Ο γερμανός προγραμματιστής Άντρες Φρόιντ έλεγχε τις επιδόσεις ενός μάλλον άγνωστου προγράμματος όταν παρατήρησε κάτι περίεργο. Αυτό που ανακάλυψε έφερε ανατριχίλα στη βιομηχανία λογισμικού και προκάλεσε ανησυχία σε αμερικανούς αξιωματούχους.
Ο Φρόιντ, ο οποίος εργάζεται για τη Microsoft στο Σαν Φρανσίσκο, διαπίστωσε ότι η τελευταία έκδοση του «XZ», μιας σουίτας εργαλείων ανοιχτού κώδικα, είχε εσκεμμένα παγιδευτεί από έναν εκ των δημιουργών του, μια κίνηση που θα μπορούσε να είχε ανοίξει κερκόπορτα σε εκατομμύρια διακομιστές σε όλο τον κόσμο.
Ειδικοί κυβερνοασφάλειας δήλωσαν στο Reuters πως η παρατηρητικότητα του Φρόιντ έσωσε τον κόσμο από μια κρίση ψηφιακής ασφάλειας.
«Γλιτώσαμε παρά τρίχα» είπε ο Σάτναμ Νάραγκ, ερευνητής της εταιρείας κυβερνοασφάλειας Tenable. «Είναι μια από αυτές τις φορές που σκουπίζεις τον ιδρώτα από τα φρύδια και λες ‘Ήμασταν τυχεροί αυτή τη φορά».
Το περιστατικό επαναφέρει στο προσκήνιο το ζήτημα της ασφάλειας του λογισμικού ανοιχτού κώδικα, δωρεάν προγραμμάτων που αναπτύσσονται από εθελοντές αλλά χρησιμοποιούνται ευρέως στη βιομηχανία του Διαδικτύου.
Εθελοντές
Το XZ, μια σουίτα εργαλείων συμπίεσης αρχείων, η οποία περιλαμβάνεται σε πολλές διανομές του λειτουργικού συστήματος Linux, αναπτύχθηκε αρχικά από έναν και μόνο προγραμματιστή, τον Λάσι Κόλιν.
Τα τελευταία χρόνια φαίνεται πως βρίσκεται υπό πίεση.
Σε μήνυμα που ανάρτησε στο Διαδίκτυο τον Ιούνιο του 2022, ο Κόλιν ανέφερε ότι αντιμετώπιζε «μακροπρόθεσμα θέματα ψυχικής υγείας» και ότι συνεργαζόταν πλέον με έναν νέο προγραμματιστή, τον Τζία Ταν.
Καταχωρίσεις στο αποθετήριο ανοιχτού κώδικα Github δείχνουν ότι ο ρόλος του Ταν γρήγορα επεκτάθηκε. Μέχρι το 2023 ο κώδικας που έγραφε ενσωματωνόταν αυτούσιος στο XZ, ένδειξη ότι ήταν πλέον έμπιστο μέλος της προσπάθειας.
Μέσα σε λίγους μήνες, μια σχεδόν αόρατη κερκόπορτα είχε ενσωματωθεί στο λογισμικό.
Ειδικοί ασφάλειας πιστεύουν πλέον ότι ο Ταν είναι χάκερ που δεν αποκλείεται να εργάζεται για κάποια ξένη υπηρεσία πληροφοριών.
«Δεν πρόκειται για υπόθεση νηπιαγωγείου» είπε ο Όμκαρ Αρασαράτναμ, γενικός διευθυντής του Open Source Security Foundation. Ο κρυφός κώδικας «είναι απίστευτα προηγμένος» εξήγησε.
Η κερκόπορτα δεν θα είχε γίνει αντιληπτή αν ο Φρόιντ, ο προγραμματιστής της Microsoft, δεν είχε παρατηρήσει ότι ανά διαστήματα το XZ χρησιμοποιούσε περισσότερη επεξεργαστική ισχύ από ό,τι θα αναμενόταν.
Ο διευθύνων σύμβουλος της Μcrosoft Σάτια Ναντέλα συνεχάρη τον Φρόιντ το Σαββατοκύριακο, γράφοντας στο Χ πως ο προγραμματιστής «με την περιέργεια και την αφοσίωσή του, μπόρεσε να βοηθήσει όλους μας».
Εκ μέρους της αμερικανικής κυβέρνησης, η υποδιευθύντρια Εθνικής Κυβερνοασφάλειας Αντζάνα Ράτζαν δήλωσε στο Politico πως «υπάρχει μεγάλη συζήτηση για το τι χρειάζεται να κάνουμε» για την ασφάλεια του λογισμικού ανοιχτού κώδικα.
