1. 程式人生 > >Linux.org被黑,攻擊者留下“菊花”警告

Linux.org被黑,攻擊者留下“菊花”警告

今天,linux.org被黑客攻擊,且網站內被植入了不堪入目的圖片。
在這裡插入圖片描述

linux.org在國外社交媒體上釋出了兩條公告,第一條公告表示,該問題看上去是因為DNS被攻擊,很快發起調查,關閉了我們的生產環境以確保資料安全。第二條公告稱,黑客進入了合作伙伴的賬號,並且說黑客是“指令碼小子”,“通過查詢使用者名稱/密碼來“黑客”網站。 我認為他們無法真正進入伺服器…這實際上需要技巧。”
在這裡插入圖片描述

黑客在社交媒體軟體中聲稱控制了linux.org的域名,和linux.org公告相比對,因此該網站可能是域名被劫持,而伺服器和資料未受影響。

據Wayback Machine頁面讀取linux.org的網頁備份顯示,以Wayback Machine的時間為標準,黑客攻擊的時間大約是在12月6日的19:32分後,23:29分前。第一版本被黑頁面截圖如下:
在這裡插入圖片描述

黑客在網站頁面留下了自己的國外社交媒體賬戶小號,於此同時,黑客還在頁面表示了對Linux開發社群的新行為準則和背後的貢獻者盟約創作者Coraline Ada Ehmke的不滿。

據Linux中國編譯的文章顯示,今年9月,Linux 核心有了新的行為準則Code of Conduct(CoC),它取代了以前的Code of Conflict(之前的“衝突準則”)。該準則基於貢獻者盟約Contributor Convenant1.4 版本。貢獻者盟約被上百個開源專案所接納,包括 Eclipse、Angular、Ruby、Kubernetes 等專案。

新的行為準則(https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8a104f8b5867c682d994ffa7a74093c54469c11f)大意為:“為了營造一個開放和熱情的環境,我們為貢獻者和維護者承諾參與我們的專案和的社群的每個人提供無騷擾的體驗,無論年齡,身體大小,殘疾,種族,性別特徵,性別認同和表達,經驗水平,教育,社會經濟地位,國籍,個人形象,種族,宗教或性別認同和定向。”

之前的“衝突準則”大意為,與“傳統”的軟體開發方式相比,Linux 核心的開發是相當個人化的。你的程式碼及其背後的想法會被仔細評審,而這往往導致了別人的評點和批評。評審總是可以讓程式碼在進入核心前得到改進。每個人都希望為了 Linux 的全面成功而盡力做到最好。如果有感受到不舒服的感覺,請聯絡 Linux 基金會的技術委員會或其成員,他們會盡最大的努力解決這個問題。
在這裡插入圖片描述

資料顯示,貢獻者盟約由 Coraline Ada Ehmke 創作,她是一個軟體工程師,開源支持者,以及 LGBT (代表女同性戀,男同性戀,雙性戀和變性者)活動家。她對於促進開源世界的多樣性做了顯著的貢獻。她在個人介紹頁面中介紹到,自己是一位著名的演講者,作家,開源倡導者和技術專家,在2014年進行了變性,並且將這段經歷公開,希望能讓追隨她道路的人更容易走下去。

在這裡插入圖片描述
在這條行為準則被簽署以及釋出僅僅 30 分鐘之後,Linux核心的首席程式設計師、Linux之父Linus Torvalds 就宣佈暫時離開了 Linux 核心的開發工作。新行為準則的作者的過去非常富有爭議,該準則一時間熱點話題,許多人都對這新的行為準則表示不滿。社群中的很多人都很憤怒,擔心現在的發展將是“SJW(social justice warriors,“社會正義戰士”,貶義詞)驅動”。

Coraline 對於精英主義的反對立場十分鮮明。精英主義meritocracy這個詞語源自拉丁文,本意為系統內的進步取決於“精英”,例如智力水平、取得的證書以及教育程度。但類似 Coraline 的活動家們認為唯才是用是個糟糕的體系,因為它只是通過人的智力產出來度量一個人,而並不重視他們的人性。但Linus Torvalds 不止一次地說到,他在意的只是程式碼而並非寫程式碼的人。二者意見不同。

Coraline的過去十分受爭議。義大利的 Opal 專案核心開發者Elia在一次爭論中說“(那些變性人)不接受現實才是問題所在。”雖然Coraline沒有參與Opal 專案,沒有為整個專案做一點貢獻,但她仍然試圖以 Elia 發表“冒犯變性人群體的發言”為由,要求他退出 Opal 專案。

業內人士告訴嘶吼小編,其實相對於攻擊linux.org,Linux基金會容易成為目標,或許該網站有一些支援新的coc的內容,也可能因為linux.org的訪問量較高而中槍。

截至發稿時,linux.org尚未恢復正常。

Linux 作為底層軟體,本就不是面向大眾使用者的。對於Linux來說,到底對不對呢?