Eraikuntza zerbitzaria pirateatzea eta RetroArch garatzen duen Libretro komunitatearen biltegiak arriskuan jartzea

Libretro komunitatea joko kontsolaren emuladorea garatzen RetroArch eta joko-kontsolak sortzeko banaketa-kit Lakka, ohartarazi proiektuaren azpiegitura-elementuen pirateatzeari eta biltegietan egindako bandalismoari buruz. Erasotzaileek GitHub-en eraikitzeko zerbitzarirako (buildbot) eta biltegietarako sarbidea lortu ahal izan zuten.

GitHub-en, erasotzaileek guztietarako sarbidea lortu zuten biltegiak Libretro antolakuntza proiektuaren parte-hartzaile fidagarrietako baten kontua erabiliz. Erasotzaileen jarduera bandalismora mugatu zen - biltegietako edukia garbitzen saiatu ziren hasierako konpromiso huts bat jarriz. Erasoak Github-eko Libretro biltegien zerrendako bederatzi orrietako hirutan zerrendatutako biltegi guztiak ezabatu zituen. Zorionez, bandalismo ekintza blokeatu zuten garatzaileek, erasotzaileak gakoen biltegira iritsi aurretik. RetroArch.

Eraikuntza zerbitzarian, erasotzaileek gaueko eraikuntza egonkorrak sortzen dituzten zerbitzuak kaltetu zituzten, baita antolakuntzaz arduratzen direnak ere. sareko jokoak (netplay lobbya). Zerbitzariko jarduera kaltegarria edukia ezabatzera mugatu zen. Ez da inolako saiakerarik izan RetroArch-en muntaietan eta pakete nagusietan inolako fitxategirik ordezkatzeko edo aldaketarik egiteko. Une honetan, Core Installer, Core Updater eta Netplay Lobbieren lana, baita osagai horiekin lotutako gune eta zerbitzuak (Eguneratu Aktiboak, Eguneratzeko Gainjartzeak, Eguneratu Shaders) eten egiten dira.

Gertaeraren ostean proiektuak izan zuen arazo nagusia babeskopia prozesu automatizaturik ez izatea izan zen. Buildbot zerbitzariaren azken babeskopia duela zenbait hilabete egin zen. Arazoak babeskopia sistema automatizatu baterako diru faltagatik azaltzen dira garatzaileek, azpiegitura mantentzeko aurrekontu mugatua dela eta. Garatzaileek ez dute zerbitzari zaharra leheneratzeko asmorik, berri bat abiarazteko baizik, zeinaren sorrera planetan zegoen. Kasu honetan, Linux, Windows eta Android bezalako sistema nagusietarako eraikitzen hasiko dira berehala, baina joko-kontsoletarako eta MSVC eraikuntza zaharrak bezalako sistema espezializatuetarako eraikitzeek denbora beharko dute berreskuratzeko.

Suposatzen da GitHub, hari dagokion eskaera bidali zaiola, garbitutako biltegietako edukia leheneratzen eta erasotzailea identifikatzen lagunduko duela. Orain arte, hackea 54.167.104.253 IP helbidetik egin zela bakarrik dakigu, hau da. Erasotzaileak ziurrenik AWSko zerbitzari birtual hackeatu bat erabili zuen tarteko puntu gisa. Sartze metodoari buruzko informazioa ez da ematen.

Iturria: opennet.ru

Gehitu iruzkin berria