2 puan yazan GN⁺ 2024-04-09 | 1 yorum | WhatsApp'ta paylaş
  • notepad.plus, resmi site sanılarak Notepad++ kullanıcılarını kendine çekiyor; bu da topluluk güvenini ve kullanıcı güvenliğini sarsan büyüyen bir sorun haline geliyor
  • Bu site kendisini resmi olmayan bir hayran sitesi olarak tanımlasa da, tüm sayfalara kullanıcıları tıklamaya yönlendiren kötü amaçlı reklamlar yerleştiriyor
  • Bazı kullanıcılar notepad.plus sitesini resmi Notepad++ web sitesi sanarak e-posta, sosyal medya ve forumlar üzerinden şikayetlerini iletti
  • Resmi web sitesi notepad-plus-plus.org; sorunlu site ise meşru siteden trafiği çalan bir örnek olarak gösteriliyor
  • Notepad++, kullanıcılardan topluluğu korumaya katkı sağlamak için notepad.plus sitesini zararlı site olarak bildirmelerini istiyor

Resmi site sanılan notepad.plus

  • Notepad++, e-posta, sosyal medya ve forumlar üzerinden notepad.plus ile ilgili birden çok şikayet aldı
  • Kullanıcılar Google'da “download Notepad++” araması yaptığında bu site belirgin şekilde görünüyor ve bazı kullanıcılar bunu resmi Notepad++ web sitesi sanıyor
  • Resmi web sitesi notepad-plus-plus.org olup, bu karışıklık kullanıcı şikayetlerine ve olası güvenlik risklerine yol açıyor

Kötü amaçlı reklamlar ve gelir elde etme yapısı

  • notepad.plus, kendisini “genel bilgi/eğitim amaçlı resmi olmayan bir hayran web sitesi” olarak tanımlıyor
  • Ancak sitenin her yerine kötü amaçlı reklamlar yerleştirilmiş ve bu reklamlar Notepad++ kullanıcılarını tıklamaya kandıracak şekilde çalışıyor
    • Kullanıcı reklamı tıklarsa site sahibine gelir sağlanıyor
    • Notepad++ bunu meşru siteden trafik çalma davranışı olarak görüyor

Kullanıcılardan istenen adım

  • Notepad++, notepad.plus sitesinin zararlı site olarak bildirilmesini istiyor
  • Bildirim seçeneği olarak “Report malicious software” sunuluyor
  • Bu tür bildirimler, Notepad++ topluluğunu korumaya ve daha güvenli bir çevrimiçi ekosistemin sürdürülmesine yardımcı oluyor

1 yorum

 
GN⁺ 2024-04-09
Hacker News yorumları
  • Şu anki duruma bakılırsa notepad.plus, indirme düğmesine basıldığında resmi web sitesine yönlendiriyor
    Sitenin kendisi büyük ölçüde yapay zeka üretimi bir karmaşa; bu tür yazılarla arama sıralamasını manipüle ediyor gibi görünüyor
    https://mycours.es/gamedesign2016/2023/03/21/quick-and-easy-...
    https://www.bacsitannhang.com/how-to-install-notepad-on-ubun...
    Bu tür birkaç yüz yazı var ama tamamen çılgın bir seviyede değil; çoğu geleneksel bir link piramidi ağı gibi görünüyor
    Yine de Google’ın bu siteye hâlâ yaptırım uygulamamış olması şaşırtıcı. Saçma sapan bir site olduğuna dair tüm sinyaller ortada ve mevcut sıralamasına[0] bakılırsa aksine yükseliyor. Kişisel tahminim aylık Google tıklamasının yaklaşık 120 bin civarında olduğu; Don’un da trafik rakamları vardır
    [0]: https://i.imgur.com/SvOjalu.jpeg
    • Bu site açıkça parazitik; hiçbir değer katmıyor ve güvenliğe zarar veriyor. Ancak “kötü amaçlı” ifadesi, gerçekten değiştirilmiş yazılım sunduğu gibi biraz daha güçlü bir anlam taşıyor
      Sonuçta mesele, açık kaynak yazılımın indirme akışına araya girip reklamlardan para kazanmanın “kötü amaçlı” olup olmadığı. En azından küçük yazıları okumazsanız resmi site gibi göründüğü için kötü amaçlı sayılabileceği bir alan var
      Şu anda o sitede reklam görünmüyor; muhtemelen sahte indirme düğmesi türü reklamlardı
      Her hâlükârda bu belirli siteye karşı önlem alınabilir, ancak belirtildiği gibi üretken içerikse benzer girişimler akın ettiğinde bunları elle engellemek zor. Arama motorları üretken içerikleri sonuçlardan ayıklayamazsa önümüzdeki birkaç yıl epey ilginç olacak gibi
    • notepad.plus şu anda indirme düğmesinden resmi web sitesine gönderiyor olsa bile endişe, bunun ileride değişebilmesi. Ya da fingerprinting ile yalnızca koşullar uygun olduğunda farklı bir bağlantı sunabilir
    • Aynı yazarın mycours.es üzerinde yayımladığı diğer yazılara bakınca çevredeki başka spam/dolandırıcılık içeriklerini de kolayca bulabiliyorsunuz
      “Neden mobil casino oynamalısınız”ı öğrenebilir, İtalyanca cialis, viagra, ivermectin incelemeleri okuyabilirsiniz; bazı yazıların sonunda da gerçekten Brainfuck’a benzeyen kodlar var. Obfuscate edilmiş JavaScript de olabilir ama her hâlükârda var
      https://mycours.es/gamedesign2016/2023/04/20/miglior-prezzo-...
      Nisan 2023 tarihli bu ivermectin yazısı makul görünüyor ve gamedesign2016 adlı bölümün bir parçası gibi. Küçük bir hata da olabilir
      İnternetin öldüğünü söylüyorlar ama bence aksine gelişiyor. Ne olursa olsun bir şeyler yayımlayıp hata yapsanız bile hâlâ “çalışıyor”. LED’ler de yanıp sönüyor, yani her şey yolunda görünüyor
    • Google’ın o siteye hâlâ yaptırım uygulamamış olması beni pek şaşırtmıyor
    • Web Archive’da bu web sitesinin en eski anlık görüntüsü 2020’ye ait ve o zaman da neredeyse aynı görünüyordu; yani “yeni çağın” yapay zeka üretimi çöpü değil
      Ancak 2020’de aynı /download bağlantısı bir çalıştırılabilir dosya döndürüyordu. Şimdi de öyle olma ihtimali var. Doğrudan bağlantı oluşturulabiliyor; böyle bir bağlantıyı özellikle oluşturmak için bir neden olmadığından, bölge/çerez vb. durumlara göre farklı içerik döndürüyor gibi
  • Bu berbat bir durum ve web sitesinin kapatılmasını isterim, ancak bunu kötü amaçlı site olarak bildirmek doğru mu, duruma bağlı
    Yalnızca bu yazıdan sitenin kötü amaçlı yazılım dağıtıp dağıtmadığını bilemeyiz; Safe Browsing bildiriminin amacı genel olarak kötü şeyler yapan siteleri değil, kötü amaçlı yazılımı tespit etmek
    Hosting sağlayıcısına ticari marka temelinde itiraz etmek, siteyi kapattırmak için daha etkili olabilir
    Ancak söz konusu site şu anda a) geçersiz bir sertifika döndürüyor, b) sertifika uyarısı aşılsa bile içerik döndürmüyor gibi görünüyor. Bu durum devam ederse arama motorlarında uzun süre kalmayacaktır
    • Arama sıralamasını yükseltmek için özenle hazırlanmış benzer site her an çok kolay şekilde kötü amaçlı yazılım dağıtmaya başlayabilir. Bu tür şeyler yeterince sık yaşandığı için burada da bildirmeye değer
      Birden fazla yolla bildirmemek için sebep yok. Meşru bir site değil ve korunma hakkı da yok
  • notepad-plus-plus.org alan adının meşru olup olmadığını soran kişiye: bulduğum en güçlü kanıt bu: https://github.com/notepad-plus-plus/notepad-plus-plus/blob/...
  • Cloudflare’a doğrudan bildirmeye de değer: https://radar.cloudflare.com/domains/feedback/notepad.plus
    • Deneyimime göre Cloudflare genelde avukat devreye girmedikçe hiçbir şey yapmıyor
  • PuTTY de yıllardır parazit web sitesi sorunuyla uğraşıyor: https://www.chiark.greenend.org.uk/~sgtatham/putty/faq.html#...
    • Demek putty.org’da Bitvise bağlantısı bu yüzden varmış. En azından doğrudan reklam sunmuyor. Bağlantının kendisi fiilen reklam sayılır gerçi ama Bitvise oldukça iyi
  • Bu yazı yayımlandıktan sonra site sahibi kötü amaçlı reklamları kaldırmış olabilir mi?

Bildirimlerin düzgün sayılmasını umduğum için blog yazısındaki bağlantıyı kullanmadan Google’da "notepad++ download" araması yaptım ve bana göre 3. sırada çıkan sorunlu siteye tıkladım. Hiçbir sayfada reklam görmedim
İddiadan şüphe etmiyorum ama site sahibinin izleri silmesi çok kolay olduğundan ekran görüntüleri ve zaman damgaları olsa faydalı olur gibi

  • Geliştirici araçlarında bakınca reklam göstermeye yönelik kod var, ama şu anda Google’dan yükleme süreci 403 ile engelleniyor gibi
  • bsnes emülatöründe de benzer bir sorun var
    Resmî "web sitesi" GitHub deposu https://github.com/bsnes-emu/bsnes/ ama kim olduğu belirsiz biri bsnes.org’u ele geçirmiş ve artık GitHub’da barındırılan SNES ROM’larını da herkese açık şekilde linkliyor. GitHub umursamıyor. O depoları ne kadar bildirirseniz bildirin, hak sahibi değilseniz hiçbir şey yapmıyorlar
    • Bu sorunun bir diğer boyutu da aramanın yükselişinin kendisi
      Eski çağlarda "arama" siteleri aslında telefon rehberi gibi site dizinleriydi; kategoriler ve listeler vardı
      Ben 1997’den beri The Emulator Zone’u kullanıyorum. Google ortaya çıkmadan çok önce Yahoo’nun "Games" kategorisinde bulmuştum; 25 yılı aşkın süredir var olduğu için güveniyorum
      O site çoğu zaman depolardan yazılımı alıp kolayca indirilebilir hâle getiriyor. Reklam da var ama kötü niyetli reklam hiç görmedim. Şu anda görünen reklamlar da Microsoft Azure, House of Creed parfümleri, Hertz araç kiralama gibi gerçekten işe yarar şeyler
      Bu yüzden belli ölçüde hoşgörüyle bakıyorum, ama TEZ bu site ya da benzeri siteler gibi okuru bilerek kafasını karıştırmaya ya da bir şeyleri gizlemeye hiç çalışmadı
  • Bildirdim. Parazit siteler ortadan kalkmalı
    Bu arada Notepad++’ı yıllardır kullanıyorum; harika bir yazılım
    • Windows’ta en çok özlediğim şeylerden biri kesinlikle Notepad++
      Paint.Net’i de özlüyorum
  • Eğer o alan adından bahsediyorsanız, Almanya’da Google’da OpenOffice arayınca kötü yazılım dağıtan bir web sitesi çıkıyor
    Eskiden ilk sonuçtu, şimdi ikinci. openoffice.de’nin neden hâlâ ayakta olduğunu hep merak ediyorum
    • IrfanView’de de aynı sorun var
  • Bulanık indirme web sitelerinden kaçınabilmek, chocolatey gibi paket yöneticileri kullanmanın en büyük avantajı
    Yeni bir bilgisayarı kolayca kurmak ya da tüm paketleri güncellemenin kolay olması da ayrı bir avantaj
    • Aynen. Merkezileşme ve güvenin avantajları olduğu söylenir; bu tür örnekler bunun nedenini iyi gösteriyor