Παραμένει ωστόσο ασαφές αν οι εταιρείες τεχνολογίας θα βοηθήσουν στην προσπάθεια, δεδομένου ότι οι δημιουργοί ανοιχτού κώδικα διαμαρτύρονται συχνά ότι οι επιχειρήσεις τούς ζητούν να λύσουν προβλήματα με δωρεάν προγράμματα που οι ίδιες οι επιχειρήσεις εκμεταλλεύονται για να κερδίζουν δισεκατομμύρια.
Όποια κι αν είναι η λύση, όλοι δείχνουν ότι το περιστατικό του XZ δείχνει ότι κάτι πρέπει να αλλάξει.
«Ήμασταν πολύ τυχεροί αυτή τη φορά» έγραψε ο Φρόιντ στο Mastodon. «Δεν μπορούμε να βασιστούμε σε αυτό για να πάμε μπροστά.
Latest News
Γιατί η Meta έπρεπε να «υποκλιθεί στον Τραμπ» πριν από την ορκωμοσία του
Η Meta έχει πολλά να διακινδυνεύσει, γι' αυτό και επαναπροσδιορίζει τη θέση της ανάλογα με τις πολιτικές εξελίξεις - Τι κάνει τώρα με τον Τραμπ
Η Google αλλάζει τον τρόπο που μαθαίνουμε τις ειδήσεις – Τι είναι η λειτουργία «Daily listen»
Η Google δοκιμάζει μια νέα λειτουργία, με τη βοήθεια της τεχνητής νοημοσύνης, που θα αλλάξει για πάντα τον τρόπο ενημέρωσης των χρηστών.
Στη «Silicon Valley» της Ταϊβάν - Εκεί που χτυπά η καρδιά της τεχνολογίας
Το νέο επιστημονικό πάρκο εισφέρει το 6% του ΑΕΠ της Ταϊβάν - Στο Σίντσου έχουν εγκατασταθεί εκατοντάδες τεχνολογικές επιχειρήσεις
Η Τεχνητή νοημοσύνη κατά της φοροδιαφυγής - Το σχέδιο της ΑΑΔΕ
Η εφορία δημιουργεί ενιαίο προφίλ για κάθε φορολογούμενο - Οι άξονες του Στρατηγικού Σχεδίου
Οργή στη Nvidia για τους επικείμενους περιορισμούς Μπάιντεν στις εξαγωγές μικροτσίπ
Η Nvidia είναι ο κορυφαίος πωλητής των λεγόμενων επιταχυντών τεχνητής νοημοσύνης και θα επηρεαστεί από τα νέα μέτρα
«Ανεβαίνει» ο ανταγωνισμος ανάμεσα στη Blue Origin και τη SpaceX - Την Κυριακή η εκτόξευση του πυραύλου New Glenn
Με ύψος 30 ορόφων, ο New Glenn αποτέλεσε βασικό στόχο της Blue Origin και επιδιώκει να αποσπάσει μερίδιο αγοράς από τον Falcon 9 της SpaceX
Αντίστροφη μέτρηση για το TikTok στις ΗΠΑ - Ο «τελικός» στο Ανώτατο Δικαστήριο
TikTok και ByteDance αμφισβητούν τον νόμο που υποχρεώνει την πώληση της πλατφόρμας έως τις 19 Ιανουαρίου ή το «λουκέτο»
Τα μεγαλύτερα έσοδα από το 1994 κατέγραψε το 2024 η TSMC
Οι μετοχές της TSMC που είναι εισηγμένες στο χρηματιστήριο της Ταϊβάν έχουν αυξηθεί κατά 88% τους τελευταίους 12 μήνες
Οι ΗΠΑ ξεκινούν έρευνα για την τεχνολογία «έξυπνης κλήσης» χωρίς οδηγό της Tesla
Οι αρχές θεωρούν ότι τα αυτοκίνητα της Tesla εξοπλισμένα με αυτό το λογισμικό έχουν προβλήματα αναγώρισης αντικειμένων και σταθμευμένων οχημάτων
Μια ακόμη από τις Big Tech, η Microsoft προσφέρει ενα εκατ. δολ. για την ορκωμοσία Τράμπ
Microsoft, Google, Meta και Amazon έχουν δώσει ή πρόκειται να συμβάλλουν. με ένα εκατ. δολ η κάθε μια, στο ταμείο για την ορκωμοσία Τράμπ