- İngilizce Wikipedia, Archive.today sitesini kara listeye ekleyip bağlantıları silmeye başladı
- Söz konusu sitenin bloglara yönelik DDoS saldırılarını teşvik ettiği ve web anlık görüntülerini manipüle ettiği doğrulandı
- Wikipedia editörleri, sitenin güvenilirliği zedelemesi ve kullanıcı cihazlarının kötüye kullanılma riski nedeniyle kullanımı durdurma konusunda uzlaştı
- Yaklaşık 400 bin maddede 695 bin bağlantı bulunuyor ve bunların çoğunun başka arşiv hizmetleriyle değiştirilebileceği değerlendiriliyor
- Editörlere, Internet Archive, Ghostarchive, Megalodon gibi hizmetlerle değiştirmeleri ya da silmeleri tavsiye edildi
Wikipedia'nın Archive.today engelleme kararı
- İngilizce Wikipedia, Archive.today'ı kara listeye eklemeye karar verdi
- Kararın arka planında, sitenin bloglara yönelik bir DDoS saldırısında kullanıldığının ortaya çıkması yer alıyor
- Wikipedia'daki tartışmalar sırasında, sitenin bir web sayfası anlık görüntüsünü manipüle ederek saldırının hedefindeki blog yazarının adını eklediği bir örnek bulundu
- Wikipedia editörleri, bu manipülasyonun site yöneticisinin birden fazla takma ad kullanarak kimliğini gizlediğini anlatan bir blog yazısına misilleme olarak yapıldığını düşünüyor
Wikipedia topluluğunun uzlaşısı
- Wikipedia'nın resmi güncellemesine göre, Archive.today'ın derhal kullanımdan kaldırılmasına (deprecate) ve spam kara listesine eklenmesine ya da düzenleme filtresiyle engellenmesine karar verildi
- Ayrıca mevcut bağlantıların tamamının silinmesine karar verildi
- Topluluk, “okurları, kullanıcı bilgisayarlarını ele geçirerek DDoS saldırısı gerçekleştiren bir siteye yönlendiremeyiz” politikasını (WP:ELNO#3) dayanak gösterdi
- Arşivlenmiş sayfaların içeriğinin manipüle edildiğine dair kanıtlar sunulduğu için, sitenin güvenilirliğinin zedelendiği değerlendirildi
Bağlantıların ölçeği ve alternatifler
- Archive.today bağlantıları yaklaşık 400 bin maddede 695 binden fazla kez yer alıyor
- Site zaman zaman haberlerdeki ücretli erişim duvarlarını (paywall) aşmak için kullanılıyordu
- Mevcut durumun korunmasını savunan görüşler olsa da, analizler bağlantıların büyük bölümünün başka arşivlerle değiştirilebileceğini gösterdi
- Bazı editörler, bağlantı kaldırma ve değiştirme sürecini somutlaştıracak çalışmaları başlattı
Editörler için rehber
- Yeni yayımlanan Wikipedia:Archive.today_guidance belgesi, editörlere bağlantıların nasıl kaldırılacağı ve değiştirileceği konusunda yol gösteriyor
- Kapsamdaki alan adları arasında archive.today, archive.is, archive.ph, archive.fo, archive.li, archive.md, archive.vn bulunuyor
- Özgün kaynak hâlâ çevrimiçiyse ve içerik aynıysa, Archive.today bağlantısı silinebilir
- Ya da Internet Archive, Ghostarchive, Megalodon gibi başka arşiv hizmetleriyle değiştirilebilir
- Asıl kaynak yalnızca basılı biçimde varsa ya da bağlantı sadece kullanım kolaylığı için eklenmişse, arşiv bağlantısının kendisi tamamen kaldırılabilir
Wikipedia içinde güvenilirlik ve güvenlik için ek adımlar
- Bu adım, Wikipedia'nın güvenilirliğini ve kullanıcı korumasını güçlendirmeye yönelik bir önlem olarak değerlendiriliyor
- Topluluk bunu, site manipülasyonu ve kötü niyetli davranışlara karşı net bir müdahale ölçütü oluşturmak için bir fırsat olarak görüyor
- İleride bağlantı kaldırma çalışmalarının daha verimli yürütülmesine yönelik yöntemler ayrıca tartışılacak
1 yorum
Hacker News görüşleri
Kısa süre önce archive.today’i hedef alan olası organize kampanya hakkında bir yazı gördüm
archive.today’in teknik yapısının gerçekte nasıl çalıştığını daha derinlemesine ele alan kaynaklar olup olmadığını merak ediyorum. Sıradan yapay zeka arama sonuçlarının ya da önceki HN başlığının ötesinde bilgi lazım
archive.org kaldırma taleplerine uyduğu için, archive.today kaldırmayı reddettiği içerikleri koruduğundan saldırıya uğruyor olabilir diye düşünüyorum
Birini doxing yapmak bana anlamsız geliyor. Hele de sıradan kullanıcılara faydalı bir hizmet sunan biriyse daha da öyle
Ama archive.today’nin kullanıcılarını botnete çevirip DDoS saldırısı yaptırması ya da arşivlenmiş sayfaların içeriğini değiştirmesi bence sorun.
