Инцидентът доведе до изтриване на хранилища с код и публикуване на проблемен пакет, но проектът възстановява засегнатите компоненти
Проектът OpenMandriva Linux съобщи, че е станал обект на опит за вътрешен саботаж след конфликт между участници в общността. Според екипа на дистрибуцията действията са включвали изтриване на хранилища с изходен код в GitHub и публикуване на празен пакет, който е можел да засегне потребители, използващи тестовия клон на системата.
OpenMandriva е независима Linux дистрибуция с отворен код, поддържана от общността, която се отличава с използването на LLVM/Clang вместо традиционния GCC при компилирането на повечето системни компоненти.
Конфликтът прераства в действия срещу инфраструктурата
Според официалната информация инцидентът е резултат от ескалирал вътрешен спор между сътрудници на проекта. След напрежение в общността и напускането на няколко участници, разработчикът Давиде Беатричи, който преди това е разполагал с административни права заради участието си в миграцията и архивирането на хранилищата, е изтрил част от репозитории, разработвани в продължение на близо десет години.
Освен това е бил публикуван празен пакет в хранилището Cooker, който маркира като остарели пакетите за графичните среди GNOME и Cosmic. Макар засегнатите промени да са били ограничени до средата за разработка, подобни действия са могли да доведат до сериозни проблеми при тестови инсталации.
Разследване и възстановяване
Екипът на OpenMandriva вече работи по възстановяване на изтритите хранилища и извършва цялостен одит на инфраструктурата, за да установи дали са били извършени и други неоторизирани промени.
От своя страна Давиде Беатричи отхвърля обвиненията в саботаж. В публично изявление той твърди, че действията му не са били насочени срещу потребителите или самата дистрибуция, а представляват реакция на разногласия относно развитието на проекта и управлението на неговата инфраструктура.
Въпреки че OpenMandriva определя случилото се като действие с потенциални правни последици, ръководството на проекта заявява, че няма намерение да предприема съдебни действия срещу бившия сътрудник.
Инцидентът показва, че рисковете за проектите с отворен код не се изчерпват с външните кибератаки. Конфликтите между участници, съчетани с широки административни привилегии и недостатъчен контрол върху достъпа, могат да се превърнат в сериозна заплаха за устойчивостта на една разработка. Случаят подчертава необходимостта организациите и общностите с отворен код да прилагат принципа на минималните привилегии, редовни одити на достъпа и механизми за възстановяване, които ограничават последствията от вътрешни инциденти.









