Технологии, наука и безопасность своими словами

Безопасность

Canonical предупредила о недоступности части сервисов Ubuntu из-за DDoS

Компания Canonical сообщила пользователям, что отдельные сервисы и сайты, связанные с Ubuntu, либо не открываются, либо перестали работать в обычном режиме. Причиной названа DDoS-атака на инфраструктуру проекта: внешний поток запросов мешает штатной работе, а не ошибка отдельного пакета на компьютере пользователя. Чтобы понять, что именно сейчас лежит, компания предлагает не гадать по локальным симптомам, а смотреть страницу status.canonical.com.

Именно её Canonical указала как точку, по которой можно оценить работоспособность затронутых систем, пока картина по отдельным адресам меняется. В перечне сбоев оказались Ubuntu Security API и Livepatch API. Первый обслуживает обращения, связанные с безопасностью Ubuntu, второй — механизм Livepatch, через который ядро можно обновлять без перезагрузки.

Пока эти интерфейсы отвечают с перебоями, автоматические проверки и доставка таких обновлений могут останавливаться или задерживаться, даже если сама система на машине установлена корректно. Одновременно зафиксированы проблемы у публичных адресов проекта: ubuntu.com, canonical.com, blog.ubuntu.com, developer.ubuntu.com, academy.canonical.com и assets.ubuntu.com. Для человека это выглядит как недоступный сайт дистрибутива, блог, раздел для разработчиков, учебная площадка или хранилище материалов.

Для тех, кто встраивает эти адреса в скрипты и документацию, тот же сбой означает оборванную загрузку страниц и файлов. В том же списке названы jaas.ai и maas.io. Это публичные точки Juju как сервиса и MAAS — средств Canonical для развёртывания и управления машинами.

Их попадание в перечень не описывает состояние каждой частной установки, но показывает, что атака задела не только витрину Ubuntu, а и сайты, на которые опираются администраторы при работе с этими продуктами. Характер инцидента компания обозначила как DDoS, то есть атаку на доступность. В сообщении нет сведений о том, кто её организовал, как долго она длится и затронуты ли данные пользователей.

Пока опубликован только факт нарушения работы инфраструктуры и конкретный набор сервисов, где сбои уже замечены. Практический вывод для тех, кто читает заметки безопасности или подключает Livepatch, простой: если запрос к перечисленным адресам не проходит, это совпадает с объявленной атакой, а не обязательно с поломкой локальной сети. Имеет смысл повторить обращение после того, как status.canonical.com покажет восстановление соответствующего компонента.

Для редакций и учебных курсов, которые ссылаются на blog.ubuntu.com, developer.ubuntu.com и academy.canonical.com, перебой означает временную дыру в источниках, а не отмену самих материалов. То же касается assets.ubuntu.com: если страница ждёт оттуда картинку или файл, она может открыться неполно, пока отдача ресурсов не вернётся. Canonical не опубликовала в этом предупреждении отдельный срок восстановления и не разделила сервисы на полностью недоступные и лишь замедленные: формулировка охватывает оба варианта — недоступность или нарушение нормальной работы.

Поэтому единственный ориентир, который компания прямо рекомендовала, остаётся статусная страница, а не разрозненные проверки каждого домена вручную.

кибербезопасность интернет

Оригинал

Обсуждение

Комментариев пока нет.

Похожие новости