Hacktoberfest футболкасын алу ниеті GitHub репозиторийлеріне спам шабуылына әкелді.

Жыл сайын орындалған Digital Ocean the Hacktoberfest оқиғасы байқаусызда басқарды елеуліге спам шабуылы, соның арқасында GitHub-та әртүрлі жобалар дамып келеді соқтығысқан шағын немесе пайдасыз тарту сұрауларының толқынымен. Ұқсас сұрауларға өзгертулер қысқартылды, әдетте Readme файлдарындағы жеке таңбаларды ауыстыру немесе қосу үшін жалған жазбалар.

Спам шабуылының себебі болды жариялау 700 мыңға жуық жазылушысы бар CodeWithHarry YouTube блогында GitHub-тағы кез келген ашық бастапқы жобаға шағын өңдеулермен тарту сұрауын жіберу арқылы Digital Ocean-дан футболканы қалай аз күш жұмсауға болатындығын көрсетеді. Қауымдастыққа шабуыл ұйымдастырды деген айыптарға жауап ретінде YouTube арнасының авторы пайдаланушыларға тарту сұрауларын жіберуді үйрету үшін бейне жариялағанын және пайдаланушылардың назарын оқиғаға аударғысы келгенін түсіндірді.

Сонымен бірге, бейнеде келтірілген мысал тез қайталанатын пайдасыз өзгерістерді көрсетті. GitHub сайтында бейнедегі мысалды қайталайтын жалпы «құжаттарды жақсарту» жазбасын іздеу көрсетілді. 320 мың өтініш, және «ғажайып жоба» тіркесін іздеу - 21 мың.
Оқиғаның нәтижесінде қолдаушылар спамды тазалауға және дамудың орнына ұсақ бөлшектерді сұрыптауға мәжбүр болды. Мысалы, Grails әзірлеушілері қабылдады 50-ден астам ұқсас сұраулар.

Hacktoberfest футболкасын алу ниеті GitHub репозиторийлеріне спам шабуылына әкелді.

Hacktoberfest іс-шарасы қазан айының басында өтеді және пайдаланушылардың ашық бастапқы бағдарламалық жасақтаманы әзірлеуге қатысуын ынталандыруға арналған. Футболка алу үшін кез келген ашық бастапқы жоба үшін жақсартуды немесе түзетуді әзірлеуге және «#hacktoberfest» хэштегімен тарту сұрауын жіберуге болады. Өзгерістерге қойылатын талаптар нақты анықталмағандықтан, футболкада грамматикалық қателерді түзету сияқты шамалы түзетулерді де техникалық түрде алуға болады.

Спам шағымдарына жауап ретінде Digital Ocean жасалған іс-шара ережелеріне өзгерістер - мүдделі жобалар енді Hacktoberfest-ке қатысуға келісімдерін ашық түрде жариялауы керек. «hacktoberfest» тегін қоспайтын репозиторийлерге жасалған өзгертулер есепке алынбайды. Спам жіберушілердің іс-шараға қатысуын болдырмау үшін олардың сұрауларын «жарамсыз» немесе «спам» тегтерімен белгілеу ұсынылады.

Тарту сұраулары арқылы су тасқынынан қорғау үшін GitHub қосылды Модерация интерфейсінде бұрын әзірлеуге қатысқан немесе репозиторийге қол жеткізген пайдаланушыларға ғана мазмұнды жіберуді уақытша шектеуге мүмкіндік беретін опциялар бар. Су тасқынының салдарын жою үшін қоймаларға техникалық қызмет көрсетуді автоматтандыруға арналған утилита айтылған. Derek, оның соңғы нұсқасында қосылды «hacktoberfest» тегімен жаңа пайдаланушылар жіберген тарту сұрауларын автоматты түрде жабуға қолдау көрсету.

Ақпарат көзі: opennet.ru

пікір қалдыру