2 puan yazan GN⁺ 2026-02-22 | 1 yorum | WhatsApp'ta paylaş
  • İngilizce Wikipedia, Archive.today sitesini kara listeye ekleyip bağlantıları silmeye başladı
  • Söz konusu sitenin bloglara yönelik DDoS saldırılarını teşvik ettiği ve web anlık görüntülerini manipüle ettiği doğrulandı
  • Wikipedia editörleri, sitenin güvenilirliği zedelemesi ve kullanıcı cihazlarının kötüye kullanılma riski nedeniyle kullanımı durdurma konusunda uzlaştı
  • Yaklaşık 400 bin maddede 695 bin bağlantı bulunuyor ve bunların çoğunun başka arşiv hizmetleriyle değiştirilebileceği değerlendiriliyor
  • Editörlere, Internet Archive, Ghostarchive, Megalodon gibi hizmetlerle değiştirmeleri ya da silmeleri tavsiye edildi

Wikipedia'nın Archive.today engelleme kararı

  • İngilizce Wikipedia, Archive.today'ı kara listeye eklemeye karar verdi
    • Kararın arka planında, sitenin bloglara yönelik bir DDoS saldırısında kullanıldığının ortaya çıkması yer alıyor
    • Wikipedia'daki tartışmalar sırasında, sitenin bir web sayfası anlık görüntüsünü manipüle ederek saldırının hedefindeki blog yazarının adını eklediği bir örnek bulundu
  • Wikipedia editörleri, bu manipülasyonun site yöneticisinin birden fazla takma ad kullanarak kimliğini gizlediğini anlatan bir blog yazısına misilleme olarak yapıldığını düşünüyor

Wikipedia topluluğunun uzlaşısı

  • Wikipedia'nın resmi güncellemesine göre, Archive.today'ın derhal kullanımdan kaldırılmasına (deprecate) ve spam kara listesine eklenmesine ya da düzenleme filtresiyle engellenmesine karar verildi
    • Ayrıca mevcut bağlantıların tamamının silinmesine karar verildi
  • Topluluk, “okurları, kullanıcı bilgisayarlarını ele geçirerek DDoS saldırısı gerçekleştiren bir siteye yönlendiremeyiz” politikasını (WP:ELNO#3) dayanak gösterdi
  • Arşivlenmiş sayfaların içeriğinin manipüle edildiğine dair kanıtlar sunulduğu için, sitenin güvenilirliğinin zedelendiği değerlendirildi

Bağlantıların ölçeği ve alternatifler

  • Archive.today bağlantıları yaklaşık 400 bin maddede 695 binden fazla kez yer alıyor
  • Site zaman zaman haberlerdeki ücretli erişim duvarlarını (paywall) aşmak için kullanılıyordu
  • Mevcut durumun korunmasını savunan görüşler olsa da, analizler bağlantıların büyük bölümünün başka arşivlerle değiştirilebileceğini gösterdi
  • Bazı editörler, bağlantı kaldırma ve değiştirme sürecini somutlaştıracak çalışmaları başlattı

Editörler için rehber

  • Yeni yayımlanan Wikipedia:Archive.today_guidance belgesi, editörlere bağlantıların nasıl kaldırılacağı ve değiştirileceği konusunda yol gösteriyor
    • Kapsamdaki alan adları arasında archive.today, archive.is, archive.ph, archive.fo, archive.li, archive.md, archive.vn bulunuyor
  • Özgün kaynak hâlâ çevrimiçiyse ve içerik aynıysa, Archive.today bağlantısı silinebilir
  • Ya da Internet Archive, Ghostarchive, Megalodon gibi başka arşiv hizmetleriyle değiştirilebilir
  • Asıl kaynak yalnızca basılı biçimde varsa ya da bağlantı sadece kullanım kolaylığı için eklenmişse, arşiv bağlantısının kendisi tamamen kaldırılabilir

Wikipedia içinde güvenilirlik ve güvenlik için ek adımlar

  • Bu adım, Wikipedia'nın güvenilirliğini ve kullanıcı korumasını güçlendirmeye yönelik bir önlem olarak değerlendiriliyor
  • Topluluk bunu, site manipülasyonu ve kötü niyetli davranışlara karşı net bir müdahale ölçütü oluşturmak için bir fırsat olarak görüyor
  • İleride bağlantı kaldırma çalışmalarının daha verimli yürütülmesine yönelik yöntemler ayrıca tartışılacak

1 yorum

 
GN⁺ 2026-02-22
Hacker News görüşleri
  • Kısa süre önce archive.today’i hedef alan olası organize kampanya hakkında bir yazı gördüm
    archive.today’in teknik yapısının gerçekte nasıl çalıştığını daha derinlemesine ele alan kaynaklar olup olmadığını merak ediyorum. Sıradan yapay zeka arama sonuçlarının ya da önceki HN başlığının ötesinde bilgi lazım

