2 पॉइंट द्वारा GN⁺ 2024-04-09 | 1 टिप्पणियां | WhatsApp पर शेयर करें

समुदाय को खतरे में डालने वाली फर्जी वेबसाइट की चेतावनी

  • Notepad++ समुदाय के लिए खतरा बनी एक फर्जी वेबसाइट के प्रति सावधानी बरतने की आवश्यकता है।
  • जब उपयोगकर्ता Google पर "Notepad++ डाउनलोड" खोजते हैं, तो दिखाई देने वाली https://notepad.plus/ वेबसाइट आधिकारिक साइट नहीं है, फिर भी उसे आधिकारिक साइट समझ लिया जा रहा है।
  • यह फर्जी साइट खुद को "अनौपचारिक फैन वेबसाइट" बताती है, लेकिन वास्तव में हर पेज पर दुर्भावनापूर्ण विज्ञापन शामिल करके उपयोगकर्ताओं को गुमराह कर लाभ कमा रही है।

फर्जी साइट की रिपोर्ट करना आवश्यक

  • Notepad++ उपयोगकर्ताओं और सुरक्षित इंटरनेट वातावरण की रक्षा के लिए, इस फर्जी वेबसाइट की रिपोर्ट करने का तत्काल अनुरोध किया गया है।
  • नीचे दिए गए लिंक के माध्यम से https://notepad.plus/ को हानिकारक साइट के रूप में रिपोर्ट किया जा सकता है: Report malicious software
  • समुदाय की रक्षा करने और सुरक्षित ऑनलाइन पारिस्थितिकी तंत्र बनाए रखने के लिए उपयोगकर्ताओं की सतर्कता महत्वपूर्ण है।

GN⁺ की राय

  • ऐसी फर्जी वेबसाइटें उपयोगकर्ताओं के लिए गंभीर सुरक्षा खतरा पैदा करती हैं, और खासकर open source समुदाय के उपयोगकर्ताओं में भ्रम पैदा कर सकती हैं।
  • यह फिर से याद दिलाता है कि उपयोगकर्ताओं को हमेशा आधिकारिक वेबसाइट का URL जांचना चाहिए और केवल विश्वसनीय स्रोतों से ही software डाउनलोड करना चाहिए।
  • इस तरह की समस्या उन सामान्य चुनौतियों में से एक है जिनका सामना open source projects को करना पड़ सकता है, और इससे प्रोजेक्ट की प्रतिष्ठा तथा उपयोगकर्ताओं के भरोसे को नुकसान पहुंच सकता है।
  • उपयोगकर्ताओं द्वारा फर्जी साइटों की पहचान करना और उनकी रिपोर्ट करना समुदाय की रक्षा के लिए बेहद महत्वपूर्ण है, और यह एक साझा जिम्मेदारी है।
  • यह लेख उपयोगकर्ताओं को ऑनलाइन सुरक्षा के प्रति अधिक सजग बनाने और वे जिस software का उपयोग करते हैं उसकी उत्पत्ति पर अधिक सावधानी से विचार करने में मदद कर सकता है।

1 टिप्पणियां

 
GN⁺ 2024-04-09
Hacker News राय
  • मौजूदा स्थिति में, notepad.plus पर डाउनलोड बटन क्लिक करने पर यह आधिकारिक वेबसाइट पर रीडायरेक्ट हो जाता है.

    • साइट खुद ज़्यादातर AI-जनरेटेड उलझाने वाली सामग्री से भरी है, और रैंकिंग को ऐसे ही लेखों के ज़रिए मैनिपुलेट किया जाता है.
    • लिंक पिरामिड नेटवर्क जैसे दिखने वाले सैकड़ों लेख हैं, लेकिन यह हद से ज़्यादा पागलपन वाले स्तर का नहीं है.
    • फिर भी हैरानी है कि Google ने अभी तक इस साइट को दंडित नहीं किया है.
    • साइट तेज़ी से बढ़ती हुई लगती है, और अनुमान है कि इसे हर महीने Google से लगभग 1.2 लाख क्लिक मिलते होंगे.
  • उम्मीद है कि यह वेबसाइट बंद हो जाए, लेकिन इसे malicious बताकर रिपोर्ट करना सही विकल्प है या नहीं, इस पर यक़ीन नहीं है.

    • यह पोस्ट यह नहीं बताती कि साइट malware वितरित करती है या नहीं.
    • Safe Browsing रिपोर्ट का उद्देश्य malware की पहचान करना है, खराब व्यवहार करने वाली साइटों की पहचान करना नहीं.
    • होस्टिंग provider को trademark के आधार पर शिकायत करना, साइट हटवाने में ज़्यादा मददगार लग सकता है.
    • इस समय साइट invalid certificate लौटा रही है, और certificate warning को नज़रअंदाज़ करने पर भी कोई सामग्री नहीं दिखती.
    • अगर हालात ऐसे ही रहे, तो लगता नहीं कि साइट लंबे समय तक search engine में सूचीबद्ध रहेगी.
  • notepad-plus-plus.org वैध डोमेन है या नहीं, इस बारे में की गई टिप्पणी के जवाब में: सबसे मज़बूत सबूत GitHub के README फ़ाइल में दिखता है.

  • Cloudflare के ज़रिए सीधे रिपोर्ट करना भी फायदेमंद हो सकता है.

  • सोच रहा हूँ कि क्या यह पोस्ट आने के बाद साइट के मालिक ने malicious ads हटा दिए.

    • उम्मीद है रिपोर्ट वैध हो; ब्लॉग पोस्ट का लिंक इस्तेमाल किए बिना सीधे "notepad++ डाउनलोड" गूगल किया.
    • किसी भी पेज पर विज्ञापन नहीं दिखे.
    • शिकायतों पर संदेह नहीं है, लेकिन साइट मालिक के लिए सबूत मिटाकर गायब हो जाना आसान है, इसलिए screenshot और timestamp मददगार होंगे.
  • PuTTY भी कई सालों से इसी तरह की समस्या झेल रहा है.

  • bsnes emulator के साथ भी ऐसी ही समस्या है.

    • आधिकारिक "वेबसाइट" GitHub repository है, लेकिन किसी अज्ञात इकाई ने bsnes.org पर कब्ज़ा कर लिया है और GitHub पर होस्ट किए गए SNES ROM के लिंक खुलेआम दे रही है.
    • GitHub को इसकी परवाह नहीं है, और अगर आप rights holder नहीं हैं तो चाहे जितनी रिपोर्ट करें, कोई कार्रवाई नहीं होती.
  • रिपोर्ट कर दिया. इन parasites को गिराना चाहिए.

    • मैं कई सालों से Notepad++ इस्तेमाल कर रहा हूँ, और यह शानदार software है.
  • package manager इस्तेमाल करने का सबसे बड़ा फायदा यह है कि संदिग्ध download वेबसाइटों से बचा जा सकता है.

    • नई मशीन सेट करना या सभी package अपडेट करना भी आसान हो जाता है.
  • notepad++ को गूगल करने के बाद, मैंने सिर्फ लिंक स्क्रोल किए और क्लिक नहीं किया.

    • मैंने अपने home router में कुछ देशों के ट्रैफ़िक को ब्लॉक करने वाला geo-blocking सक्षम किया हुआ है, और notepad.plus से ट्रैफ़िक ब्लॉक होने की सूचना मिली.
    • क्लिक न करने के बावजूद, मेरा अनुमान है कि यह Google द्वारा search page लोड करते समय कुछ डेटा फ़ेच करने से जुड़ा हो सकता है.