Meu software está hospedado em um site "ruim". Posso fazer algo sobre isso?

33

Edit: Obrigado por todas as respostas, pessoal! Eu acho que vou incluir algum tipo de texto na minha página da Web dizendo aos usuários para baixar apenas a partir dos links fornecidos. O fato é que houve alguns sites legítimos e ilegítimos que apareceram no meu software; portanto, seria mais seguro dizer aos usuários para evitar qualquer site ao qual eu não conecte.

Muito obrigado por toda a ajuda!

Original:

O software que eu criei está hospedado no que você poderia chamar de site "ruim". É difícil de explicar, então apenas darei um exemplo.

Eu criei um gerador de senha grátis. Isso, junto com a maioria dos meus outros softwares grátis, está disponível neste site.

Esta é a descrição deles do meu software:

Platform: 7/7 x64/Windows 2K/XP/2003/Vista
Size: 61.6 Mb
License: Trial
File Type: .7z
Last Updated: June 4th, 2011, 15:38 UTC
Avarage Download Speed: 6226 Kb/s
Last Week Downloads: 476
Toatal Downloads: 24908

O tamanho não é apenas completamente distorcido, não é um software de teste, é um software livre. O problema é que não é com a descrição que estou preocupado - são os links para download.

O site é um site de fraude. Aparentemente, eles vinculam a "rachaduras" e "keygens", mas não é apenas isso ilegal, eles também vinculam a sites de download falsos que fornecem vírus e cobram no seu cartão de crédito.

Apenas para listar as coisas erradas neste site: eles afirmam que todo software é pago e oferecem downloads de keygens e rachaduras; eles falsificam todos os detalhes sobre o programa e quaisquer revisões e classificações do programa; eles e o site de downloads aos quais eles se conectam provavelmente são administrados pela mesma pessoa, e assim eles ganham dinheiro com essas mentiras.

Sou apenas um adolescente sem meios para entrar com uma ação legal. Isso significa que, infelizmente, não posso fazer nada que realmente obtenha resultados. Gostaria que meu software fosse baixado apenas do meu site pessoal. Eu tenho links para quatro locais legítimos para baixar meu software e é isso.

Essencialmente, há algo que eu possa fazer sobre isso? Como eu disse acima, não posso entrar com uma ação legal, mas existe alguma maneira de desencorajar o tráfego para esse site colocando-o na lista negra ou algo assim? Posso fazer uma reivindicação no MEU site para baixar apenas o meu software a partir dos links fornecidos? Ou devo apenas prestar atenção? Porque, honestamente, é uma maneira de voltar aos resultados do Google.

Abluescarab
fonte
8
Se também estiver hospedado em outro lugar, veja o que você pode fazer para manter os outros sites de hospedagem na ordem de pesquisa. Presumo que outras empresas maiores também estejam sendo vitimadas por este site e, se não puderem fazer nada com seus recursos e poder de fogo legal, provavelmente não há muita esperança para você mudar as coisas. Eu não me importaria (e não ficaria muito empolgado com o número alegado de downloads, que tenho certeza de que é apenas para convencer outras vítimas em potencial de que é popular).
James McLeod
1
@Sourav Eu já hospedo meu software no SourceForge.
Abluescarab
2
@CodeInChaos Por favor, não insulte meu software. Eu nunca disse para você fazer o download, nem esperava que fosse a melhor coisa do mundo.
Abluescarab
1
@Abluescarab Considero publicar software de segurança inseguro e irresponsável. Não espero que seja a melhor coisa do mundo. Mas espero que um gerador de senhas crie senhas seguras. E seu programa cria senhas muito fracas.
CodesInChaos
3
@CodeInChaos Você pode explicar o que é inseguro sobre as senhas? Talvez eu possa corrigi-lo em uma versão futura.
Abluescarab

Respostas:

33

Infelizmente, há pouco que você pode fazer. Eu acho que você tem as respostas no seu último parágrafo. Quanto a fazer reivindicações no seu site sobre outras fontes - coloque uma assinatura no aplicativo, explique que alguns sites "menos desejáveis" estão listando os aplicativos e devem ser baixados apenas de <here>ou <here>. Não nomeie ou forneça informações sobre esses sites - ele abre uma ação legal (e aumenta o perfil deles no Google). A maioria dos usuários experientes rastreará a fonte original. Há pouco que você pode fazer com os outros. Lembre-se também de que o aplicativo 'your' nos sites deles provavelmente é mais o aplicativo, além de extras - daí a necessidade de uma assinatura.

mattnz
fonte
22

Supondo que o site esteja localizado nos EUA:
considere um "aviso de remoção da DMCA". (sim, pesquise no google o termo direto) Passe algum tempo pesquisando os requisitos, mas você não precisa de um advogado para registrar a reclamação. O artigo da Wikipedia é um começo decente.

Existem exemplos de cartas que servirão a seus propósitos.

Você começará com o site ofensivo; eles vão te ignorar (provavelmente).
Vá para a empresa de hospedagem para o site ruim. Eles podem ou não ignorá-lo.
Continue indo rio acima de lá.

Existem algumas opções que você pode usar com o Google e outros provedores de pesquisa, mas eu não estou tão familiarizado com elas. O exposto acima o ajudará a pesquisar o que fazer.

Para ajudar na sua busca ... O Network Solutions Whois é um site que você pode usar para pesquisar o registro de domínio.
Com base nessas informações, talvez você precise executar uma pesquisa ARIN / RIPE para ver quem é o proprietário do bloco de endereços IP e, portanto, poderá ajudá-lo a encontrar o provedor do site.

Longo prazo - coloque um link para o site correto em todos os seus aplicativos. Sobre telas, telas de apresentação e onde quer que você possa encontrar as propriedades da tela são lugares a considerar.

K.Steff tem alguns bons pontos sobre os limites do que pode ser feito. Você não é completamente impotente, mas pode não ter todas as opções que deseja.


fonte
Estou adicionando +1 a isso, mas eu gostaria de enfatizar que isso funciona apenas nos EUA (para ambas as partes) e que as quedas da DMCA não são juridicamente vinculativas em muitos, se não na maioria dos outros países. E um site 'warez' bem desenvolvido provavelmente está registrado na África ou na Ásia, o que significa que as chances de sucesso são pequenas.
K.Steff
1
@ K.Steff - RU também tem vários sites warez, não se esqueça. ;-) Concordo, e foi por isso que acrescentei minha advertência sobre o site estar nos EUA. Hesitei em chamá-lo de site warez, já que os mais "legítimos" não estão tão interessados ​​em enganá-lo quanto em códigos quebrados distribuídos. Sim, essa é uma pequena distinção que estou desenhando.
1
Ou ambos - a distribuição de código com
defeito
3

Você pode colocar uma autoavaliação no programa para verificar o tamanho / hash do executável para garantir que seja o binário original que você está distribuindo. Eu recomendaria deixar essa seção fora do código-fonte se você a estiver distribuindo na forma de código-fonte, pois isso pode causar problemas para as pessoas que adicionam legitimamente ao software.

talvez até implemente isso no instalador, mas seria fácil contornar isso.

Joe
fonte
2
É difícil colocar uma verificação interna no EXE: o código da verificação altera o hash do EXE.
Mason Wheeler
1
Eu estava pensando em um executável de pré-carregamento que apenas verifica o hash e inicia o programa principal. você pode vinculá-los e pareceria 1 executável e, em seguida, assinará esse para o download.
21412 Joe
4
Um conselho: use a infraestrutura do SO para confirmar a assinatura. Use também a criptografia de chave pública, em vez de usar hash.
K.Steff
2
@MasonWheeler - a abordagem clássica é que a função hash omita um buffer incorporado da verificação; esse buffer pode ser substituído sem alterar o resultado.
Bevan
2

Relate esses sites como sites de phishing para, por exemplo, Página de phishing de relatórios do Google :

Se você acredita que encontrou uma página projetada para se parecer com outra página na tentativa de roubar informações pessoais dos usuários, preencha o formulário abaixo para informar a página à equipe de Navegação segura do Google ...

Itamar
fonte
1

Encontrar e reclamar com o provedor de hospedagem é o ponto de partida para as reclamações da DMCA serem legalmente obrigatórias nos EUA, mas os provedores de hospedagem em outros países ocidentais tendem a levá-las a sério também.

Falhando nesse caminho, suba a cadeia de hospedagem na medida do possível. Os datacenters e os fornecedores de upstream não gostam de lidar com reclamações, independentemente do país. Ninguém quer ser associado a vírus e adware.

stoj
fonte
Obrigado pela sugestão! Eu verifiquei suas informações whois, e seu provedor de hospedagem também é um pouco ... desonroso.
Abluescarab