    • Eğer gerçekten organize bir itibar karalama kampanyasının hedefiyse, başkalarının bloglarına DDoS yapmak ya da arşivlenmiş sayfaları değiştirmek kendilerine hiç yardımcı olmaz
    • archive.today bende oldukça iyi çalışıyor. archive.org’un başarısız olduğu durumlarda bile çoğu zaman başarılı oluyor
      archive.org kaldırma taleplerine uyduğu için, archive.today kaldırmayı reddettiği içerikleri koruduğundan saldırıya uğruyor olabilir diye düşünüyorum
    • Son dönemde çeşitli sitelerin Internet Archive’ı engellemeye başladığına dair haberler de vardı. Bu, bilgi savaşının bir sonraki aşamasına geçiliyormuş gibi hissettiriyor
    • O yazı yapay zeka tarafından yazılmış gibi geliyor. Daha çok özetlerden oluşuyor ve yazar bilgisi de yok. Yapay zeka dedektörüm alarm veriyor
  • Birini doxing yapmak bana anlamsız geliyor. Hele de sıradan kullanıcılara faydalı bir hizmet sunan biriyse daha da öyle
    Ama archive.today’nin kullanıcılarını botnete çevirip DDoS saldırısı yaptırması ya da arşivlenmiş sayfaların içeriğini değiştirmesi bence sorun.
    Bu tür davranışlar sitenin zararlı yazılımla enfekte olmuş gibi görünmesine yol açıyor ve arşivlenmiş içeriğin güvenilirliğini düşürüyor. Wikipedia’nın neden engellediğini anlıyorum

    • Eskiden doxing denince özel bilgilerin ifşa edilmesi anlaşılırdı. Ama artık sadece herkese açık bilgileri derlemeye de doxing denmesi fazla oluyor
      Yalnızca açık kaynaklardan araştırıldıysa bunu etik dışı saymak zor
    • İronik olan, kalıcı koruma iddiasındaki bir sitenin kendisi hakkında yazılan bir yazıyı kaldırmaya çalışması. Tam bir “kılıçla yaşayan kılıçla ölür” durumu
    • Bu tür bir sorun belki de blokzincir tabanlı dağıtık doğrulama sistemiyle çözülebilir. Orijinali kaybetmeden değişiklik geçmişi yönetilebilir
    • Web arşiv siteleri çoğu zaman HTML’i biraz değiştirmek zorunda kalır. Bağlantı yollarını değiştirmek gibi kullanılabilirlik için yapılan değişiklikler doğaldır
      Sorun, archive.today örneğinde bu değişikliklerin kasıtlı manipülasyon gibi görünmesi
    • Arşivlenmiş sayfaların özgünlüğü asıl tartışma konusu. Bundan sonra odak bu olmalı
  • archive.today’nin bazı X/Twitter ekran görüntülerinin “advancedhosters” hesabına giriş yapılmış halde kaydedildiğini fark ettim
    Bu hesap Kıbrıs’taki bir web barındırma şirketiyle bağlantılı ve yakın zamanda archive.today operatörüyle ("Volth" takma adını kullanıyor) site sahibi arasındaki özel e-postaları yayımlayan bir yazıya bağlantı verdi
    Önceki paylaşımlarından biri de Rusya yanlısı ve Ukrayna karşıtı yazıları archive.today ile arşivleyen bağlantılardı. İlginç bir ipucu gibi duruyor

    • O hesap bağışlanmış bir hesap da olabilir. archive.today türevi siteler zaman zaman ücretli abonelik hesaplarını kullanarak paywall aşma yapıyor
      Ama böyle bir yöntem, yasal bir kâr amacı gütmeyen kuruluş olan Internet Archive’dan farklı olarak suç teşkil eden faaliyetlerden ayırt edilmesi zor bir işletim tarzı
    • “İlginç bir ipucu” deniyor ama bunun gerçekte nereye varacağı belirsiz
  • Geçen yıl archive.today’de arşivlenmiş sayfaların değiştirildiğini gördüm
    Eskiden Reddit arşiv sayfalarının sağ üstünde kullanıcı adı olurdu, sonra bir noktada kayboldu. Sorun şu ki geçmiş yakalamalarda da geriye dönük değişiklik yapılmıştı
    Ekran görüntüsü sekmesinde ad hâlâ duruyor, yani orijinalle arasında fark oluşmuş. Başta önemsiz sanmıştım ama son olayları görünce öyle değil gibi

