なぜ人々が最初にGitHubでHappを探すのか
GitHubアプリが何に基づいているのか、アップデート履歴を知りたい人や、アプリストアを通らず直接APKをダウンロードしたい人にとって、最初の訪問先となることが多いです。HappはXray-coreという有名なオープンソースプロジェクトに基づいているため、技術面への好奇心は理にかなっています。
本当のリスクはクローンと偽のリポジトリです
- 悪意のあるプレイヤーは、似た名前とロゴのリポジトリを立ち上げ、それを本物のプロジェクトとして見せかけます。
- これらのクローンは、アクセスキーを交換したりユーザーデータを収集したりする修正ファイルをバンドルできます。
- 偽のリリースページは、GitHubとは全く別の場所にホストされているファイルを示唆することもあります。
- 名前や説明は元のものにかなり近いため、ざっと見ただけでは違いがわかりません。
ダウンロード前にソースの確認
最も安全な方法は、ダウンロードリンクだけをたどることです。 hoppvpn.com ダウンロードページ あるいはサービスのTelegramボット、つまりキーやサブスクリプションもそこから来ています。自分で検索でGitHubリンクを見つけましたか?ダウンロードする前に、サイトやボットに記載されている住所と照合してください。星数、最終コミット日、そして本当のコミット履歴がない不思議なほど新しいリポジトリ――これらは一時停止する価値のある兆候です。
メインのアドレスがダウンしたときのバックアップアドレス
メインサイトが一時的にアクセス不能(例えばネットワーク上でブロックされている)場合でも、バックアップアドレスはHappに残します。現在のリストは Happ鏡 ページなので、自分で代替リンクを探してフィッシングページにたどり着くリスクはありません。
リポジトリがおかしいと感じるとき
ほんの小さな疑念でも、ダウンロードや実行を控える十分な理由になります。HappのキーやサブスクリプションはサービスのTelegramボットを通じてのみ提供され、アプリ内に追加されます。第三者のGitHubリポジトリがその情報を直接求めることは決してありません。
よくある質問
HappメインのGitHubリポジトリは一つあるのでしょうか?
hoppvpn.com に公開されているリンクやサービスのTelegramボットに掲載されているリンクを参考にしてください。そこには現在のダウンロードソースが掲載されており、検索で見つけたページではありません。
名前に「Happ」が入っているリポジトリなら信用できますか?
いいえ。詐欺師は似た名前やロゴも使い回しています。ダウンロードする前に必ずサイトやボットのリンクとリンクを照合してください。
サイトがダウンしていて、GitHub代替手段が必要です。さて、どうすればいいのでしょうか?
まずはHappミラーのページを確認してください。GitHubリポジトリをガイドなしで検索するよりも安全です。
偽のリポジトリが私のアクセスキーを盗む可能性はありますか?
はい、修正されたアプリにデータを入力すれば可能です。だからこそ、鍵は認証済みのソースからダウンロードされたアプリの中に追加されたサービスのTelegramボットからのみ取得されるべきです。