The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Накручивание звёзд вредоносным репозиториям на GitHub

05.01.2025 13:27

Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения проектов с накрученным рейтингом на GitHub. В результате применения инструмента было выявлено 3.1 млн фиктивно выставленных звёзд, охватывающих 15835 репозиториев. Для накрутки были задействованы 278 тысяч учётных записей.

Процесс добавления фиктивных звёзд был поставлен на поток и в основном применялся для повышения уровня доверия к репозиториям, распространяющим вредоносный код под видом пиратских копий коммерческих программ, криптовалютных ботов и игровых читов. Накручивание звёзд также использовалось для продвижения продуктов, самоутверждения разработчиков, принижения конкурентов и повышения значимости в глазах пользователей. Приводятся примеры 7 коммерческих сервисов накрутки, стоимость работы которых составляет от $0.10 до $1.62 за звезду.

В ходе исследования было обработано 6 миллиардов событий, отражённых в 20-терабайтном архиве активности GitHub, отслеживаемой проектом GHArchive. События были проанализированы на наличие аномалий, таких как синхронное выставление звёзд группам проектов, всплески повышения рейтинга неактивных проектов и перекос активности пользователей, созданных для накрутки. Инструментарий StarScout, использующий кластерный анализ и выявление типичных для накруток повторяющихся шаблонов поведения, опубликован под лицензией Apache 2.0.

В результате применения инструмента выявлены аномалии при появлении на GitHub 4.53 млн звёзд, выставленных с использованием 1.32 млн учётных записей и охватывающих 22915 репозиториев. Для исключения ложных срабатываний была проведена дополнительная фильтрация результатов, в ходе которой были оставлены только выраженные всплески выставления звёзд и репозитории с высоким процентом подозрительных звёзд.

В итоге выделено 278 тысяч учётных записей с типичными для накруток повторяющимся шаблоном поведения. Данные учётные записи были использованы для выставления 3.1 млн звёзд 15835 репозиториям. 90.75% из отмеченных репозиториев и 61.95% учётных записей были удалены GitHub по состоянию на октябрь 2024 года.







  1. Главная ссылка к новости (https://news.ycombinator.com/i...)
  2. OpenNews: Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics
  3. OpenNews: Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО
  4. OpenNews: На GitHub выявлено более 100 тысяч репозиториев с вредоносным кодом
  5. OpenNews: Анализ наличия вредоносного кода в эксплоитах, опубликованных на GitHub
  6. OpenNews: На GitHub зафиксирована волна форков с вредоносными изменениями
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62515-github
Ключевые слова: github, malware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (103) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Bottle (?), 14:13, 05/01/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –14 +/
     

  • 1.2, Аноним (2), 14:27, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +24 +/
    > под видом пиратских копий коммерческих программ, криптовалютных ботов и игровых читов

    Новость из разряда: "Британские учёные на полигоне твердых бытовых отходов нашли мусор!"

     
     
  • 2.43, Аноним (43), 18:05, 05/01/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.121, Капитан Очевидность (-), 11:41, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если звезды зажигают, значит это кому-то нужно...
     
  • 2.146, Аноним (146), 21:11, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Они сделали хоть что-то полезное. А какова природа Вашей истерики?
     
     
  • 3.147, Kuku (?), 23:12, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А им "англичанка гадит" 😈
     

  • 1.3, Аноним (3), 14:31, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    New star, new dollar!
     
  • 1.4, Аноним (4), 14:32, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Само по себе не новость . Главное - реакция: "90.75% из отмеченных репозиториев и 61.95% учётных записей были удалены" .
     
     
  • 2.87, Anon911218713 (?), 00:20, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не уверен что верно понял из контекста новости, но больше похоже что по состоянию на 2024 год github самостоятельно удалил эти репы и оценки в силу каких-нибудь других причин, а не как реакцию на это исследование
     
     
  • 3.101, ы (?), 08:18, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вполне вероятно, ищут сигнатуры вреднокода (бэкдоров, майнеров, и пр.) и удаляют репы с одновременной блокировкой "мейнтейнеров".
     

  • 1.5, Аноним (3), 14:33, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Графики прикольные. Оставить только цветные точки, и можно выставлять в галереях современного искусства. Ну и продающую историю придумать.
     
     
  • 2.113, Аноним (113), 10:07, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну и продающую историю придумать.

    Чем оригинальная история, можно в "художественной" обработке чатгпт, не подойдет?

     
  • 2.118, YetAnotherOnanym (ok), 11:03, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Эка невидаль - силуэт Корейского полуострова...
     

  • 1.6, Аноним (6), 14:40, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    Вот более интересная новость, на мой взгляд 3 недели назад мой github профиль и... большой текст свёрнут, показать
     
     
  • 2.12, Аноним (12), 15:22, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Ну то есть ты пришел выяснять вопрос и начал с оскорблений. Ты когда в реале что-то решаешь с незнакомых людей тоже обзываешь? А потом зажимая выбитый глаз орёшь про демократию? Вот свой вопрос себе и задай.
     
     
  • 3.56, Аноним (6), 19:19, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С человеком была длинная переписка и обмен аргументами Один из его контраргуме... большой текст свёрнут, показать
     
     
  • 4.79, Аноним (79), 22:19, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Есть отличный выход наказать твоего оппонента и гитхаб в целом - просто удали там свою учетную запись.
    Вот они со злости то локти себе обкусают, ибо сделать уже ничего не смогут (ну только есди восстановить твою учетку, что бы тут же ее забанить).
     
  • 2.15, Аноним (-), 15:27, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Хм.. история конечно интересная, но, я так подозреваю, "пруфов не будет"?

    И кстати на этом форуме тоже есть правила, внизу при ответе можно посмотреть
    "При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями."

    Так что если я напишу "Аноним 6 ты что дол№№№№?" (делать я конечно это не буду), то мой комментарий точно так же должны удалить.
    А почему?
    А потому что если быд-о не ставить на место, то оно начинает наглеть.
    Так что все правильно тебя забанили, невоспитанным хамам на человеческих площадках не место.

     
     
  • 3.18, Аноним (18), 15:31, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    вы щас поясняете "быдлу" за его поступок, а он всего лишь пришел покаяться :)
     
     
  • 4.23, Аноним (-), 15:46, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Покаяться?
    Это больше выглядит, как нытье про "несправедливость мира".
    Типичное поведение хама, которые отгреб и пришел поплакаться, в надежде что его пожалеют и поддержат.
     
     
  • 5.31, Аноним (18), 16:42, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Это больше выглядит, как нытье про "несправедливость мира".

    по телику говорят - "двойные стандарты" :))

    вот мой комент МС почему-то удалил, если спросить какое правило я нарушил, он не ответит, что за "двойные стандарты", кому поплакаться? :)))))))

    """
    получил по морде за нарушение правил, у него остается вариант подать в суд на гитхаб раз он прав, и отсудить причиненный ущерб.
    """

     
     
  • 6.33, Аноним (33), 16:54, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну если ты еще и жрешь из телека помои, то вообще вопросов нет

    А так я тебе открою тайну: никто не обязан разрешать тебе что-то делать у себя на сайте, никто не обязан давать тебе возможность пользоваться своим сервисом. Ты можешь пользоваться, но создавая аккаунт ты акцептишь договор публичной оферты в котором написаны и правила твоего поведения, и возможность владельца сервиса(кстати, Github отдельное юр.лицо и с тобой разбирались именно они, а не MS) удалить твой аккаунт по любой причине

    Никаких рассказанных тебе по телеку двойных стандартов. Gihub — владелец сервиса и он устанавливает правила. Ты можешь сделать свой сервис и устанавливать свои. Тебе они ничего не должны, что бы ты там с телеком вместе не выдумывал

     
     
  • 7.44, Аноним (18), 18:16, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Ну если ты еще и жрешь из телека помои, то вообще вопросов нет

    тег сарказма забыл, простите :)

    > Gihub — владелец сервиса и он устанавливает правила. Ты можешь сделать свой сервис и устанавливать свои.

    ага, по логике - "я здесь хозяин", ток вы забыли, что данные правила не должны противоречить правилам (правам) потребителя (пользователя), и быстро укажут "хозяину" на его место.

