2484

Очередное пробитие дна на Github1

Понадобилось мне скачать видео с ютуба, а программа, которой я это всегда делал, внезапно сообщила о несовместимости плагина для этой задачи (т.е. плагин устарел), а нового релиза нет, и как скоро объявится - неизвестно. В общем, решил я поискать временное решение на Github - дело ведь обычное, что может пойти не так? Ну вот и скачал первое найденное решение со свежими коммитами (повторюсь, расценивалось оно как временное, поэтому вообще не парился над тем, чтобы всерьез и надолго выбирать загрузчик). Программа к тому же написана на C# - удобно, скачал, запустил, и пользуешься, как обычно. Но после первого запуска вылезает ошибка:

"Запрещенный регион"

"Запрещенный регион"

Учитывая ваши системные настройки, похоже, что вы находитесь в России или Беларуси. Вы не можете использовать YoutubeDownloader на терристории террористического государства.

Если вы уверены в том, что это ошибка, то проверьте свои системные настройки и убедитесь, что у вас корректно установлена страна и регион.

Если вы хотите обойти эту проверку, добавьте переменную "SLAVA_UKRAINI=1" в свои системные настройки.

Сначала подумал, что это прикол какой-то, а потом глянул на страницу программы, а там теги "made in ukraine" и "fuck russia", и имя автора - Олексий.

Всякое я видел, но такой мелочности и низости - никогда. Это просто дно, ниже некуда.

P.S.

Ссылку на программу не прикладываю - она вам все равно ничем не поможет.

Вы смотрите срез комментариев. Показать все
64
Автор поста оценил этот комментарий

Хрень. В самом начале СВО в некоторых популярных библиотеках на гитхабе добавляли код, который все файлы у тебя на дисках удалял, если ты из России

раскрыть ветку (22)
6
Автор поста оценил этот комментарий

Не слышал о таких случаях О_о

Это действительно было?

раскрыть ветку (15)
21
Автор поста оценил этот комментарий

Еще можно вспомнить всем известный Download Master от Westbyte, последние версии которого втихую от пользователя скачивают ему на комп видео с украинской пропагандой.


Проукраинские видеоролики с бесплатной доставкой


Ну и вобще народ вел/ведет список всех подобных пакостей


https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPt...

52
Автор поста оценил этот комментарий
Да, было. Тогда даже иностранцы подохуели, и решили что это слишком серьезная херня и удалили это.

Самое ироничное, что эта прога в первую очередь удалила информацию с серверов правозащитников в Беларуси, которые собирали инфу по насилию на протестах в РБ 2020г и хранили ее на местных сервераз
раскрыть ветку (1)
Автор поста оценил этот комментарий

АХАХАХА)))) Сук вот это френдлифайр

36
Автор поста оценил этот комментарий

да. Я уже не помню подробностей, но в первые месяцы сво было такое. Где-то даже табличка ходила по интернету с парой десятков проектов на гитхабе с зловредным кодом. Потом мейнтейнеры, вроде, повыпиливали это

16
Автор поста оценил этот комментарий

Было. Разработчик npm-пакета node-ipc, который достаточно активно юзается во множестве других пакетов в свое время добавил в свой пакет код, который затирал файлы у пользователей с ипшниками из РФ и РБ.

Угадай - как нибудь его в итоге наказали? Да нифига - может максимум пальчиком погрозили и все. А так его страница на гитхабе не заблокирована, сам он по быстрому все у себя на эту тему потер и сделал вид что ничего и не было, но интернет то все помнит...


https://habr.com/ru/news/656219/


Так же можно вспомнить кучу однотипных репозиториев с "инструментами для ddos-тестирования", появившихся на гитхабе в то же время и с думаю сам догадаешься с сайтами какой страны там в качестве целей "теста".

5
Автор поста оценил этот комментарий

Это действительно было?

Да. После этого в крупных компаниях запретили использовать опенсорс-софт без тотального аудита исходников.

Сообщество конечно негативно отнеслось к такому повороту, пакости пофиксили и т.д. и т.п. Но "осадочек остался", как и политики компаний.

5
Автор поста оценил этот комментарий

Было, есть и будет. Но сейчас уже не в таком объеме.


Кстати, в тему:

1. Программа OTTPlay from Alex - добротный продукт для просмотра цифрового ТВ с кучей настроек и прочего - после начала СВО автор похерил все для граждан РФ и РБ (блоки, заставки и прочее).


2. Программа MyHomeLib - неплохой каталогизатор книг - автор так же закусился с пользователями из РФ вплоть до того, что перевел весь интерфейс с русского на украинский

2
Автор поста оценил этот комментарий

Да, хотел то же самое написать.

Что страшно стало качать программы. Несколько вроде полезных стали такими, а разбираться в коде нет времени.

Но к счастью это всё не было необходимым.

1
Автор поста оценил этот комментарий

Это действительно было и дохуя раз.

Теперь в нормальных Энтерпрайз конторах стоит жёсткий запрет на опенсорс без тщательного аудита кода, а ебаные кретины недалёкие мамкины погромизды уронили, к херам, всю репутацию опенсорс-коммьюнити.


Дебилы, бл.©

1
Автор поста оценил этот комментарий

Тебя будут убеждать в обратном, но как человек который потратил много часов на изучение этого кейса, скажу: это полная хуйня на постном масле. Там был прецендент что ТИПА УДАЛЯЛИ ФАЙЛЫ, и даже вредоностный код был, всё как по завету: если российский IP, то удалялся корень диска. По крайней мере если почитать код. Но этот код был в какой-то рандомной дев ветке с рандомным названием (не стандартной, не мастер и не develop), ветку которую ещё найти надо было, самому там скомпилить всё и запустить. Честно говоря даже тогда не уверен что код сработал бы, потому что во всех нормальных системах против атак типа `rm -rf /` уже давно защита есть.


Но кому-то было выгодно этот случай распиарить, так что есть issue где кто-то жалуется на такой код, причём это выглядело словно по принципу барбары стрейзенд – большинство сообщений в топике удалили, чтобы привлечь внимание (понятное дело кто хочет может сообщения прочитать потому что остаётся история, так что ничего не потерялось, но зато можно везде кричать что они там сообщения удаляют).


Суть коротка: маловероятно чтобы ХОТЬ КТО-ТО пострадал от этой хуйни... Пусть даже один человек. Прям сто процентов наверняка что пострадало 0 человек сказать нельзя, но это нужно было очень постараться чтобы от этого пострадать. Не смотря на это, везде пишут про всякие зависимости, мол этот пакет используется в популярных библиотеках где сотни тысяч пользователей и т.п., как бы намекая что пострадали сотни тысяч. Но это полная хуйня потому что код даже в релиз не попал, не говоря уже про какой-то зависимый пакет. Я это изучал всё тогда в разгар событий.


Сейчас конечно легко соврать что типа релиз был и просто на NPM всё почистили, но когда я изучал в разгар событий, проверил – не было никакого релиза на NPM. Сами авторы не могли удалить, это запрещено правилами и технически невозможно, нужно писать в поддержку NPM чтобы они сами удалили а это не быстро. Короче не было никакого релиза на NPM. А лезть на дев ветку гитхаба чтобы оттуда скомпилить и запустить вредоносный код, ну мне мало верится чтобы кто-то такое сделал. Даже если кто-то умудрился таким образом запустить, это речь идёт о каких-то единицах людей а не сотнях тысяч.


Меня просто корёбит что кто-то гонит на опен сорс, на гитхаб, и на npm, так что не могу остаться в стороне и всё это описал. В опен сорсе конечно есть отдельные личности как ты пишешь. Но та жесть про удаления всех файлов по русским IP это был ложный вызов чтобы всех напугать (хз для чего).

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

*не удалялся корень диска, а если правильно помню, замена всех символов на емодзи сердечка, всех файлов от корня диска... ну не суть

0
Автор поста оценил этот комментарий

во всех нормальных системах против атак типа `rm -rf /` уже давно защита есть.

Интересно, что это за защита такая? Выдача прав на редактирование, вроде, не является чем-то эксклюзивным.

А насчет NPM, конечно, мне и самому слабо верится, хотя я им практически не пользуюсь, поэтому точно не знаю, что там и как у людей было или не было.

Хотя я не исключаю, что, например, пользователи (как и компании - есть такие, которые основу своего бизнеса держат на винде, знаю лично несколько штук таких) под виндой все же могли пострадать от таких изделий.


Я сам за Open Source, мне всегда эта идеология была близка, и никаких подвохов до этого случая я не замечал, хоть и использовал только проверенные и официальные репозитории, поэтому я редко проверяю что-то, скачивая на гитхабе, а тут прям "бинго")

Мне-то, в целом, все равно, но из-за таких людей потом и начинается вой, а-ля "вот, смотрите, какая хуйня происходит, и это на ключевом-то ресурсе - светиле опен сорса! а что тогда творится там, на каком-нибудь битбакете или сорсфордже?" - и понеслась пизда по кочкам...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сам я тот код побоялся запускать чтобы проверить, моё лишь предположение что он бы затребовал админские права на винде, а на линуксе sudo, а вероятнее даже вовсе отказался бы запускать инструкцию увидев что там в списке файлов будут задеты какие-то системные. Но я не эксперт по троянам, так что точно не знаю как там система отреагирует на такие ситуации.


Даже если код рабочий. Можешь опустить конкретно этот тейк что «не факт что вообще код сработает», сути это не изменит: маловероятно что хоть кто-то там пострадал, ибо это нужно было очень постараться чтобы запустить этот код... Склонировать репозиторий, найти эту конкретную ветку с вредоносным кодом (соврешенно не стандартная рандомная ветка, даже не мастер), перейти в неё, скомпилить и запустить – всё это достаточно много манипуляций, и много людей от этого пострадать не могло. Ну может кто-то один-два, скорее всего ноль.

Автор поста оценил этот комментарий

Ты не поверишь ...

Мы под санкциями с 2014 года

И СВО уже как 2,5 года идет

Наконец коснулось тебя и ты решил пост об этом написать ?

1
Автор поста оценил этот комментарий
Знаменитый опенсорс. Разве такое не запрещено? Это же буквально вредоносное ПО.
раскрыть ветку (4)
2
Автор поста оценил этот комментарий

запрещено кем? Законами РФ запрещено, но автор где-нибудь в Латвии сидит

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Я про гитхаб. При чем тут законы РФ.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Запрещено, но если против "неправильных стран" - то им похер. Не первый случай

0
Автор поста оценил этот комментарий

не приветствуется, но на то он и опенсурс, что некому запрещать, ну кроме мёйнтейнера проекта, покуда конечно у него самого в голове не насрано

0
Автор поста оценил этот комментарий

Нет такой мерзости, на которую не способны англичане, украинцы и поляки.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества