Dëshira për të marrë një T-shirt Hacktoberfest çoi në një sulm me spam në depot e GitHub

Çdo vit kryera nga Digital Ocean ngjarja Hacktoberfest padashur udhëhequr në një të rëndësishme sulm me spam, për shkak të të cilave projekte të ndryshme zhvillohen në GitHub përballur me një valë kërkesash tërheqjeje të vogla ose të padobishme. Ndryshime në kërkesa të ngjashme u reduktuan, zakonisht për të zëvendësuar karaktere individuale në skedarët Readme ose duke shtuar shënime fiktive.

Shkaku i sulmit të spamit ishte botimi në blogun YouTube CodeWithHarry, i cili ka rreth 700 mijë abonentë, duke demonstruar se si mund të merrni një T-shirt nga Digital Ocean me përpjekje minimale duke dërguar një kërkesë tërheqëse me modifikime të vogla për çdo projekt të hapur në GitHub. Në përgjigje të akuzave për organizimin e një sulmi ndaj komunitetit, autori i kanalit YouTube shpjegoi se ai publikoi një video për të mësuar përdoruesit se si të dërgojnë kërkesa për tërheqje dhe donte të tërhiqte vëmendjen e përdoruesve në ngjarje.

Në të njëjtën kohë, shembulli i dhënë në video demonstroi ndryshime të padobishme që u përsëritën shpejt. Një kërkim në GitHub për një shënim të përgjithshëm "përmirësimi i dokumenteve" që përsërit shembullin në videon e treguar 320 mijë aplikime, dhe duke kërkuar për shprehjen "projekt i mahnitshëm" - 21 mijë.
Si rezultat i incidentit, mirëmbajtësit u detyruan të pastronin mesazhet e padëshiruara dhe të zgjidhnin detaje të vogla në vend që të zhvilloheshin. Për shembull, zhvilluesit e Grails mora më shumë se 50 kërkesa të ngjashme.

Dëshira për të marrë një T-shirt Hacktoberfest çoi në një sulm me spam në depot e GitHub

Ngjarja Hacktoberfest zhvillohet në fillim të tetorit dhe është krijuar për të inkurajuar pjesëmarrjen e përdoruesve në zhvillimin e softuerit me burim të hapur. Për të marrë një T-shirt, mund të zhvilloni një përmirësim ose rregullim për çdo projekt me burim të hapur dhe të paraqisni një kërkesë tërheqëse me hashtag "#hacktoberfest". Meqenëse kërkesat për ndryshime nuk ishin të përcaktuara në mënyrë eksplicite, edhe modifikime të vogla, si korrigjimet e gabimeve gramatikore, mund të pranoheshin teknikisht në bluzë.

Në përgjigje të ankesave për postë të padëshiruar, Oqeani Dixhital kontribuan ndryshime në rregulloret e ngjarjeve - projektet e interesuara tani duhet të deklarojnë në mënyrë eksplicite pëlqimin e tyre për të marrë pjesë në Hacktoberfest. Shtyrja e ndryshimeve në depo që nuk shtojnë etiketën "hacktoberfest" nuk do të numërohen. Për të përjashtuar spammerët nga pjesëmarrja në ngjarje, rekomandohet të shënoni kërkesat e tyre me etiketa "të pavlefshme" ose "spam".

Për t'u mbrojtur nga përmbytjet me kërkesa për tërheqje, GitHub shtuar Ekzistojnë opsione në ndërfaqen e moderimit që ju lejojnë të kufizoni përkohësisht paraqitjen e përmbajtjes vetëm për përdoruesit që kanë marrë pjesë më parë në zhvillim ose kanë hyrë në depo. Për të eliminuar pasojat e përmbytjeve, përmendet një mjet për automatizimin e mirëmbajtjes së depove Derek, në versionin e fundit të të cilit shtuar mbështetje për mbylljen automatike të kërkesave për tërheqje të paraqitura nga përdoruesit e rinj me etiketën "hacktoberfest".

Burimi: opennet.ru

Shto një koment