GitHub stød top udvikler: Adgang til 5 års arbejde uforklarligt blokeret

0
141

Udvikler-konferencer: Har de sprunget haj og glemt-udviklere?
ZDNet ‘ s Mary Jo Foley og Larry Dignan beklage hvordan udvikler konferencer såsom Microsoft Bygge, Google i/O, Facebook F8 og Apple WWDC er mere om corporate vision og mindre om den faktiske værktøjer udviklere rent faktisk bruger. Læs mere: https://zd.net/2V0mt0A

Microsoft ‘ s code-sharing site GitHub har forårsaget en forskrækkelse for udvikler Jason Rohrer, efter at selskabet, uden forklaring eller advarsel, blokeret ham fra alle hans kode repositories.

GitHub har en temmelig god bølgelængde med de fleste udviklere, men dens ry kunne tage en ding efter Rohrer erfaringer med den hjemmeside, som har 36 millioner brugere.

Rohrer er udvikleren af En Time, Et Liv, og over et dusin andre spil, hvis open source-kode er alle hostet på GitHub.

Bygherren har i går skrevet en advarsel på Twitter om den potentielle risiko for, at udviklere af at bruge GitHub “for dit liv ‘s arbejde”, efter at han pludselig blev låst ude, tilsyneladende efter en enkelt klage fra en anden bruger.

“Hvis du tænker på at bruge @github for dit liv’ s arbejde, FYI, kan de fjerne det uden nogen advarsel eller meddelelse, der er baseret på nogle bruger “report” lavet ud af trods. Der skete i dag for 5+ år i En Time Et Liv, arbejde, at jeg er hosting der. De vidste ikke engang en mail til mig,” Rohrer skrev.

Rohrer tilføjede, at han var “forbløffet over de helt uprofessionel opførsel” af de ydelser, han bruger til at køre En Time Ét Liv.

“Hvis du ønsker at placere dig selv som en hjørnesten, du har lært at opføre sig som en hjørnesten,” bemærkede han.

GitHub CEO Nat Friedman, der tilbydes Rohrer en undskyldning på Twitter i løbet af blokken og bekræftet Rohrer konto er blevet restaureret, også lovende for en undersøgelse af, hvorfor den blok, som blev gennemført i første omgang.

På trods af den undskyldning fra Friedman og efter at have modtaget en e-mail fra GitHub støtte, Rohrer er stadig i uvidenhed om, hvorfor hans konto er blevet blokeret, hvilket forhindrer ham i at få adgang til de 5.000 forpligter, og den 23 repositories, at han er skabt over de seneste fem år.

Udover, at mangel på forklaring, at han ikke var informeret via GitHub, når blokken blev indledt.

“Det største problem her, var at jeg ikke engang sendt, når min konto er blevet blokeret. GitHub e-mails til mig meddelelser, hele tiden. For sådan en aktiv konto med sådan en dyb historie, tager det ned i en tavs PUF med nogen meddelelse? Jeg blev mødt med en 404-fejl,” skrev han.

ZDNet har kontaktet Rohrer at finde ud af, om GitHub har givet en fuldstændig forklaring. GitHub var ikke umiddelbart til rådighed for en kommentar til ZDNet om hændelsen.

Men Rohrer ‘ s erfaring, der tjener som endnu en påmindelse om de risici, der er afhængig af service-leverandører, hvis teknologi og medarbejdere kan kombinere til at forværre problemerne for kunderne.

Cloud-hosting outfit DigitalOcean, der er forårsaget et ramaskrig i sidste uge, efter at blokere hensyn til små AI firma, der hedder Raisup. DigitalOcean låst konto efter at opdage, hvad den troede var skadelig kode fra Raisup ‘ s konto.

Som Raisup CTO Nicolas Beauvais forklaret på Twitter, der angiveligt skadelig kode var faktisk en legit Python-script, der regelmæssigt bruger til at administrere sine databaser.

Tjenesten blev effektivt lukket ned, indtil DigitalOcean restaureret den konto, 12 timer senere, og efter at være blevet restaureret blev lukket ned for en yderligere 29 timer, begge gange på grund af en fejl på DigitalOcean ‘ s side.

DigitalOcean i denne uge i en længere blogpost har forklaret, at kontoen blev låst og dets ressourcer drevet ned “på grund af et falsk positivt genereret af vores anti-fraud and abuse automation system”.

Systemet bruges til at overvåge for cryptocurrency minedrift ved at se på ‘Dråber’ virtuel maskine CPU belastninger og skabelse af nye Dråber.

Efter den indledende 12-timers blok, en fejl som er lavet af en udbyderens support agenter betød, at når det automatiske system markeret den samme kode, som ondskabsfuld igen, en anden agent har undladt at anerkende, at indberetningen er falske positive og så “fuldt nægtet adgang” til den konto. Denne beslutning førte til, at lockout af 29 timer.

“Vi har mistet alt for, at vores servere, og mere vigtigere for et år af database backups. Vi er nu nødt til at forklare vores kunder, Fortune 500 virksomheder, hvorfor vi ikke kan genskabe deres konto,” sagde Beauvais.

DigitalOcean, der er indgået den hændelse, der var resultatet af “svigt på tværs af mennesker, processer og teknologi”. Selskabet har lovet at gennemføre en række ændringer for at undgå en gentagelse, herunder peer-review-til-konto afslutninger og dræbe automatiseret e-mail svar i tilfælde, hvor regnskabet er afsluttet.

Endelig er der Google i denne uge havde noget at forklare om søndagens omfattende fire-timers nedbrud, som påvirkede Google-tjenester, såvel som virksomheder, der er afhængige af Google Sky.

En ændret konfiguration, der er bestemt for en lille gruppe af servere i en region, der blev anvendt af en maskine eller et menneske til et større antal servere på tværs af flere tilgrænsende regioner. Det resulterede i regioner, der har mindre end halvdelen af deres kapacitet på nettet.

Mere om Microsoft GitHub og cloud spørgsmål

Google: Her er hvad der har forårsaget søndag ‘ s store nedbrudGoogle Cloud går ned, tager YouTube, Gmail, Snapchat, og andre med detOver 100.000 GitHub genkøbsforretninger har lækket API eller kryptografiske nøglerGitHub vil nu lade dig tilbage på din favorit-open-source-udviklereGitHub Sponsorer ønsker at se open source-udviklere, der bliver betalt for, men der er en bedre måde TechRepublicGitHub er at give gratis brugere ubegrænset private arkiver CNET

Relaterede Emner:

Cloud

Digital Transformation

Datacentre

CXO

Innovation

Opbevaring