Bitmain lança correção de bugs mas deixa comunidade insatisfeita

A Bitmain, que fabrica a popular série de plataformas de mineração Antminer, lançou uma nova atualização de firmware que corrige uma vulnerabilidade crítica. Mas nem todo mundo está feliz: um desenvolvedor de criptomoeda afirma que existe outro bug, e ele está aproveitando as práticas de licenciamento da Bitmain como uma tática de negociação.

James Hilliard, que descobriu o bug não corrigido, está se recusando a divulgar a vulnerabilidade adicional até que a Bitmain cumpra com a licença do software GPL. O firmware do Bitmain é atualmente de código fechado, mas como ele é construído em software de código aberto licenciado pela GPL, o Bitmain é tecnicamente obrigado a abrir o código-fonte do firmware também.

A Bitmain, por sua vez, reconheceu que a comunidade de código aberto descobriu uma vulnerabilidade em seu firmware, mas a atualização não indica que a Bitmain tem planos imediatos de tornar seu firmware open source. A Bitmain, no entanto, afirma que criou uma “equipe especial” para buscar a conformidade com o código aberto.

Não está claro o que Bitmain fará a seguir, apesar de Hilliard notar que a empresa lançou seu código-fonte no passado. Independentemente disso, há um motivo simples pelo qual o lançamento do código-fonte pode ser importante: O acesso público ao código permitiria que a comunidade consertasse vulnerabilidades sem depender do Bitmain – e Hilliard acredita que existem muitos mais bugs para serem encontrados.

Uma tática controversa

Mesmo dentro da comunidade de criptomoedas, a estratégia de Hilliard foi recebida com reações mistas. Embora Hilliard ainda não tenha publicado o código usado para explorar o bug, ele mostrou que ele pode ser usado por invasores para reprogramar completamente um equipamento de mineração Antminer. Isso deu à comunidade uma ideia do que o bug envolve.

No entanto, muitos acreditam que a vulnerabilidade não pode ser explorada na prática, que depende de uma configuração deliberadamente insegura ou que ela não existe da maneira sugerida por Hilliard. Outros estão até acusando Hilliard de extorquir Bitmain com suas exigências – embora alguns membros da comunidade estejam do lado de Hilliard, é claro.

Bitmain lança correção de bugs mas de deixa comunidade insatisfeita.

A divulgação é um tema acalorado. Um bug recente descoberto na carteira Coinomi envolveu uma controvérsia similar. Embora a maioria das pessoas acredite que as empresas devam ser privadas de vulnerabilidades, algumas pessoas decidem revelar os bugs publicamente. Como nenhuma empresa é universalmente confiável, não é surpreendente que alguns não consigam forçar os usuários insatisfeitos a seguir seus procedimentos preferidos.

Em qualquer caso, o Bitmain provavelmente será capaz de resistir a essa controvérsia. Apesar do fato de que a empresa está gradualmente perdendo seu domínio passado sobre o mercado de mineração, Bitmain parece estar se mantendo à tona, pelo menos por agora. Mesmo que os titãs subam e desçam, parece improvável que essa controvérsia cause algum dano significativo a Bitmain, pelo menos a curto prazo.

Traduzido e adaptado de : unhashed.com

Compartilhe este post

Facebook
Twitter
LinkedIn
WhatsApp