Atvērtā koda izstrādātājs sabotēja savas bibliotēkas, ietekmējot tūkstošiem lietojumprogrammu

Nesen šīs ziņas to uzzināja izstrādātājs sabotēja divas savas bibliotēkas atvērtā koda, izraisot pārtraukumus tūkstošiem lietojumprogrammu, kas tos izmantoja.

Māraks Skvairs, divu JavaScript bibliotēku autors ar vairāk nekā 21 000 atkarīgu lietojumprogrammu un vairāk nekā 22 miljoniem nedēļas lejupielāžu, pagājušās nedēļas beigās atjaunināja savus plānus pēc tam, kad tas ir bijis nemainīgs vairāk nekā gadu. Atjauninājumi ietvēra kodu, lai izveidotu bezgalīgu cilpu kas izraisīja rupjību parādīšanos no atkarīgajiem lietojumiem, pirms kuriem bija vārdi "Freedom Freedom Freedom".

skvēri nesniedza nekādu iemeslu to darīt, bet fails "faker.js" tika nomainīts uz "Kas īsti notika ar Āronu Svarcu?"

Swartz bija vadošais izstrādātājs, kurš palīdzēja izveidot Creative Commons, RSS un Reddit. 2011. gadā Swartz tika apsūdzēts par dokumentu zādzību no JSTOR akadēmiskās datu bāzes, mēģinot padarīt tos brīvi pieejamus.

Aktīvists iIesaistīts tādos lielos pasākumos kā tīkla neitralitāte, viņš iebilda pret SOPA un PIPA likumiem. (ekvivalents Hadopi Amerikas Savienotajās Valstīs). Ārons Svarcs 2013. gada janvārī izdarīja pašnāvību. Ņemot vērā depresijas epizodes, viņš tika pakļauts smagam tiesas procesam. Par 4 miljonu akadēmisko dokumentu atšifrēšanu un zādzību no MIT un Jstor vietnes viņam draudēja ne mazāk kā 30 miljonu dolāru naudas sods un 4 gadi cietumā. Darbība, kas veikta brīvas piekļuves zināšanām vārdā. Darbs, kas viņam arī izpelnījās amerikāņu tiesu apsūdzības par "noziegumu" ("nozieguma").

Ārons Svarcs spītīgi atteicās pieņemt šo terminu, norāda viņa kolēģis Lorenss Lesigs. Atteikums, kas pēc 18 mēnešu sarunām novestu pie tiesas procesa ar potenciāli ļoti bargiem sodiem.

Reaģējot uz viņa nāvi, vairāki MIT profesori ir nolēmuši godināt viņa cīņu, ko viņi atbalsta, augšupielādējot savu darbu PDF failus, lai cīnītos pret zinātnisku rakstu autortiesībām. Papildus šiem profesoriem MIT arī oficiāli un kā institūcija nolēma veikt iekšēju izmeklēšanu, lai noskaidrotu, kā Bostonas skola ir rīkojusies detalizēti kopš dokumenta “zādzības” lietas sākuma. Kā būtu, ja viņu lēmumi nebūtu bijuši nesamērīgi?

Tajā pašā laikā, kopš iekļāva Swartz atsauci failā "Readme".Squires arī tvītoja tos pašus vārdus un iekļāva saiti uz pavedienu, kurā apgalvots, ka Svarcs tika noslepkavots pēc tam, kad MIT serveros atklāja bērnu pornogrāfiju. Šī tagad izdzēstā ziņa (bet pieejama tīmekļa arhīvā), kas iekļauta pavedienā, lasiet:

"Nē, nav jātiesā Ārons Svarcs, bet gan šī augsti algotā mācību iestāde MIT, kas ir atbildīga par šausmīgajiem noziegumiem, kas noveda pie viņa nāves. Riskus, ko uzņēmās Swartz, kurš tādējādi apdraudēja MIT, var saprast tikai ar bērnu pornogrāfijas tēmu, ko organizēja un ražo viņa atzītie skolotāji un izplata viņa bagātajiem un spēcīgajiem atbalstītājiem. MIT kiberpokers apkalpo klientu loku, kurā ietilpst Valsts departamenta augstākais ešelons, lielas korporācijas, izlūkošanas aģentūras, militārpersonas un Baltais nams.

Katrs Svarca afēras elements norāda, ka viņš nomira varonīgā mēģinājumā atmaskot perversiju, kas ir samaitājusi pasaules elites sirdis un prātus, kas ir šausmīgs un bieži vien nāvējošs netikums, kas traumē nevainīgus bērnus un apdraud ikvienu ģimeni uz šīs planētas.

Šis faktu atspoguļojums ir līkumots ceļš, kas ved no Sacred Ivy Halls Bostonā uz Pnompeņas nomalēm, kur pasaulē slavens profesors ir organizējis jauniešu seksa pakalpojumus, lai apmeklētu amatpersonas, un nosūtījis šifrētu bērnu pornogrāfiju caur satelītu uz bāzēm. datus. MIT pilsētiņā.

Nikolas Negroponte, tev vairs nav, kur paslēpties Dienvidaustrumāzijā vai Āfrikā. Jūs tiekat uzraudzīts, un jūs tiksit nerimstoši vajāts ne tikai par bērnu pornogrāfiju un sutenerismu, bet tagad arī par slepkavības palīgu. Vienīgā izeja ir atgriezt video failus ar pilnu vārdu sarakstu, un labāk to darīt pēc iespējas ātrāk, jo varenie pedofili šajā sarakstā jūs apklusinās, lai segtu savas pēdas.

Bibliotēkas sabotāža rada bažas par programmatūras piegādes ķēdes drošību, kas ir ļoti svarīga daudzām organizācijām, tostarp uzņēmumiem Fortune 500. Divas sabotētās bibliotēkas Faker.js un Colors.js ir radījušas problēmas cilvēkiem, kuri izmanto Amazon mākoņa SDK.

Kritiķi to ir teikuši jau sen lielas korporācijas izmanto atvērtā pirmkoda ekosistēmu priekšrocības, pienācīgi nemaksājot izstrādātājiem par viņu laiku. Savukārt atbildīgie programmatūras izstrādātāji tiek negodīgi pārbaudīti.

Faktiski Skvairs 2020. gadā teica, ka vairs neatbalstīs lielos uzņēmumus ar darbu, ko viņš dara bez maksas.

"Izmantojiet šo iespēju, lai vai nu nosūtītu man sešciparu gada līgumu, vai arī nodot projektu un likt kādam citam pie tā strādāt," viņš rakstīja.

Viena izstrādātāja spēja ierobežot tik lielu lietojumprogrammu bāzi norāda uz būtisku trūkumu pašreizējā bezmaksas un atvērtā koda programmatūras arhitektūrā. Pievienojiet tam haosu, ko izraisa aizmirstās drošības ievainojamības plaši izmantotajās atvērtā pirmkoda lietojumprogrammās, un jums būs recepte iespējamai katastrofai.

Fuente: https://web.archive.org

https://github.com


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   Roberto Skatīni teica

    Sveiki! Šajā ziņā trūkst kaut kas, kas arī man pievērš lielu uzmanību: kad notika visi šie notikumi, GitHub (acīmredzot) apturēja programmētāja kontu, norādot, ka viņš ir pārkāpis "pakalpojuma noteikumus", bloķējot viņam piekļuvi savam kodam . .. WTF ? Kopš kura laika jūs izlemjat, ko atvērtā pirmkoda programmētājs var darīt ar saviem projektiem?