Instance malveillante ou infectée ?


#1

Je viens de créer un compte sur une nouvelle instance, intéressante par son absence de quota global principalement.

Quelle ne fût pas ma déconvenue lorsque, sur la page “videos” de mon compte ou de ma chaîne, tous les liens de la page - à l’exception de la barre de titre et la barre de côté, se trouvent absents, bloqués par mon adblocker !

Je tente donc, à mes risques et périls, de désactiver celui-ci, recharger la page et…
Un overlay recouvre l’entièreté de la zone précitée avec un lien vers allornamenti POINT com, que mon adblocker ne manque biensûr pas de bloquer lorsque je clique dessus.

Bref, je soupçonne cette instance d’être malveillante.
J’ai effectué des tests pour reproduire cela, créé des captures d’écran, lancé un scan sur l’url, puis j’ai complété mes descriptions en conséquence avec mes infos et résultats.

Ce genre d’instance, si elle s’avère effectivement malveillante - et non simplement infectée par une quelconque manipulation aventureuse de son administrateur, voire par un cracker extérieur (j’avoue ne pas laisser beaucoup le bénéfice du doute dans ce cas, peut-être que je m’emballe) - pourrait nuire à l’ensemble de la communauté peertube.
Outre la nuisance et le risque certains pour l’utilisateur lambda, cela pourrait avoir un impact également sur la réputation de la plateforme.

Je suggère donc, s’il s’avère que mes soupçons sont fondés, que des personnes plus compétentes fassent leur petite enquête et quelques tests plus poussés, que les autres instances se détachent de celle-ci, et enfin, de supprimer cette instance de la liste sur le site officiel de peertube.


Framapic des captures d’écran
Résultat du scan URL (urlscan.io)
Framabin de la description de compte / chaîne.

Et voici l’adresse de l’instance cîblée :
HosTyour.TV


Qu’en pensez-vous ?