Stjärnor är motsvarigheten till Likes på GitHub – en stor samlingsplats för kodare och utvecklare och deras appar och program. Nu avslöjas att drygt tre miljoner stjärnor som ser ut att ha tilldelats utvecklare och program på GitHub är falska.
GitHubs problem,em innebär att skadliga program, uselt kodade program får höga, falska betyg. Det i sin tur leder till att skadliga program ges spridning via GitHub. Tjänsten använder stjärnorna som en del av ett globalt rankningssystem och för att visa dig relaterat innehåll som GitHub tror att du kan vara intresserad av.
”Du kan stjärnmärka arkiv och ämnen för att upptäcka liknande projekt på GitHub. När du stjärnmärker arkiv eller ämnen kan GitHub rekommendera relaterat innehåll på din personliga instrumentpanel”, skriver GitHub själva om stjärnorna.
Nu har säkerhetsforskare utveckla ett verktyg för att leta reda på falska betyg, falska stjärnor, och hittat över 3.1 miljoner falska betyg.
0 kommentarer