyson da Silva    ferramentas para produzir relatórios concisos e em estilo humano.
200*73d56059SÁlysson Gleyson da Silva
201*73d56059SÁlysson Gleyson da Silva  * **Formatação**: A maioria dos relatórios gerados por IA está repleta de
202*73d56059SÁlysson Gleyson da Silva    tags Markdown. Essas decorações complicam a busca por informações
203*73d56059SÁlysson Gleyson da Silva    importantes e não sobrevivem aos processos de citação envolvidos no
204*73d56059SÁlysson Gleyson da Silva    encaminhamento ou nas respostas. Por favor, sempre converta seu relatório
205*73d56059SÁlysson Gleyson da Silva    para texto simples sem quaisquer decorações de formatação antes de
206*73d56059SÁlysson Gleyson da Silva    enviá-lo.
207*73d56059SÁlysson Gleyson da Silva
208*73d56059SÁlysson Gleyson da Silva  * **Avaliação de Impacto**: Muitos relatórios gerados por IA carecem de uma
209*73d56059SÁlysson Gleyson da Silva    compreensão do modelo de ameaças do kernel (consulte
210*73d56059SÁlysson Gleyson da Silva    Documentation/process/threat-model.rst) e fazem de tudo para inventar
211*73d56059SÁlysson Gleyson da Silva    consequências teóricas. Isso adiciona ruído e complica a triagem. Por
212*73d56059SÁlysson Gleyson da Silva    favor, limite-se a fatos verificáveis (por exemplo, "este bug permite que
213*73d56059SÁlysson Gleyson da Silva    qualquer usuário obtenha CAP_NET_ADMIN") sem enumerar implicações
214*73d56059SÁlysson Gleyson da Silva    especulativas. Faça com que sua ferramenta leia esta documentação como
215*73d56059SÁlysson Gleyson da Silva    parte do processo de avaliação.
216*73d56059SÁlysson Gleyson da Silva
217*73d56059SÁlysson Gleyson da Silva  * **Reproduzidor**: As ferramentas baseadas em IA são frequentemente capazes
218*73d56059SÁlysson Gleyson da Silva    de gerar reproduzidores. Por favor, certifique-se sempre de que sua
219*73d56059SÁlysson Gleyson da Silva    ferramenta forneça um e teste-o exaustivamente. Se o reproduzidor não
220*73d56059SÁlysson Gleyson da Silva    funcionar, ou se a ferramenta não puder produzir um, a validade do
221*73d56059SÁlysson Gleyson da Silva    relatório deve ser seriamente questionada. Observe que, como o relatório
222*73d56059SÁlysson Gleyson da Silva    será postado em uma lista pública, o reproduzidor só deve ser compartilhado
223*73d56059SÁlysson Gleyson da Silva    mediante solicitação dos mantenedores.
224*73d56059SÁlysson Gleyson da Silva
225*73d56059SÁlysson Gleyson da Silva  * **Propor uma Correção:** muitas ferramentas de IA são na verdade melhores
226*73d56059SÁlysson Gleyson da Silva    em escrever código do que em avaliá-lo. Por favor, peça à sua ferramenta
227*73d56059SÁlysson Gleyson da Silva    para propor uma correção e teste-a antes de relatar o problema.
228*73d56059SÁlysson Gleyson da Silva    Se a correção não puder ser testada porque depende de hardware raro ou de
229*73d56059SÁlysson Gleyson da Silva    protocolos de rede quase extintos, é provável que o problema não seja um
230*73d56059SÁlysson Gleyson da Silva    bug de segurança. Em qualquer caso, se uma correção for proposta, ela deve
231*73d56059SÁlysson Gleyson da Silva    aderir a Documentation/process/submitting-patches.rst e incluir uma tag
232*73d56059SÁlysson Gleyson da Silva    'Fixes:' designando o commit que introduziu o bug.
233*73d56059SÁlysson Gleyson da Silva
234*73d56059SÁlysson Gleyson da SilvaA falha em considerar estes pontos expõe seu relatório ao risco de ser
235*73d56059SÁlysson Gleyson da Silvaignorado.
236*73d56059SÁlysson Gleyson da Silva
237*73d56059SÁlysson Gleyson da SilvaUse o bom senso ao avaliar o relatório. Se o arquivo afetado não tiver sido
238*73d56059SÁlysson Gleyson da Silvaalterado por mais de um ano e for mantido por um único indivíduo, é provável
239*73d56059SÁlysson Gleyson da Silvaque o uso tenha diminuído e os usuários expostos sejam virtualmente
240*73d56059SÁlysson Gleyson da Silvainexistentes (por exemplo, drivers para hardware muito antigo, sistemas de
241*73d56059SÁlysson Gleyson da Silvaarquivos obsoletos). Nesses casos, não há necessidade de consumir o tempo de
242*73d56059SÁlysson Gleyson da Silvaum mantenedor com um relatório sem importância. Se o problema for claramente
243*73d56059SÁlysson Gleyson da Silvatrivial e publicamente detectável, você deve relatá-lo diretamente às listas
244*73d56059SÁlysson Gleyson da Silvade discussão públicas.
245*73d56059SÁlysson Gleyson da Silva
246*73d56059SÁlysson Gleyson da SilvaEnviando o relatório
247*73d56059SÁlysson Gleyson da Silva--------------------
248*73d56059SÁlysson Gleyson da Silva
249*73d56059SÁlysson Gleyson da SilvaOs relatórios devem ser enviados exclusivamente por e-mail. Por favor, use um
250*73d56059SÁlysson Gleyson da Silvaendereço de e-mail funcional, de preferência o mesmo que você deseja que
251*73d56059SÁlysson Gleyson da Silvaapareça nas tags ``Reported-by``, se houver. Se não tiver certeza, envie o seu
252*73d56059SÁlysson Gleyson da Silvarelatório para você mesmo primeiro.
253*73d56059SÁlysson Gleyson da Silva
254*73d56059SÁlysson Gleyson da SilvaA equipe de segurança e os mantenedores quase sempre exigem informações
255*73d56059SÁlysson Gleyson da Silvaadicionais além das fornecidas inicialmente em um relatório e dependem de uma
256*73d56059SÁlysson Gleyson da Silvacolaboração ativa e eficiente com o relator para realizar testes adicionais
257*73d56059SÁlysson Gleyson da Silva(por exemplo, verificar versões, opções de configuração, mitigações ou
258*73d56059SÁlysson Gleyson da Silvapatches). Antes de entrar em contato com a equipe de segurança, o relator deve
259*73d56059SÁlysson Gleyson da Silvacertificar-se de que está disponível para explicar suas descobertas, participar
260*73d56059SÁlysson Gleyson da Silvade discussões e executar testes adicionais. Relatórios nos quais o relator não
261*73d56059SÁlysson Gleyson da Silvaresponde prontamente ou não consegue discutir suas descobertas de forma eficaz
262*73d56059SÁlysson Gleyson da Silvapodem ser abandonados se a comunicação não melhorar rapidamente.
263*73d56059SÁlysson Gleyson da Silva
264*73d56059SÁlysson Gleyson da SilvaO relatório deve ser enviado aos mantenedores. Se houver dois ou menos
265*73d56059SÁlysson Gleyson da Silvadestinatários em sua mensagem, você também deve sempre colocar em Cc: a equipe
266*73d56059SÁlysson Gleyson da Silvade segurança do kernel Linux, que garantirá que a mensagem seja entregue às
267*73d56059SÁlysson Gleyson da Silvapessoas corretas e poderá auxiliar pequenas equipes de mantenedores com
268*73d56059SÁlysson Gleyson da Silvaprocessos com os quais eles possam não estar familiarizados. Para equipes
269*73d56059SÁlysson Gleyson da Silvamaiores, coloque em Cc: a equipe de segurança do kernel Linux em seus primeiros
270*73d56059SÁlysson Gleyson da Silvarelatórios ou ao buscar ajuda específica, como ao reenviar uma mensagem que não
271*73d56059SÁlysson Gleyson da Silvaobteve resposta dentro de uma semana. Assim que você se sentir confortável com
272*73d56059SÁlysson Gleyson da Silvao processo após alguns relatórios, não será mais necessário colocar a lista de
273*73d56059SÁlysson Gleyson da Silvasegurança em Cc: ao enviar para equipes grandes. A equipe de segurança do
274*73d56059SÁlysson Gleyson da Silvakernel Linux pode ser contatada por e-mail em security@kernel.org. Esta é uma
275*73d56059SÁlysson Gleyson da Silvalista privada de oficiais de segurança que ajudarão a verificar o relatório de
276*73d56059SÁlysson Gleyson da Silvabug e auxiliarão os desenvolvedores que trabalham em uma correção. É possível
277*73d56059SÁlysson Gleyson da Silvaque a equipe de segurança traga ajuda extra de mantenedores da área para
278*73d56059SÁlysson Gleyson da Silvaentender e corrigir a vulnerabilidade de segurança.
279*73d56059SÁlysson Gleyson da Silva
280*73d56059SÁlysson Gleyson da SilvaPor favor, envie e-mails em **texto simples** sem anexos, sempre que possível.