    > Тебе они ничего не должны, что бы ты там с телеком вместе не выдумывал

    все правильно, что вам должен ваш "хозяин" - ничего, вы ему по определению должны :)

    пс: думаю тут тег сарказма можно и не ставить, "дураком быть, дураку пояснять за то, что он дурак!"

     
     
  • 8.49, Аноним (49), 18:34, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    1 А они и не противоречат ни одному закону Калифорнии 2 США 8212 страна дог... текст свёрнут, показать
     
     
  • 9.51, Аноним (18), 18:57, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вот по этому и не будет ни в одном договоре понятия я здесь хозяин Сам текст ... текст свёрнут, показать
     
  • 7.115, Аноним (115), 10:42, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А так я тебе открою тайну: никто не обязан разрешать тебе что-то делать у себя на сайте, никто не обязан давать тебе возможность пользоваться своим сервисом.

    Как мило. Когда загружают противоправный контент они публичная площалка и ответственности не несут, а когда говорят неприятное так они сразу частная лавочка че хотят то и делают. Удобно.

     
     
  • 8.116, Аноним (-), 10:47, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В некоторых странах - несут и их даже запрещают Тут вопрос что такое противопр... текст свёрнут, показать
     
  • 3.26, Аноним (6), 16:14, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Хм.. история конечно интересная, но, я так подозреваю, "пруфов не будет"?

    Как мне предоставить доказательства, интересно, кроме как дать доступ к своему аккаунту?

    HTML/screenshot'ы можно подделать на 1-2-3.

    Есть ещё идеи?

    Если screenshot'ы покатят - сделаю за пару минут.

     
     
  • 4.32, Аноним (18), 16:46, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Как мне предоставить доказательства

    Сударь, вам суд надо бы, чтобы взыскать ундециллион рублей ущерба :)))))))))

     
     
  • 5.37, Аноним (6), 17:22, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Какой ущерб, речь не об этом.

    Речь о том, что вопрос приравняли к hate speech.

     
     
  • 6.46, Аноним (18), 18:25, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А это к чему тогда Просто слезинка 3 недели назад мой github профиль и все... большой текст свёрнут, показать
     
     
  • 7.57, Аноним (57), 19:19, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да он всё понимает, просто ему очень хочется быть жертвой вокизма, вот и притворяется шлангом. Почитай его переписку с супортом ГХ на скрине по ссылке ниже в комментариях — дурака включил и шлёпает ногой по луже, «а чо такова».
     
     
  • 8.59, Аноним (6), 19:27, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что там не так конкретно Где и что я строю Я задал вопрос, который можно, ес... текст свёрнут, показать
     
     
  • 9.70, Аноним (57), 19:52, 05/01/2025 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
     
  • 10.71, Аноним (6), 19:57, 05/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 11.72, Аноним (57), 20:11, 05/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 12.73, Аноним (6), 20:13, 05/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 11.82, Аноним (-), 23:31, 05/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 12.136, Аноним (136), 15:36, 06/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 7.58, Аноним (6), 19:24, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Увы, в online платформах по факту всё принадлежит им.

    Я не плачу за github, так что они вправе у меня всё отобрать как бы дико это не звучало.

    Поэтому для всего (!), что вы имеете в online, нужно делать backup'ы - отобрать, удалить и забрать могут по совершенно любой причине.

    Хуже всего, конечно социальные сети. Там не только они владеют вашими данными, они их ещё и сливают либо тому, кто за них заплатит, либо товарищу майору - VK и OK уже лет 8 как практически принадлежат государству.

    И не буду говорить про Телеграм - там просто ад. Профиль вам не принадлежит по факту, поддержки у компании нет вообще, если вас заблокировали по любой причине - попрощайтесь.

     
     
  • 8.83, Аноним (18), 23:56, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вы можете подать в суд на них если считаете, что они нарушили ваши права По лю... текст свёрнут, показать
     
  • 3.27, Аноним (6), 16:23, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Доказательства: https://ibb.co/rfhDS4r

    Затёр своё имя и аватар, ибо слишком много людей меня знает.

     
     
  • 4.60, 12yoexpert (ok), 19:28, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    артист больших и малых академических театров?
     
     
  • 5.69, Аноним (6), 19:53, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вы много пишите в жанре сарказма и иронии - это прекрасно, но не даёт мне понять на что вы обращаете внимание.

    Можно уточнить что в переписке не так, причём с конкретикой? Ваше словоблудство надоело.

     
     
  • 6.81, 12yoexpert (ok), 22:48, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ваше словоблудство надоело.

    конкретно: вот за такое поведение тебя и выгнали с гитхаба уриновыми тряпками. и тебя уже не исправить, ты потерян для социума и даже не способен понять, что делаешь не так

    судя по выпендрёжу в стиле "а фамилия моя слишком известна", даже взросление тебе не поможет

     
     
  • 7.137, Аноним (136), 15:37, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Ваше словоблудство надоело.
    > конкретно: вот за такое поведение тебя и выгнали с гитхаба уриновыми тряпками.
    > и тебя уже не исправить, ты потерян для социума и даже
    > не способен понять, что делаешь не так
    > судя по выпендрёжу в стиле "а фамилия моя слишком известна", даже взросление
    > тебе не поможет

    Я вижу пустое сообщение. Попробуйте без личных нападок и с большей конкретикой.

     
  • 2.30, Аноним (33), 16:37, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    То есть ты на чужом сервисе оставил хамский комментарий нарушающий документы которые ты акцептил при создании аккаунта и владелец сервиса временно приостановил твой аккаунт?
    Как интересно!
    Нарушаешь правила которые сам подписал и тебя за это наказывают
    Кто бы мог подумать!
     
     
  • 3.36, Аноним (6), 17:21, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > "using harmful stereotypes, slurs, or dehumanizing speech."

    Ничего этого я не имел в виду и не использовал.

    "You are a retard!" - это да, пожалуйста. Stereotypes и прочее.

    "Are you a retard?" - это вопрос насколько человек следит за темой, если вообще следит.

     
  • 2.76, Аноним (76), 21:15, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На тебя скорее всего просто настучали. Сам GitHub скорее всего это не выискивает.
     
     
  • 3.84, Аноним (18), 23:58, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    над вашим коментом висит ссылка [к модератору], как иначе хамство пресекать?
     
  • 3.85, Аноним (-), 00:02, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > На тебя скорее всего просто настучали. Сам GitHub скорее всего это не выискивает.

    Это по тюремным или ауешным понятиям, сообщить о правонарушении это плохо.
    В не маргинальных сообществах, это наоборот - приветствуется.
    Например на этом форуме есть кнопка Cообщить модератору, ее можно нажать и тебе даже скажут спасибо!


     
     
  • 4.89, Аноним (18), 00:48, 06/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.138, Аноним (136), 15:39, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > На тебя скорее всего просто настучали. Сам GitHub скорее всего это не
    > выискивает.

    Я даже знаю кто настучал, кто-то из Европы - и самое странное, что именно он нёс полную ахинею в GIST.

    Т.е. по факту не просто идиот, а ещё и идиот с желанием мстить.

     
     
  • 4.140, Аноним (-), 16:36, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Я даже знаю кто настучал, кто-то из Европы - и самое странное, что именно он нёс полную ахинею в GIST.

    Нести чушь это не нарушение, ну вдруг человек не разобрался.
    А вот хамить - это уже другое дело.

    > Т.е. по факту не просто идиот, а ещё и идиот с желанием мстить.

    Ну, что вы там обсуждали мы не узнаем, но то, что ты на 100% уверен в своей правоте, слегка добавляет скептицизма.


     
  • 2.145, Аноним (145), 19:24, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А чего тут удивительного? По моему опыту и наблюдениям за банами, реакциями людей и настройками антимат-ботов,  слово "retarded" считается крайне серьезным оскорблением, гораздо сильнее чем прямолинейные его русские переводы в русском. Так что да, это аналогично тому, что ты бы в России в очень серьезном месте площадной бранью б стал ругаться. Чего удивительного?
     

  • 1.22, Аноним (-), 15:45, 05/01/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     
  • 1.28, Вы забыли заполнить поле Name (?), 16:27, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    Теперь понятно откуда столько звёзд у бездарных проектов на жс и расте.
     