    • Ama bu kötü niyetli olmaktan çok oturum açmış hesabın görünmesini engellemek için yapılmış olabilir.
      Eğer Reddit’teki gönderi içeriğinin kendisini değiştirdiyse bu bambaşka bir mesele olurdu, ama sadece hesap bilgisiyse anlaşılabilir
  • Pek çok kişi bilmiyor ama Perma.cc, Wikipedia gibi yerlerde kullanıma uygun resmî bir arşivleme aracı
    Ayrıntılar Wikipedia maddesinde da var

    • Ancak 10 bağlantıdan sonrası için ücretli abonelik veya kurumsal hesap gerekiyor. Herkesin düzenleyebildiği bir ansiklopedi için uygun değil
    • Bence Wikipedia’nın böyle bir özelliği kendisi geliştirmesi daha iyi olur. Zaten kendi CDN’ini de işletiyor, yani yapabilir gibi. Ama paywall aşma riskli olur
    • Ben de bu hafta Perma.cc’ye geçtim ama çok görselli sayfalarda hata veriyor ve Reddit’i tamamen engelliyor. Yine de açık kaynak olduğu için geliştirme payı var
  • Kişisel kullanım için self-hosted bir arşiv sunucusu olup olmadığını merak ediyorum
    En bilineni ArchiveBox gibi görünüyor, denemeyi planlıyorum. Ama URL rewrite özelliği olmadığı için rahatsız edici olabilir
    Makalenin birden fazla sayfasını otomatik olarak birbirine bağlayan bir özellik olsa iyi olurdu

    • Ben Readeck’i tercih ediyorum. Açık kaynak ve iOS ile Android uygulamaları da var
      Content Scripts özelliğiyle URL dönüştürme betiklerini kendin yazabiliyorsun
    • Başka bir alternatif de Omnom. GitHub deposu da açık
  • Ars Technica makalesine göre archive.today, DDoS saldırıları ve içerik manipülasyonu nedeniyle Wikipedia’da engellenmiş
    Ben şahsen archive.today’i kullanışsız bulduğum için neredeyse hiç kullanmıyorum. Ama HN’de daha çok paywall aşma için kullanılıyor gibi görünüyor
    Sorun, işletmecinin geçmişi ve anonimliği. HN kullanıcılarının okuma alışkanlığı verilerinin büyük kısmını toplayabilecek bir konumda

    • Ben archive.today’i sık kullanıyorum. Mesela The Economist gibi paywall’lu makaleleri okumak için başka seçenek yok
    • .today alan adı engellenirse archive.ph, archive.is, archive.md gibi başka TLD’lere geçilebilir
    • Makaleyi okumadan tartışmanın anlamı yok; bu yüzden paywall aşma, HN tartışmalarının kalitesi için bile gerekli
    • “archive.today” aslında çeşitli archive.tld alan adlarının genel adı. HN’de “promote ediliyor” denmesi sadece bağlantının sık paylaşılması anlamına geliyor
    • Birçok kullanıcı archive.today’i sadece herkes okuyabilsin diye kullanıyor
  • İlginç biçimde, archive.today’nin DDoS ile ilişkilendirilmesi ilk kez olmuyor
    3 yıl önceki HN gönderisine göre archive.ph üzerinde XmlHttpRequest koduyla DDoS saldırısı yürütüldüğü bir vaka olmuştu
    O zamanki hedef northcountrygazette.org’du ve site çok yavaşlayarak saldırının gerçekten etkili olduğu anlaşılıyordu
    Bu site geçmişte paywall aşanları takip etmekle tehdit etmiş ve arşivlemeyi engelleyen robots.txt kullanmıştı. Sonunda kapanmış gibi görünüyor

  • Üçüncü taraf sitelere bağımlı olmadan, yerelde geri döndürülemez bir web arşivi oluşturmak mümkün mü diye merak ediyorum
    Tüm TLS işlemlerini kaydedip sonradan yeniden doğrulama yapmak mümkün olabilir mi diye düşünüyorum. Tabii sertifika sızarsa sahtecilik riski olur

    • En azından arşiv siteleri içerik hash değerlerini yayımlarsa sonradan oynanıp oynanmadığı doğrulanabilir
      Teknik açıdan Wayback Machine de archive.today’den daha iyi sayılmaz
    • Ama TLS oturumlarını yeniden oynatıp doğrulama yapmak mümkün değil. Bunun yerine açık şeffaflık günlüğü sistemleri bir alternatif olabilir, ancak webin dinamik yapısı yüzünden kusursuz olması zor
  • Çeşitli self-hosted arşiv çözümleri var ama olgunluk düzeyleri çok farklı
    Hem kişisel hem kamusal kullanımı destekleyen tek bir standart referans uygulama çıkması beklenirdi ama hâlâ yok gibi

    • Ben de aynı fikirdeyim. Kişisel kullanım için basit bir alternatif olsa iyi olurdu