Список вредоносных и политизированных репозиториев https://toxic-repos.ru
Go to file
2022-03-20 22:08:40 +06:00
.gitignore add .gitignore 2022-03-18 12:59:59 +03:00
ddos-repos.json add ddos-repos 2022-03-18 19:57:32 +03:00
ddos-repos.md Add Markdown DDos tools list 2022-03-20 18:43:55 +06:00
ddos-repos.txt add ddos-repos 2022-03-18 19:57:32 +03:00
ddos-repos.xlsx add ddos-repos 2022-03-18 19:57:32 +03:00
LICENSE Initial commit 2022-03-17 20:49:26 +03:00
propaganda-repos.json add propaganda-repos 2022-03-18 19:50:25 +03:00
propaganda-repos.md Update propaganda-repos.md 2022-03-20 22:08:40 +06:00
propaganda-repos.txt add propaganda-repos 2022-03-18 19:50:25 +03:00
propaganda-repos.xlsx add propaganda-repos 2022-03-18 19:50:25 +03:00
README.md update README.md 2022-03-19 10:14:24 +03:00
toxic-repos.json update toxic-repos 2022-03-18 19:43:19 +03:00
toxic-repos.md Update toxic-repos.md 2022-03-20 22:08:08 +06:00
toxic-repos.txt update toxic-repos 2022-03-18 19:43:19 +03:00
toxic-repos.xlsx update toxic-repos 2022-03-18 19:43:19 +03:00

toxic-repos

В последнее время участились случаи добавления в популярные Open Source проекты бэкдоров разной степени опасности и полит агиток нацеленных на жителей РФ и россиян по всему миру. Это может нести угрозу людям, а также подрывает доверие к Open Source комьюнити и Open Source как таковому.

Статистика

Опасных репозиториев: 19

Репозиторий с пропагандой: 93

DDoS репозиториев: 16

Рекомендации

  • Изоляция сборки в контейнерах, в том числе и для промежуточных сборок на машинах разработчиков.
  • Форки всех библиотек (по возможности) и контейнеров к себе.
  • Зеркалирование репозиториев пакетов.
  • Включение в CI как минимум поиска по ключевым словам, UTF символам с изображением украинского флага и сравнение списка файлов с вайтлистом.
  • Ресерч по инструментам анализа кода.