Mitigating website cloning & backlink abuse
Maintainer antworten meist innerhalb von 1 Tag
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 35/100
- Issue-Typ
- Feature
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Aktiv
- Tech-Stack
- github-actions
- Bereich
- build-system, security, web-dev
Rechercherichtung
Beginnen Sie mit der Überprüfung des Build-Prozesses der Website und damit, wie GitHub secrets für die Verifizierung zur Build-Zeit verwendet werden können. Klären Sie die Prüfung des öffentlichen Schlüssels und das Verhalten für localhost und 127.0.0.1. Definieren Sie anschließend die Fertigstellung als ein Banner für nicht verifizierte Builds mit Links zur Meldung und ohne Kontakt-E-Mail-Adresse.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Which area of the website does this enhancement relate to?
Other (specify if possible)
Describe the enhancement
We’ve run into a few situations this year where scammers copy our website and put it on fake domains that impersonate other organizations. We only hear about it when trademark owners contact us with cease-and-desist emails, because the cloned sites look like processing.org and still include our contact email.
@ksen0 suggested adding a simple build check:
- Set an environment variable in GitHub secrets.
- At build time, verify it against a public key.
- If the check fails, display a small banner such as:
“This is not the official Processing website. If you ended up here by mistake or suspect misuse, you can report it below.”
I'd suggest including the following:
- A link to the Google Safe Browsing phishing report page
- A link to the WHOIS record for the domain, e.g.
https://www.whois.com/whois/example.com
We can check for localhost and 127.0.0.1 to avoid showing the banner when working locally.
We could also not show our contact email on unverified builds.
Why is this enhancement important?
- Reduce confusion for trademark owners who mistakenly contact us
- Provide visitors with a quick way to report misuse
- Make cloned sites less convincing and less useful for scammers
- Vorherrschende Sprache
- MDX
- Sterne
- 90
- Forks
- 122
- Ø Merge
- 1 Std. 20 Min.
- Gemergte PRs (30 T.)
- 4
Entwicklungsumgebung
Die Einrichtungsdateien dieses Projekts haben wir noch nicht geprüft. Beginnen Sie mit der README; die allgemeinen Schritte stehen in unserem Leitfaden für den ersten Beitrag.
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus processing/processing-website
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
processing/processing-website#716 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
processing/processing-website#703 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Good First Issue Help Wanted Reference
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 90/100
processing/processing-website#698 · 5 Kommentare · 1 Reaktion ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 72/100
processing/processing-website#681 · 2 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
processing/processing-website#646 · 3 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag
Alle Issues in processing/processing-website
Ähnliche Issues
-
kind/bug
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
Maintainer antworten meist innerhalb von 7 Tagen
-
[Bug] @deck.gl/arcgis dist import resolves to unpublished @deck.gl/core source path (9.3.11, 9.4.0)Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
Maintainer antworten meist innerhalb von 1 Tag
-
agent-research-finding agent-research-recommend chore ready-for-agent
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 85/100
jordansmall/spindrift#4068 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
Urigo/accounter-fullstack#4583 ·
Maintainer antworten meist innerhalb von 2 Tagen
-
- P3: minor bug pkg: astro triage: fix pending
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
withastro/astro#18170 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag