Програмер је направио деструктивне промене у бојама и лажним НПМ пакетима коришћеним у 20 хиљада пројеката

Марак Скуирес, аутор популарних пакета боја (ноде.јс колоризација конзоле) и факер (лажни генератор података за поља за унос), са 2.8 милиона и 25 милиона преузимања недељно, објавио је нове верзије својих производа у НПМ спремишту и на ГитХуб-у , укључујући деструктивне промене које намерно доводе до неуспеха у фази монтаже и извођења зависних пројеката. Као резултат Маракових акција, поремећен је рад многих пројеката, укључујући АВС ЦДК, који користе наведене библиотеке – библиотека боја се користи као зависност у 18953 пројекта, а факер се користи у 2571.

У код библиотеке „цолорс“, додат је излаз на конзоли текста „ЛИБЕРТИ ЛИБЕРТИ ЛИБЕРТИ“ и бесконачна петља, блокирајући рад зависних пројеката и излазећи ток искривљених речи „тесинг“. Факер библиотека је уклонила садржај спремишта, додала датотеке .гитигноре и .нпмигноре у урезивање „ендгаме“ да би се искључиле датотеке пројекта и заменила садржај РЕАДМЕ датотеке питањем „Шта се заиста догодило Арону Свартцу“. Проблеми су присутни у верзијама боја 1.4.1+ и факер 6.6.6.

Програмер је направио деструктивне промене у бојама и лажним НПМ пакетима коришћеним у 20 хиљада пројеката

Као одговор на ове радње, ГитХуб је блокирао Мараков приступ његовим репозиторијумима (90 јавних + неколико приватних), а НПМ је вратио злонамерну верзију пакета. Истовремено, законитост ГитХуб-ових поступака поставља питања, јер се уклањање кода од стране програмера из једног од његових складишта не може сматрати кршењем правила услуге. Штавише, текст лиценце за боје и лажне пакете јасно каже да не постоје гаранције или обавезе у погледу функционалности кода.

Занимљиво, прво упозорење о застоју развоја објављено је пре више од годину дана. У септембру 2020. године Марак је изгубио сву имовину због пожара, након чега је почетком новембра, у форми ултиматума, позвао комерцијалне компаније да својим пројектима финансирају наставак развоја, у супротном је обећао да ће престати да га подржава, пошто више нема намеру да ради бесплатно. Пре инцидента, најновија верзија боја је објављена пре две године, а факер је пуштен пре 9 месеци.

Што се тиче његових мотива за деструктивне промене у пакетима, Марак вероватно покушава да научи лекцију корпорацијама које имају користи од рада заједнице слободног софтвера, а да не дају ништа заузврат, или да скрене пажњу на преиспитивање околности смрти Аарон Свартз. Арон је извршио самоубиство након што је против њега покренут кривични поступак у вези са копирањем научних чланака из плаћене базе података ЈСТОР, бранећи идеју ​​обезбеђивања бесплатног приступа научним публикацијама. Арон је оптужен за компјутерску превару и незаконито прибављање информација са заштићеног рачунара, за што је максимална казна била 50 година затвора и новчана казна од милион долара (ако се постигне судски споразум и оптужбе буду прихваћене, Арон би морао да служи 6 месеци затвора).

Верује се да Арон у депресији није могао да издржи притисак правосудног система и неправду изнетих оптужби (претило му је 50 година затвора само због преузимања садржаја базе научних чланака, који је, по његовом мишљењу, треба дистрибуирати без ограничења). Марак Скуирес, у питању о Ароновој смрти постављеном уместо обрисане шифре и у објави на Твитеру, наговештава непотврђену теорију завере, према којој је Арон Сварц у архиви МИТ-а пронашао неке документе који су дискредитовали одређене важне људе, а он је убили због тога.прикривајући долазак у самоубиство (сутра ће бити 9 година од када је Арон преминуо).

Извор: опеннет.ру

Додај коментар