تسريب جزء من الكود المصدري لتويتر عبر موقع GitHub

أفادت صحيفة نيويورك تايمز عن تسريب أجزاء من الكود المصدري الخاص بموقع تويتر Twitter مؤخرًا عبر موقع GitHub.

قبل أن يتم إزالته بعد أن قدمت منصة التواصل الاجتماعي طلبًا بذلك بموجب قانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية.

وبحسب الطلب الذي نشره GitHub على الإنترنت فإن المعلومات المسربة تضمنت “شفرة مصدر مملوكة لمنصة Twitter والأدوات الداخلية”.

وأشارت صحيفة نيويورك تايمز إلى أن شفرة المصدر ربما كانت عامة لعدة أشهر قبل إزالتها، حيث يسرد ملف تعريف GitHub المرتبط بالإزالة قانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية مساهمة واحدة (غير عامة) برمز من أوائل يناير.

وقد تم إدراج اسم الحساب كـ ‘FreeSpeechEnthusiast’، في إشارة واضحة إلى الرئيس التنفيذي لشركة تويتر إيلون ماسك، الذي يُطلق على نفسه اسم “المطلق لحرية التعبير” في الماضي.

غالبًا ما يكون كود المصدر المملوك من بين الأسرار التجارية للشركة، حيث يؤدي نشره إلى المجازفة بالكشف عن نقاط ضعف برمجياتها للمهاجمين المحتملين.

ويمكن أيضًا أن تمنح المنافسين ميزة من خلال القدرة على رؤية الأعمال الداخلية غير العامة.

كانت شفرة المصدر هدفًا شائعًا للمتسللين في الماضي، بما في ذلك الهجمات على مايكروسوفت Microsoft.

من جهتها فقد قدمت تويتر Twitter بملف للمحكمة في كاليفورنيا في محاولة للعثور على الشخص المسؤول، وللحصول على معلومات حول أي مستخدمي آخرين قاموا بتنزيل البيانات.

وذكر موقع بلومبرج أن الملف طلب من المحكمة أن تأمر GitHub بالكشف عن أسماء المستخدمين وعناوينهم وأرقام هواتفهم ورسائل البريد الإلكتروني وملفات تعريف الوسائط الاجتماعية وعناوين IP.

فيما لم يرد متحدث باسم GitHub على أسئلة حول ما إذا كان الموقع سيمتثل لطلب Twitter لتوفير معلومات تعريف الهوية.

وتشتبه الشركة في أن أحد الموظفين الذين غادروا الشركة العام الماضي قد يكون مسؤولاً عن التسريب.

لكن هذا لا يضيق نطاق الأمور تمامًا نظرًا لتسريح ماسك الآلاف من موظفي الشركة بعد فترة وجيزة من السيطرة على شبكة التواصل الاجتماعي.

مقالات قد تعجبك

خلل في ChatGPT كشف بعض المعلومات المتعلقة بالبيانات المصرفية لبعض المستخدمين
ريدمي تكشف عن هاتفي Redmi A2 و +Redmi A2
سعر ومواصفات الهاتف القابل للطي من هواوي Huawei Mate X3
كيفية تنزيل صورة من نتائج بحث الصور في جوجل
كيفية دعوة الأشخاص للإعجاب بصفحة على فيس بوك

ويندوز 95 عاد من جديد لكن على شكل تطبيق

من المؤكد بأن نظام ويندوز Windows بنسخته 95 كان من بين الأنظمة التي أحدثت ضجة ونقلة نوعية في مجال الرسوم والواجهات والتفاعل مع المستخدم.

وربما قد يكون البعض منّا قد تعامل مع هذا النظام لفترة ما على حاسوبه في البيت أو العمل أو المدرسة قبل أن يتم الانتقال إلى الأنظمة الأحدث لاحقاً.

في الحقيقة فإن نظام ويندوز 95 لم يختفي حتى في الفترة الأخيرة، حيث أصبح تنزيل النظام والعمل عليه هو بمثابة التحدّي للأجهزة الإلكترونية المختلفة.

على سبيل المثال فقد رأينا النظام يعمل على ساعة آبل الذكية Apple Watch، كما استطاع جهاز Xbox One أن يشغّل النظام القديم.

لكن بعيداً عن تجارب تشغيل هذا النظام بقصد استعراض قوة الأجهزة، لدينا اليوم طريقة جميلة لتجربة هذا النظام واسترجاع ذكريات الماضي أو التعرف على الواجهات التي أحدث ثورة قبل أكثر من عشرين عاماً.

قام المطور Felix Rieseberg من شركة Slack ببرمجة تطبيق لتشغيل نظام ويندوز 95 على حاسوبك، سواء كان الحاسوب يعمل بنظام ويندوز بنسخة أحدث، أو بنظام آخر مثل macOS أو Linux.

ويُعد هذا التطبيق جزء من مشروع ويب لدعم أنظمة ويندوز القديمة مثل ويندوز 95 وويندوز 98 ومجموعة كاملة من أنظمة التشغيل التي لم نتخيّل أن نعود لنجربها يوماً.

كما وقام المطور Felix Rieseberg بنشر الكود المصدري وأدوات التنزيل الخاصة بالمشروع على موقع Github، حيث يمكنك تجربة الكثير من التطبيقات القديمة التي كانت موجودة على النظام.

من هذه التطبيقات Wordpad و phone dialer وبرنامج الرسام MS Paint كما ظهر على نظام ويندوز 95، بالإضافة إلى لعبة كانسة الألغام التي من الصعب أن تجد أحداً لا يعرفها.

لكن للأسف فإن المتصفح Internet Explorer لا يمكن العمل عليه بشكل تام لأنه ببساطة يرفض تحميل صفحات الويب التي تطلبها.

يبلغ حجم تطبيق ويندوز 95 أقل من 150 ميجابايت عبر نُسخه المختلفة، وبمجرد تشغيله على حاسوبك فمن المدهش أنه لن يحتاج إلا لحوالي 200 ميجابايت على الأكثر من ذاكرة الرام عند تشغيل جميع الأدوات والألعاب المتاحة.

لزيارة صفحة مشروع التطبيق والحصول على روابط التحميل على موقع Github اضغط هنا.

مقالات قد تعجبك:

ما هي ملفات النظام الخاصة بويندوز؟ وأين توجد؟
كيفية إنشاء مهمات صيانة تلقائية في ويندوز
كيفية تعطيل الإشعارات في نظام ويندوز 10
أسرع الطرق للبحث عن الملفات في ويندوز
كيفية تفعيل الوضع الليلي في ويندوز 10 يدوياً أو تلقائياً

إصابة موقع GitHub بأكبر هجمة DDoS في العالم

في الثامن والعشرين من شهر شباط الماضي، تعرّض موقع GitHub لما يمكن أن يكون أكبر هجوم من نوع هجوم حجب الخدمة DDoS تم تسجيله على الإطلاق، لكل لحسن الحظ فإن الموقع نجا من هذا الهجوم الهائل.

هجوم حجب الخدمة DDoS هو أحد الأساليب الأكثر شيوعاً التي يلجأ إليها المهاجمين من أجل تعطيل موقع ما، وذلك عن طريق إغراق هذا الموقع بسيل كبير من البيانات غير اللازمة بحيث تتعطل الخوادم الخاصة بالموقع نتيجة استقبالها هذا الكم من البيانات والذي يفوق قدراتها، ونتيجةً لذلك فإن الموقع يخرج عن العمل.

في الهجوم الأخير، واجه موقع GitHub ما يقارب 1.35 تيرا بايت من البيانات المرسلة إليه وذلك في الثانية الواحدة، مما تسبب بتعطل خدمات الموقع لمدة 10 دقائق، لكن بعد الكشف عن الهجوم طلبت إدارة الموقع المساعدة الفورية من شركة Akamai Prolexic وهي الشركة المسؤولة عن التصدي لهذا النوع من الهجوم من خلال تحويل حركة البيانات المتدفقة إلى شبكتها والعمل على منع الطلبات الضارة.

حيث قالت شركة Akamai Prolexic أنها لم تواجه يوماً هذا الكم الهائل من البيانات في آن واحد، ولكن لأن الشركة قد صممت بنيتها التحتية للتعامل مع هجوم أكبر بخمسة أضعاف من أكبر هجوم سابق تم تسجيله، تمكّنت من صد الهجوم العنيف على موقع GitHub وإعادته على العمل خلال بضع دقائق فقط.

قبل أن يسجّل موقع GitHub رقماً قياسياً جديداً بأكبر هجوم من هذا النوع، كان موقع شركة Dyn يحتفظ بهذا الرقم القياسي، حيث تعرّض موقع الشركة عام 2016 – وهي شركة مختصة بخدمات DNS ومقرها في الولايات المتحدة الأمريكية – إلى أكبر هجوم حجب الخدمة DDoS بحجم بيانات 1.2 تيرا بايت.

من المثير للاهتمام أن المهاجمين وعلى غير العادة لم يستخدموا شبكة أجهزة مخترقة botnets في الهجوم الأخير، واستعملوا بدلاً منها ما يسمى هجوم التضخيم، حيث قاموا أولاً بخداع عنوان IP الخاص بموقع GitHub وقاموا بإرسال استعلامات وهمية إلى العديد من خوادم المواقع، ثم بعد ذلك قامت الخوادم بتضخيم البيانات التي يتم استعادتها من هذه الطلبات إلى الموقع المستهدف، علماً أن قيمة التضخيم بلغت 50 ضعفاً.

من الجيد أن المهاجمين ومع كمية البيانات الهائلة المستعملة لم يتمكنوا من إلحاق الضرر الكبير بالموقع، حيث اقتصرت الأضرار على توقف خدمات الموقع لمدة دقائق قبل أن يعود للعمل، ومن الواضح أن مزوّدي البنية التحتية للشبكة قد أصبحوا أكثر جاهزية للتعامل مع هذا النوع من الهجمات، لكنهم سيحتاجون إلى بذل المزيد من الجهود للبقاء على تقدم مسافة خطوة واحدة على الأقل من خطط المهاجمين وتقنياتهم.

 

مقالات قد تعجبك:
هجوم إلكتروني خلال حفل افتتاح الألعاب الأولمبية الشتوية
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين
أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم