Хацктоберфест мајица Десире води до ГитХуб спам напада

Сваке године спроведена би Дигитал Оцеан догађај Хацктоберфест несвесно ЛЕД до значајног спам напад, због чега се развијају различити пројекти на ГитХуб-у суочио са таласом малих или бескорисних захтева за повлачењем. Промене сличних захтева били су смањени, обично за замену појединачних знакова у Реадме датотекама или додавање фиктивне белешке.

Узрок спам напада је био публикација на ИоуТубе блогу ЦодеВитхХарри, који има око 700 хиљада претплатника, демонстрирајући како можете добити мајицу од Дигитал Оцеана уз минималан напор тако што ћете послати захтев за повлачење са мањим изменама на било који отворени пројекат на ГитХуб-у. Као одговор на оптужбе за организовање напада на заједницу, аутор Јутјуб канала је објаснио да је објавио видео како би научио кориснике како да пошаљу захтеве за повлачење и желео да привуче пажњу корисника на догађај.

Истовремено, пример дат у видео снимку показао је бескорисне промене које су се брзо реплицирале. Претрага на ГитХуб-у за генеричку напомену о „побољшању докумената“ која понавља пример у приказаном видеу 320 хиљада пријава, и тражење фразе „невероватан пројекат“ - 21 хиљаде.
Као резултат инцидента, одржаваоци су били приморани да чисте нежељену пошту и сређују мале детаље уместо да развијају. На пример, Граилс програмери добио више од 50 сличних захтева.

Хацктоберфест мајица Десире води до ГитХуб спам напада

Догађај Хацктоберфест одржава се почетком октобра и осмишљен је да подстакне учешће корисника у развоју софтвера отвореног кода. Да бисте добили мајицу, можете да развијете побољшање или исправку за било који пројекат отвореног кода и да пошаљете захтев за повлачење са хештегом „#хацктоберфест“. Пошто услови за измене нису били експлицитно дефинисани, чак су и мање измене, као што су исправке граматичких грешака, технички могле да се приме на мајицу.

Као одговор на жалбе на нежељену пошту, Дигитал Оцеан допринели измене правилника о догађајима – заинтересовани пројекти сада морају експлицитно да дају сагласност за учешће на Хактоберфесту. Уношење измена у спремишта која не додају ознаку „хацктоберфест“ неће се рачунати. Да бисте искључили спамере из учешћа у догађају, препоручује се да се њихови захтеви обележе „неважећим“ или „непожељним“ ознакама.

За заштиту од поплаве захтевима за повлачење, ГитХуб додао Постоје опције у интерфејсу за модерирање које вам омогућавају да привремено ограничите подношење садржаја само корисницима који су претходно учествовали у развоју или приступили спремишту. Да би се елиминисале последице поплава, помиње се услужни програм за аутоматизацију одржавања складишта derek, у чијој најновијој верзији додао је подршка за аутоматско затварање захтева за повлачење које су послали нови корисници са ознаком „хацктоберфест“.

Извор: опеннет.ру

Додај коментар