কয়েক দিন আগে একটি অস্বাভাবিক ঘটনা ঘটেছে, যা লিনাক্স কার্নেল সম্প্রদায়কে নাড়া দিয়েছিল, এবং তা হল লিনাস টরভাল্ডস kernel.org-এ কিস কুকের অ্যাকাউন্ট তাৎক্ষণিকভাবে স্থগিত করার নির্দেশ দিয়েছেন।, এই ডেভেলপারের Git রিপোজিটরিতে ম্যানিপুলেট করা কমিটের অস্তিত্ব সনাক্ত করার পর।
কিস কুক, তার নেতৃত্বের জন্য স্বীকৃত উবুন্টু নিরাপত্তা দলের উপর এবং কার্নেলের এক ডজনেরও বেশি নিরাপত্তা-সম্পর্কিত সাবসিস্টেম রক্ষণাবেক্ষণের জন্য, তথ্য স্পষ্ট করার সময় পরিবর্তন জমা দেওয়ার ক্ষেত্রে সাময়িকভাবে নিষেধাজ্ঞা জারি করা হয়েছিল।
কিস কুক সংগ্রহস্থলে লেখকত্ব এবং স্বাক্ষরের পরিবর্তন
পরিবর্তন অন্তর্ভুক্তির অনুরোধ থেকে সমস্যাটি দেখা দিয়েছে।s 6.16 কার্নেল শাখায়, যেখানে লিনাস একটি সংগ্রহস্থলের উল্লেখ চিহ্নিত করেছিলেন যে ধারণ কারসাজি করে কমিট করে লেখক এবং নিশ্চিতকারী হিসেবে তার নাম, যদিও তিনি নিজে এগুলো করেননি। সবচেয়ে গুরুতর উদাহরণগুলির মধ্যে একটি ছিল একটি ডুপ্লিকেট কমিটের অস্তিত্ব, যার বিষয়বস্তু মূলের মতোই কিন্তু একটি ভিন্ন SHA1 হ্যাশ সহ, যেখানে লিনাস টরভাল্ডসের স্বাক্ষর মিথ্যাভাবে অন্তর্ভুক্ত করা হয়েছিল।
এই পরিবর্তনগুলি কেবল একটি দুর্ঘটনাজনিত ত্রুটির জন্য দায়ী করা যাবে নাগিট রিবেস অপারেশনের সময়, যেহেতু এগুলিতে ব্যাপক পরিবর্তন জড়িত ছিল সংবেদনশীল তথ্যের একটি তালিকা তৈরি করেছে, যার মধ্যে ৬,০০০-এরও বেশি পুনর্লিখিত কমিট অন্তর্ভুক্ত রয়েছে, যার মধ্যে ৩৩০টিতে লেখক হিসেবে লিনাসের নাম ছিল।
টরভাল্ডসের প্রতিক্রিয়া: ইচ্ছাকৃতভাবে কারসাজির সন্দেহ
লিনাস টরভাল্ডস তার উদ্বেগ গোপন করেননি এবং ঘটনাগুলিকে সম্ভাব্য ক্ষতিকারক হিসেবে বর্ণনা করেছেন:
"এক বা দুটি পুনর্লিখন ভুল হতে পারে। কিন্তু হাজার হাজার, যাদের অনেকের স্বাক্ষর আমার জাল, ভুল নয়," তিনি ঘোষণা করলেন।
পরিবর্তনের মাত্রা এবং অফিসিয়াল কার্নেল ট্রির অখণ্ডতার ঝুঁকি বিবেচনা করে, টরভাল্ডস কনস্ট্যান্টিন রিয়াবিটসেভকে জিজ্ঞাসা করলেন, kernel.org অবকাঠামো প্রশাসক, qপরিস্থিতি স্পষ্ট না হওয়া পর্যন্ত কিস কুকের প্রবেশাধিকার বন্ধ করে দেওয়া হোক।
প্রতিক্রিয়া, কিস কুক ব্যাখ্যা করেছেন যে তার সাম্প্রতিক প্রযুক্তিগত সমস্যা ছিল যা এই ঘটনার সূত্রপাত করতে পারে। তিনি বলেন, আপনার SSD ড্রাইভে কপি করার সময় ত্রুটি দেখা দিচ্ছিল, যার ফলে দুর্নীতি হয়েছিল। বেশ কয়েকটি রিপোজিটরিতে। এই ত্রুটিগুলির পরে, তিনি গিট রিবেস এবং বিভিন্ন অটোমেশন সরঞ্জাম ব্যবহার করে তার রিপোজিটরির অবস্থা পুনরুদ্ধার করার চেষ্টা করেছিলেন।
