suurendatud ressursside piirangud;
- KISS;
- iseteen hostitud;
- tasudeta (nÀiteks vÔtab bountysource ja gitcoin endale 10% maksetest);
- toetab mitmeid krĂŒptovaluutasid (praegu Bitcoin, Ethereum ja Cardano);
- on ette nÀhtud (ja on plaanis) toetada GitLab'i, Gitea't ja teisi Git-hostingute teenuseid tulevikus.
- globaalne ĂŒlesannete nimekiri kĂ”igist (hetkel ĂŒhe, uudise kirjutamise ajal) instantsidest aadressil donate.dumpstack.io.
Töömehhanism GitHub'i poolelt repository omaniku jaoks:
- (valikuline) tuleb teenus kÀivitada, saab kasutada valmistatud konfiguratsiooni NixOS'ile;
- tuleb lisada GitHub Action â sees kutsutakse vĂ€lja utiliit, mis skaneerib projekti ĂŒlesandeid ja lisab/uuendab kommentaari praeguste annetuste rahakottide olekust, samas privaatsed rahakotiosad hoitakse ainult annetuste serveris (tulevikus vĂ”imalusega viia need suuremate annetuste jaoks offline, manuaalse makse kinnitamiseks);
- kĂ”ikides praegustes (ja uutes) ĂŒlesannetes ilmub sĂ”num kasutajalt github-actions[bot] annetuste rahakottide aadresside kohta (nĂ€ide).
Töömehhanism ĂŒlesande tĂ€itja poolelt:
- kommentaaris commit'ile nĂ€idatakse, millist ĂŒlesannet see commit lahendab (vt. closing issues using keywords);
- pull request'i kehas nÀidatakse rahakottide aadresse teatud formaadis (nÀiteks, BTC{address}).
- pull request'i vastu vÔtmisel makse tehakse automaatselt.
- kui rahakotid ei ole nĂ€idatud, vĂ”i neid pole kĂ”ik, siis maksed nĂ€itamata rahakotitele tehakse vaikimisi rahakottidele (nĂ€iteks vĂ”ib see olla projekti ĂŒhine rahakott).
Turvalisus:
- rĂŒnnaku pind on ĂŒldiselt vĂ€ike;
- tuginedes töömehhanismidele, peab teenus olema vĂ”imeline ise sredstva vĂ€lja saatma, seega serveri ligipÀÀsu saamine tĂ€hendab alati kontrolli raha ĂŒle â lahenduseks vĂ”ib olla ainult mitteautomaatne reĆŸiim (nĂ€iteks maksete kĂ€sitsi kinnitamine), mis tĂ”enĂ€oliselt (kui projekt on piisavalt edukas, et keegi selle funktsionaalsuse jaoks annetaks, siis mitte tĂ”enĂ€oliselt, vaid kindlasti) rakendatakse kunagi;
- kriitilised osad on selgelt eraldatud (pĂ”himĂ”tteliselt on see ainus fail pay.go 200 rida), mistĂ”ttu lihtsustab see turvakoode ĂŒlevaatust;
- kood lĂ€bis iseseisva turva koodivaatuse, mis ei tĂ€henda haavatavuste puudumist, kuid vĂ€hendab nende olemasolu tĂ”enĂ€osust, eriti arvestades plaanitud regulaarset ĂŒlevaatussagedust;
- on ka neid osi, mida ei kontrollita (nĂ€iteks GitHubi/GitLabi/etc. API-d), kuid vĂ”imalike haavatavuste sulgemine kolmandate osade API-des on plaanitud lisakontrollide abil, siiski on praeguse ökosĂŒsteemi probleem lahendamatu ja vĂ€ljaspool ulatust (vĂ”imalik haavatavus, nagu nĂ€iteks vĂ”imalus sulgeda teiste pull request'e ja seelĂ€bi lisada koodi teiste projektidesse - sellel on palju ulatuslikumad tagajĂ€rjed).
Allikas: linux.org.ru
