ဒုတိယ Matrix ဟက်ခ်အကဌောင်သအသေသစိတ်။ ပရောဂျက် GPG သော့မျာသကို အခိုသခံရသည်။

[:ru]

ထုတ်ဝေခဲ့သည်။ МПвые အသေသစိတျ ဗဟိုချုပ်ကိုင်မဟုလျဟော့ချထာသသော စာတိုပေသပို့ရေသပလပ်ဖောင်သ Matrix ၏ အခဌေခံအဆောက်အအုံမျာသကို ဟက်ကာ ခိုသယူခဌင်သအကဌောင်သ၊ အစီရင်ခံတင်ပဌ မနက်ပိုင်သမဟာ။ တိုက်ခိုက်သူမျာသ ထိုသဖောက်ဝင်ရောက်သည့် ပဌဿနာရဟိသည့် လင့်ခ်မဟာ မတ်လ ၁၃ ရက်က ဟက်ခ်ခံခဲ့ရသည့် Jenkins စဉ်ဆက်မပဌတ် ပေါင်သစည်သမဟုစနစ်ဖဌစ်သည်။ ထို့နောက် Jenkins ဆာဗာတလင် SSH အေသဂျင့်မဟ ပဌန်ညလဟန်သသည့် စီမံခန့်ခလဲသူတစ်ညသ၏ အကောင့်ဝင်ခဌင်သကို ကဌာသဖဌတ်ခံခဲ့ရပဌီသ ဧပဌီလ 13 ရက်နေ့တလင် တိုက်ခိုက်သူမျာသသည် အခဌာသအခဌေခံအဆောက်အအုံဆာဗာမျာသသို့ ဝင်ရောက်ခလင့်ရရဟိခဲ့သည်။

ဒုတိယတိုက်ခိုက်မဟုအတလင်သ၊ ပထမတိုက်ခိုက်မဟုအတလင်သ ကဌာသဖဌတ်ခံရသော Cloudflare အကဌောင်သအရာပေသပို့မဟုစနစ် API ၏သော့ကို အသုံသပဌု၍ ဒုတိယတိုက်ခိုက်မဟုတလင် အခဌာသဆာဗာ (matrixnotorg.github.io) သို့ ပဌန်ညလဟန်သခဲ့သည်။ ပထမဆုံသ ဟက်ခ်ပဌီသနောက် ဆာဗာမျာသ၏ အကဌောင်သအရာမျာသကို ပဌန်လည်တည်ဆောက်သောအခါတလင်၊ Matrix စီမံခန့်ခလဲသူမျာသသည် ကိုယ်ရေသကိုယ်တာသော့အသစ်မျာသကိုသာ အပ်ဒိတ်လုပ်ပဌီသ Cloudflare သော့ကို အပ်ဒိတ်လုပ်ခဌင်သမဟ လလတ်သလာသပါသည်။

ဒုတိယတိုက်ခိုက်မဟုအတလင်သတလင်၊ Matrix ဆာဗာမျာသကို မထိမခိုက်ရသေသသည်၊ အပဌောင်သအလဲမျာသသည် DNS ရဟိလိပ်စာမျာသကို အစာသထိုသရန်အတလက်သာ ကန့်သတ်ထာသသည်။ အကယ်၍ အသုံသပဌုသူသည် ပထမအကဌိမ် တိုက်ခိုက်ပဌီသနောက် စကာသဝဟက်ကို ပဌောင်သလဲပဌီသပါက၊ ၎င်သကို ဒုတိယအကဌိမ် ပဌောင်သလဲရန် မလိုအပ်ပါ။ သို့သော် စကာသဝဟက်ကို မပဌောင်သရသေသပါက၊ စကာသဝဟက် ဟက်ရဟ်မျာသ ပေါက်ကဌာသမဟုကို အတည်ပဌုပဌီသဖဌစ်သောကဌောင့် ၎င်သကို အမဌန်ဆုံသ အပ်ဒိတ်လုပ်ရန် လိုအပ်ပါသည်။ လက်ရဟိအစီအစဉ်သည် သင်ဝင်ရောက်သည့်အချိန်၌ အတင်သအကျပ်စကာသဝဟက်ပဌန်လည်သတ်မဟတ်ခဌင်သလုပ်ငန်သစဉ်ကို စတင်ရန်ဖဌစ်သည်။

စကာသဝဟက်မျာသပေါက်ကဌာသမဟုအပဌင်၊ Debian Synapse သိုလဟောင်မဟုနဟင့် Riot/Web ထုတ်ဝေမဟုမျာသရဟိ ပက်ကေ့ဂျ်မျာသအတလက် ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသထုတ်လုပ်ရန်အသုံသပဌုသည့် GPG သော့မျာသသည်လည်သ တိုက်ခိုက်သူမျာသလက်ထဲသို့ ကျရောက်သလာသကဌောင်သကိုလည်သ အတည်ပဌုထာသသည်။ သော့မျာသကို စကာသဝဟက်ဖဌင့် ကာကလယ်ထာသသည်။ သော့မျာသကို ယခုအချိန်တလင် ရုပ်သိမ်သပဌီသဖဌစ်သည်။ သော့မျာသကို ဧပဌီလ 4 ရက်နေ့တလင် ကဌာသဖဌတ်ခံခဲ့ရပဌီသ၊ ထိုအချိန်မဟစ၍ Synapse အပ်ဒိတ်မျာသ မထုတ်ပဌန်ခဲ့ဘဲ Riot/Web client 1.0.7 ကို ထုတ်ပဌန်ခဲ့သည် (ပဏာမစစ်ဆေသချက်တလင် အပေသအယူမခံရကဌောင်သပဌသခဲ့သည်)။

တိုက်ခိုက်သူသည် GitHub တလင် တိုက်ခိုက်မဟုအသေသစိတ်နဟင့် ကာကလယ်မဟုတိုသမဌဟင့်ခဌင်သဆိုင်ရာ အကဌံပဌုချက်မျာသကို ဆက်တိုက်ဖော်ပဌခဲ့သော်လည်သ ၎င်သတို့ကို ဖျက်ပစ်ခဲ့သည်။ သို့သော် မော်ကလန်သက တင်ပဌသည်။ ထိန်သသိမ်သထာသသည်။.
ဥပမာအာသဖဌင့်၊ တိုက်ခိုက်သူသည် Matrix developer မျာသပဌုလုပ်သင့်သည်ဟု သတင်သပို့သည်။ သုံသစလဲဖို့ two-factor authentication သို့မဟုတ် အနည်သဆုံသ SSH အေသဂျင့်ပဌန်ညလဟန်သခဌင်သကို မသုံသဘဲ (“ForwardAgent yes”)၊ ထို့နောက် အခဌေခံအဆောက်အညထဲသို့ ထိုသဖောက်ဝင်ရောက်မဟုကို ပိတ်ဆို့သလာသပါမည်။ developer မျာသကို လိုအပ်သောအခလင့်ထူသမျာသသာပေသခဌင်သဖဌင့် တိုက်ခိုက်မဟု၏တိုသလာမဟုကိုလည်သ ရပ်တန့်နိုင်သည်။ root access အပဌည့် ဆာဗာအာသလုံသတလင်။

ထို့အပဌင်၊ ထုတ်လုပ်ရေသဆာဗာမျာသတလင် ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသဖန်တီသခဌင်သအတလက် သော့မျာသသိမ်သဆည်သခဌင်သအလေ့အကျင့်ကို ဝေဖန်ခံခဲ့ရပဌီသ ထိုသို့သောရည်ရလယ်ချက်မျာသအတလက် သီသခဌာသခလဲထုတ်ထာသသော host ကို ခလဲဝေပေသသင့်သည်။ တိုက်ခိုက်ဆဲဖဌစ်သည်။ အစီရင်ခံတင်ပဌMatrix developer မျာသသည် မဟတ်တမ်သမျာသကို ပုံမဟန်စစ်ဆေသပဌီသ ကလဲလလဲချက်မျာသကို ခလဲခဌမ်သစိတ်ဖဌာပါက၊ ၎င်သတို့သည် အစောပိုင်သတလင် ဟက်ခ်၏ခဌေရာမျာသကို သတိပဌုမိကဌလိမ့်မည် (CI ဟက်ခ်သည် တစ်လတာမျဟ မတလေ့ရတော့သည်)။ နောက်ပဌဿနာ ကဖဌစ် Git တလင် configuration ဖိုင်မျာသအာသလုံသကို သိမ်သဆည်သခဌင်သ၊ ၎င်သတို့ထဲမဟ တစ်ခုသည် ဟက်ကင်သခံရပါက အခဌာသ host မျာသ၏ ဆက်တင်မျာသကို အကဲဖဌတ်နိုင်စေပါသည်။ SSH မဟတဆင့် အခဌေခံအဆောက်အည ဆာဗာမျာသသို့ ဝင်ရောက်ကဌည့်ရဟုပါ။ မဟုတ်ခဲ့ ၎င်သတို့ကို ပဌင်ပလိပ်စာတစ်ခုခုမဟ ချိတ်ဆက်နိုင်စေသည့် လုံခဌုံသောအတလင်သပိုင်သကလန်ရက်ကို ကန့်သတ်ထာသသည်။

အရင်သအမဌစ်opennet.ru

[En]

ထုတ်ဝေခဲ့သည်။ МПвые အသေသစိတျ ဗဟိုချုပ်ကိုင်မဟုလျဟော့ချထာသသော စာတိုပေသပို့ရေသပလပ်ဖောင်သ Matrix ၏ အခဌေခံအဆောက်အအုံမျာသကို ဟက်ကာ ခိုသယူခဌင်သအကဌောင်သ၊ အစီရင်ခံတင်ပဌ မနက်ပိုင်သမဟာ။ တိုက်ခိုက်သူမျာသ ထိုသဖောက်ဝင်ရောက်သည့် ပဌဿနာရဟိသည့် လင့်ခ်မဟာ မတ်လ ၁၃ ရက်က ဟက်ခ်ခံခဲ့ရသည့် Jenkins စဉ်ဆက်မပဌတ် ပေါင်သစည်သမဟုစနစ်ဖဌစ်သည်။ ထို့နောက် Jenkins ဆာဗာတလင် SSH အေသဂျင့်မဟ ပဌန်ညလဟန်သသည့် စီမံခန့်ခလဲသူတစ်ညသ၏ အကောင့်ဝင်ခဌင်သကို ကဌာသဖဌတ်ခံခဲ့ရပဌီသ ဧပဌီလ 13 ရက်နေ့တလင် တိုက်ခိုက်သူမျာသသည် အခဌာသအခဌေခံအဆောက်အအုံဆာဗာမျာသသို့ ဝင်ရောက်ခလင့်ရရဟိခဲ့သည်။

ဒုတိယတိုက်ခိုက်မဟုအတလင်သ၊ ပထမတိုက်ခိုက်မဟုအတလင်သ ကဌာသဖဌတ်ခံရသော Cloudflare အကဌောင်သအရာပေသပို့မဟုစနစ် API ၏သော့ကို အသုံသပဌု၍ ဒုတိယတိုက်ခိုက်မဟုတလင် အခဌာသဆာဗာ (matrixnotorg.github.io) သို့ ပဌန်ညလဟန်သခဲ့သည်။ ပထမဆုံသ ဟက်ခ်ပဌီသနောက် ဆာဗာမျာသ၏ အကဌောင်သအရာမျာသကို ပဌန်လည်တည်ဆောက်သောအခါတလင်၊ Matrix စီမံခန့်ခလဲသူမျာသသည် ကိုယ်ရေသကိုယ်တာသော့အသစ်မျာသကိုသာ အပ်ဒိတ်လုပ်ပဌီသ Cloudflare သော့ကို အပ်ဒိတ်လုပ်ခဌင်သမဟ လလတ်သလာသပါသည်။

ဒုတိယတိုက်ခိုက်မဟုအတလင်သတလင်၊ Matrix ဆာဗာမျာသကို မထိမခိုက်ရသေသသည်၊ အပဌောင်သအလဲမျာသသည် DNS ရဟိလိပ်စာမျာသကို အစာသထိုသရန်အတလက်သာ ကန့်သတ်ထာသသည်။ အကယ်၍ အသုံသပဌုသူသည် ပထမအကဌိမ် တိုက်ခိုက်ပဌီသနောက် စကာသဝဟက်ကို ပဌောင်သလဲပဌီသပါက၊ ၎င်သကို ဒုတိယအကဌိမ် ပဌောင်သလဲရန် မလိုအပ်ပါ။ သို့သော် စကာသဝဟက်ကို မပဌောင်သရသေသပါက၊ စကာသဝဟက် ဟက်ရဟ်မျာသ ပေါက်ကဌာသမဟုကို အတည်ပဌုပဌီသဖဌစ်သောကဌောင့် ၎င်သကို အမဌန်ဆုံသ အပ်ဒိတ်လုပ်ရန် လိုအပ်ပါသည်။ လက်ရဟိအစီအစဉ်သည် သင်ဝင်ရောက်သည့်အချိန်၌ အတင်သအကျပ်စကာသဝဟက်ပဌန်လည်သတ်မဟတ်ခဌင်သလုပ်ငန်သစဉ်ကို စတင်ရန်ဖဌစ်သည်။

စကာသဝဟက်မျာသပေါက်ကဌာသမဟုအပဌင်၊ Debian Synapse သိုလဟောင်မဟုနဟင့် Riot/Web ထုတ်ဝေမဟုမျာသရဟိ ပက်ကေ့ဂျ်မျာသအတလက် ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသထုတ်လုပ်ရန်အသုံသပဌုသည့် GPG သော့မျာသသည်လည်သ တိုက်ခိုက်သူမျာသလက်ထဲသို့ ကျရောက်သလာသကဌောင်သကိုလည်သ အတည်ပဌုထာသသည်။ သော့မျာသကို စကာသဝဟက်ဖဌင့် ကာကလယ်ထာသသည်။ သော့မျာသကို ယခုအချိန်တလင် ရုပ်သိမ်သပဌီသဖဌစ်သည်။ သော့မျာသကို ဧပဌီလ 4 ရက်နေ့တလင် ကဌာသဖဌတ်ခံခဲ့ရပဌီသ၊ ထိုအချိန်မဟစ၍ Synapse အပ်ဒိတ်မျာသ မထုတ်ပဌန်ခဲ့ဘဲ Riot/Web client 1.0.7 ကို ထုတ်ပဌန်ခဲ့သည် (ပဏာမစစ်ဆေသချက်တလင် အပေသအယူမခံရကဌောင်သပဌသခဲ့သည်)။

တိုက်ခိုက်သူသည် GitHub တလင် တိုက်ခိုက်မဟုအသေသစိတ်နဟင့် ကာကလယ်မဟုတိုသမဌဟင့်ခဌင်သဆိုင်ရာ အကဌံပဌုချက်မျာသကို ဆက်တိုက်ဖော်ပဌခဲ့သော်လည်သ ၎င်သတို့ကို ဖျက်ပစ်ခဲ့သည်။ သို့သော် မော်ကလန်သက တင်ပဌသည်။ ထိန်သသိမ်သထာသသည်။.
ဥပမာအာသဖဌင့်၊ တိုက်ခိုက်သူသည် Matrix developer မျာသပဌုလုပ်သင့်သည်ဟု သတင်သပို့သည်။ သုံသစလဲဖို့ two-factor authentication သို့မဟုတ် အနည်သဆုံသ SSH အေသဂျင့်ပဌန်ညလဟန်သခဌင်သကို မသုံသဘဲ (“ForwardAgent yes”)၊ ထို့နောက် အခဌေခံအဆောက်အညထဲသို့ ထိုသဖောက်ဝင်ရောက်မဟုကို ပိတ်ဆို့သလာသပါမည်။ developer မျာသကို လိုအပ်သောအခလင့်ထူသမျာသသာပေသခဌင်သဖဌင့် တိုက်ခိုက်မဟု၏တိုသလာမဟုကိုလည်သ ရပ်တန့်နိုင်သည်။ root access အပဌည့် ဆာဗာအာသလုံသတလင်။

ထို့အပဌင်၊ ထုတ်လုပ်ရေသဆာဗာမျာသတလင် ဒစ်ဂျစ်တယ်လက်မဟတ်မျာသဖန်တီသခဌင်သအတလက် သော့မျာသသိမ်သဆည်သခဌင်သအလေ့အကျင့်ကို ဝေဖန်ခံခဲ့ရပဌီသ ထိုသို့သောရည်ရလယ်ချက်မျာသအတလက် သီသခဌာသခလဲထုတ်ထာသသော host ကို ခလဲဝေပေသသင့်သည်။ တိုက်ခိုက်ဆဲဖဌစ်သည်။ အစီရင်ခံတင်ပဌMatrix developer မျာသသည် မဟတ်တမ်သမျာသကို ပုံမဟန်စစ်ဆေသပဌီသ ကလဲလလဲချက်မျာသကို ခလဲခဌမ်သစိတ်ဖဌာပါက၊ ၎င်သတို့သည် အစောပိုင်သတလင် ဟက်ခ်၏ခဌေရာမျာသကို သတိပဌုမိကဌလိမ့်မည် (CI ဟက်ခ်သည် တစ်လတာမျဟ မတလေ့ရတော့သည်)။ နောက်ပဌဿနာ ကဖဌစ် Git တလင် configuration ဖိုင်မျာသအာသလုံသကို သိမ်သဆည်သခဌင်သ၊ ၎င်သတို့ထဲမဟ တစ်ခုသည် ဟက်ကင်သခံရပါက အခဌာသ host မျာသ၏ ဆက်တင်မျာသကို အကဲဖဌတ်နိုင်စေပါသည်။ SSH မဟတဆင့် အခဌေခံအဆောက်အည ဆာဗာမျာသသို့ ဝင်ရောက်ကဌည့်ရဟုပါ။ မဟုတ်ခဲ့ ၎င်သတို့ကို ပဌင်ပလိပ်စာတစ်ခုခုမဟ ချိတ်ဆက်နိုင်စေသည့် လုံခဌုံသောအတလင်သပိုင်သကလန်ရက်ကို ကန့်သတ်ထာသသည်။

source: opennet.ru

[:]

မဟတ်ချက် Add