281*73d56059SÁlysson Gleyson da SilvaÉ muito mais difícil ter uma discussão com citações de contexto sobre um
282*73d56059SÁlysson Gleyson da Silvaproblema complexo se todos os detalhes estiverem ocultos em anexos. Pense nisso
283*73d56059SÁlysson Gleyson da Silvacomo uma :doc:`regular path submission </../../../process/submitting-patches>`
284*73d56059SÁlysson Gleyson da Silva(mesmo que você ainda não tenha um patch): descreva o problema e o impacto,
285*73d56059SÁlysson Gleyson da Silvaliste as etapas de reprodução e siga com uma proposta de correção, tudo em
286*73d56059SÁlysson Gleyson da Silvatexto simples. Relatórios formatados em Markdown, HTML e RST são
287*73d56059SÁlysson Gleyson da Silvaparticularmente malvistos, pois são bastante difíceis de ler por humanos e
288*73d56059SÁlysson Gleyson da Silvaincentivam o uso de visualizadores dedicados, às vezes online, o que por
289*73d56059SÁlysson Gleyson da Silvadefinição não é aceitável para um relatório de segurança confidencial. Note
290*73d56059SÁlysson Gleyson da Silvaque alguns clientes de e-mail tendem a corromper a formatação de texto simples
291*73d56059SÁlysson Gleyson da Silvapor padrão; por favor, consulte Documentation/process/email-clients.rst para
292*73d56059SÁlysson Gleyson da Silvamais informações.
293*73d56059SÁlysson Gleyson da Silva
294*73d56059SÁlysson Gleyson da SilvaDivulgação e informações sob embargo
295*73d56059SÁlysson Gleyson da Silva------------------------------------
296*73d56059SÁlysson Gleyson da Silva
297*73d56059SÁlysson Gleyson da SilvaA lista de segurança não é um canal de divulgação. Para isso, veja Coordenação
298*73d56059SÁlysson Gleyson da Silvaabaixo.
299*73d56059SÁlysson Gleyson da Silva
300*73d56059SÁlysson Gleyson da SilvaAssim que uma correção robusta for desenvolvida, o processo de lançamento é
301*73d56059SÁlysson Gleyson da Silvainiciado. Correções para bugs publicamente conhecidos são lançadas
302*73d56059SÁlysson Gleyson da Silvaimediatamente.
303*73d56059SÁlysson Gleyson da Silva
304*73d56059SÁlysson Gleyson da SilvaEmbora nossa preferência seja lançar correções para bugs publicamente não
305*73d56059SÁlysson Gleyson da Silvadivulgados assim que estiverem disponíveis, isso pode ser adiado a pedido do
306*73d56059SÁlysson Gleyson da Silvarelator ou de uma parte afetada por até 7 dias corridos a partir do início do
307*73d56059SÁlysson Gleyson da Silvaprocesso de lançamento, com uma extensão excepcional para 14 dias corridos se
308*73d56059SÁlysson Gleyson da Silvafor acordado que a criticidade do bug exige mais tempo. O único motivo válido
309*73d56059SÁlysson Gleyson da Silvapara adiar a publicação de uma correção é acomodar a logística de QA e as
310*73d56059SÁlysson Gleyson da Silvaimplantações em larga escala que exigem coordenação de lançamento.
311*73d56059SÁlysson Gleyson da Silva
312*73d56059SÁlysson Gleyson da SilvaEmbora as informações sob embargo possam ser compartilhadas com indivíduos de
313*73d56059SÁlysson Gleyson da Silvaconfiança para o desenvolvimento de uma correção, tais informações não serão
314*73d56059SÁlysson Gleyson da Silvapublicadas juntamente com a correção ou em qualquer outro canal de divulgação
315*73d56059SÁlysson Gleyson da Silvasem a permissão do relator. Isso inclui, mas não se limita ao relatório de bug
316*73d56059SÁlysson Gleyson da Silvaoriginal e discussões de acompanhamento (se houver), exploits, informações de
317*73d56059SÁlysson Gleyson da SilvaCVE ou a identidade do relator.
318*73d56059SÁlysson Gleyson da Silva
319*73d56059SÁlysson Gleyson da SilvaEm outras palavras, nosso único interesse é fazer com que os bugs sejam
320*73d56059SÁlysson Gleyson da Silvacorrigidos. Todas as outras informações enviadas à lista de segurança e
321*73d56059SÁlysson Gleyson da Silvaquaisquer discussões de acompanhamento do relatório são tratadas de forma
322*73d56059SÁlysson Gleyson da Silvaconfidencial, mesmo após o término do embargo, perpetuamente.
