Një zhvillues me kod të hapur sabotoi bibliotekat e tij duke prekur mijëra aplikacione

Kohët e fundit lajmi dha se një zhvillues sabotoi dy nga bibliotekat e tij burim i hapur, duke shkaktuar ndërprerje në mijëra aplikacione që i përdornin ato.

Mark Squires, autori i dy bibliotekave JavaScript me mbi 21 aplikacione të varura dhe mbi 000 milionë shkarkime javore, përditësoi planet e tij në fund të javës së kaluar pasi ka qenë i pandryshuar për më shumë se një vit. Përditësimet përmbanin kod për të prodhuar një lak të pafund gjë që shkaktoi shfaqjen e gërmadhave nga aplikacionet e varura, të paraprira nga fjalët "Liri Liri Liri".

squires nuk ka dhënë asnjë arsye për ta bërë këtë, por një skedar "faker.js" u ndryshua në "Çfarë ndodhi në të vërtetë me Aaron Swartz?"

Swartz ishte një zhvillues kryesor që ndihmoi në krijimin e Creative Commons, RSS dhe Reddit. Në vitin 2011, Swartz u akuzua për vjedhje të dokumenteve nga baza e të dhënave akademike JSTOR në një përpjekje për t'i bërë ato të aksesueshme lirisht.

Aktivisti iI përfshirë në kauza të mëdha si Neutraliteti Net, ai kundërshtoi ligjet SOPA dhe PIPA (ekuivalente me Hadopi në Shtetet e Bashkuara). Aaron Swartz kreu vetëvrasje në janar 2013. I nënshtruar episodeve depresive, ai ishte nën procese të rënda gjyqësore. Ai u përball me jo më pak se 4 milionë dollarë gjoba dhe 30 vjet burg për deshifrimin dhe vjedhjen e 4 milionë dokumenteve akademike nga MIT dhe faqja Jstor. Një akt i kryer në emër të aksesit të lirë në njohuri. Një akt që i solli atij edhe akuzën e drejtësisë amerikane për “krim”.

Aaron Swartz refuzoi me kokëfortësi të pranonte termin, sipas kolegut të tij Lawrence Lessig. Një refuzim që pas 18 muaj negociatash do të çonte në një gjyq me dënime potencialisht shumë të rënda.

Si reagim ndaj vdekjes së tij, disa profesorë në MIT kanë vendosur ta nderojnë luftën e tij, të cilin ata e mbështesin, duke ngarkuar skedarë PDF të punës së tyre për të luftuar kundër të drejtës së autorit të artikujve shkencorë. Përveç këtyre profesorëve, edhe MIT zyrtarisht dhe si institucion vendosi të kryejë një hetim të brendshëm për të përcaktuar sesi shkolla e Bostonit kishte vepruar, në detaje, që nga fillimi i çështjes së “vjedhjes” së dokumentit. Po sikur vendimet e tyre të mos kishin qenë joproporcionale?

Në të njëjtën kohë, që nga përfshiu referencën Swartz në skedarin "Readme".Squires gjithashtu postoi të njëjtat fjalë në Twitter dhe përfshiu një lidhje me një temë që pretendonte se Swartz u vra pasi zbuloi pornografinë e fëmijëve në serverët e MIT. Ky postim i fshirë tani (por i disponueshëm në Arkivin e Uebit), i përfshirë në temë, lexoni:

“Jo, nuk është Aaron Swartz ai që duhet të gjykohet, por ky institucion arsimor me rrogë të lartë, MIT, i cili është përgjegjës për krimet e tmerrshme që çuan në vdekjen e tij. Rreziqet e ndërmarra nga Swartz, i cili kështu kërcënoi MIT-in, mund të kuptohen vetëm përmes temës së pornografisë së fëmijëve të orkestruar dhe prodhuar nga mësuesit e tij të mirënjohur dhe të shpërndara te mbështetësit e tij të pasur dhe të fuqishëm. Pokerët kibernetikë të MIT-it i shërbejnë një klientele që përfshin shkallën më të lartë të Departamentit të Shtetit, korporatat e mëdha, agjencitë e inteligjencës, ushtrinë dhe Shtëpinë e Bardhë.

Çdo element i Çështjes Swartz tregon se ai vdiq në një përpjekje heroike për të ekspozuar çoroditjen që ka korruptuar zemrat dhe mendjet e elitës botërore, një ves i urryer dhe shpesh vdekjeprurës që traumatizon fëmijët e pafajshëm dhe kërcënon çdo familje në këtë planet.

Kjo shfaqje e fakteve është një rrugë gjarpëruese që të çon nga Sacred Ivy Halls në Boston në periferi të Phnom Penh, ku një profesor me famë botërore ka organizuar shërbime seksuale për të rinjtë për të vizituar personalitete dhe ka dërguar pornografi të koduar për fëmijë nëpërmjet satelitit në baza të paligjshme. të dhëna. në kampusin e MIT.

Nicholas Negroponte, nuk ke më ku të fshihesh në Azinë Juglindore apo Afrikë. Jeni nën vëzhgim dhe do të persekutoheni pa mëshirë, jo vetëm për pornografi me fëmijë dhe pimponi, por tani si ndihmës i vrasjes. E vetmja rrugëdalje është t'i ktheni skedarët video me listën e plotë të emrave dhe më mirë ta bëni këtë sa më shpejt që të jetë e mundur, sepse pedofilët e fuqishëm në këtë listë do t'ju bëjnë të heshtin për të mbuluar gjurmët e tyre."

Sabotimi i bibliotekës ngre shqetësime mbi sigurinë e zinxhirit të furnizimit të softuerit, e cila është thelbësore për shumë organizata, duke përfshirë kompanitë e Fortune 500. Dy bibliotekat e sabotuara, Faker.js dhe Colors.js, kanë krijuar probleme për njerëzit që përdorin cloud SDK nga Amazon.

Kritikët e kanë thënë prej kohësh këtë korporatat e mëdha përfitojnë nga ekosistemet me burim të hapur pa paguar siç duhet zhvilluesve për kohën e tyre. Nga ana tjetër, zhvilluesit përgjegjës të softuerit testohen në mënyrë të padrejtë.

Në fakt, Squires tha në vitin 2020 se nuk do të mbështesë më kompanitë e mëdha me punën që bën falas.

"Shfrytëzo këtë rast për të më dërguar një kontratë vjetore gjashtëshifrore ose për të përfunduar projektin dhe për të bërë dikë tjetër të punojë në të," shkroi ai.

Aftësia e një zhvilluesi të vetëm për të frenuar një bazë kaq të madhe aplikacionesh nxjerr në pah një dobësi thelbësore në arkitekturën aktuale të softuerit të lirë dhe me burim të hapur. Shtojini kësaj kërdinë e shkaktuar nga dobësitë e sigurisë të anashkaluara në aplikacionet me burim të hapur të përdorur gjerësisht dhe do të keni një recetë për fatkeqësi të mundshme.

Fuente: https://web.archive.org

https://github.com


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Robert Scattini dijo

    Përshëndetje! Këtij lajmi i mungon diçka që edhe për mua tërheq shumë vëmendje: kur ndodhën të gjitha këto ngjarje, GitHub (me sa duket) pezulloi llogarinë e programuesit, duke aluduar se ai kishte shkelur "kushtet e shërbimit", duke e bllokuar atë nga aksesi në kodin e tij. .. WTF ? Që kur vendosni se çfarë gjërash mund të bëjë një programues me burim të hapur me projektet e tij?