Vēlme saņemt Hacktoberfest T-kreklu izraisīja surogātpasta uzbrukumu GitHub krātuvēm

Ik gadu Izpildīts ar Digital Ocean Hacktoberfest notikumu netīšām vadīja uz nozīmīgu surogātpasta uzbrukums, kuru dēļ GitHub attīstās dažādi projekti saskaras ar nelielu vai bezjēdzīgu vilkšanas pieprasījumu vilni. Izmaiņas līdzīgos pieprasījumos tika samazināti, parasti atsevišķu rakstzīmju aizstāšanai Readme failos vai pievienošanai fiktīvas piezīmes.

Surogātpasta uzbrukuma iemesls bija publikācija YouTube emuārā CodeWithHarry, kuram ir aptuveni 700 tūkstoši abonentu, demonstrējot, kā ar minimālu piepūli var iegūt T-kreklu no Digital Ocean, nosūtot izvilkšanas pieprasījumu ar nelieliem labojumiem uz jebkuru GitHub atvērtā koda projektu. Reaģējot uz apsūdzībām par uzbrukuma organizēšanu kopienai, YouTube kanāla autors paskaidroja, ka publicējis video, lai mācītu lietotājiem nosūtīt izvilkšanas pieprasījumus un vēlējies piesaistīt lietotāju uzmanību notikumam.

Tajā pašā laikā videoklipā sniegtais piemērs demonstrēja bezjēdzīgas izmaiņas, kuras tika ātri atkārtotas. Vietnē GitHub tika meklēta vispārīga piezīme “uzlabot dokumentus”, atkārtojot piemēru videoklipā. 320 tūkstoši pieteikumu, un meklējot frāzi "brīnišķīgs projekts" - 21 tūkstoši.
Incidenta rezultātā uzturētāji bija spiesti tīrīt surogātpastu un sakārtot sīkas detaļas, nevis attīstīt. Piemēram, Grails izstrādātāji saņēma vairāk nekā 50 līdzīgu pieprasījumu.

Vēlme saņemt Hacktoberfest T-kreklu izraisīja surogātpasta uzbrukumu GitHub krātuvēm

Hacktoberfest pasākums notiek oktobra sākumā un ir paredzēts, lai mudinātu lietotājus piedalīties atvērtā pirmkoda programmatūras izstrādē. Lai saņemtu T-kreklu, varat izstrādāt uzlabojumus vai labojumus jebkuram atvērtā pirmkoda projektam un iesniegt izvilkšanas pieprasījumu ar tēmturi “#hacktoberfest”. Tā kā prasības izmaiņām nebija skaidri noteiktas, uz T-krekla tehniski varēja saņemt pat nelielus labojumus, piemēram, gramatikas kļūdu labojumus.

Atbildot uz surogātpasta sūdzībām, Digital Ocean izgatavots izmaiņas pasākuma nolikumā – ieinteresētajiem projektiem tagad skaidri jāpaziņo sava piekrišana dalībai Hacktoberfest. Izmaiņu nosūtīšana krātuvēs, kurās nav pievienots tags "hacktoberfest", netiks ieskaitīts. Lai izslēgtu surogātpasta izplatītājus no dalības pasākumā, viņu pieprasījumus ieteicams atzīmēt ar “nederīgiem” vai “spam” tagiem.

Lai aizsargātu pret plūdiem ar izvilkšanas pieprasījumiem, GitHub pievienots Moderācijas saskarnē ir iespējas, kas ļauj īslaicīgi ierobežot satura iesniegšanu tikai tiem lietotājiem, kuri iepriekš ir piedalījušies izstrādē vai piekļuvuši repozitorijai. Plūdu seku likvidēšanai tiek minēta lietderība repozitoriju uzturēšanas automatizēšanai Derek, kuras jaunākajā versijā pievienots atbalsts automātiskai vilkšanas pieprasījumu aizvēršanai, ko iesnieguši jauni lietotāji ar tagu “hacktoberfest”.

Avots: opennet.ru

Pievieno komentāru