Email or username:

Password:

Forgot your password?
Андрей Ситник

Неизвестный вошёл в core team популярной библиотеки, где выгорел автор и потом вставил туда бэкдор.

А крупные корпорации продолжают игнорировать проблему выгорания мейнтерйнеров библиотек, от которых зависит их бизнес.

boehs.org/node/everything-i-kn

9 comments
Galactic Jew 🇮🇱

@sitnik_ru не первый случай. очевидный сайд эффект опенсорса.

какая нибудь отдельная крупная корпорация использует сто тыс опенсорсных библиотек и ни как не может как то помочь им всем, даже если захочет.

поэтому решение очевидно. корпорации билдят все из своих репо, давая опенсорсу самому разобраться с дерьмом.

Андрей Ситник

@GalacticJew ну человечество придумал деньги, чтобы решать такие проблемы 😏

Galactic Jew 🇮🇱

@sitnik_ru первый раз слышу, чтобы деньги помогали от выгорания :-)

еще один из вариантов развития событий - в стиле редис. не думаю что опен сорс энтузиастам этот стиль нравится.

было бы интересно услышать более конкретное видение как деньги корпораций могут тут помочь.

давать гранты? чтобы создатели бэкдоров их туда еще и незабесплатно пропихивали?

Artemis

@sitnik_ru Меня больше пугает то, что где-то взял и тихо выгорел разработчик одной из ключевых библиотек. Простите за сравнение, как старичок-алкаш, который от одиночества допился до инсульта...

Андрей Ситник

@art_codesmith ага, для меня это грустная история о несправедливом мире

Андрей Ситник

Вот тут подробности о том взломе xz, о котором сейчас все говорят.

t.me/avvablog/2219

Самая жесть, что вредоносную закладку обнаружили случайно. Закладка замедляла SSH на полсекунды. Для одного инженера 0,5 с было слишком раздражающим и он пошёл разбираться.

Stas

@sitnik_ru один из эпичнейших багов за последнее время, на моей памяти.

Но этим и хорош опенсурс, что найдется кто-нибудь, кто сможет разобраться.

Андрей Ситник

@vsv на всякий случай уточню, что это не бага, а именно специально сделанная закладка и операция ради неё длилась несколько месяцев

Stas

@sitnik_ru закладка да, или даже бэкдор.
"Баг" – я тут употребил в самом широком смысле

Go Up