首頁 > FreeBSD > 有人提交整個 150MB Linux Copilot 二進位檔後,FreeBSD ports 凍結
昨晚深夜發布了一則不尋常的公告:FreeBSD 專案已凍結其 ports 倉庫。超過 48 小時以來,該樹狀結構未接受或進行任何變更,原因如下。
最近有人將一個 150MB 的二進位檔提交至 ports 樹,因此 core@ 決定暫時凍結 ports 樹,以進行清理工作。此提交因 GitHub 100MB 的檔案大小硬性限制而中斷了 ports 樹與 github.com 的鏡像同步,並在倉庫歷史中引入了一個授權有疑慮的 blob。
↫ Kyle Evans 於 freebsd-announce
雖然 FreeBSD 的 ports 樹並非由 GitHub 託管——它僅在該處進行鏡像——但 FreeBSD 團隊認為社群非常重視 GitHub 鏡像,因此必須採取措施修復此問題。Ports 並未受到損害,使用者的系統也不會因此次事件而面臨任何風險,這是個好消息。
有趣的是,官方公告並未提及究竟是哪個 150MB 的檔案被提交至 ports,但人們很快就找到了有問題的提交(截圖)。原來有人將整個 github-copilot-cli Linux 二進位檔提交至 ports,作為 github-copilot-cli port 的一部分。此 FreeBSD port 實際上是透過 Linuxulator(FreeBSD 的 Linux 相容層,可在 FreeBSD 上執行未修改的 Linux 二進位檔)來輕鬆安裝和執行此工具。
值得注意的是,此 FreeBSD port 並非將 github-copilot-cli 的 Linux 版本移植到 FreeBSD;此 FreeBSD「port」僅作為設定腳本,使用 Linuxulator 執行未修改的 Linux 二進位檔。它不是「真正的」port,因為該工具並非開源,其授權也不允許修改。這就是為什麼公告特別提及「授權有疑慮」——github-copilot-cli 根據為此工具特別製作的自訂授權授權,並非開源。
無論如何,無論出於何種原因,此 FreeBSD port 的維護者意外提交了一個提交,添加了實際完整的 150MB Linux 二進位檔至 FreeBSD ports。我假設在正常情況下,建置和安裝 github-copilot-cli FreeBSD port 僅會從 GitHub 下載二進位檔,並設定 Linuxulator 以便執行。錯誤發生了,由於顯然沒有任何惡意行為,因此不必過於擔心。事實上,這可能會導致新的檢查和平衡措施來防止此類事件再次發生,這將是個好消息。
FreeBSD 團隊正在努力回滾、修復問題並調查此事發生的原因。在撰寫本文時,Ports 仍處於凍結狀態,但我相信我們很快就會有更詳細的說明。
關於作者
Thom Holwerda
在 Mastodon 上關注我 @[email protected]
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.