پراختیا کونکي په 20 زره پروژو کې کارول شوي رنګونو او جعلي NPM کڅوړو کې ویجاړونکي بدلونونه کړي

ماراک سکوائرز، د مشهور رنګونو لیکوال (node.js کنسول رنګ کولو) او جعلي (د ان پټ ساحو لپاره جعلي ډیټا جنریټر) کڅوړې، د 2.8 ملیون او 25 ملیون اونیو ډاونلوډونو سره، د NPM ذخیره او GitHub کې د خپلو محصولاتو نوې نسخې پوسټ کړې. د تخریبي بدلونونو په شمول چې په قصدي توګه د غونډو او د انحصاري پروژو پلي کولو په مرحله کې د ناکامۍ لامل کیږي. د مارک د کړنو په پایله کې، د AWS CDK په ګډون د ډیری پروژو کار د ټاکل شوي کتابتونونو په کارولو سره ګډوډ شوی - د رنګونو کتابتون په 18953 پروژو کې د انحصار په توګه کارول کیږي، او په 2571 کې جعلي کارول کیږي.

د "رنګونو" کتابتون کوډ کې ، د متن کنسول محصول "لیبرټي لیبرټي لیبرټي" او یو لامحدود لوپ اضافه شوي ، د انحصاري پروژو کار بندوي او د تحریف شوي کلمو جریان تولیدوي "ټیسینګ". جعلي کتابتون د ذخیرې مینځپانګې لرې کړې ، د پروژې فایلونو ایستلو لپاره د "endgame" ژمنې ته .gitignore او .npmignore فایلونه اضافه کړل ، او د README فایل مینځپانګه یې د پوښتنې سره ځای په ځای کړه "په ریښتیا د هارون سوارټز سره څه پیښ شوي." ستونزې په رنګونو 1.4.1+ او جعلي 6.6.6 کې شتون لري.

پراختیا کونکي په 20 زره پروژو کې کارول شوي رنګونو او جعلي NPM کڅوړو کې ویجاړونکي بدلونونه کړي

د دې کړنو په ځواب کې ، ګیټ هب د دې ذخیره کولو ته د ماراک لاسرسی بند کړ (90 عامه + څو خصوصي) ، او NPM د کڅوړې ناوړه نسخه بیرته راوګرځوله. په ورته وخت کې ، د GitHub کړنو قانونيیت پوښتنې راپورته کوي ، ځکه چې د دې له زیرمو څخه د پراختیا کونکي لخوا د کوډ لرې کول د خدماتو مقرراتو څخه سرغړونه نشي ګڼل کیدی. سربیره پردې ، د رنګونو او جعلي کڅوړو لپاره د جواز متن په روښانه ډول وايي چې د کوډ فعالیت په اړه هیڅ تضمین یا مکلفیت شتون نلري.

په زړه پورې، د پراختیا د بندیدو په اړه لومړی خبرداری یو کال دمخه خپور شو. د 2020 په سپتمبر کې، مارک خپل ټول ملکیت د اور له امله له لاسه ورکړ، وروسته له هغه چې د نومبر په پیل کې، د الټیمیټم په بڼه، هغه په ​​سوداګریزو شرکتونو غږ وکړ چې د خپلو پروژو څخه کار اخلي ترڅو د پراختیا دوام تمویل کړي، که نه نو هغه ژمنه وکړه چې د هغه ملاتړ به بند کړي، ځکه چې هغه نور د وړیا کار کولو اراده نلري. د پیښې نه وړاندې، د رنګونو وروستۍ نسخه دوه کاله وړاندې خپره شوې وه، او فیکر 9 میاشتې مخکې خپور شو.

لکه څنګه چې په کڅوړو کې د ویجاړونکي بدلونونو لپاره د هغه د انګیزو په اړه، مارک احتمالي شرکتونو ته د درس ورکولو هڅه کوي چې د وړیا سافټویر ټولنې له کار څخه ګټه پورته کوي پرته له دې چې په بدل کې هیڅ شی ورکړي، یا د مړینې شرایطو بیاکتنې ته پام وکړي. هارون سوارټز هارون وروسته له هغه ځان وژنه وکړه چې د هغه په ​​​​وړاندې د تادیه شوي ډیټابیس JSTOR څخه د ساینسي مقالو کاپي کولو پورې اړوند جرمي قضیه راوړل شوه ، ساینسي خپرونو ته د وړیا لاسرسي چمتو کولو نظر دفاع وکړه. هارون د کمپیوټر د درغلیو او په غیرقانوني ډول د خوندي کمپیوټر څخه د معلوماتو ترلاسه کولو تور لګول شوی و، د هغې لپاره اعظمي جریمه 50 کاله بند او یو ملیون ډالر جریمه وه (که د محکمې موافقه وشوه او تورونه ومنل شي، هارون باید خدمت وکړي. شپږ میاشتې په بند کې).

داسې انګیرل کیږي چې هارون، د خپګان په منځ کې، د قضایي سیسټم فشار او د وړاندې شوي تورونو بې انصافۍ سره نشي کولی (هغه یوازې د ساینسي مقالو د ډیټابیس مینځپانګې ډاونلوډ کولو لپاره په 50 کلونو بند محکوم شو، کوم چې د هغه په ​​​​نظر. باید پرته له محدودیتونو وویشل شي). ماراک سکوائرز د هارون د مړینې په اړه په یوه پوښتنه کې چې د حذف شوي کوډ پر ځای خپور شوی او په ټویټر کې په یوه پوسټ کې، د یوې نا تایید شوې دسیسې نظریې ته اشاره وکړه، چې له مخې یې هارون سوارټز د MIT په آرشیف کې ځینې اسناد وموندل چې ځینې مهم خلک یې بدنام کړل، د دې لپاره ووژل شو، د ځان وژنې په څیر د راتلونکي په څیر (سبا به د هارون له مړینې څخه 9 کاله تیر شي).

سرچینه: opennet.ru

Add a comment