     
  • 2.34, Аноним (34), 17:02, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Раст и жс хороши что даже открытый вредонос там никто не найдет.
     
  • 2.41, Аноним (41), 17:57, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А какие проекты на расте с кучей звёзд - бездарные? Дай парочку названий хотя бы, я сразу пойду посмотрю чё это такое. А то вдруг окажется, что ты обманываешь. Или наоборот, прав! Надо же проверять.
     
     
  • 3.102, Аноним (102), 08:45, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    местных ущербов хватит только на то, чтоб подленько влепить тебе минус
     
  • 3.112, Выбирай (?), 09:53, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://github.com/rust-unofficial/awesome-rust
     
     
  • 4.133, Аноним (41), 13:53, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Этот проект реально очень полезный, т.к. сильно помогает начинающим, ещё незнакомым с экосистемой. А знать экосистему крайне важно, т.к. стандартная библиотека содержит минимум функционала.
     
  • 3.117, Анонз (?), 10:53, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://github.com/sharkdp/hyperfine
     
     
  • 4.134, Аноним (41), 13:57, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Отличный универсальный бенчмаркер. В чём бездарность-то?
     
  • 2.45, bdrbt (ok), 18:22, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тут то как раз-таки всё просто. Есть куча форумов вроде:

    - У меня вот тут не работает...<что-то очень простое>
    - Надо вот так <исправленное что-то очень простое> вот смотри как применяю https://github.com/vishnurabindratharabidju/reddit-twitter-postgres-mongodb-re всякого скрещенного ужа с ежом>/quantuminterpolator.php.js
    ...набегает куча хомячков и закидывает проект звёздочками.

    Ну и многие используют звёздочки как закладки, типа:"надо будет потом глянуть", чтобы букмарки не засирать.

     
  • 2.66, 12yoexpert (ok), 19:42, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    как будто в вебе бывают другие (кроме разве что suckless)
     

  • 1.42, Аноним (42), 18:01, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Финансовая демократия. Голосование рублем, ну, или долларом.
     
  • 1.48, Аноним (48), 18:34, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Тю... И чем это отличается накруткой лайков под видео на ютубе или постами в телеге кремлеботами?
     
     
  • 2.52, Аноним (18), 19:00, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    и то и то бизнесс, надо же воздух продавать
     
  • 2.65, 12yoexpert (ok), 19:40, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > И чем это отличается

    1) кремлеботов в телеге принципиально никогда не будут банить, в отличие от
    2) финансирование кремлеботов неограниченно

     
     
  • 3.77, Аноним (42), 21:26, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Поэтому Павел добровольно полетел к тем, кто его не заставит их банить
     
  • 3.80, Аноним (-), 22:29, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да уж с логикой у этого эксперта проблема
     

  • 1.55, xsignal (ok), 19:16, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Гитхабом вообще лучше не пользоваться - несвободная штука, да ещё и с накруткой, как оказалось. Проект лучше на своём хостинге держать, тогда его никто не закроет и не будет указывать, как вам переменные в коде называть можно, а как нельзя.
     
     
  • 2.62, Аноним (7), 19:29, 05/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    т.е. ты не хочешь делится своим кодом? но ведь так его сложнее будет взломать!
     
     
  • 3.96, chdlb (?), 06:30, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    как на гитхабе так и на своем сервере репа может быть как приватной так и публичный, трололо
     
     
  • 4.128, Аноним (128), 12:55, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >как на гитхабе так и на своем сервере репа может быть как приватной так и публичный, трололо

    "приватной" не значит, что имеете доступ только вы.

    "Содержимое и файлы пользователей: при использовании наших служб мы собираем персональные данные, входящие в состав предоставляемых вами сведений, таких как код, входные данные, текст, документы, изображения или отзывы."
    Отсюда: https://docs.github.com/ru/site-policy/privacy-policies/github-general-privacy

    А вот тут тоже очень хорошо написано: https://docs.github.com/ru/site-policy/privacy-policies/github-general-privacy

     
  • 2.105, нах. (?), 09:17, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Проект лучше на своём хостинге держать

    У себя под кроватью.

    Правда тогда о нем вообще никто не узнает, но, разумеется, твой хеловрот никому нафиг и не упал.

