Список вредоносных и политизированных репозиториев https://toxic-repos.ru
Go to file
2022-03-18 19:50:25 +03:00
.gitignore add .gitignore 2022-03-18 12:59:59 +03:00
LICENSE Initial commit 2022-03-17 20:49:26 +03:00
propaganda-repos.json add propaganda-repos 2022-03-18 19:50:25 +03:00
propaganda-repos.txt add propaganda-repos 2022-03-18 19:50:25 +03:00
propaganda-repos.xlsx add propaganda-repos 2022-03-18 19:50:25 +03:00
README.md update README.md 2022-03-18 07:02:32 +03:00
toxic-repos.json update toxic-repos 2022-03-18 19:43:19 +03:00
toxic-repos.txt update toxic-repos 2022-03-18 19:43:19 +03:00
toxic-repos.xlsx update toxic-repos 2022-03-18 19:43:19 +03:00

toxic-repos

В последнее время участились случаи добавления в популярные Open Source проекты бэкдоров разной степени опасности и полит агиток нацеленных на жителей РФ и россиян по всему миру. Это может нести угрозу людям, а также подрывает доверие к Open Source комьюнити и Open Source как таковому.

Классификация вреда наносимого закладками

Данная классификация используется втч в машиночитаемом представлении

  • MISSING - Вред отсутствует. Сюда относится печать агиток итд.
  • LOW - Саботаж работы самого проекта содержащего закладку. Сюда не относятся проекты, саботаж работы которых может нести угрозу жизни.
  • MEDIUM - Незначительные нарушения работы хостовой системы. Fork бомбы итд.
  • HIGH - Значительный вред хосту. Шифрование системы, удаление файлов, итд. Также сюда относятся проекты саботирующие свою собственную работу, но при этом критически важные, нарушение функционирования которых может нести угрозу непосредственно людям.

Классификация по источнику закладки

  • SRC - Проект содержит закладку в своем собственном коде
  • DEP - Проект имеет в зависимостях другой проект с закладкой

Классификация по актуальности

  • A - на момент последнего апдейта списка закладка все еще присутствует
  • NA - на момент последнего апдейта списка закладка удалена

Критерии по которым производятся атаки

  • NONE - Срабатывает вне зависимости от критериев / просто пассивно содержит в себе что либо
  • UNKNOWN - Не установленно
  • IP_RU - Российский IP адрес
  • IP_BY - Белорусский IP адрес
  • TZ_RU - Российская временная локаль
  • TZ_BY - Белорусская временная локаль
  • KM_RU - русская раскладка клавиатуры
  • POS_RU - координаты в России
  • POS_BY - координаты в Белоруси