OpenMandriva Linux परियोजना को एक आंतरिक saboteur द्वारा लक्ष्य बनाया गया, जिसमें GitHub रिपॉज़िटरी वाइप और खाली पैकेज पुश करने की कोशिश शामिल थी। यह घटना ओपन‑सोर्स सुरक्षा प्रोटोकॉल और योगदानकर्ता प्रबंधन पर गंभीर सवाल उठाती है।
OpenMandriva Linux, 2012 में Mandriva से फोर्क होकर स्वतंत्र समुदाय‑चलित डिस्ट्रो बन गया, अपनी अधिकांश कोड‑बेस को LLVM/Clang टूलचेन से संकलित करने के लिए प्रसिद्ध है—जो अधिकांश लिनक्स वितरणों में प्रयुक्त GCC से अलग है। यह तकनीकी दिशा‑निर्देश इसे प्रदर्शन‑उन्मुख और आधुनिक बनाता है, परन्तु साथ ही इसे विशेष सुरक्षा चुनौतियों का सामना करना पड़ता है।
घटना का विवरण
परियोजना के फ़ोरम पर दीर्घकालिक डेवलपर AngryPenguin ने बताया कि एक योगदानकर्ता ने "कुछ उपयोगकर्ताओं और वितरण के सदस्यो के प्रति दुराचारी व्यवहार" किया, जिससे कई लोग प्रोजेक्ट से बाहर हो गए। इस तनाव के बाद, Davide Beatrici, जो Instant Messaging एप्लिकेशन Mumble के प्रमुख डेवलपर हैं, ने लगभग दस साल से चल रहे एक रिपॉज़िटरी के भाग को हटाने का कदम उठाया। Beatrici को पहले प्रोजेक्ट रिपॉज़िटरी को अपने निजी OneDev सर्वर पर माइग्रेट करने में मदद करने के कारण प्रशासनिक अधिकार मिले थे।
साबोटेज के तकनीकी पहलु
Beatrici ने न केवल डेटा वाइप किया, बल्कि Cooker ब्रांच में एक खाली पैकेज भी प्रकाशित किया, जिससे Gnome और Cosmic डेस्कटॉप पर्यावरणों के पैकेज अप्रचलित हो गए। यह कार्य यदि अनदेखा रह जाता, तो अंत‑उपयोगकर्ताओं के सिस्टम में असंगतता और संभावित ब्रेकेज़ का कारण बन सकता था। OpenMandriva टीम ने तुरंत हटाए गए रिपॉज़िटरी और पैकेज को पुनर्स्थापित करने के साथ-साथ एक व्यापक सिस्टम ऑडिट शुरू किया, ताकि किसी भी अनधिकृत परिवर्तन की पहचान की जा सके।
समुदाय की प्रतिक्रिया और कानूनी पहलू
Beatrici ने Lunduke Journal को एक बयान में कहा कि उनका इरादा कभी भी "साबोटेज" नहीं था और उन्होंने "सुरक्षा या साफ़ Git कमिट इतिहास" की परवाह न करने वाले कुछ सदस्यों द्वारा फ़ाइल हटाने की कार्रवाई के जवाब में यह कदम उठाया। AngryPenguin ने पुष्टि की कि Beatrici के कार्यों को आपराधिक अपराध माना जा सकता है, परन्तु टीम ने कानूनी कार्रवाई से परहेज करने का निर्णय लिया, जिससे ओपन‑सोर्स समुदाय में आत्म‑नियंत्रण और सुधार की भावना को बढ़ावा मिले।
भविष्य के लिए सीख
इस घटना ने ओपन‑सोर्स प्रोजेक्ट्स में एक्सेस कंट्रोल, योगदानकर्ता ऑनबोर्डिंग, और विवाद समाधान प्रक्रियाओं की महत्ता को उजागर किया है। विशेषज्ञों का मानना है कि अधिक कठोर रिव्यू मैकेनिज़्म, दो‑स्तरीय अनुमतियों और निरंतर सुरक्षा ऑडिट न केवल दुर्भावनापूर्ण कार्यों को रोक सकते हैं, बल्कि समुदाय की विश्वासयोग्यता को भी सुदृढ़ कर सकते हैं।