tusky.app
Kategoria: Technology
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis tusky.app
Tusky.app wydaje się być oficjalną stroną internetową Tusky, klienta Mastodon dla Androida. Na podstawie tytułu strony, zrzutu ekranu i tekstu na stronie, witryna przedstawia Tusky jako lekką, darmową i otwartoźródłową aplikację mobilną do korzystania z sieci społecznościowej Mastodon, z odnośnikami do pobierania, informacji o changelog, FAQ, kodu źródłowego i polityki prywatności.
Wygląda na to, że witryna jest prowadzona przez projekt open source Tusky lub w jego imieniu, a nie jako ogólny komercyjny sklep internetowy. Jej treść odnosi się do Codeberg jako miejsca hostowania kodu źródłowego i śledzenia zgłoszeń, F-Droid i Google Play jako kanałów dystrybucji oraz Open Collective jako formy wsparcia, co jest zgodne z projektem programistycznym tworzonym przez społeczność. Domena i struktura strony sugerują, że jest to strona główna projektu skupiona na dystrybucji oprogramowania i dokumentacji.
Ocena bezpieczeństwa tusky.app
Wyniki skanowania były ogólnie korzystne w czasie przeprowadzania tego skanu. Żadne wykrycia nie zostały zgłoszone przez 0 z 89 silników bezpieczeństwa, a domena została oznaczona jako czysta przez sprawdzone bazy blacklist malware i phishingu. Domena jest również stosunkowo długo obecna, ma około 8 lat, co może zmniejszać prawdopodobieństwo, że jest to jednorazowa lub krótkotrwała operacja.
Jeden skaner zgłosił jednak podejrzane ustalenie o niskim poziomie pewności powiązane z URL FAQ oraz z zewnętrzną domeną, do której się odwołano, oznaczając je jako ogólny podejrzany obiekt zamiast identyfikować konkretną rodzinę malware. Ponieważ wydaje się to odosobnionym sygnałem o charakterze heurystycznym, bez potwierdzenia ze strony innych silników bezpieczeństwa lub baz blacklist, może to stanowić wynik fałszywie dodatni albo wykrycie zależne od kontekstu, a nie potwierdzoną szkodliwą treść.
Na podstawie dostępnych danych w czasie przeprowadzania tego skanu nie wykryto zagrożeń, poza pojedynczym niepotwierdzonym alertem heurystycznym, który wydaje się mieć ograniczony poziom pewności.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w listopadzie 2026. DNSSEC jest podpisany, co stanowi pozytywny sygnał integralności odpowiedzi DNS. Dane WHOIS wskazują, że domena została utworzona w maju 2018 i jest zarejestrowana przez OVH, przy użyciu serwerów nazw OVH.
Wygląda na to, że witryna jest hostowana w Berlinie w Niemczech na infrastrukturze zidentyfikowanej jako git-pages / pages-server z hostingiem IN-BERLIN. Na podstawie dostarczonych danych nie były widoczne żadne istotne problemy na poziomie infrastruktury. Głównym technicznym zastrzeżeniem jest odosobniony sygnał heurystyczny z jednego skanu malware dotyczący wskazanego zewnętrznego odnośnika, ale w czasie przeprowadzania tego skanu nie było szerszego potwierdzenia ze strony wielu silników.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?