Infrastruktura e Ubuntu ka qenë jashtë funksionit për më shumë se një ditë
Serverët e operuar nga Ubuntu dhe kompania e tij mëmë Canonical u nxorën jashtë funksionit të enjten në mëngjes dhe kanë mbetur jashtë funksionit që atëherë, një situatë që po e pengon ofruesin e sistemit operativ të komunikojë normalisht pas zbulimit të gabuar të një dobësie të madhe.

Përpjekjet për t’u lidhur me shumicën e faqeve të internetit të Ubuntu dhe Canonical dhe për të shkarkuar përditësime të sistemit operativ nga serverët e Ubuntu kanë dështuar vazhdimisht gjatë 24 orëve të fundit. Megjithatë, përditësimet nga faqet pasqyruese kanë vazhduar të funksionojnë normalisht. Një faqe statusi e Canonical tha: “Infrastruktura web e Canonical është nën një sulm të vazhdueshëm ndërkufitar dhe ne po punojmë për ta adresuar atë.” Përveç kësaj, zyrtarët e Ubuntu dhe Canonical kanë ruajtur heshtjen radio që nga fillimi i ndërprerjes.

Një grup simpatizant i qeverisë iraniane ka marrë përsipër përgjegjësinë për ndërprerjen. Sipas postimeve në Telegram dhe media të tjera sociale, grupi është përgjegjës për një sulm DDoS duke përdorur Beam, një operacion që pretendon se teston aftësinë e serverëve për të funksionuar nën ngarkesa të rënda, por, ashtu si “faktorët e tjerë të stresit”, në fakt janë fasada për shërbimet që paguajnë keqbërësit për të rrëzuar faqet e palëve të treta. Në ditët e fundit, i njëjti grup pro-Iran ka marrë përsipër përgjegjësinë për sulmet DDoS në eBay.
Sipas një moderatori në AskUbuntu.com, URL-të që mbetën të padisponueshme përfshijnë:
siguri.ubuntu.com
jaas.ai
archive.ubuntu.com
canonical.com
maas.io
blog.ubuntu.com
developer.ubuntu.com
API-ja e Sigurisë së Ubuntu-s – CVE-të
API-ja e Sigurisë së Ubuntu – Njoftime
academy.canonical.com
ubuntu.com
portal.canonical.com
assets.ubuntu.com
Infrastruktura e Ubuntu dhe Canonical u ndërpre disa orë pasi studiuesit publikuan kod të fuqishëm shfrytëzues që u lejonte përdoruesve të pabesueshëm në qendrat e të dhënave, mjediset universitare dhe gjetkë të fitonin kontroll të fuqishëm rrënjësor të serverëve që ekzekutonin pothuajse të gjitha shpërndarjet Linux, përfshirë Ubuntu. Ndërprerja ka kufizuar aftësinë e Ubuntu për të komunikuar udhëzime sigurie tek përdoruesit e prekur. Siç u përmend më parë, përditësimet mbeten të disponueshme nga faqet pasqyruese.
Faqet stresuese, të njohura edhe si faqe boot, kanë vepruar për dekada të tëra. Operatorët DDoS-as-a-service kanë rënë në vëmendjen e zbatimit të ligjit në shumë vende, por përpjekjet për ta ndaluar këtë fatkeqësi nuk kanë pasur kurrë sukses.
Nuk është e qartë pse infrastruktura ka mbetur e padisponueshme për kaq gjatë. Ekziston një mori shërbimesh mbrojtjeje nga sulmet DDoS, të paktën njëra prej të cilave është falas.