তবে, এই অপারেশনগুলি গুরুত্বপূর্ণ শাখাগুলিতে সম্পাদিত হয়েছিল, যেমন for-next/hardening এবং for-linus/hardening, যার ফলে রিপোজিটরি ইতিহাসের একটি দুর্ঘটনাজনিত পরিবর্তন ঘটে, যার মধ্যে কমিটের লেখকত্বের পরিবর্তনও অন্তর্ভুক্ত ছিল। তার ব্যাখ্যা সত্ত্বেও, লিনাস সন্দেহপ্রবণ ছিলেন।:
"আমি বুঝতে পারছি না কিভাবে দুর্ঘটনাক্রমে ওভারটেকিং ঘটতে পারে, এত পরিবর্তনের সাথে তো কথাই নেই।"
আসল অপরাধী: গিট-ফিল্টার-রেপো এবং বি৪ ট্রেলার
পরবর্তী এক বার্তায়, কিস কুক ত্রুটির সম্ভাব্য উৎস চিহ্নিত করেছেন: দুটি সরঞ্জামের সম্মিলিত ব্যবহার, git-filter-repo এবং b4 ট্রেলার, যা কমিট ইতিহাসকে ম্যানিপুলেট করে এবং কমিটগুলিতে ট্রেলার (সাইন-অফ-বাই: এর মতো ট্যাগ)।
এই ভুল ব্যবহার লাভের পরিমাণ হাজার হাজার কমিট স্বয়ংক্রিয়ভাবে পুনর্লিখনের কারণ হত, লেখককে ডিফল্ট মান দিয়ে প্রতিস্থাপন করা সহ (এই ক্ষেত্রে, লিনাস টরভাল্ডস), কিস সেই সময়ে ত্রুটিটি লক্ষ্য না করেইb4 টুলের লেখক কনস্টান্টিন রিয়াবিটসেভ এই তত্ত্বটি নিশ্চিত করেছেন এবং জোর দিয়ে বলেছেন যে কুকের কোনও বিদ্বেষপূর্ণ উদ্দেশ্য ছিল না। আসলে, সিস্টেমটি ইতিমধ্যেই এমন সতর্কতা তৈরি করছিল যা উপেক্ষা করা হয়েছিল।
পরিস্থিতি স্পষ্ট হওয়ার পর, Kees Cook-এর kernel.org-এ অ্যাক্সেস পুনরুদ্ধার করা হয়েছে। প্রতিরোধমূলক ব্যবস্থা হিসেবে, ঘোষণা করা হয়েছে যে এই হাতিয়ারটি b4-তে একটি নতুন নিরাপত্তা পরীক্ষা অন্তর্ভুক্ত থাকবে, এটি এখন থেকে এমন কমিটের পরিবর্তন রোধ করবে যার লেখকত্ব বর্তমান ব্যবহারকারীর পরিচয়ের সাথে মেলে না। এটি একই ধরণের ত্রুটি প্রতিরোধ এবং কার্নেল সোর্স কোডের অখণ্ডতা রক্ষা করার উদ্দেশ্যে করা হয়েছে।
কিস, তার পক্ষ থেকে, ক্ষতিগ্রস্ত শাখাগুলি পুনরায় তৈরি করার প্রতিশ্রুতি দিয়েছেন। পৃথক প্যাচগুলি থেকে এবং ত্রুটির দিকে পরিচালিত পদক্ষেপগুলি গভীরভাবে বিশ্লেষণ করুন। যদিও এই ঘটনাটি দলের মধ্যে সম্পর্কের টানাপোড়েন সৃষ্টি করেছে। কার্নেল ডেভেলপমেন্ট, ইতিহাস পুনর্লিখনের সরঞ্জামগুলি সতর্কতার সাথে ব্যবহারের গুরুত্বকেও তুলে ধরেছে, বিশেষ করে লিনাক্স কার্নেলের মতো গুরুত্বপূর্ণ প্রকল্পগুলিতে।
পরিশেষে, এটা উল্লেখ করা দরকার যে লিনাস টরভাল্ডস এবং কিস কুকের মধ্যে এই ঘটনাটি ইতিহাসের সাথে হেরফের করার বিপদ সম্পর্কে একটি সতর্কতা হিসেবে কাজ করে এবং দ্রুত হস্তক্ষেপের জন্য ধন্যবাদ kernel.org এবং প্রক্রিয়ার স্বচ্ছতার জন্য দায়িত্বপ্রাপ্তদের কাছ থেকে, পরিস্থিতি নিয়ন্ত্রণে আনা হয়েছে।.
পরিশেষে, যদি আপনি এটি সম্পর্কে আরও জানতে আগ্রহী হন, তাহলে আপনি নিম্নলিখিত বিবরণগুলি পরীক্ষা করতে পারেন লিঙ্ক।