GitLab ужесточил правила использования CI/CD для борьбы с майнерами

GitLab ужесточил правила использования CI/CD для борьбы с майнерами
25.05.2021
27327

GitLab продолжает препятствовать майнингу криптовалют на своих серверах. После ограничений на бесплатное использование сервисов непрерывной интеграции репозиторий начнет требовать данные банковской карты для доступа.

Нет карты – нет услуг

С 17 мая 2021 года все новые пользователи GitLab должны привязать банковскую карту к своему аккаунту, чтобы получить 400 бесплатных минут для работы с конвейером и доступ к общим раннерам CI/CD. Такие правила установлены, чтобы предотвратить использование инструментария непрерывной интеграции, доставки и развертывания для добычи криптовалюты.

Из-за майнеров GitLab регулярно сталкивается с увеличением стоимости обслуживания серверов, а пользователи сервиса страдают от периодических проблем с производительностью. Чтобы решать дополнительные технические трудности, команде инженеров репозитория приходится работать в круглосуточном режиме.

Изменение условий использования CI/CD не затрагивает пользователей, которые уже зарегистрированы на ИТ-хостинге. Представители GitLab сообщили, что продолжают отслеживать ситуацию с нецелым использованием серверов компании. Для учетных записей, в которых заметят подозрительную активность, будет отключен доступ к SaaS репозитория.

Криптовалютная агрессия

Прошлой весной GitLab ввел ограничение на бесплатное использование сервисов непрерывной интеграции из-за майнинга. После очередного резкого роста курса криптовалюты зимой этого года проблемы из-за добычи цифровых токенов возникли и у других репозиториев.

В апреле 2021 представители GitHub рассказали, что начали расследование злоупотреблений при использовании инфраструктуры GitHub Actions – системы для автоматизации выполнения пользовательских процессов после определенных событий, например, запроса на слияние. Специалист по информационной безопасности Джастин Пердок обнаружил, что эта функция позволяет добывать криптовалюту на виртуальных машинах на сервере GitHub, отправляя Pull Request в определенные репозитории с вредоносным кодом.

CI-платформы также страдают от действий майнеров. Кроме GitLab, с проблемой столкнулись LayerCI, TravisCI, Shippable. Кроме непосредственно майнинга через инструменты непрерывной интеграции, злоумышленники могут использовать и более хитрые приемы, такие как автоматизацию браузера с последующим посещением сайтов, где установлен скрипт на добычу криптовалюты. Подобные действия могут приносить майнеру до 100-200 долларов ежемесячно.

Из-за возрастания нагрузки на сервера, сложности обнаружения нецелевого использования ресурсов и масштабности атак многие сервисы вынуждены ограничивать доступ к бесплатным CI/CD инструментам. Например, Shippable уже анонсировал отключение free-тарифа в этом году.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Аналитик

См. также

С января по март 2025 года Ассоциация КП ПОО провела исследование отечественных систем виртуализации, коммуникации и контейнеризации по 266 показателям. Результаты показали, что медианная технологическая зрелость у этих ИТ-решений превышает 75%.

04.04.2025    1125    orenk0t    1       

0

Минцифры подготовило проект постановления по запуску платформы, на которой ИТ-специалисты могут пройти добровольное тестирование и подтвердить свою квалификацию.

11.12.2024    1121    user1915669    3       

2

Федеральная налоговая служба запустила интерактивный сервис, позволяющий формировать в машиночитаемом виде договоры, контракты, соглашения и спецификации. Чтобы создать документ и скачать получившийся файл, регистрация не требуется.

03.12.2024    888    user2114475    0       

2

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    1041    user1915669    0       

3

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев IPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    1379    AnastasiaKl    0       

4

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    1301    user1915669    2       

2

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    967    user1915669    0       

2

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    1048    AnastasiaKl    0       

1
Инфостарт бот

Оставьте свое сообщение