2 पॉइंट द्वारा GN⁺ 2024-04-09 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • notepad.plus आधिकारिक साइट जैसा भ्रम पैदा करके Notepad++ उपयोगकर्ताओं को आकर्षित कर रहा है, जिससे कम्युनिटी का भरोसा और उपयोगकर्ता सुरक्षा प्रभावित हो रही है
  • यह साइट खुद को अनौपचारिक फैन वेबसाइट बताती है, लेकिन हर पेज पर दुर्भावनापूर्ण विज्ञापन लगाकर उपयोगकर्ताओं से क्लिक करवाने की कोशिश करती है
  • कुछ उपयोगकर्ताओं ने notepad.plus को आधिकारिक Notepad++ वेबसाइट समझ लिया, और ईमेल, सोशल मीडिया व फ़ोरम के ज़रिए शिकायतें आती रहीं
  • आधिकारिक वेबसाइट notepad-plus-plus.org है, जबकि इस समस्या वाली साइट को वैध साइट से ट्रैफ़िक छीनने के उदाहरण के रूप में देखा जा रहा है
  • Notepad++ ने उपयोगकर्ताओं से notepad.plus को हानिकारक साइट के रूप में रिपोर्ट करके कम्युनिटी की सुरक्षा में भाग लेने का अनुरोध किया है

आधिकारिक साइट समझी जाने वाली notepad.plus

  • Notepad++ को ईमेल, सोशल मीडिया और फ़ोरम के माध्यम से notepad.plus से जुड़ी कई शिकायतें मिलीं
  • जब उपयोगकर्ता Google पर “download Notepad++” खोजते हैं, तो यह साइट प्रमुखता से दिखती है, और कुछ उपयोगकर्ता इसे आधिकारिक Notepad++ वेबसाइट समझ लेते हैं
  • आधिकारिक वेबसाइट notepad-plus-plus.org है, और यह भ्रम उपयोगकर्ता शिकायतों तथा संभावित सुरक्षा जोखिमों तक ले जा रहा है

दुर्भावनापूर्ण विज्ञापन और कमाई का ढांचा

  • notepad.plus खुद को “सामान्य जानकारी/शैक्षिक उद्देश्य के लिए अनौपचारिक फैन वेबसाइट” बताता है
  • लेकिन साइट भर में दुर्भावनापूर्ण विज्ञापन लगाए गए हैं, जो Notepad++ उपयोगकर्ताओं को क्लिक करने के लिए भ्रमित करने वाले तरीके से काम करते हैं
    • जब उपयोगकर्ता विज्ञापन पर क्लिक करते हैं, तो साइट मालिक को आय होती है
    • Notepad++ इसे वैध साइट से ट्रैफ़िक छीनने वाली गतिविधि मानता है

उपयोगकर्ताओं से मांगी गई कार्रवाई

  • Notepad++ ने notepad.plus को हानिकारक साइट के रूप में रिपोर्ट करने का अनुरोध किया है
  • रिपोर्ट विकल्प के रूप में “Report malicious software” बताया गया है
  • ऐसी रिपोर्टें Notepad++ कम्युनिटी की रक्षा करने और एक अधिक सुरक्षित ऑनलाइन इकोसिस्टम बनाए रखने में मदद करती हैं

1 टिप्पणियां

 
GN⁺ 2024-04-09
Hacker News की राय
  • अभी की स्थिति देखें तो notepad.plus, डाउनलोड बटन दबाने पर आधिकारिक वेबसाइट पर redirect करता है
    साइट खुद ज़्यादातर AI-generated अव्यवस्था है, और लगता है ऐसे लेखों से search ranking को manipulate किया जा रहा है
    https://mycours.es/gamedesign2016/2023/03/21/quick-and-easy-...
    https://www.bacsitannhang.com/how-to-install-notepad-on-ubun...
    ऐसे लेख सैकड़ों हैं, लेकिन यह बेहद पागलपन वाले स्तर तक नहीं है; ज़्यादातर एक पारंपरिक link pyramid network जैसा दिखता है
    लेकिन हैरानी है कि Google ने अभी तक इस साइट पर कार्रवाई नहीं की। बकवास साइट होने के सारे संकेत दिखते हैं, और मौजूदा ranking[0] देखें तो यह उल्टा ऊपर चढ़ रही है। मेरा निजी अनुमान है कि Google से महीने में करीब 1.2 लाख clicks मिलते होंगे, और Don के पास भी traffic के आंकड़े होंगे
    [0]: https://i.imgur.com/SvOjalu.jpeg
    • यह साइट साफ तौर पर parasitic है, कोई value add नहीं करती और security के लिए नुकसानदेह है। हालांकि “malicious” शब्द से थोड़ा ज़्यादा यह अर्थ निकलता है कि वह सचमुच बदला हुआ software उपलब्ध करा रही है
      आखिर सवाल यह है कि open source software के download flow में घुसकर ads से कमाई करना “malicious” है या नहीं। कम-से-कम छोटे अक्षर न पढ़ें तो यह official site जैसी दिखती है, इसलिए इसे malicious मानने की गुंजाइश है
      अभी उस साइट पर ads नहीं दिख रहे, शायद वे fake download button किस्म के ads रहे होंगे
      खैर, इस खास साइट से तो निपटा जा सकता है, लेकिन जैसा बताया गया, अगर यह generated content है तो ऐसी मिलती-जुलती कोशिशों की बाढ़ आने पर manually रोकना मुश्किल होगा। अगर search engines generated content को results से filter नहीं कर पाते, तो आने वाले कुछ साल काफी दिलचस्प होंगे
    • notepad.plus अभी download button से official website पर भेज भी रहा हो, तो भी चिंता यह है कि बाद में यह बदल सकता है। या fingerprinting के ज़रिए सिर्फ शर्तें मिलने पर दूसरा link दे सकता है
    • उसी लेखक के mycours.es पर डाले गए दूसरे लेख देखें तो आसपास के दूसरे spam/scam भी आसानी से मिल जाते हैं
      “मोबाइल casino क्यों खेलना चाहिए” सीख सकते हैं, cialis, viagra, ivermectin reviews इतालवी में पढ़ सकते हैं, और किसी लेख के आखिर में सचमुच Brainfuck जैसा दिखने वाला code भी है। वह obfuscated JavaScript भी हो सकता है, लेकिन जो भी हो, मौजूद है
      https://mycours.es/gamedesign2016/2023/04/20/miglior-prezzo-...
      अप्रैल 2023 का यह ivermectin लेख असली जैसा दिखता है, और लगता है gamedesign2016 नाम के section का हिस्सा है। यह कोई छोटी-सी गलती भी हो सकती है
      लोग कहते हैं internet मर चुका है, लेकिन मेरे हिसाब से तो यह फल-फूल रहा है। कुछ भी पोस्ट करो और गलती हो जाए, फिर भी वह “काम” करता है। LED भी blink कर रही है, इसलिए सब ठीक ही दिखता है
    • Google ने अभी तक उस साइट पर कार्रवाई नहीं की, यह मुझे खास हैरान नहीं करता
    • Web Archive में इस website का सबसे पुराना snapshot 2020 का है, और तब भी यह लगभग वैसी ही दिखती थी, इसलिए यह “नए दौर” का AI-generated कचरा नहीं है
      हालांकि 2020 में वही /download link executable file लौटाता था। अभी भी ऐसा हो सकता है। direct link बनाया जा सकता है, लेकिन जान-बूझकर ऐसा link बनाने की कोई वजह नहीं, इसलिए लगता है कि region/cookie वगैरह के हिसाब से अलग content लौटाया जाता है
  • यह बहुत घटिया है और मैं चाहता हूं कि website बंद हो जाए, लेकिन इसे malicious site के रूप में report करना सही है या नहीं, यह स्थिति पर निर्भर करता है
    सिर्फ इस post से पता नहीं चलता कि site malware distribute करती है या नहीं, और Safe Browsing report का उद्देश्य हर तरह की गलत हरकत करने वाली sites नहीं, बल्कि malware की पहचान करना है
    hosting provider के पास trademark के आधार पर objection करना site हटवाने के लिए ज़्यादा असरदार लगता है
    हालांकि जिस site की बात हो रही है वह अभी a) invalid certificate लौटा रही है, और b) certificate warning bypass करने पर भी content नहीं लौटा रही लगती। अगर यह स्थिति जारी रही तो search engines में लंबे समय तक नहीं रहेगी
    • search ranking बढ़ाने के लिए बारीकी से बनाई गई lookalike site कभी भी बहुत आसानी से malware distribute करना शुरू कर सकती है। ऐसी चीजें अक्सर होती हैं, इसलिए यहां भी report करना बनता है
      कई तरीकों से report न करने की कोई वजह नहीं। यह legitimate site नहीं है और इसे संरक्षण पाने का कोई अधिकार नहीं
  • जो व्यक्ति पूछ रहा था कि notepad-plus-plus.org legitimate domain है या नहीं, उसके लिए मुझे मिला सबसे मजबूत सबूत यह है: https://github.com/notepad-plus-plus/notepad-plus-plus/blob/...
  • Cloudflare को भी सीधे report करना चाहिए: https://radar.cloudflare.com/domains/feedback/notepad.plus
    • मेरे अनुभव में Cloudflare आम तौर पर तब तक कुछ नहीं करता जब तक lawyer शामिल न हो
  • PuTTY भी कई सालों से parasitic websites की समस्या झेलता रहा है: https://www.chiark.greenend.org.uk/~sgtatham/putty/faq.html#...
    • तो इसलिए putty.org पर Bitvise का link था। कम-से-कम वे सीधे ads serve नहीं करते। link खुद असल में ad ही है, लेकिन Bitvise काफी ठीक है
  • क्या यह post आने के बाद site owner ने malicious ads हटा दिए?

मैंने ब्लॉग पोस्ट का लिंक इस्तेमाल नहीं किया, बल्कि Google पर "notepad++ download" खोजा और मेरे हिसाब से तीसरे नंबर पर दिखी problem site पर क्लिक किया, ताकि उम्मीद रहे कि report सही तरह से count हो। किसी भी पेज पर मुझे ads नहीं दिखे
मैं issue उठाने पर शक नहीं कर रहा, लेकिन site owner के लिए निशान मिटाना बहुत आसान है, इसलिए screenshots और timestamps हों तो मदद मिलेगी

  • Developer tools में देखने पर ads दिखाने वाला code मौजूद है, लेकिन अभी Google से load करने की प्रक्रिया शायद 403 से block हो रही है
  • bsnes emulator में भी मिलता-जुलता issue है
    आधिकारिक "website" GitHub repository https://github.com/bsnes-emu/bsnes/ है, लेकिन किसी अज्ञात व्यक्ति ने bsnes.org अपने कब्जे में ले लिया है और अब GitHub पर hosted SNES ROMs को भी publicly link कर रहा है। GitHub परवाह नहीं करता। उन repositories को कितनी भी बार report करें, अगर आप rights holder नहीं हैं तो वे कुछ नहीं करते
    • इस issue का एक और पहलू search का उभार खुद है
      पुराने समय में "search" sites असल में phonebook जैसी site directories होती थीं, जिनमें categories और lists होती थीं
      मैं 1997 से The Emulator Zone इस्तेमाल कर रहा हूं। Google आने से काफी पहले मैंने इसे Yahoo की "Games" category में पाया था, और यह 25 साल से ज्यादा समय से मौजूद है, इसलिए इस पर भरोसा है
      वह site अक्सर repositories से software लेकर आसानी से download करने लायक बना देती है। ads भी हैं, लेकिन मैंने malicious ads नहीं देखे। अभी दिखने वाले ads भी Microsoft Azure, House of Creed perfume, Hertz car rental जैसी सच में काम की चीजों के हैं
      इसलिए मैं कुछ हद तक इसे लेकर नरम रुख रखता हूं, लेकिन TEZ ने इस site या ऐसी मिलती-जुलती sites की तरह readers को जानबूझकर confuse करने या चीजें छिपाने की कोशिश कभी नहीं की
  • Report कर दिया। parasite sites खत्म होनी चाहिए
    वैसे, मैं Notepad++ कई सालों से इस्तेमाल कर रहा हूं, और यह शानदार software है
    • Windows की जिन चीजों की सबसे ज्यादा याद आती है, उनमें Notepad++ निश्चित रूप से एक है
      और Paint.Net की भी याद आती है
  • अगर आप उस domain की बात कर रहे हैं, तो Germany में Google पर OpenOffice search करने पर bad software distribute करने वाली website आती है
    पहले यह पहला result था, और अब दूसरा है। मैं हमेशा सोचता हूं कि openoffice.de अभी तक जिंदा क्यों है
    • IrfanView में भी यही issue है
  • shady download websites से बच पाना chocolatey जैसे package managers इस्तेमाल करने का सबसे बड़ा फायदा है
    नया computer आसानी से set up कर पाना या सभी packages को update करना आसान होना भी फायदे हैं
    • सही। लोग कहते हैं कि centralization और trust के फायदे हैं, और ऐसे cases बहुत अच्छे से दिखाते हैं कि क्यों