capi.jpg


Το Kapitano ήταν ένα εργαλείο με μια απλή δουλειά: να δώσει στη μηχανή σάρωσης ClamAV ένα σύγχρονο πρόσωπο στο Linux. Βασιζόταν στη βάση δεδομένων ClamAV, μια τεράστια, συνεχώς ενημερωμένη λίστα που χρησιμοποιείται για τον εντοπισμό κάθε είδους κακόβουλων λογισμικών όπως ιούς, σκουλήκια και δούρειους ίππους.

Δεδομένου ότι το ClamAV είναι κυρίως ένα εργαλείο γραμμής εντολών , εξαρτάται από ένα γραφικό περιβάλλον χρήστη (GUI) για χρήστες που προτιμούν να μην βρίσκονται στο τερματικό. Υπάρχουν εφαρμογές όπως το ClamWin σε Windows, το ClamXav σε Mac και, μέχρι πρόσφατα, το Kapitano σε Linux.

capi1.jpg


Τώρα, ο προγραμματιστής πίσω από το frontend του Linux, "zynequ", έχει χαρακτηρίσει το έργο ως "Μη Συντηρούμενο" μετά από αυτό που χαρακτήρισε ως προσωπικές επιθέσεις και σκληρά λόγια.

Όλα ξεκίνησαν όταν ένας χρήστης δημιούργησε ένα πρόβλημα στη σελίδα Codeberg του έργου με τον τίτλο "Το Kaptiano έδωσε 24 θετικά αποτελέσματα - για win.exploits και Trojans". Στην ανάρτηση, ισχυρίστηκαν ότι το frontend του antivirus δημιουργούσε ψευδώς θετικά αποτελέσματα στο σύστημα Linux Mint.

Ο χρήστης σημείωσε ότι όλα τα αρχεία με σημαία σχετίζονταν με το ίδιο το Kapitano Flatpak και κατέληξε με μια μάλλον επιθετική προειδοποίηση. Όλο αυτό φαινόταν «περίεργο», είπαν, καταλήγοντας με το εξής: «το πρόγραμμα δεν έχει ΚΑΜΙΑ αξιολόγηση και θα πρέπει να παραμείνει έτσι μέχρι να επαληθευτεί ο πηγαίος κώδικας από ανεξάρτητη πηγή. ΜΗΝ ΤΟ ΚΑΤΕΒΑΣΕΤΕ!»

Ο Zynequ, ο συγγραφέας του έργου, απάντησε αναφερόμενος ήρεμα στο wiki και εξηγώντας ότι το πρόβλημα ήταν με το ίδιο το ClamAV, όχι με την εφαρμογή του. Το Kapitano, κατασκευασμένο με GTK4 και libadwaita , είναι απλώς ένα wrapper που στέλνει εντολές στο clamscanχρησιμότητα αλλά δεν έχει λόγο σε ό,τι επισημαίνεται.

Για αναφορά, αυτός είναι ο κώδικας που σχετίζεται με τις ανησυχίες σας: https://codeberg.org/zynequ/Kapitano/src/branch/stable/src/utils/clamav.py

Στις μεθόδους scan_for_malware και update_malware_definitions , μπορείτε να δείτε ότι απλώς καλεί τα clamscan και freshclam .

Ο προγραμματιστής κατηγόρησε επίσης τον χρήστη για τις «προσωπικές επιθέσεις» και αναφέρθηκε στην κατάσταση με τις μηδενικές κριτικές, επισημαίνοντας ότι δεν επρόκειτο για συνωμοσία, καθώς το έργο ήταν πολύ νέο, έχοντας ξεκινήσει τον Ιούνιο. Επέμειναν ότι δεν υπάρχει τίποτα «ύποπτο» στον κώδικά τους και ότι είναι πλήρως ανοιχτός για κριτική.

Τα πράγματα κλιμακώθηκαν από εκεί και πέρα. Αφού η Zynequ έκλεισε το ζήτημα, ο χρήστης δημιούργησε ένα αντίγραφο και στη συνέχεια προχώρησε στην εκ νέου υποβολή της καταγγελίας με το θέμα #13 , αυτή τη φορά με διαφορετικό τίτλο: Ο προγραμματιστής του Kapitano είναι κακόβουλος. Αποκλείστε αυτόν τον διανομέα κακόβουλου λογισμικού.

Μετά από μια έντονη διαμάχη με τον προγραμματιστή, ο χρήστης τελικά δημοσίευσε: «Το έργο σας έχει σβηστεί από τον δίσκο του φορητού υπολογιστή μου. Αφήστε το να ξεκουραστεί. Αντίο».

Αυτή η ανταλλαγή απόψεων οδήγησε τους zynequ στη δημοσίευση του τελευταίου τους σημειώματος . Εξήγησαν ότι το Kapitano ήταν «ένα χόμπι, που δημιουργήθηκε στον ελεύθερο χρόνο μου χωρίς καμία οικονομική υποστήριξη» και ότι είναι δύσκολο να παραμείνεις παρακινημένος όταν δέχεσαι «προσωπικές επιθέσεις».

Λυπάμαι που πρέπει να πω ότι αυτό το έργο δεν συντηρείται πλέον.

Πρόσφατα, είχα μια δυσάρεστη εμπειρία [...], όπου κατηγορήθηκα για διανομή κακόβουλου λογισμικού. Παρόλο που εξήγησα ότι το πρόβλημα δεν προκλήθηκε από την εφαρμογή, η συζήτηση κλιμακώθηκε σε προσωπικές επιθέσεις και σκληρά λόγια εναντίον μου.

Αυτό ήταν πάντα ένα χόμπι, που δημιουργούσα στον ελεύθερο χρόνο μου χωρίς καμία οικονομική υποστήριξη. Τέτοια περιστατικά δυσκολεύουν να διατηρήσω το κίνητρό μου. Ωστόσο, είμαι πραγματικά ευγνώμων σε όλους όσους δοκίμασαν την εφαρμογή και εκτιμώ την προσοχή που έλαβε.

Ο Zynequ σημείωσε ότι ο κώδικας του έργου κυκλοφόρησε πλέον στο κοινό με την άδεια The Unlicense, που σημαίνει ότι ο καθένας μπορούσε να τον διαχωρίσει και να κάνει ό,τι ήθελε με αυτόν. Το Kapitano θα διαγραφεί από το Flathub και το αποθετήριο Codeberg θα παραμείνει ενεργό για μερικούς μήνες πριν το διαγράψουν και κλείσουν οριστικά τον λογαριασμό τους.