V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
SCaffrey
V2EX  ›  问与答

Github 项目的下载地址被判断为恶意文件 应该怎么处理?

  •  
  •   SCaffrey · 2016-11-20 13:22:28 +08:00 · 2878 次点击
    这是一个创建于 2917 天前的主题,其中的信息可能已经有所发展或是发生改变。

    hosts-master.zip

    https://codeload.github.com/racaljk/hosts/zip/master

    这是恶意文件, Chrome 已将其拦截。

    https://github.com/racaljk/hosts 是利用 hosts 文件,帮助大陆网友使用 Google 搜索 等服务的。通过下面链接,下载整个 master 分支的文件:

    https://github.com/racaljk/hosts/archive/master.zip

    这个地址会重定向到

    https://codeload.github.com/racaljk/hosts/zip/master

    Chrome 将其检测为恶意文件,但由于 Github 是代码托管网站,无法使用 Search Console 来查明是什么原因造成了 Chrome 报告安全问题。

    请问有什么方式能够查明原因?

    谢谢!

    14 条回复    2016-11-20 17:15:33 +08:00
    jessynt
        1
    jessynt  
       2016-11-20 13:49:04 +08:00 via iPad
    我觉得是 hosts 文件的问题
    kn007
        2
    kn007  
       2016-11-20 14:29:54 +08:00
    我的正常打开,可以下载啊。。
    54.0.2840.99 m
    SCaffrey
        3
    SCaffrey  
    OP
       2016-11-20 14:41:18 +08:00 via iPad
    @kn007 会被标记吗
    kn007
        4
    kn007  
       2016-11-20 14:49:25 +08:00
    @SCaffrey 被 MSE 杀了,再下 chrome 拦截
    lsylsy2
        5
    lsylsy2  
       2016-11-20 15:14:03 +08:00
    hosts 文件理论上可以起到把正常网站指向恶意(诈骗之类)网站的效果,所以被判定为恶意文件是完全有可能的……
    节哀
    SCaffrey
        6
    SCaffrey  
    OP
       2016-11-20 15:15:50 +08:00 via iPad
    @lsylsy2 QAQ 但是直接下载 hosts 确没事啊
    Esec
        7
    Esec  
       2016-11-20 15:19:58 +08:00
    google.com/safebrowsing/diagnostic?site=codeload.github.com/racaljk/hosts/zip/master 如果有点进拦截警告里的说明文字的话可以看到下图的一段话
    SCaffrey
        8
    SCaffrey  
    OP
       2016-11-20 15:22:15 +08:00 via iPad
    @Esec 然后呢???
    aofall
        9
    aofall  
       2016-11-20 15:49:14 +08:00 via Android
    windows.zip 的锅 楼上已经处理掉了
    然后得找 Google 那边沟通了 @SCaffery
    aofall
        10
    aofall  
       2016-11-20 15:50:06 +08:00 via Android
    诶 突然发现楼主就是你
    发邮件找 Google 就对了
    SCaffrey
        11
    SCaffrey  
    OP
       2016-11-20 16:09:40 +08:00 via iPad
    @aofall 啥 楼上?给 Google 哪个部门发呢…… #7 那个链接里面说的是要先验证网站所有权之类的啊
    XhstormR
        12
    XhstormR  
       2016-11-20 16:50:12 +08:00
    为什么我可以直接下载??
    aofall
        13
    aofall  
       2016-11-20 17:15:04 +08:00 via Android
    @SCaffrey 如果是要验证网站权限的话你联系 coding 的 Ray 嘛他的个人页面有邮箱, GitHub 那边发邮件(去 about 里应该找得到)
    aofall
        14
    aofall  
       2016-11-20 17:15:33 +08:00 via Android   ❤️ 1
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5509 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 08:50 · PVG 16:50 · LAX 00:50 · JFK 03:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.