GitLab ужесточил правила использования CI/CD для борьбы с майнерами

GitLab ужесточил правила использования CI/CD для борьбы с майнерами
25.05.2021
27280

GitLab продолжает препятствовать майнингу криптовалют на своих серверах. После ограничений на бесплатное использование сервисов непрерывной интеграции репозиторий начнет требовать данные банковской карты для доступа.

Нет карты – нет услуг

С 17 мая 2021 года все новые пользователи GitLab должны привязать банковскую карту к своему аккаунту, чтобы получить 400 бесплатных минут для работы с конвейером и доступ к общим раннерам CI/CD. Такие правила установлены, чтобы предотвратить использование инструментария непрерывной интеграции, доставки и развертывания для добычи криптовалюты.

Из-за майнеров GitLab регулярно сталкивается с увеличением стоимости обслуживания серверов, а пользователи сервиса страдают от периодических проблем с производительностью. Чтобы решать дополнительные технические трудности, команде инженеров репозитория приходится работать в круглосуточном режиме.

Изменение условий использования CI/CD не затрагивает пользователей, которые уже зарегистрированы на ИТ-хостинге. Представители GitLab сообщили, что продолжают отслеживать ситуацию с нецелым использованием серверов компании. Для учетных записей, в которых заметят подозрительную активность, будет отключен доступ к SaaS репозитория.

Криптовалютная агрессия

Прошлой весной GitLab ввел ограничение на бесплатное использование сервисов непрерывной интеграции из-за майнинга. После очередного резкого роста курса криптовалюты зимой этого года проблемы из-за добычи цифровых токенов возникли и у других репозиториев.

В апреле 2021 представители GitHub рассказали, что начали расследование злоупотреблений при использовании инфраструктуры GitHub Actions – системы для автоматизации выполнения пользовательских процессов после определенных событий, например, запроса на слияние. Специалист по информационной безопасности Джастин Пердок обнаружил, что эта функция позволяет добывать криптовалюту на виртуальных машинах на сервере GitHub, отправляя Pull Request в определенные репозитории с вредоносным кодом.

CI-платформы также страдают от действий майнеров. Кроме GitLab, с проблемой столкнулись LayerCI, TravisCI, Shippable. Кроме непосредственно майнинга через инструменты непрерывной интеграции, злоумышленники могут использовать и более хитрые приемы, такие как автоматизацию браузера с последующим посещением сайтов, где установлен скрипт на добычу криптовалюты. Подобные действия могут приносить майнеру до 100-200 долларов ежемесячно.

Из-за возрастания нагрузки на сервера, сложности обнаружения нецелевого использования ресурсов и масштабности атак многие сервисы вынуждены ограничивать доступ к бесплатным CI/CD инструментам. Например, Shippable уже анонсировал отключение free-тарифа в этом году.

Автор:
Аналитик

См. также

Минцифры подготовило проект постановления по запуску платформы, на которой ИТ-специалисты могут пройти добровольное тестирование и подтвердить свою квалификацию.

11.12.2024    1035    user1915669    3       

2

Федеральная налоговая служба запустила интерактивный сервис, позволяющий формировать в машиночитаемом виде договоры, контракты, соглашения и спецификации. Чтобы создать документ и скачать получившийся файл, регистрация не требуется.

03.12.2024    824    user2114475    0       

2

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    981    user1915669    0       

3

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев IPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    1297    AnastasiaKl    0       

4

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    1256    user1915669    2       

2

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    893    user1915669    0       

2

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    1007    AnastasiaKl    0       

1

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    1094    user1915669    0       

1
Инфостарт бот

Оставьте свое сообщение