    Хинт: накрутки потому и используют, что люди СМОТРЯТ на эти звездочки. Т.е. это - работает.

     

  • 1.78, Аноним (-), 21:49, 05/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    У меня есть 7 звезд в одном репозитории и я их не накручивал. Один раз даже люди обращались по поводу фикса, там новая версия библиотеки вышла. Я их успешно послал делать PR и они его сделали. Делаю их чисто для поднятия ЧСВ в собственных глазах, а кто-то даже использует. Репозиторий не особо популярный, всего-то 100 тыс скачиваний, но все-же приятно что кому-то это нужно.
     
     
  • 2.88, Аноним (-), 00:30, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Впрочем добавлю что мой репозиторий не вредоносный. А то мало ли кто чего подумает :)
     
     
  • 3.106, нах. (?), 09:17, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    вот поэтому и только семь!

    "хорошими делами - прославиться нельзя!" (C)

     
     
  • 4.125, Аноним (-), 12:43, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и что. Я больше для себя их делаю. Для самообучения.
     
  • 2.107, Аноним (113), 09:17, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > У меня есть 7 звезд

    Если бы могли ставить пиратские черепа, то наставили бы в сто раз больше.

     
     
  • 3.126, Аноним (-), 12:44, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Согласен и тем не менее у большинства и полезного репозитория нет.
     

  • 1.90, Аноним (90), 02:00, 06/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Казалось бы, айтишники люди рациональные и делают выбор исходя из технических плюсов выбора. А по факту как какие-нибудь инстаграмщицы ведутся то на курсы от инфобизнесменов, то на залайканные-раскрученные продукты от какой-нибудь Диденко, то вешаются скопом на способы манипуляции сознанием, то бегут на один бренд.

    Мне кажется, Кате Конасовой надо заказать уже обзор на гитхаб и топ сто проектов на нём по звёздам. Реально, вот эту статью могла бы взять и написать она.

     
     
  • 2.91, Вася (??), 02:16, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Казалось бы, айтишники люди рациональные и делают выбор исходя из технических плюсов выбора. А

    Да ладно, все люди ведомые так или иначе. Нужно лишь понять на каких их тригерах сыграть. Почитайте книжку Роберта Чалдини, например.

     
  • 2.98, chdlb (?), 06:32, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    вот ты все говоришь, что люди ведутся, а сам ведешься на какую-то Катю Конасову, я даже не ипу кто это, и не хочу о ней знать )))
     
     
  • 3.129, Аноним (-), 12:58, 06/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.108, нах. (?), 09:19, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    для того чтобы делать выбор - надо чтоб кто-то тебе подсказал из чего вообще выбирать.

    Вот звездочки на шитхабе - это один из способов привлечь внимание к поделке.

    И да, я тоже ничего не желаю знать о какой-то катьке колбасовой, но, обрати внимание - в твоем случае это сработало.

     
  • 2.127, Аноним (-), 12:52, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну для запада я лично стараюсь использовать репозитории от известных их компаний. Они им доверяют. Если там что-то вредоносное, то уже их проблемы.
     

  • 1.95, Аноним (95), 06:11, 06/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А чем ЭТО отличается от других тайных голосований?
     
     
  • 2.109, нах. (?), 09:20, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    у их участников обычно проверяют документы и позволяют проголосовать только один раз.
    (А когда это не так - всякие нехорошие вещи происходят.)

     
     
  • 3.120, Аноним (113), 11:32, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > у их участников обычно проверяют документы

    С документами у всех все в порядке - логин и пароль совпадают, при желании и двухфакторку проходят. Какие еще документы еще надо проверить: прописку и ВНЖ, национальность, цвет глаз и размер носа?

     
     
  • 4.123, Аноним (-), 12:00, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > С документами у всех все в порядке - логин и пароль совпадают, при желании и двухфакторку проходят.

    Погоди, разве логин-пароль это документы?
    Это просто ключ от квартиры, куда ты можешь водить кого попало, и передать кому угодно.

    > Какие еще документы еще надо проверить: прописку и ВНЖ, национальность, цвет глаз и размер носа?

