Желбата на маичката на Хактоберфест води до напад на спам на GitHub

Годишно спроведена од Digital Ocean настанот Hacktoberfest несвесно LED до значајна спам напад, поради што се развиваат различни проекти на GitHub соочени со бран на мали или бескорисни барања за повлекување. Промени на слични барања беа намалени, обично за замена на поединечни знаци во датотеките Readme или додавање фиктивни белешки.

Причината за нападот со спам беше објавување на блогот на YouTube CodeWithHarry, кој има околу 700 илјади претплатници, демонстрирајќи како со минимален напор да добиете маица од Digital Ocean со испраќање барање за повлекување со мали измени до кој било проект со отворен код на GitHub. Како одговор на обвинувањата за организирање напад врз заедницата, авторот на каналот Јутјуб објасни дека објавил видео за да ги научи корисниците како да испраќаат барања за повлекување и дека сака да го привлече вниманието на корисниците на настанот.

Во исто време, примерот даден во видеото покажа бескорисни промени кои брзо беа реплицирани. Пребарувањето на GitHub за генеричка белешка „подобрени документи“ што го повторува примерот во видеото покажа 320 илјади апликации, и барајќи ја фразата „неверојатен проект“ - 21 илјади.
Како резултат на инцидентот, одржувачите беа принудени да исчистат спам и да средат мали детали наместо да развиваат. На пример, развивачите на Grails добиле повеќе од 50 слични барања.

Желбата на маичката на Хактоберфест води до напад на спам на GitHub

Настанот Хактоберфест се одржува на почетокот на октомври и е дизајниран да го поттикне учеството на корисниците во развојот на софтвер со отворен код. За да добиете маица, можете да развиете подобрување или поправка за кој било проект со отворен код и да поднесете барање за повлекување со хаштагот „#hacktoberfest“. Бидејќи барањата за промени не беа експлицитно дефинирани, дури и мали уредувања, како што се корекции на граматички грешки, технички можеа да се добијат на маицата.

Како одговор на поплаките за спам, Digital Ocean направени промени во регулативите за настанот - заинтересираните проекти сега мора експлицитно да ја изјаснат својата согласност за учество на Хактоберфест. Притиснувањето на промените во складиштата кои не ја додаваат ознаката „hacktoberfest“ нема да се бројат. За да се исклучат спамерите од учество на настанот, се препорачува нивните барања да се обележат со ознаки „неважечки“ или „спам“.

За заштита од поплави со барања за повлекување, GitHub додаде Постојат опции во интерфејсот за модерација кои ви дозволуваат привремено да го ограничите испраќањето содржина само на корисници кои претходно учествувале во развојот или пристапиле до складиштето. За да се отстранат последиците од поплавите, се споменува алатка за автоматизирање на одржувањето на складиштата Дерек, во чија најнова верзија додадена поддршка за автоматско затворање на барањата за повлекување поднесени од нови корисници со ознаката „hacktoberfest“.

Извор: opennet.ru

Додадете коментар