Програмер отвореног кода саботирао је сопствене библиотеке утичући на хиљаде апликација

Недавно су вести провалиле то програмер је саботирао две сопствене библиотеке отвореног кода, узрокујући прекиде у хиљадама апликација које су их користиле.

Марак Скуирес, аутор две ЈаваСцрипт библиотеке са преко 21 зависних апликација и преко 000 милиона преузимања недељно, је ажурирао своје планове крајем прошле недеље након што је био непромењен више од годину дана. Ажурирања су садржала код за производњу бесконачне петље што је довело до појаве бесмислица из зависних апликација, којима претходе речи „Фреедом Фреедом Фреедом“.

Штитоноше није навео никакав разлог за то, али датотека „факер.јс“ је промењена у „Шта се заиста догодило Арону Свартцу?“

Свартз је био водећи програмер који је помогао у оснивању Цреативе Цоммонс, РСС и Реддит. Године 2011. Шварц је оптужен за крађу докумената из академске базе података ЈСТОР у покушају да их учини слободно доступним.

Активиста ИУкључен у велике циљеве као што је неутралност мреже, супротставио се законима СОПА и ПИПА (еквивалент Хадопи у Сједињеним Државама). Арон Свартз је извршио самоубиство у јануару 2013. Подложан депресивним епизодама, био је под тешким судским процесима. Био је суочен са не мање од 4 милиона долара новчане казне и 30 година затвора због дешифровања и крађе 4 милиона академских докумената са МИТ-а и сајта Јстор. Акт који се спроводи у име слободног приступа знању. Чин који га је такође зарадио оптужби за "злочин" ("фелони") од стране америчког правосуђа.

Арон Шварц је тврдоглаво одбијао да прихвати тај термин, каже његов колега Лоренс Лесиг. Одбијање које би, после 18 месеци преговора, довело до суђења са потенцијално веома строгим казнама.

Као реакција на његову смрт, неколико професора на МИТ-у је одлучило да ода почаст његовој борби, коју подржавају, тако што постављају ПДФ датотеке свог рада у циљу борбе против ауторских права научних чланака. Поред ових професора, МИТ је такође званично и као институција одлучио да спроведе интерну истрагу како би се утврдило како је бостонска школа деловала, до детаља, од почетка издавања „крађе“ докумената. Шта да њихове одлуке нису биле несразмерне?

Истовремено, пошто укључио Свартз референцу у датотеку "Реадме".Скуирес је такође твитовао те исте речи и укључио везу до теме у којој се тврди да је Сварц убијен након што је открио дечију порнографију на серверима МИТ-а. Овај сада избрисани пост (али доступан у веб архиви), укључен у нит, гласи:

„Не, не треба судити Арону Свартцу, већ овој високо плаћеној институцији учења, МИТ, која је одговорна за гнусне злочине који су довели до његове смрти. Ризици које је преузео Сварц, који је тако претио МИТ-у, могу се разумети само кроз тему дечије порнографије коју су оркестрирали и продуцирали његови признати наставници и дистрибуирали његовим богатим и моћним подржаваоцима. Сајбер покери МИТ-а служе клијентели која укључује највиши ешалон Стејт департмента, велике корпорације, обавештајне агенције, војску и Белу кућу.

Сваки елемент Сварцове афере указује на то да је он умро у херојском покушају да разоткрије перверзију која је покварила срца и умове светске елите, гнусни и често смртоносни порок који трауматизира невину децу и прети свакој породици на овој планети.

Овај приказ чињеница је кривудави пут који води од Сацред Иви Халлс у Бостону до предграђа Пном Пена, где је светски познати професор организовао сексуалне услуге за младе за посете достојанственика и слао шифровану дечју порнографију путем сателита у базе илегалних података. у кампусу МИТ-а.

Николас Негропонте, немаш више где да се сакријеш у југоисточној Азији или Африци. Ви сте под присмотром и бићете немилосрдно прогањани, не само због дечје порнографије и подвођења, већ сада као саучесника у убиству. Ваш једини излаз је да вратите видео фајлове са пуним списком имена, и боље је да то учините што пре, јер ће вас моћни педофили на овој листи ућуткати да прикријете сопствене трагове."

Библиотечка саботажа изазива забринутост о безбедности ланца набавке софтвера, што је кључно за многе организације, укључујући компаније са листе Фортуне 500. Две саботиране библиотеке, Факер.јс и Цолорс.јс, створиле су проблеме људима који користе цлоуд СДК из Амазона.

Критичари су то одавно рекли велике корпорације користе предности екосистема отвореног кода, а да не плаћају правилно програмерима за њихово време. Заузврат, одговорни програмери софтвера су неправедно тестирани.

У ствари, Скуирес је 2020. рекао да више неће подржавати велике компаније у послу који ради бесплатно.

„Искористите ову прилику да ми пошаљете шестоцифрен годишњи уговор или да одвојите пројекат и да неко други ради на њему“, написао је он.

Способност једног програмера да обузда тако велику базу апликација наглашава фундаменталну слабост у тренутној архитектури бесплатног софтвера отвореног кода. Додајте томе пустош узроковану занемареним безбедносним рањивостима у широко коришћеним апликацијама отвореног кода и добићете рецепт за потенцијалну катастрофу.

izvor: https://web.archive.org

https://github.com


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Роберто Сцаттини дијо

    Здраво! Овој вести недостаје нешто што за мене такође привлачи велику пажњу: када су се сви ови догађаји десили, ГитХуб је (очигледно) суспендовао налог програмера наводећи да је прекршио „услове коришћења услуге“, блокирајући приступ сопственом коду... ВТФ ? Од када они одлучују шта програмер отвореног кода може да уради са својим пројектима?