Youtube-DL Суперечка щодо програм завантаження YouTube з відкритим кодом посилюється через Інтернет

GitHub завалений завантаженнями з завантажувача YouTube Youtube-DL після того, як американська музична індустрія видалила програмне забезпечення.

щодо

Після того, як минулого тижня Асоціація звукозаписувальної індустрії Америки (RIAA) видалила популярну програму з відкритим кодом Youtube-DL з платформи хостингу коду Microsoft GitHub, платформа зараз завалена копіями програми.

Програмне забезпечення, якому довіряють журналісти

Youtube-DL - це бібліотека програмного забезпечення, яка використовується багатьма іншими програмами у фоновому режимі. За допомогою цих програм або з командного рядка з самим Youtube-DL ви можете завантажувати відео або лише їх аудіодоріжки з YouTube та інших платформ обміну відео. Користувачі використовують для завантаження відео для перегляду в автономному режимі, копіювання музики з відео та перетворення відеотрансляцій в аудіоподкасти, щоб взяти їх із собою.

Але багато журналістів також використовують програмне забезпечення або веб-сайти на основі YouTube-DL для архівування відео, що стосується новин, перед тим, як їх видаляти уряди, правоохоронні органи або за допомогою декларації про припинення та припинення DMCA. Фонд свободи преси також вказує на це у публікації про підхід RIAA. Це програмне забезпечення "забезпечило постійне місце в наборі інструментів багатьох репортерів, розробників редакцій та редакторів," йдеться в ньому. Навіть автор цього повідомлення не зміг би повідомити про кілька десятків вразливих місць безпеки та ще кілька тем для Heise в Інтернеті, якби на початку дослідження він не зміг зберегти матеріали з першоджерел за допомогою Youtube-DL, які вже були видалені під час публікації повідомлення.

Ви знаєте ефект Стрейзанда?

RIAA, здається, забив жирний автогол, публічно видаливши програмне забезпечення з відкритим кодом, оскільки Youtube-DL зараз відомий як ніколи раніше. Класичний приклад ефекту Стрейзанда.

Це заходить так далеко, що суперечливе програмне забезпечення навіть було завантажено на офіційне репо від самого GitHub. Очевидно, все сталося через діру в безпеці, яка дозволяє зловмисникам завантажувати власний код у сторонні репозитарії GitHub, фактично не маючи необхідних прав. Про це повідомляє дослідник безпеки, який виявив діру. Відповідно, GitHub раніше не вважав лазівку досить важливою, щоб її закрити.