LINUX.ORG.RU
ФорумTalks

Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker, применяемые в 20 тысячах проектах

 


0

1

https://www.opennet.ru/opennews/art.shtml?num=56479

Что касается мотивов внесения в пакеты деструктивных изменений, то вероятно Марак пытается дать урок корпорациям, пользующихся трудами сообщества разработчиков свободного ПО, но ничего не возвращающих взамен, или привлечь внимание к переосмыслению обстоятельств смерти Аарона Шварца. Аарон покончил жизнь самоубийством после возбуждённого против него уголовного дела, связанного с копированием научных статей из платной базы данных JSTOR, отстаивая идею предоставления свободного доступа к научным публикациям. Аарону были предъявлены обвинения в компьютерном мошенничестве и незаконном получении информации с защищённого компьютера, максимальный срок наказания по которым составлял 50 лет лишения свободы и штраф в миллион долларов (в случае заключения судебного соглашения и признания обвинений Аарону предстояло отсидеть в тюрьме 6 месяцев).

Эх, всё равно ничего не изменится. По прежнему все будут пользоваться сторонними библиотеками без их аудита.

★★★★★

Последнее исправление: fsb4000 (всего исправлений: 1)
Ответ на: комментарий от cocucka

такое уже было. лилякс через какое-то время внезапно брикал некоторые определенные модели ноутов какого-то бренда, из-за то что там в UEFI/NVRAM/etc чего-то лишнего перезаписывалось при каждом включении.

n_play
()
Ответ на: комментарий от n_play

Ну так никого ж не посадили, потому что это сделали непреднамерено (ну не доказать тут намерение никак) и WITHOUT ANY WARRANTY. Но, вот если б при этом в dmesg сыпались призывы к переосмыслению обстоятельств смерти Аарона Шварца, это был бы другой коленкор.

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

В код библиотеки «colors» был добавлен вывод в консоль текста «LIBERTY LIBERTY LIBERTY» и бесконечный цикл

crypt ★★★★★
()
Ответ на: комментарий от n_play

такое уже было. лилякс через какое-то время внезапно брикал некоторые определенные модели ноутов какого-то бренда, из-за то что там в UEFI/NVRAM/etc чего-то лишнего перезаписывалось при каждом включении.

ACER там был помню точно, причем модель моего ноута - я тогда ещё вовремя поленился туда убунту поставить - потом новость увидел

Qwentor ★★★★★
()
Последнее исправление: Qwentor (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.