Hacktoberfest футболк авах хүсэл нь GitHub репозиторууд руу спам халдлагад хүргэв.

Жил бүр явуулсан Санамсаргүйгээр Digital Ocean the Hacktoberfest арга хэмжээ удирдсан чухал ач холбогдолтой спам халдлага, үүний улмаас GitHub дээр янз бүрийн төслүүд хөгжиж байна тулгарсан жижиг эсвэл хэрэггүй татах хүсэлтийн давалгаагаар. Ижил төстэй хүсэлтүүдийн өөрчлөлт багассан, ихэвчлэн Readme файл дахь тэмдэгтүүдийг солих эсвэл нэмэх зохиомол тэмдэглэл.

Спам халдлагын шалтгаан нь нийтлэл 700 мянга орчим захиалагчтай CodeWithHarry-ийн YouTube блог дээр GitHub дээрх нээлттэй эхийн аливаа төсөлд бага зэргийн засвар бүхий татах хүсэлтийг илгээх замаар Digital Ocean-аас хамгийн бага хүчин чармайлтаар футболк авч болохыг харуулж байна. Нийгэмд халдлага зохион байгуулсан гэж буруутгагдаж байгаагийн хариуд YouTube сувгийн зохиогч хэрэглэгчдэд татах хүсэлтийг хэрхэн илгээхийг заах видео нийтэлсэн бөгөөд энэ үйл явдалд хэрэглэгчдийн анхаарлыг татахыг хүссэн гэж тайлбарлав.

Үүний зэрэгцээ, видеонд өгсөн жишээ нь хурдан давтагдсан ашиггүй өөрчлөлтүүдийг харуулсан. GitHub дээр видеон дээрх жишээг давтсан "баримт бичгийг сайжруулах" гэсэн ерөнхий тэмдэглэл хайж олохыг харуулсан. 320 мянган өргөдөл, мөн "гайхалтай төсөл" гэсэн хэллэгийг хайж байна - 21 мянга.
Үйл явдлын үр дүнд засварчид спамыг цэвэрлэж, хөгжүүлэхийн оронд жижиг нарийн ширийн зүйлийг цэгцлэхээс өөр аргагүй болсон. Жишээлбэл, Grails хөгжүүлэгчид хүлээн авсан ижил төстэй 50 гаруй хүсэлт.

Hacktoberfest футболк авах хүсэл нь GitHub репозиторууд руу спам халдлагад хүргэв.

Hacktoberfest арга хэмжээ нь XNUMX-р сарын эхээр болдог бөгөөд нээлттэй эхийн програм хангамжийг хөгжүүлэхэд хэрэглэгчийн оролцоог дэмжих зорилготой юм. Та подволк авахын тулд аливаа нээлттэй эхийн төслийн сайжруулалт, засварыг боловсруулж, "#hacktoberfest" гэсэн хаштагтай татах хүсэлтээ илгээх боломжтой. Өөрчлөлтөд тавигдах шаардлагыг тодорхой заагаагүй тул дүрмийн алдаа засах гэх мэт жижиг засваруудыг ч гэсэн футболк дээр техникийн хувьд хүлээн авах боломжтой.

Спамын гомдлын хариуд Digital Ocean хийсэн арга хэмжээний журамд өөрчлөлт оруулах - сонирхсон төслүүд одоо Hacktoberfest-д оролцох зөвшөөрлөө ил тод зарлах ёстой. "Hacktoberfest" шошгыг нэмээгүй хадгалах сангууд руу оруулсан өөрчлөлтийг тооцохгүй. Спам илгээгчдийг арга хэмжээнд оролцохгүй байхын тулд тэдний хүсэлтийг "хүчингүй" эсвэл "спам" шошгоор тэмдэглэхийг зөвлөж байна.

Үерээс хамгаалахын тулд татах хүсэлтээр GitHub нэмсэн Зохицуулах интерфэйсийн сонголтууд нь зөвхөн өмнө нь хөгжүүлэлтэд оролцож байсан эсвэл репозитор руу нэвтэрсэн хэрэглэгчдэд контент оруулахыг түр хугацаагаар хязгаарлах боломжийг олгодог. Үерийн үр дагаврыг арилгахын тулд агуулахын засвар үйлчилгээг автоматжуулах хэрэгслийг дурдсан болно. Дерек, хамгийн сүүлийн хувилбарт нэмсэн "hacktoberfest" шошготой шинэ хэрэглэгчдийн илгээсэн татах хүсэлтийг автоматаар хаах дэмжлэг.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх