"Güvenli" gerçekten ne anlama gelmeli
Google'da “ücretsiz YouTube indirici” arat. İlk on sonuç iki şeyin karışımı: tarayıcıda ziyaret ettiğin web araçları ve kurduğun masaüstü uygulamaları. Güvenlik sorunu masaüstü uygulamalarda yaşıyor.
Bağımsız malware veritabanları (Malwarebytes Threat Center, Hybrid Analysis, VirusTotal) yıllar boyunca en az bir düzine bilinen “ücretsiz YouTube indirici” masaüstü uygulamasını PUP — Potentially Unwanted Programs — olarak işaretledi. Pattern tutarlı: installer teknik olarak imzalı, araç teknik olarak YouTube videolarını indiriyor, ve installer ayrıca şunları bundle'lıyor:
- Varsayılan arama motorunu hijack eden bir toolbar.
- Yarattığı problemleri bulan ve düzeltmek için $40 isteyen “sistem optimizer'ı”.
- Her boota 20 saniye ekleyen başlangıç ögesi.
- Bazen CPU boştayken çalışan kripto miner.
Bunların yasal olarak mümkün kılan anlaşma Sonraki'ye tıklayarak kabul ettiğin 6,000 kelimelik bir lisansa gömülmüştü.
Neden web uygulaması bunu yapamaz
Bir web sitesi makinene yazılım kuramaz. Tarayıcı sandbox izin vermiyor. Bir web aracı için en kötü senaryo zararlı davranış sistem dialog'larını taklit eden reklamlar göstermek, phishing sayfalarına yönlendirmek veya .exe dosyalarına bağlanan sahte indirme butonları sunmak (ki bu yine senin tıklamanı ve kurmanı gerektirir).
Bunların hiçbiri burada olmuyor. Çoğu YT-indirici sitesinin sergilediği popup-dolu çoklu ağ karmaşası yerine ana sayfada tek bir mainstream reklam ağı (Google AdSense) çalıştırıyoruz. Sahte indirme butonu yok. “Daha hızlı indirme için uygulamamızı kur” banner'ı yok.
Güvenmeden önce nasıl doğrularsın
Herhangi bir indirme aracına güvenmeden önce kontrol edilecek beş şey:
- Bir web sitesi mi yoksa installer mı? .exe / .dmg / .deb indirmenden istiyorsa varsayılan olarak güvenilmez muamele et.
- Sayfada sahte “İndir” butonları var mı? Farklı sitelere giden birden fazla yeşil “Şimdi İndir” butonu kitabın en eski numarası.
- Tıklamada popup veya yeni-sekme yönlendirme çalıştırıyor mu? Güvenilmez araçlar yönlendirme gösterimleri satarak para kazanır.
- Gizlilik politikası gerçekten var mı? Footer'da gizlilik politikasına link ara.
- VirusTotal installer'ı (varsa) hakkında ne diyor? Native YT-indirici uygulamaları, popüler olanlar bile, VirusTotal'da genelde 5+ tespit puanı alıyor.