2018 年转眼就要过去了,这一年在 GitHub 上也发生了不少事情。现在让我们回滚一下时间,看看 2018 年在 GitHub 上都发生了哪些事。
GitHub 遭遇有史以来最严重 DDoS 攻击
在今年 3 月 1 日晚上 12 点 15 分,GitHub 遭遇了有史以来最严重的 DDoS 网络攻击,网站峰值流量达到了前所未有的 1.35Tbps。随后 GitHub 团队向其 CDN 服务商 Akamai 请求协助,在双方共同配合下,攻击很快被解除。所幸的是,在 DDoS 攻击发生过后,GitHub 上的用户数据没有受到影响。
相关报道:https://www.wired.com/story/github-ddos-memcached
GitHub 10 周年
今年的 4 月 10 日是 GitHub 正式推出的第十周年。截至今年 4 月,GitHub 社区已发展到全球拥有超过 8000 万个项目,2700 万名开发人员。
相关地址:https://github.com/ten
沈阳事件
4 月 23 日,由沈阳事件衍生出来的另外一件事,该事件比较敏感,详情内容按下不表,具体可看 GitHub。
GitHub 地址:https://github.com/sikaozhe1997/Xin-Yue
微软收购 GitHub
6 月 5 日,微软以 75 亿美元的价格收购 GitHub,引发了开发者群体的关注。不少开发者觉得 GitHub 以不再是当初那个持中立态度的平台了,因此纷纷将自己的一些项目从 GitHub 转移到竞争对手 GitLab 上了。
目前看来,自微软收购 GitHub 后,加入的最大功能应该是 GitHub Actions,开发者可以通过配置 action 来定制自己的项目工作量,大大减少了很多重复性的工作。
长春疫苗事件
7 月 22 号晚上,有开发者在 V2EX 上发布了长春疫苗的去向信息。该开发者通过搜集、整理各种数据,定位到了长春疫苗的售卖流向及分布情况,随后该开发者将相关数据都开放到了 GitHub 上。
V2EX 地址: https://www.v2ex.com/t/473163
GitHub 地址:https://github.com/fuckcqcs/fuckcqcs
GitHub 爆出开房记录
8 月 28 号,华住公司程序员将数据库访问权限上传至 GitHub。导致华住旗下酒店开房记录被泄露,内容涉及大量个人入住酒店信息,主要为姓名、身份证信息、手机号、卡号等,约 5 亿条公民信息。
被泄露的管理员用户名及密码:
GitHub 刷 Star 事件
9 月 3 号,有人在 V2EX 上爆料,在 GitHub 上有一个叫 kui-vue 的项目在短短一天内涨了一千多个 Stars。经深入调查后发现,Star 该项目的大部分开发者都是僵尸用户。与此同时,淘宝上提供刷 GitHub Stars、Followers、Fork 服务的产业链也被人爆出来。
V2EX 地址:https://www.v2ex.com/t/485555?p=1
GitHub 地址:https://github.com/chuchur/kui-vue
GitHub 史上最长时间宕机
10 月 22 日早上 6 点 52 分,GitHub 发生了有史以来最长时间的意外宕机。开发团队表示,数据存储系统是导致本次故障的罪魁祸首。经过 24 小时的紧急修复后,GitHub 的服务终于可以恢复使用。
NPM 包被加入恶意脚本
11 月 27 日,有人在 GitHub 上爆出,知名 NPM 包 event-stream 中的 flatmap-stream 依赖项包含了恶意脚本,该脚本会通过代码注入的方式来盗取开发者的数字货币。
该项目的原拥有者 @dominictarr 表明,几年前他将已该模块所有权转给了用户 @right9ctrl,而 @right9ctrl 也确实维护了一段时间,直到该事件发生前的三个月,@right9ctrl 加入了含有恶意脚本的依赖。
GitHub 地址:https://github.com/dominictarr/event-stream/issues/116
Ant Design「彩蛋」
今年的圣诞节应该是国内开源圈有史以来最为瞩目的一年。
2018 年 12 月 25 日圣诞节早上,有不少开发者反馈,自己网站上的按钮出现了不明的白色遮挡物,后经前端工程师定位后发现,所谓的白色遮挡物,是阿里的 Ant Design 前端框架在圣诞节当天给开发者所提供的圣诞「彩蛋」。
一石激起千层浪,开发者纷纷在知乎等各大平台谴责阿里的这种不负责的行为,有的开发者也向阿里提出了赔偿申请。
后续结果是,Ant Design 发布了紧急修复版本,相关负责人玉伯发布道歉声明。
GitHub 地址:https://github.com/ant-design/ant-design/issues/13098
写在最后
2018 年快过去了,祝福明年的各位工作顺利,挺过寒冬,我们江湖再见 :D
另外,GitHubDaily 的公众号注册到现在三年多了,从明年开始打算正式运营,感兴趣的朋友可以关注一下。
如果你觉得你这篇文章不错,也欢迎转发到朋友圈。