Alia provizoĉena atako en npm: EventSource polyfill

npm jam pruvis esti malsekura pako-administrilo — lastatempe per la fiprogramaro de node-ipc —. Alia biblioteko tre uzata, elŝutita pli ol 600 000 fojoj semajne per npm, nomita EventSource polyfill aldonis propagandajn mesaĝojn skribitajn en la rusa favore al la ukraina reĝimo direktajn al tiuj, kiuj havas sian horzonon agorditan kiel regionon de Rusio, eĉ malfermante fenestron en la retumilo kun la URL de kolekto de subskriboj kontraŭ la milito.

Ĝi montras falsajn mensaĝojn kiel «91 % el la ukrainaj plene subtenas la prezidanton Volodimir Zelenskij», sed la partopreno en la 2019aj elektoj estis 49,84 % kaj la partio de tiu politikisto atingis entute 6 307 793 balotilojn (43,16 %). Ĝi ankaŭ rekomendas aliri al la ĵurnalo de la BCC (brita ŝtata ĵurnalo) per Tor (ĉar ĝi estas cenzurita en Rusio) kiel fidinda fondo de informo.

Reteja milito kontraŭ senkulpaj: pri la fiprogramaro enigita en node-ipc

La provizoĉena atako uzita de la programo node-ipc, dependaĵo de multaj aliaj programoj, sonigis la alarmilojn en la komunumo de la libera programaro. La fiprogramaro kreis dosieron kun protestmesaĝon en la dosierujo kaj forigis ĉiujn dosierojn de la komputiloj, kiuj havis rusan aŭ belorusan IP-adreson.

Kompreneble, ĉar la programo estis libera, oni povis kontroli tion, kion ĝi faris, antaŭ elŝuti ĝin, sed multaj homoj ne kutimas praktike fari tion. La atako montris, ke la aŭtomataj ĝisdatigoj de programoj ne estas sekuraj en pakaĵaj administriloj de programlingvoj, speciale de npm, kiu jam havis similajn problemojn estintece.

La atako kaŭzis perdon de konfido de la komunumo de la libera programaro al programisto Brandon Nozaki Miller. La atako kun la paca mesaĝo estas vere sabotigo, ne kontraŭ la militaj aŭtoritatoj de Rusio kaj Belorusio, sed kontraŭ homoj, kiuj loĝas en tiuj landoj aŭ kiuj uzas virtualan privatan reton kun IP-adreso de tiuj landoj, kaj faras programojn. Ĉu montri kiel malbonaj kaj ataki ĉiujn loĝantojn de lando kondukos al paco?

La Eŭropa Unio volas analizi la komunikadojn antaŭ ili estu ĉifritaj

La Eŭropa Komisiono povus analizigi la mesaĝojn de mesaĝservoj antaŭ ili estu ĉifritaj kaj senditaj. Ĉi tiu leĝo, kies detaloj oni ankoraŭ ne scias kaj kiu estos prezentita la 30an marton, intencas kontraŭi la mistraktadon de infanoj. Praktike tio egalus al malfermi leterojn antaŭ sendi ilin kaj ke ĉiuj estu konsideritaj suspektaj de mistraktado de infanoj.

Estas kiuj pensas, ke la leĝo povas instigi al ega gvatado kaj al la fino de la rajto al la sekreteco de komunikado.

DuckDuckGo cenzuras «rusan misinformon»

La ĉefo de DuckDuckGo diris en Tvitero:

Kiel multaj aliaj, mi indignas pro la rusa invado de Ukranio kaj la ega homrajta krizo, kiun ĝi daŭre kreas. #StandWithUkraine️

En DuckDuckGo ni disponigis serĉilajn ĝisdatigojn, kiuj malsuprigas la rangon de retejoj ligitaj al la rusa misinformado.

Ĉi tiu decido de DuckDuckGo estas problema por multaj uzantoj, kiuj volas mem decidi, kio estas misinformo kaj kio ne. Pro tio multaj homoj malkontentigitaj pro la decido de DuckDuckGo kaj kiuj defendas la privatecon kaj la liberan programaron rekomendas nun uzi serĉilojn kiel Brave Seach kaj Searx.