我创建了一个 Google Ads 广告系列。花了 500 美元,然后……Google 以“恶意软件”为由封停了账户。
准确地说,Google 给出的理由是“恶意软件”(Malicious software)和“被入侵网站”(Compromised Site)。听起来像胡扯。应用程序经过签名和公证,网站干净、没有任何攻击面,但行吧,我还是查一下。结果:零。什么都没有。啥也不是。干净得像哨子一样。于是我提起了申诉。
申诉被驳回,系统让我提交新信息,还建议我如果没有新信息就干脆注销账户。它还向我指出了欧盟的争议解决渠道。
它没有说明什么内容是恶意的、什么被入侵了,也没说明为什么我提供的证据无法回应这两项指控。我收到了关于如何申诉该决定的说明,却得不到任何有助于我抗辩的解释。
于是我带着更多信息再次申诉,又被驳回了。
我们已对 RACE 网站、下载基础设施、JavaScript 资源以及所分发的 macOS 应用程序完成了全面安全审查。
RACE 是一款用 Rust 编写的原生应用程序。它是一个终端复用器(terminal multiplexer),因此按设计它会在后台启动并管理终端进程。
这种子进程管理行为是应用程序功能的核心组成部分,可能与某些安全敏感软件的行为相似,但它既不隐藏也无恶意。
进程复用机制已在应用程序内有文档说明。用户也可以将 RACE 配置为使用 dtach 作为替代复用器。这一行为及相关配置已在应用程序的“关于”/配置文档中披露。
该应用程序不安装恶意软件、不向其他应用注入代码、不修改浏览器行为,也不试图隐藏其进程活动。
我们已排查了触发政策/安全标记的所有可能原因,使用 Google 自有及第三方独立安全工具对网站和所分发的应用程序进行了验证,未发现任何安全问题。
因此我们认为,此次封禁可能是误报所致,或许与终端复用器固有的合法子进程管理行为有关。
请基于上述证据对账户、网站和应用程序进行人工复审。
但我并不是只回了一份声明就完事。我亲自去查证了!
我检查了 race-term.com 和 downloads.race-term.com 两个域名,均显示“未发现不安全内容”。截图展示了相关状态。这只能证明 Safe Browsing 对这些地址的报告结果,并不能证明 Google Ads 检测到了什么,也无法证明两套系统使用相同的标准。
我分别打开了每个域名的安全问题(Security Issues)报告,均显示“未检测到问题”。
没有任何被列出的受感染页面、恶意下载或被注入的资源可供排查。再次强调,这只是 Search Console 的结果,并不是 Google Ads 的放行证明。
也许是文件里混进了什么东西?值得检查一下文件,对吧?于是我去查了。当然,结果干干净净!有趣的是,连 Google 自家的扫描都显示其中没有任何恶意软件。
RACE 会刻意启动并管理后台 shell 进程。其配置文档记录了三种持久化后端:原生 PTY 宿主、外部 dtach,或者不使用持久化。
好吧,我心想——也许问题就出在这里:应用启动后会驻留后台。于是我做了 1.0.39 版本,在应用程序被删除后进行一次“野路子”式的清理。提交之后,你猜结果怎么着?