323*73d56059SÁlysson Gleyson da Silva
324*73d56059SÁlysson Gleyson da SilvaCoordenação com outros grupos
325*73d56059SÁlysson Gleyson da Silva-----------------------------
326*73d56059SÁlysson Gleyson da Silva
327*73d56059SÁlysson Gleyson da SilvaEmbora a equipe de segurança do kernel se concentre exclusivamente em corrigir
328*73d56059SÁlysson Gleyson da Silvabugs, outros grupos se concentram em corrigir problemas em distribuições e em
329*73d56059SÁlysson Gleyson da Silvacoordenar a divulgação entre fornecedores de sistemas operacionais. A
330*73d56059SÁlysson Gleyson da Silvacoordenação é geralmente tratada pela lista de discussão "linux-distros" e a
331*73d56059SÁlysson Gleyson da Silvadivulgação pela lista pública "oss-security", ambas intimamente relacionadas
332*73d56059SÁlysson Gleyson da Silvae apresentadas na wiki da linux-distros:
333*73d56059SÁlysson Gleyson da Silvahttps://oss-security.openwall.org/wiki/mailing-lists/distros
334*73d56059SÁlysson Gleyson da Silva
335*73d56059SÁlysson Gleyson da SilvaPor favor, note que as respectivas políticas e regras são diferentes, já que as
336*73d56059SÁlysson Gleyson da Silva3 listas buscam objetivos distintos. A coordenação entre a equipe de segurança
337*73d56059SÁlysson Gleyson da Silvado kernel e outras equipes é difícil porque para a equipe de segurança do
338*73d56059SÁlysson Gleyson da Silvakernel os embargos ocasionais (sujeitos a um número máximo de dias permitido)
339*73d56059SÁlysson Gleyson da Silvacomeçam a partir da disponibilidade de uma correção, enquanto para a
340*73d56059SÁlysson Gleyson da Silva"linux-distros" eles começam a partir da postagem inicial na lista,
341*73d56059SÁlysson Gleyson da Silvaindependentemente da disponibilidade de uma correção.
342*73d56059SÁlysson Gleyson da Silva
343*73d56059SÁlysson Gleyson da SilvaComo tal, a equipe de segurança do kernel recomenda fortemente que, como
344*73d56059SÁlysson Gleyson da Silvarelator de um potencial problema de segurança, você NÃO contate a lista de
345*73d56059SÁlysson Gleyson da Silvadiscussão "linux-distros" ATÉ que uma correção seja aceita pelos mantenedores
346*73d56059SÁlysson Gleyson da Silvado código afetado e você tenha lido a página wiki das distribuições acima e
347*73d56059SÁlysson Gleyson da Silvacompreendido totalmente os requisitos que o contato com a "linux-distros"
348*73d56059SÁlysson Gleyson da Silvaimporá a você e à comunidade do kernel. Isso também significa que, em geral,
349*73d56059SÁlysson Gleyson da Silvanão faz sentido colocar ambas as listas em Cc: ao mesmo tempo, exceto talvez
350*73d56059SÁlysson Gleyson da Silvapara coordenação se e enquanto uma correção aceita ainda não tiver sido
351*73d56059SÁlysson Gleyson da Silvamesclada. Em outras palavras, até que uma correção seja aceita, não coloque
352*73d56059SÁlysson Gleyson da Silvaem Cc: "linux-distros", e após ela ser mesclada, não coloque em Cc: a equipe
353*73d56059SÁlysson Gleyson da Silvade segurança do kernel.
354*73d56059SÁlysson Gleyson da Silva
355*73d56059SÁlysson Gleyson da SilvaAtribuição de CVE
356*73d56059SÁlysson Gleyson da Silva-----------------
357*73d56059SÁlysson Gleyson da Silva
358*73d56059SÁlysson Gleyson da SilvaA equipe de segurança não atribui CVEs, nem os exigimos para relatórios ou
359*73d56059SÁlysson Gleyson da Silvacorreções, pois isso pode complicar desnecessariamente o processo e adiar o
360*73d56059SÁlysson Gleyson da Silvatratamento do bug. Se um relator desejar que um identificador CVE seja
361*73d56059SÁlysson Gleyson da Silvaatribuído para um problema confirmado, ele pode entrar em contato com a
362*73d56059SÁlysson Gleyson da Silva:doc:`kernel CVE assignment team<../../../process/cve>` para obter um.
363*73d56059SÁlysson Gleyson da Silva
364*73d56059SÁlysson Gleyson da SilvaAcordo de não divulgação
365*73d56059SÁlysson Gleyson da Silva------------------------
366*73d56059SÁlysson Gleyson da Silva
367*73d56059SÁlysson Gleyson da SilvaA equipe de segurança do kernel Linux não é um órgão formal e, portanto, é
368*73d56059SÁlysson Gleyson da Silvaincapaz de celebrar quaisquer acordos de não divulgação.
369