Linux Kernel 社区最近在讨论一个挺重要的新提案,内容是打算从主线源码里删掉一批历史遗留的老旧网络驱动程序。要是这个提案真的通过了,可能会导致不少用 Linux 系统的旧设备没法正常联网(不过是在确保安全的大前提下才这么做的)。



之所以要删掉这些老旧驱动,是因为现在人工智能模型发现漏洞的速度实在太快了,数量也多得吓人。这么一来,内核社区的开发者们就得花大量时间去做检查、确认和修复工作,自然会影响到重要功能和新功能的开发进度。所以,直接把这些驱动删了,可能是目前最省事也最合理的办法。

不是说那些漏洞都是假的:
有一点得说清楚,AI 发现的漏洞里确实有不少是误报,但也不能否认里面有很多是真实存在的问题。只不过 AI 找出来的不少漏洞其实都是小毛病,实际用电脑的人可能根本不在乎漏洞评级,但不管重不重要,AI 都会一股脑地报上来,搞得 Linux Kernel 社区收到了海量的漏洞报告。

社区里有人说,这些报告里大部分质量都很低,有些甚至完全没根据(尤其是那些根本没人用的系统)。说白了就是漏洞可能确实存在,但用这些驱动的人可能一个都没有,那你说到底要不要修呢?

完全忽略所有漏洞报告肯定也不是什么靠谱的做法。以前社区维护那些老旧 ISA 或 PCMCIA 时代的硬件,花的时间其实很少,可现在却要投入大量精力来维护,说到底就是时间成本的问题了。

还不如直接删掉这些老驱动:
所以社区开发者的建议是,干脆直接从 Linux Kernel 主线源码里把这些老旧的网络驱动删了。这样一来,内核源码树里大约能减少 27646 行代码,在精简内核代码的同时,也顺手把老旧驱动带来的漏洞扼杀在摇篮里。

而且内核也不是说删就把所有老驱动全删了,而是会根据实际情况一步步地发补丁来删除。如果确实有企业还在用这些上古设备,并且愿意自己承担维护工作,那其实是可以重新恢复对这些驱动的支持的。

说白了,这个提案的核心思路就是按需保留。除非有企业愿意出钱出人来做维护,否则内核就删掉这个支持。这样做既能保证旧设备继续用下去,也能避免因为老旧驱动的漏洞而连累到使用现代设备的用户。