this post was submitted on 12 Dec 2024
12 points (100.0% liked)

Technik

353 readers
52 users here now

die Community für alles, was man als Technik beschreiben kann

Beiträge auf Deutsch oder Englisch

founded 5 months ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
[–] muelltonne 5 points 1 week ago

Ich kann mir da drei Motivationen vorstellen:

  1. Leute, die es eigentlich gut meinen, aber falsch machen. Automatisches Testen auf bestimmte Sicherheitslücken geht ja und das kannst du natürlich auch im größeren Stil auf Github machen und die Projekte auf Lücken hinweisen.
  2. Leute, die ihr Github-Profil aufhübschen wollen. Manch ein Arbeitgeber schaut ja drauf und viele Aktivitäten und Beteiligung an größeren OpenSource-Projekten machen sich natürlich gut. Blöd, wenn man keine Ahnung hat.
  3. Böswillige Akteure können so gezielt ihre Profile aufbauen, so dass sie seriös wirken und dann Bugs in beliebte Programme und Libraries einbauen. Solche Angriffe hatten wir ja leider schon und natürlich wirkt es erstmal seriös, wenn jemand mit zig PRs in zig Projekten dir ein PR schickt.