FreeBSD 13 نږدې د جواز سرغړونو او زیانونو سره د WireGuard د هیک پلي کولو سره پای ته ورسید

د کوډ بیس څخه په کوم کې چې د FreeBSD 13 ریلیز رامینځته شوی و ، د WireGuard VPN پروتوکول پلي کولو کوډ ، د اصلي WireGuard پراختیا کونکو سره مشورې پرته د Netgate په امر رامینځته شوی ، او دمخه د pfSense توزیع مستحکم ریلیزونو کې شامل شوی و. لرې شوی د جیسن A. Donenfeld لخوا د کوډ بیاکتنې وروسته، د اصلي WireGuard لیکوال، دا معلومه شوه چې د FreeBSD لخوا د WireGuard وړاندیز شوی پلي کول د ناقص کوډ یوه ټوټه وه چې د بفر له اندازې څخه ډکه وه او د GPL څخه یې سرغړونه کړې وه.

په پلي کولو کې د کریپټوګرافي کوډ کې ویجاړونکي نیمګړتیاوې شاملې وې، د WireGuard پروتوکول برخه پریښودل شوې وه، داسې تېروتنې وې چې د کرنل د خرابیدو او د امنیتي میتودونو څخه د تیریدو لامل شوي، او د ان پټ ډاټا لپاره د ثابت اندازې بفر کارول شوي. د چکونو پرځای د سټبونو شتون چې تل "ریښتین" بیرته راستنیږي ، په بیله بیا د کوډ کولو لپاره کارول شوي پیرامیټرو محصول سره هیر شوي ډیبګینګ پرنټونه ، او د ریس شرایطو مخنیوي لپاره د خوب فعالیت کارول د کوډ کیفیت په اړه ډیر څه وايي.

د کوډ ځینې برخې، لکه د crypto_xor فعالیت، د GPL جواز څخه په سرغړونې سره، د لینکس لپاره رامینځته شوي د WireGuard تطبیق څخه پورټ شوي. د پایلې په توګه ، جیسن ډونینفیلډ ، د کایل ایونز او میټ ډن ووډي سره (د OpenBSD لپاره د وایر ګارډ پورټ لیکوال) ، د ستونزې لرونکي پلي کولو له سره د کار کولو دنده په غاړه واخیسته او د یوې اونۍ په اوږدو کې ، د نیټ ګیټ لخوا ګمارل شوي د پراختیا کونکي ټول کوډ په بشپړ ډول بدل کړ. . تعدیل شوی نسخه د پیچونو جلا سیټ په توګه خپره شوې ، د WireGuard پروژې ذخیره کې ځای په ځای شوي او لاهم په FreeBSD کې ندي شامل شوي.

په زړه پورې خبره دا ده چې په پیل کې د ستونزې نښې نه وې؛ نیټ ګیټ ، چې غوښتل یې د pfSense توزیع کې د WireGuard کارولو وړ وي ، میتیو میسي ګمارل شوی ، څوک چې د FreeBSD کرنل او شبکې سټیک کې ښه مهارت لري ، د بګ فکسونو کې دخیل دی او د پراختیا تجربه لري. د دې عملیاتي سیسټم لپاره د شبکې چلوونکي. میسي ته یو انعطاف منونکی مهالویش ورکړل شوی و چې هیڅ مهال ویش یا منځمهاله چکونه نلري. پرمخ وړونکو چې په FreeBSD کې د کار کولو پرمهال میسي سره ولیدل هغه یې د یو تکړه او مسلکي برنامه کونکي په توګه بیان کړ چې د نورو په پرتله یې هیڅ غلطي نه ده کړې او انتقاد ته یې مناسب ځواب ورکړی. د FreeBSD لپاره د WireGuard پلي کولو کوډ ضعیف کیفیت دوی ته حیرانتیا وه.

د 9 میاشتو کار وروسته، میسي خپل تطبیق د HEAD څانګې ته اضافه کړ، کوم چې د FreeBSD 13 خوشې کولو لپاره کارول کیده، په تیر دسمبر کې د پیر بیاکتنې او ازموینې بشپړولو پرته. پراختیا د اصلي WireGuard او پراختیا کونکو سره د اړیکو پرته ترسره شوې. OpenBSD او NetBSD بندرونه. د فبروري په میاشت کې، نیټ ګیټ د PfSense 2.5.0 مستحکم ریلیز کې WireGuard مدغم کړ او د دې پراساس یې د اور وژونکو لیږد پیل کړ. د ستونزو پیژندلو وروسته، د WireGuard کوډ د pfSense څخه لیرې شو.

اضافه شوي کوډ مهم زیان منونکي په ګوته کړل چې د 0-ورځو استحصالونو کې کارول شوي، مګر په لومړي سر کې Netgate د زیانونو شتون ونه منل او هڅه یې وکړه چې د اصلي WireGuard پراختیا کونکي د بریدونو او تعصب تور ولګوي، کوم چې د هغې په شهرت منفي اغیزه کړې. د پورټ پراختیا کونکي په پیل کې د کوډ کیفیت په اړه ادعاوې رد کړې او مبالغه یې ګڼلې، مګر د غلطیو ښودلو وروسته، هغه دې حقیقت ته پاملرنه وکړه چې واقعیا مهمه ستونزه په FreeBSD کې د کوډ کیفیت د سمې بیاکتنې نشتوالی دی، ځکه چې ستونزې د ډیرو میاشتو لپاره نا معلومې پاتې وې. (د نیټګیټ استازو اشاره وکړه چې عامه بیاکتنه د 2020 په اګست کې پیل شوې وه ، مګر انفرادي FreeBSD پراختیا کونکو یادونه وکړه چې په فابریکیټر کې بیاکتنه د میسي لخوا پرته له بشپړیدو او نظرونو له پامه غورځول شوې وه). د FreeBSD کور ټیم د دوی د کوډ بیاکتنې پروسې عصري کولو ژمنه کولو سره پیښې ته ځواب ورکړ.

میتیو میسي ، د ستونزې لرونکي فری بی ایس ډی بندر پراختیا کونکی ، د وضعیت په اړه تبصره وکړه او ویې ویل چې هغه د پروژې پلي کولو ته چمتو کیدو پرته د دندې په ترسره کولو سره لویه تېروتنه کړې. میسي د احساساتي سوځیدنې پایله او د کوویډ وروسته سنډروم له امله رامینځته شوي ستونزو پایله تشریح کوي. په ورته وخت کې، میسي د هغه مکلفیتونو د پریښودلو هوډ ونه موندل چې دمخه یې ترسره کړی و او هڅه یې وکړه چې پروژه پای ته ورسوي.

د میسي حالت ممکن د وروستي زندان له امله هم اغیزمن شوی وي چې هغه په ​​​​ناقانونه توګه د هغه کور څخه د کرایه کونکو د ایستلو په هڅه کې ترلاسه کړی و چې هغه یې اخیستی و چې نه غواړي په خپله خوښه بهر ته لاړ شي. پرځای یې، هغه او د هغه میرمن د فرش بیمونه ښکته کړل او په پوړونو کې یې سوري مات کړل ترڅو کور د استوګنې وړ نه وي، او همدارنګه یې هڅه وکړه چې اوسیدونکي ډار کړي، اشغال شوي اپارتمانونه مات کړي او د دوی سامانونه یې واخیستل (دا عمل د غلا په توګه طبقه بندي شوی). د خپلو اعمالو د مسؤلیت څخه د مخنیوي لپاره، میسي او میرمن یې ایټالیا ته وتښتیدل، مګر متحده ایالاتو ته وسپارل شول او د څلورو کلونو څخه زیات په بند کې تیر کړل.

سرچینه: opennet.ru

Add a comment