我的软件托管在“不良”网站上。我能做些什么吗?


33

编辑:谢谢所有的答案,伙计们!我想我将在网页上包含一些文字,告诉用户只能从提供的链接下载。事实是,有一些合法且不合法的网站已在我的软件上启用,因此,告诉用户避免访问我未链接的任何网站,这会更安全。

非常感谢您提供的所有帮助!

原版的:

我创建的软件托管在您可以称为“不良”网站的网站上。很难解释,因此我仅提供一个示例。

我做了一个免费的密码生成器。该软件以及我的大多数其他免费软件都可以在该网站上获得。

这是他们对我的软件的描述:

Platform: 7/7 x64/Windows 2K/XP/2003/Vista
Size: 61.6 Mb
License: Trial
File Type: .7z
Last Updated: June 4th, 2011, 15:38 UTC
Avarage Download Speed: 6226 Kb/s
Last Week Downloads: 476
Toatal Downloads: 24908

不仅大小完全歪斜,而且不是试用软件,而是免费软件。事实是,这不是我担心的描述,而是下载链接。

该网站是一个骗局网站。它们显然链接到“破解”和“密钥生成器”,但不仅本身是非法的,而且它们实际上链接到伪造的下载网站,这些网站会给您病毒并收取您的信用卡费用。

只是列出本网站有问题的地方:他们声称所有软件都是付费软件,然后提供密钥生成和破解的下载;他们伪造有关该计划的所有详细信息以及任何计划的评论和评级;它们和它们链接到的下载站点可能是由同一个人运行的,因此他们从这些谎言中获利。

我只是一个少年,无法采取法律行动。不幸的是,这意味着我无法做任何会真正获得结果的事情。我希望只能从我的个人网站上下载软件。我有四个合法位置的链接来下载我的软件,仅此而已。

本质上,对此我能做些什么?如上所述,我无法提起法律诉讼,但是有什么办法可以通过将其列入黑名单来阻止该网站的访问量?我可以在我的网站上要求仅从提供的链接中下载软件吗?还是我应该不介意?因为说实话,这是Google搜寻结果中的一种方法。


8
如果它也托管在其他地方,请查看如何在搜索顺序中保持其他托管网站的高度。我猜想其他较大的公司也会因为这个网站而受害,如果他们无法利用其资源和合法的权力做任何事情,那么您改变的可能性就不大了。我不介意(也不会对所谓的下载量感到兴奋,我相信这只是说服其他潜在受害者流行)。
詹姆斯·麦克劳德

1
@Sourav我已经在SourceForge上托管了我的软件。
Abluescarab 2012年

2
@CodeInChaos请不要侮辱我的软件。我从没告诉过您下载它,也没希望它成为有史以来最伟大的事情。
Abluescarab 2012年

1
@Abluescarab我认为发布不安全,不负责任的安全软件。我不认为这是有史以来最伟大的事情。但是我希望密码生成器可以创建安全密码。而且您的程序会创建非常弱的密码。
CodesInChaos

3
@CodeInChaos您能解释一下密码的不安全之处吗?也许我可以在将来的版本中更正它。
Abluescarab 2012年

Answers:


33

不幸的是,您无能为力。我认为您对最后一段有答案。至于在您的网站上声明其他来源的信息-在您的网站上放置一个应用程序签名,请解释一些“不太理想”的网站正在列出您的应用程序,并且只能从<here>或下载<here>。不要命名或提供有关这些网站的任何信息-它可以使您采取法律行动(并提高了他们在Google中的形象)。大多数精明的用户将跟踪原始源。您对他人无能为力。另外请注意,他们网站上的“您的”应用可能是您的应用加上其他功能-因此需要签名。


22

假设该网站位于美国:
请考虑“ DMCA移除通知”。(是的,是google的直接术语)花一些时间研究要求,但是您不需要律师来提出投诉。维基百科文章是一个不错的开始。

有一些样本信件可以满足您的目的。

您将从有问题的网站开始;他们会(最有可能)无视您。
请访问托管公司以获取不良网站。他们可能会也可能不会忽略你。
继续从那里上游。

您可以与Google和其他搜索服务提供商一起选择一些选项,但我对这些选项并不熟悉。以上内容将帮助您研究该怎么做。

为了帮助您进行狩猎,... 网络解决方案Whois是一个您可以用来查找域注册的站点。
根据该信息,您可能需要执行ARIN / RIPE搜索,以查看谁拥有该IP地址块,因此将能够帮助您找到网站提供商。

长期-在所有应用程序中都指向正确站点的链接。关于屏幕,启动屏幕以及在任何可以找到屏幕的地方都可以考虑。

K.Steff对可以做的事情有一些限制。您并非完全无能为力,但是您可能没有所希望的所有选择。


我对此表示+1,但我想强调一点,这仅在美国有效(对双方而言),而且在许多(如果不是大多数)其他国家/地区,数字千年版权法案(DMCA)的下架并不具有法律约束力。发达的“ warez”站点可能已在非洲或亚洲注册,这意味着成功的机会很小。
K.Steff

1
@ K.Steff-RU也有许多warez站点,请不要忘记。;-)同意,这就是为什么我对此网站在美国的加入提出警告。我犹豫称它为warez网站,因为更多的“合法”网站对您的骗局并不像在分布式破解代码中那样感兴趣。是的,这是我要区分的一个小区别。

1
或两者兼而有之-散布破解代码,在某些时候会
骗人

3

您可以在程序中进行自我检查,以检查可执行文件的大小/哈希值,以确保它是您要分发的原始二进制文件。如果您以源代码形式分发该部分,我建议将该部分保留在源代码之外,因为这可能会给合法添加该软件的人们带来麻烦。

甚至甚至可以在安装程序中实现,但这很容易解决。


2
将自检放入EXE很难:自检代码会更改EXE的哈希。
梅森惠勒

1
我在考虑一个预加载的可执行文件,它只检查哈希并启动主程序。您可以将它们绑定在一起,看起来像是1个可执行文件,然后签署该文件进行下载。
2012年

4
一条建议:使用OS基础结构来确认签名。还可以使用公共密钥加密,而不仅仅是散列。
K.Steff

2
@MasonWheeler-经典方法是使用哈希函数从检查中省略嵌入式缓冲区;然后可以在不更改结果的情况下覆盖此缓冲区。
Bevan 2012年

2

将这些网站报告为钓鱼网站,例如,向Google报告钓鱼页面

如果您认为自己曾遇到一个页面设计类似于另一个页面,试图窃取用户的个人信息,请填写以下表格,将该页面报告给Google安全浏览团队...


1

寻找和向托管服务提供商投诉是开始DMCA投诉的地方,DMCA投诉仅在美国具有法律约束力,而其他西方国家的托管服务提供商也倾向于认真对待它们。

未能按部就班地进行尝试。数据中心和上游提供商不喜欢在任何国家/地区处理投诉。没有人希望与病毒和广告软件相关联。


谢谢你的建议!我检查了他们的whois信息,他们的托管服务提供商也有点...声名狼藉。
Abluescarab 2012年

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.