Soov saada Hacktoberfesti T-särk viis rämpspostirünnakuni GitHubi hoidlate vastu

Aastas läbi viidud Digital Oceani poolt Hacktoberfesti üritusel tahtmatult juhtis oluliseks rämpsposti rünnak, mille tõttu arenevad erinevad projektid GitHubis silmitsi väikeste või kasutute tõmbamistaotluste lainega. Muudatused sarnastes taotlustes vähendati, tavaliselt üksikute märkide asendamiseks Readme-failides või lisamiseks fiktiivsed märkmed.

Rämpspostirünnaku põhjus oli väljaanne YouTube'i ajaveebis CodeWithHarry, millel on umbes 700 tuhat tellijat, demonstreerides, kuidas saate Digital Oceanist T-särgi hankida minimaalse vaevaga, saates mis tahes GitHubi avatud lähtekoodiga projektile väiksemate muudatustega tõmbamistaotluse. Vastuseks süüdistustele kogukonna vastu suunatud rünnaku korraldamises selgitas YouTube'i kanali autor, et avaldas video, et õpetada kasutajatele tõmbetaotlusi saatma, ning soovis tõmmata sündmusele kasutajate tähelepanu.

Samas demonstreeris videos toodud näide kasutuid muudatusi, mida kiiresti korrati. Otsing GitHubis üldiste dokumentide täiustamise märkuse leidmiseks, mis kordab videos näidatud näidet 320 tuhat taotlustja otsides fraasi "hämmastav projekt" - 21 tuhat.
Intsidendi tagajärjel olid hooldajad sunnitud arendamise asemel rämpsposti koristama ja pisiasju välja sorteerima. Näiteks Graalsi arendajad sai rohkem kui 50 sarnast taotlust.

Soov saada Hacktoberfesti T-särk viis rämpspostirünnakuni GitHubi hoidlate vastu

Hacktoberfesti üritus toimub oktoobri alguses ja selle eesmärk on julgustada kasutajaid avatud lähtekoodiga tarkvaraarenduses osalema. T-särgi saamiseks võite mis tahes avatud lähtekoodiga projekti jaoks välja töötada paranduse või paranduse ja esitada tõmbetaotluse hashtagiga "#hacktoberfest". Kuna muudatuste nõuded ei olnud otseselt määratletud, võis tehniliselt T-särgile saada ka väiksemaid muudatusi, näiteks grammatikavigade parandusi.

Vastuseks rämpspostikaebustele Digital Ocean tehtud muudatused ürituse reglemendis – huvitatud projektid peavad nüüd selgesõnaliselt deklareerima oma nõusolekut Hacktoberfestil osalemiseks. Muudatuste edastamist hoidlatesse, mis ei lisa märgendit "hacktoberfest", ei arvestata. Rämpspostitajate üritusel osalemise välistamiseks on soovitatav märkida nende taotlused "kehtetu" või "rämpsposti" siltidega.

Tõmbetaotlustega üleujutuste eest kaitsmiseks GitHub lisatud Modereerimisliideses on valikud, mis võimaldavad ajutiselt piirata sisu esitamist ainult kasutajatele, kes on varem arenduses osalenud või hoidlasse ligi pääsenud. Üleujutuste tagajärgede likvideerimiseks mainitakse utiliiti hoidlate hoolduse automatiseerimiseks Derek, mille uusimas versioonis lisatud uute kasutajate esitatud tõmbetaotluste automaatse sulgemise tugi märgendiga "hacktoberfest".

Allikas: opennet.ru

Lisa kommentaar