Chrome muestra una advertencia de 'descarga sospechosa' al descargar yt-dlp
(news.ycombinator.com)- Se han reportado casos en los que el navegador Chrome bloquea o muestra un mensaje de advertencia al descargar el ejecutable de yt-dlp
- El texto de la advertencia aparece como “suspicious download”, y el usuario debe ignorarla y permitir manualmente la descarga para poder obtener el archivo
- yt-dlp es una herramienta de código abierto ampliamente utilizada que permite descargar videos de YouTube y otras plataformas
- La advertencia se produce porque el sistema de detección de seguridad de Chrome clasifica el archivo ejecutable como un riesgo potencial
- Algunos usuarios consideran que esto es resultado de una aplicación excesivamente estricta de las políticas de seguridad de Chrome, y que este filtrado automático de seguridad podría afectar la distribución y accesibilidad de herramientas legítimas de código abierto
2 comentarios
Creo que este tipo de advertencias debería cambiarse por un sistema de firma de código.
Así como cuando uno escucha una afirmación hay que revisar la evidencia y la fuente, los usuarios deberían desconfiar de todas las apps por defecto. Si no lo hacen y eso causa daños, es su propia responsabilidad.
Comentarios de Hacker News
Las heurísticas que impulsan esta función y la política de listas blancas de Windows Defender son pésimas
Está estructurado de forma que la advertencia solo desaparece cuando cierto binario alcanza cierto nivel de popularidad, así que si los usuarios no ignoran la advertencia, se crea un problema de qué fue primero, el huevo o la gallina que nunca se resuelve
Este tipo de estructura perjudica especialmente a los desarrolladores indie y a los proyectos pequeños de código abierto
Al final, es un mecanismo para atar a los desarrolladores a la infraestructura del proveedor del SO. Apple hace exactamente lo mismo
En esos casos hay que crear perfiles en las compañías de ciberseguridad y esperar a que te pongan en la lista blanca
Hay más sobre eso en esta discusión de Stack Overflow
Al descargar el
.exemás reciente desde GitHub, Firefox advierte: “este archivo no se descarga con frecuencia”Todos los escaneos antivirus salen limpios, así que parece un simple falso positivo heurístico
No da para verlo como una noticia sobre abuso monopólico de Chrome
Salen tan seguido que ya no leo ninguna advertencia
Sobre todo, la UX en la que el navegador bloquea el acceso cuando usas un certificado autofirmado es terrible. Te trata como si estuvieras haciendo algo peligroso
.tar.gz(especialmente los de yt-dlp). Con otros.tar.gzno pasaEl binario de yt-dlp está compilado con PyInstaller, así que puede generar falsos positivos en los antivirus
También intenta excluir herramientas así en la tienda de extensiones y en las políticas de Android, aunque a veces la aplicación es más laxa
Google teme que los usuarios controlen directamente su propio contenido de video
Si ves que al buscar “Google” en Bing te lleva a una página que imita Google.com, queda claro que no se puede confiar en las grandes empresas
Esto podría ser solo una coincidencia, pero no estoy convencido
En este caso todavía no está claro
Yo también pude reproducirlo en la página de descarga de yt-dlp
Sale el mensaje: “Descarga peligrosa bloqueada — yt-dlp_win_x86.zip no se descarga con frecuencia y podría ser peligroso”
Todo software nuevo (incluso el propio Chrome) empieza siendo algo que “no se descarga con frecuencia”
Por eso yo instalo yt-dlp con el gestor de paquetes de mi distribución Linux. También se puede en Termux
Hice un wrapper para Telegram/MQTT/HomeAssistant para que mi mamá pudiera escuchar audiolibros en un servidor Jellyfin
Como la versión de yt-dlp se rompe seguido, dejé hecho un script de autoactualización del entorno virtual para usar siempre el HEAD más reciente
Mi código del wrapper
Da risa que una empresa tan grande no pueda dejar en paz ni una herramienta tan pequeña
Google ya se siente como un eje del mal. GCP es caro, y las estadísticas de Android Play Store solo se actualizan una vez al día
Decepciona bastante para ser una empresa de datos
Periodistas y organismos gubernamentales también la usan para investigación o recopilación de pruebas
Si Google de verdad quisiera eliminarla, ya la habría bloqueado de manera mucho más agresiva. No parece que quiera borrarla por completo
Es irónico que el navegador de Google marque como “sospechosa” una herramienta que descarga archivos desde servidores de Google
Este tipo de comportamiento no sorprende, pero eso no significa que no haya que criticar el engaño poco ético y el abuso monopólico
Poner a abogados de la RIAA como ejemplo de ética más bien refuerza mi argumento
Hice la prueba en la página de la última versión de yt-dlp, y la advertencia solo aparece con el exe de Windows; las versiones de macOS y Linux descargan normal
Viendo eso, parece más bien un error de un sistema automatizado, no una intención anticompetitiva
La falta de regulación antimonopolio es lo que permite este tipo de conflictos de interés