#informatyka

42
1798

Zaloguj się aby komentować

Mam problem z jedną stroną "czkawka .com", która zdaje się sugerować, że jest oficjalną stroną mojej aplikacji - Czkawki, mimo że nie jest. 

Część z użytkowników aplikacji zgłaszała informacje że strona zawiera niepoprawne informacje(typu pliki binarne windows msi - ja udostępniam tylko zipy/exe), po tych zgłoszeniach dodałem do readme czytelną informację, że mój projekt nie ma żadnej oficjalnej strony internetowej. Zauważyłem też że na dole strony pojawiła się notka "Not affiliated with czkawka. This is an independent site providing documentation, guides and links to the official project repositories. For official releases visit GitHub" - jednak jest to informacja dopiero w stopce i większość użytkowników nawet tego nie przeczyta.

Mimo to, że zawierała niepoprawne wiadomości, nie przeszkadzała mi ona zbytnio. Niepokojące jednak było to, że linki do aplikacji kierowały do plików binarnych na serwerze, zamiast bezpośrednio do releasów githubowych.

To też bardzo dziwne, że ktoś zadał sobie trud, by bezinteresownie stworzyć taką stronę i opłacać domenę, bez żadnego kontaktu ze mną.

Ostatnio kilkoro z użytkowników zgłosiło, że przy próbie pobrania z tej strony plików, strona próbowała im opchnąć jakieś pliki malware(sam tego nie doświadczyłem, więc nie mam 100% pewności).

Pozgłaszałem stronę do Google Safe Browsing i Microsoftowego odpowiednika, jednak nic się nie zmieniło.


Kojarzycie jakieś metody jak się pozbyć takiej "podszywającej" i niebezpiecznej strony?

Co gorsza ona pozycjonuje się lepiej niż projekt githubowy, przez użytkownicy bez problemu wpadać w jej objęcia


#informatyka

@qarmin Niestety, jeśli nie robią nic nielegalnego (typu oczywisty malware wpakowywane do instalatorów), to nic z tym nie zrobisz.


Zaczynając tego typu projekt trzeba kupić domenę - innego sposobu nie ma. Jeśli masz kontrolę nad aktualizacjami aplikacji, możesz najwyżej w swojej apce pokazać jakiś banner z ostrzeżeniem, informujący że nie masz nic wspólnego z tamtą stroną, i żeby jej nie używać.

Zaloguj się aby komentować

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.21.md


Heap-based buffer overflow in Kernel Streaming WOW Thunk Service Driver – CVE-2025-53149 - https://www.crowdfense.com/cve-2025-53149-windows-ksthunk-heap-overflow/

Unleashing Assembly for Shellcode Execution - https://redops.at/en/blog/shell-we-assemble-unleashing-x86-inline-assembly-for-shellcode-execution

Hacking India’s largest automaker: Tata Motors - https://eaton-works.com/2025/10/28/tata-motors-hack/

Introducing Early Cascade Injection: From Windows Process Creation to Stealthy Injection - https://www.outflank.nl/blog/2024/10/15/introducing-early-cascade-injection-from-windows-process-creation-to-stealthy-injection/

Running code in a PAX Credit Card Payment Machine (part1) - https://lucasteske.dev/2025/09/running-code-in-pax-machines


#informatyka

Ten ostatni przypadek na podobnym diwajsie juz widziałem - zostało to zgłoszone do producenta ten zamiast wypłacić bug-bounty kazał spierdlać i zabronił ingerencji w diwajs pod groźba kary. ( ͡° ͜ʖ ͡°)

Zaloguj się aby komentować

Ostatnio na librewolf wolno się ładowała strona to sobie pobrałem na szybko ungoogled chromium i potem się zorientowałem, że chromium ma wyłaczone adblockery do zainstalowania i trzeba ręcznie z github.


Oby firefox przez głupią politykę nie skończył jak internet explorer, bo inaczej bedziemy skazani na monopol chrome. Aczkolwiek ungoggled chromium to jakaś alternatywa też jest.


#firefox #technologia #informatyka #przegladarki #librewolf

Myślałem że umrę z Firefoxem ale niestety po wielu latach mam już dość. Ta przeglądarka ma potworny mankament z wyciekami pamięci. Wystarczy otworzyć parę zakładek i wcześniej czy później zawiśnie. I nie ważne ile ich jest, czy zamykasz jak nie potrzebujesz czy nie, zawsze kończy się mega zwisem. Czasem potrafi tak spowolnić komputer że nie daje się wejść na zdalny pulpit (co w moim przypadku jest niedopuszczalne). Przechodzę na Brave.

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Czemu hejto blokuje Tora? Raz wszedłem gdy otworzyłem sobie przeglądarkę i patrzę you have been blocked. Nie bawmy się w cenzurowe patologie wykopu.


#tor #torbrowser #technologia #informatyka #przegladarki

c9cc5912-09d7-4ea6-be52-71bde4b04ee3

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2026.01.17.md


Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

Hydroph0bia (CVE-2025-4275) - a fixed SecureBoot bypass for UEFI-compatible firmware based on Insyde H2O, part 3 - https://coderush.me/hydroph0bia-part3/

Building a Corruption-Proof Write-Ahead Log in Go - https://unisondb.io/blog/building-corruption-proof-write-ahead-log-in-go/

Using BMP Polyglots to get RCE - https://sylvie.fyi/posts/hitcon-2025/

Introduction to Deserialization Attacks - https://owlhacku.com/introduction-to-deserialization-attacks/


#informatyka

Zaloguj się aby komentować

Od paru miesięcy moi rodzice mają na swoich laptopach linux mint XFCE i skończyły się wołania, bo komputer zamulił, aktualizacje windowsoe coś zepsuły. Nauczyłem rodziców aktualizować na jedno kliknięcie i mam spokój. A wielu pisze, ze linux taki trudny i nawet out of box just works dystrybucje są za trudne.


#technologia #linux #linuxmint #informatyka #windows #systemyoperacyjne

6aec66da-128d-4548-9628-efe6e8c44130

@DungeonFighter bo ludzie pi⁎⁎⁎⁎lą. Miałem tak samo, gdzie miałem odpowiadać za kompa i nie potrzebny Photoshop czy coś co nie idzie na Linuxie - Linuks. I zero problemów, a w razie co dyktuję komendę jak zrobić reverse ssh tunnel na mój serwer i wbijam przez tunel na kompa i naprawiam.


A z telefonów ajfony. Sam mam androida, ale jak mam gdzieś robić support to najlepiej afon.

@DungeonFighter nie mówię że nie. Moim celem jest minimum pracy i wezwań. Obstawiam, że do Lineage byłoby dużo w stylu "nie działa mi to czy tamto". A na ajfona (chociaż tu w Norwegii) to często działają rzeczy, które nie działają na zwykłym Androidzie. Bo 90% ludzi poniżej 50 lat ma afona, łącznie z devami, i niektóre chujki nawet nie testują na Androidzie.

Zaloguj się aby komentować