Katılım
3 Aralık 2023
Mesajlar
15.077
Makaleler
104
Çözümler
1.590
Beğeniler
45.768
Yer
İstanbul
Selamlar.

Bildiğiniz üzere Hasan Merkit ve ekibi bir tane eklenti geliştirdi. Bu eklenti siteye giren kullanıcıların hangi tarayıcı ve işletim sistemi kullandığını tespit etmeye yarıyor.

Hatta biz bu eklentiyi XenForo.com’da satışa çıkarttık ve oradan da satıp gelir elde ediyorduk. Ben de herhangi bir satış olduğu zaman parayı PayPal hesabıma alıp doğrudan Hasan’a iletiyordum.

Geçtiğimiz günlerde birisi eklentiyi doğrudan Hasan’dan satın almak istedi ve Hasan da eklentiyi kendisine sattı fakat bu arkadaş eklentiyi satın aldıktan sonra haksız bir şekilde dağıtmaya başlamış, yani bir nevi eklentinin korsan dağıtımını yapmış.

Hasan’ın anlatımı ile olayı öğrenelim:

@Patiler Kulübü, bu şekilde konu oluşturarak işletim sistemi ve tarayıcı tespit sistemini Patiler Kulübü diye kendi siteleri için satın almak istediklerini söylediler. Ödeme alındı, eklenti verildi. XenForo Community üstünde $20 fiyata satılıyor.

Eklentinin zaten lisansı var. Eklentinin geliştirilme temelleri 2024'de atılmış, XenForo'ya uyarlama çalışmaları 2025 yılında başlatıldı. Küçücük işlevleri yerine getirsin diye 2-3 ay boyunca sürekli testlere tutulmuş, her tarayıcı ve işletim sistemi için ayrı ayrı markaların SVG çalışmaları hazırlanmış ciddi bir emek verilmiş. XenForo yazılımında ulaşılması zor olan ve bazı tarayıcıların tespit edilebilmesine yardımcı olan X-Requested-By başlığı üstünde bile uğraşılmış ve başarılı bir çalışma ortaya çıkmış.

Ama gelin görün ki bunca emeğin ömür boyu lisans ve 6 ay destek ile $20 fiyata satılırken;

1771690964737.webp


Patiler Kulübü'nden verdiğimiz emeklerin karşılığında;

Kaynak kodlarında bulunan telif ve emeği geçenler metnini silerek lisanstan kaçmaya çalışmış. XenForo Community olmak üzere bazı sitelerde eklentiyi kendisi yapmış gibi yazıp ücretsiz yayınlamış.
(XenForo Community'den kaldırıldı.)

Tabii ki bu konu gibi daha önce geri bildirim yaparak tarayıcı desteğini iyileştirmiş bir çok Techolay Sosyal üyelerinin de emeğine saygısızlık yapmış oldu.

Aşağıdaki fotoğrafın solunda orijinal eklentinin system_uaparse.php dosyası görünüyor. Hırsızımız, sağda göründüğü gibi bu metni siliyor ve hiç utanmadan kendi yazmış gibi de 2 satır ekliyor.

1771690476601.webp


Eleman diğer sitelerde kendisininmiş gibi paylaşırken nickini de gizlemeye çalışmış. Logoyu da değiştirip kafasına göre de sürüm numarası çıkarmış.

Biz önce bunu satın alan bir yabancının yaptığını düşündük. Ama sağa sola dağıtıp hırsızlığı yaptıranın "Hayvan sevgisi üzerine kurulu Türk forum sitesi" çıkması da başka bir üzücü detay.

Aşağıdaki siteler dışında eklentinin kullanıldığı bir site görürseniz, lütfen @Hasan Merkit profiline yazın.

1771691852372.webp


Hayvan sevgisine dair bir forum. Ama emek hırsızlığı yapıp 20'den fazla kişinin eklentiyi korsan şekilde indirmesini sağladı.
 
Fena, bu hissi biliyorum. Bir ara benim çözümünü buldugum Windows Arama cubugu sorununu bir YouTuber kopyalayip kendisi yapmis gibi anlatiyordu YouTube'da. Ona benim paylastigim seyi kendin yapmis gibi anlatiyorsun dedigimde deliye dönüp engellmisti. Zor gercekten. Böylesine bir eklenti emek verilmis muhendislik seviyesinde neredeyse. :(
 
Kendisine dün ulaştığımda bunu neden yaptığını sordum. Dalga geçer gibi "İstesek ChatGPT'ye de yaptırırdık." gibi saçma sapan konuşmaya başladı.

Tek bir yapay zeka modeli bile kullanılmamış eklenti hakkında konuşuyoruz.