    Паспорт обязательно - ну чтобы выкинуть граждан плохих стран (т.е соучастников, тк власть в стране - это ее народ).
    ВНЖ тоже неплохо, а то понаехи часть привозят с родины поганые привычки.

    > национальность, цвет глаз и размер носа

    Зачем? Мы ж не нацики какие-то.

     
  • 4.124, нах. (?), 12:18, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> у их участников обычно проверяют документы
    > С документами у всех все в порядке - логин и пароль совпадают,

    васья меня зовут, мамой клянус!

    > при желании и двухфакторку проходят.

    и у меня работает камера на телефоне - могу отсканить qr код!

    > Какие еще документы еще надо проверить:

    для закрытых голосований, которые ты выбрал в качестве аналогии - да, внезапно - и паспорт, и прописку (далеко не всегда и не везде приветствуется голосование поуехавших непричемышей), и размер носа сравнят с тем что на фото в паспорте.

    Удивительно, правда?

    А если мы позволяем ставить звездочки тем у кого "логин и пароль совпадают" не проверив ничего другого (как например насчет возрастного ценза? Невозможность поставить звездочки первых лет пять - мир не обрушит. Как и автоудаление акаунта, не используемого ни для чего полезного окружающим, раньше чем эти пять лет. Что не решит проблему полностью, но сильно поубавит охоту ботоводов этим заниматься.) - то просто напрашиваемся на скам и провокации.

     
     
  • 5.131, Аноним (113), 13:36, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > сравнят с тем что на фото в паспорте

    Разница логин/пароля от паспорта только в том, что за подделку и неправомерное использование паспорта (проверяющим) есть уголовная ответственность, если поймают. Вся безопасТность основана на человеческом страхе наказания. Страхом (эмоциями) можно управлять, сабж как подтверждение.

     
     
  • 6.132, Аноним (-), 13:43, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Разница логин/пароля от паспорта только в том, что за подделку и неправомерное использование паспорта (проверяющим) есть уголовная ответственность, если поймают.

    Ну, за неправомерное использование логин-пароля (например подсмотренного или подобранного) можно получить 272 статью. Так что аргумент не очень.
    У некоторых сервисов, по правилам уже самого сервиса, пароль запрещено передавать третим лицам.
    И за это можно схлопотать отказ в обслуживании.
    Что интересно - у банков, с пинами на карты, тоже)


    > Вся безопасТность основана на человеческом страхе наказания. Страхом (эмоциями) можно управлять, сабж как подтверждение.

    Логично.
    Именно это обеспечивает низкий уровень преступности.

     
     
  • 7.135, Аноним (113), 14:09, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Именно это обеспечивает низкий уровень преступности.

    Преступление - это когда поймали и осудили по статье. Уровень полностью зависит от "старания".

    Тем временем нет преступления с использованием неправильного логин/пароля. Вообще нет преступности.

     

  • 1.114, Аноним (-), 10:17, 06/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Вот отличный пример того, что происходит, когда на в ходе в приличное заведение не проверяют "кто пришел".
    И требования анонимности в интернетах продвигают всякие элементы, заинтересованные в незаконной деятельности.

    Я бы на месте гитхаба сделал так: подтвержденный пользователь ставит одну звездочку, а анонимный - 1/10 от нее.
    Тогда стало бы сложнее (и дороже) проворачивать такие предприятия.

    Ну а если какие-то страны будут массово использовать пачпорта своих граждан для накрутки - ну так баннить всю страну, благо прецеденты уже есть.

     
     
  • 2.130, Аноним (-), 12:59, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Предложи gitflic, они хоть прислушаться могут
     
  • 2.143, Аноним (143), 17:56, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    иронично, что ты это всё под анонимом написал
     
     
  • 3.144, Аноним (-), 17:58, 06/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > иронично, что ты это всё под анонимом написал

    Неа.
    И я полностью осознаю, что мои права как анонима меньше чем у зарегистрированных пользователей.
    Например я не могу ставить плюсы и минусы, добавлять пользователе в черный список или запрещать анонам отвечать на мое сообщение.

    Но я не считаю это дискриминацией или чем-то неправильным.

     

  • 1.122, Аноним (-), 11:53, 06/01/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру