O desexo de recibir unha camiseta do Hacktoberfest provocou un ataque de spam nos repositorios de GitHub

Anualmente realizadas por Digital Ocean o evento Hacktoberfest sen querelo LED a un significativo ataque de spam, polo que se desenvolven varios proxectos en GitHub enfrontado cunha onda de peticións de atracción pequenas ou inútiles. Cambios en solicitudes similares foron reducidos, normalmente para substituír caracteres individuais en ficheiros Léame ou engadir notas ficticias.

A causa do ataque de spam foi publicación no blog de YouTube CodeWithHarry, que ten uns 700 mil subscritores, demostrando como se pode conseguir unha camiseta de Digital Ocean cun mínimo esforzo enviando unha solicitude de extracción con pequenas edicións a calquera proxecto aberto en GitHub. En resposta ás acusacións de organizar un ataque á comunidade, o autor da canle de YouTube explicou que publicou un vídeo para ensinar aos usuarios a enviar solicitudes de extracción e quería chamar a atención dos usuarios sobre o evento.

Ao mesmo tempo, o exemplo dado no vídeo demostrou cambios inútiles que se replicaron rapidamente. Unha busca en GitHub dunha nota xenérica de "mellorar documentos" que repite o exemplo do vídeo mostrou 320 mil solicitudes, e buscando a frase "proxecto incrible" - 21 mil.
Como resultado do incidente, os mantedores víronse obrigados a limpar o spam e resolver pequenos detalles en lugar de desenvolver. Por exemplo, os desenvolvedores de Grails conseguín máis de 50 solicitudes similares.

O desexo de recibir unha camiseta do Hacktoberfest provocou un ataque de spam nos repositorios de GitHub

O evento Hacktoberfest ten lugar a principios de outubro e está deseñado para fomentar a participación dos usuarios no desenvolvemento de software de código aberto. Para recibir unha camiseta, podes desenvolver unha mellora ou corrección para calquera proxecto de código aberto e enviar unha solicitude de extracción co hashtag "#hacktoberfest". Dado que os requisitos para os cambios non estaban definidos de forma explícita, técnicamente podían recibirse na camiseta incluso modificacións menores, como correccións de erros gramaticais.

En resposta ás queixas de spam, Digital Ocean feito cambios na normativa do evento: os proxectos interesados ​​agora deben declarar explícitamente o seu consentimento para participar no Hacktoberfest. Non se contarán os cambios enviados aos repositorios que non engaden a etiqueta "hacktoberfest". Para excluír os spammers da participación no evento, recoméndase marcar as súas solicitudes con etiquetas "non válidas" ou "spam".

Para protexerse contra inundacións con solicitudes de extracción, GitHub engadido Existen opcións na interface de moderación que permiten limitar temporalmente o envío de contido só aos usuarios que previamente participaron no desenvolvemento ou accederon ao repositorio. Para eliminar as consecuencias das inundacións, menciónase unha utilidade para automatizar o mantemento dos repositorios Derek, na súa última versión engadido soporte para pechar automaticamente as solicitudes de extracción enviadas por novos usuarios coa etiqueta "hacktoberfest".

Fonte: opennet.ru

Engadir un comentario