Bu tür davranışlar sitenin zararlı yazılımla enfekte olmuş gibi görünmesine yol açıyor ve arşivlenmiş içeriğin güvenilirliğini düşürüyor. Wikipedia’nın neden engellediğini anlıyorum
Yalnızca açık kaynaklardan araştırıldıysa bunu etik dışı saymak zor
Sorun, archive.today örneğinde bu değişikliklerin kasıtlı manipülasyon gibi görünmesi
archive.today’nin bazı X/Twitter ekran görüntülerinin “advancedhosters” hesabına giriş yapılmış halde kaydedildiğini fark ettim
Bu hesap Kıbrıs’taki bir web barındırma şirketiyle bağlantılı ve yakın zamanda archive.today operatörüyle ("Volth" takma adını kullanıyor) site sahibi arasındaki özel e-postaları yayımlayan bir yazıya bağlantı verdi
Önceki paylaşımlarından biri de Rusya yanlısı ve Ukrayna karşıtı yazıları archive.today ile arşivleyen bağlantılardı. İlginç bir ipucu gibi duruyor
Ama böyle bir yöntem, yasal bir kâr amacı gütmeyen kuruluş olan Internet Archive’dan farklı olarak suç teşkil eden faaliyetlerden ayırt edilmesi zor bir işletim tarzı
Geçen yıl archive.today’de arşivlenmiş sayfaların değiştirildiğini gördüm
Eskiden Reddit arşiv sayfalarının sağ üstünde kullanıcı adı olurdu, sonra bir noktada kayboldu. Sorun şu ki geçmiş yakalamalarda da geriye dönük değişiklik yapılmıştı
Ekran görüntüsü sekmesinde ad hâlâ duruyor, yani orijinalle arasında fark oluşmuş. Başta önemsiz sanmıştım ama son olayları görünce öyle değil gibi
Eğer Reddit’teki gönderi içeriğinin kendisini değiştirdiyse bu bambaşka bir mesele olurdu, ama sadece hesap bilgisiyse anlaşılabilir
Pek çok kişi bilmiyor ama Perma.cc, Wikipedia gibi yerlerde kullanıma uygun resmî bir arşivleme aracı
Ayrıntılar Wikipedia maddesinde da var
Kişisel kullanım için self-hosted bir arşiv sunucusu olup olmadığını merak ediyorum
En bilineni ArchiveBox gibi görünüyor, denemeyi planlıyorum. Ama URL rewrite özelliği olmadığı için rahatsız edici olabilir
Makalenin birden fazla sayfasını otomatik olarak birbirine bağlayan bir özellik olsa iyi olurdu
Content Scripts özelliğiyle URL dönüştürme betiklerini kendin yazabiliyorsun
Ars Technica makalesine göre archive.today, DDoS saldırıları ve içerik manipülasyonu nedeniyle Wikipedia’da engellenmiş
Ben şahsen archive.today’i kullanışsız bulduğum için neredeyse hiç kullanmıyorum. Ama HN’de daha çok paywall aşma için kullanılıyor gibi görünüyor
Sorun, işletmecinin geçmişi ve anonimliği. HN kullanıcılarının okuma alışkanlığı verilerinin büyük kısmını toplayabilecek bir konumda
İlginç biçimde, archive.today’nin DDoS ile ilişkilendirilmesi ilk kez olmuyor
3 yıl önceki HN gönderisine göre archive.ph üzerinde XmlHttpRequest koduyla DDoS saldırısı yürütüldüğü bir vaka olmuştu
O zamanki hedef northcountrygazette.org’du ve site çok yavaşlayarak saldırının gerçekten etkili olduğu anlaşılıyordu
Bu site geçmişte paywall aşanları takip etmekle tehdit etmiş ve arşivlemeyi engelleyen robots.txt kullanmıştı. Sonunda kapanmış gibi görünüyor
Üçüncü taraf sitelere bağımlı olmadan, yerelde geri döndürülemez bir web arşivi oluşturmak mümkün mü diye merak ediyorum
Tüm TLS işlemlerini kaydedip sonradan yeniden doğrulama yapmak mümkün olabilir mi diye düşünüyorum. Tabii sertifika sızarsa sahtecilik riski olur
Teknik açıdan Wayback Machine de archive.today’den daha iyi sayılmaz
Çeşitli self-hosted arşiv çözümleri var ama olgunluk düzeyleri çok farklı
Hem kişisel hem kamusal kullanımı destekleyen tek bir standart referans uygulama çıkması beklenirdi ama hâlâ yok gibi