GitLab ужесточил правила использования CI/CD для борьбы с майнерами

25.05.2021      27245

GitLab продолжает препятствовать майнингу криптовалют на своих серверах. После ограничений на бесплатное использование сервисов непрерывной интеграции репозиторий начнет требовать данные банковской карты для доступа.

Нет карты – нет услуг

С 17 мая 2021 года все новые пользователи GitLab должны привязать банковскую карту к своему аккаунту, чтобы получить 400 бесплатных минут для работы с конвейером и доступ к общим раннерам CI/CD. Такие правила установлены, чтобы предотвратить использование инструментария непрерывной интеграции, доставки и развертывания для добычи криптовалюты.

Из-за майнеров GitLab регулярно сталкивается с увеличением стоимости обслуживания серверов, а пользователи сервиса страдают от периодических проблем с производительностью. Чтобы решать дополнительные технические трудности, команде инженеров репозитория приходится работать в круглосуточном режиме.

Изменение условий использования CI/CD не затрагивает пользователей, которые уже зарегистрированы на ИТ-хостинге. Представители GitLab сообщили, что продолжают отслеживать ситуацию с нецелым использованием серверов компании. Для учетных записей, в которых заметят подозрительную активность, будет отключен доступ к SaaS репозитория.

Криптовалютная агрессия

Прошлой весной GitLab ввел ограничение на бесплатное использование сервисов непрерывной интеграции из-за майнинга. После очередного резкого роста курса криптовалюты зимой этого года проблемы из-за добычи цифровых токенов возникли и у других репозиториев.

В апреле 2021 представители GitHub рассказали, что начали расследование злоупотреблений при использовании инфраструктуры GitHub Actions – системы для автоматизации выполнения пользовательских процессов после определенных событий, например, запроса на слияние. Специалист по информационной безопасности Джастин Пердок обнаружил, что эта функция позволяет добывать криптовалюту на виртуальных машинах на сервере GitHub, отправляя Pull Request в определенные репозитории с вредоносным кодом.

CI-платформы также страдают от действий майнеров. Кроме GitLab, с проблемой столкнулись LayerCI, TravisCI, Shippable. Кроме непосредственно майнинга через инструменты непрерывной интеграции, злоумышленники могут использовать и более хитрые приемы, такие как автоматизацию браузера с последующим посещением сайтов, где установлен скрипт на добычу криптовалюты. Подобные действия могут приносить майнеру до 100-200 долларов ежемесячно.

Из-за возрастания нагрузки на сервера, сложности обнаружения нецелевого использования ресурсов и масштабности атак многие сервисы вынуждены ограничивать доступ к бесплатным CI/CD инструментам. Например, Shippable уже анонсировал отключение free-тарифа в этом году.


Автор:
Аналитик


См. также

Новость ИТ и 1С

Минцифры подготовило проект постановления по запуску платформы, на которой ИТ-специалисты могут пройти добровольное тестирование и подтвердить свою квалификацию.

11.12.2024    882    user1915669    3       

2

Новость ИТ и 1С ФНС ЭДО

Федеральная налоговая служба запустила интерактивный сервис, позволяющий формировать в машиночитаемом виде договоры, контракты, соглашения и спецификации. Чтобы создать документ и скачать получившийся файл, регистрация не требуется.

03.12.2024    725    user2114475    0       

2

Новость ИТ и 1С

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    891    user1915669    0       

3

Новость ИТ и 1С

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев IPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    1165    AnastasiaKl    0       

4

Новость ИТ-компания ИТ и 1С

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    1182    user1915669    2       

2

Новость Искусственный интеллект ИТ и 1С

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    807    user1915669    0       

2

Новость Дата-центры Искусственный интеллект ИТ и 1С

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    932    AnastasiaKl    0       

1

Новость ИТ и 1С

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    1010    user1915669    0       

1
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
Оставьте свое сообщение