Düşünün, aylarca uğraşıp sıfırdan 1500 satırdan fazla PHP kodu yazıyorsunuz ki bu dilin Syntax'ının ne kadar iğrenç olduğunu da herkes biliyor. Sonra her işletim sistemi ve tarayıcı için SVG vektör fotoğraf toplayıp ayarlıyorsunuz. Testlerini yaparken üstüne forum sahibinin ek template girmemesi için de uğraşıyorsunuz. XenForo'nun okumamıza izin vermediği bir tarayıcı header'ine ulaşmak için ek yöntemlere baş vurup tespiti iyileştiriyorsunuz. Telefonlarınıza önünüze gelen tarayıcıları indirip gönderdiği her başlığı tekrar inceliyorsunuz. Bu küçük işlevi olduğu gözüken eklentinin daha hızlı çalışması için popüler tarayıcılara göre bir sıralama yapmaya çalışıyorsunuz, kullanıcılardan geri bildirim topluyorsunuz.

@MKerem kardeşimiz bu yazdığımız kodların XenForo'da çalışması ve gerekli yerlere ikonlar gelmesi için (ki kendisi yapay zekadan nefret eder) XenForo makalelerini okuyup eklenti haline getiriyor.

@afacanc38 da grafiklere el atıp SVG vektör fotoğrafı bile var olmayan markalara sıfırdan simge çiziyor.

Bu sitede bulunmadığı için etiketlemediğim çocukluk arkadaşım Barış ve arkadaşı bunun XSS açıklarını bulmak için 48 saat uğraşıyor (ki bir açık buldular, kapattık.)

Techolay Sosyal'de bir çok kişi farklı cihazlardan giriş yapıp geri bildirim atıyor, sırf geri bildirim atmak için köşeden müzelik cihaz çıkaran var.

Sonra da satın alan kişi çıkıyor, eklenti dosyalarından lisansı ve isimlerimizi silip sadece kendi ismini ekliyor, logoyu değiştirip sağa sola ücretsiz dağıtmaya başlıyor. Kendi forumundan DM yoluyla da bize yapay zekaya yazdırılır bu gibi saçma sapan şeyler yazmaya başlıyor.

Bu hareketi yüzünden 20'den fazla kere ZIP dosyası korsan yol ile indirildi.

Bu arada bunu fark eden biri de bu bu arkadaşa yaptığının doğru olmadığı, hırsızlık olduğu konusunda uyarmış. Ama bu tipleme, devam etmiş. Bir de bunu bir XenForo geliştirme forumunda moderatör olmak için de kullanmış, kendi emeğiymiş gibi kullanıyor.

Ülkemizde bu tarz emeğe saygı göstermeyenler olduğu sürece yazılımda umutsuzluk belirecek.

İşin KVKK kısmına boşuna gelmeyin arkadaşlar. Çünkü isim zaten XenForo platformlarında kendi adını yazdığı profillerde bu emek hırsızlığını gerçekleştirdi.
 
Sonucu merakla bekliyorum cunku bilirkisi kodlari inceleyecek falan. Bakalım ne olacak?
Umarım gerekli adımlar atılır. Eklenti yayından kaldırılmadan önce 20'den fazla kez indirildiğini gördük. Kodlar zaten birebir aynı. Sadece isimlerimiz ve lisans metni silinmiş. Kendisi Ai kullanmadan kodların ne işe yaradığını bile açıklayamaz. :D

Bu ülkede yazılım lisansları çok fazla kez ihlal edildi. Adalete güvenmeyi deneyeceğiz ama sonuç alamama durumu da var. Şöyle bir vaka gördü ülke:

1771765353311.webp
 
Umarım gerekli adımlar atılır. Eklenti yayından kaldırılmadan önce 20'den fazla kez indirildiğini gördük. Kodlar zaten birebir aynı. Sadece isimlerimiz ve lisans metni silinmiş. Kendisi Ai kullanmadan kodların ne işe yaradığını bile açıklayamaz. :D

Bu ülkede yazılım lisansları çok fazla kez ihlal edildi. Adalete güvenmeyi deneyeceğiz ama sonuç alamama durumu da var. Şöyle bir vaka gördü ülke:

Eki Görüntüle 228854
Ahahahhaah bunu bilmiyordum. Multiman'a patent verenlerle bence sizin isiniz zor gibi. Hak eden hak edildigi yere atanmadigi surece bu boyle olacak. Sahsen ben artik mulakat olan hicbir güzel ise basvurmuyorum. Dersimi Istanbul'a gidip aldım. Yazık günah. Allah yardımcımız olsun. Diyecek baska sözüm yok.