Αρχική → GitHub
Xray-coreΑνοιχτός κώδικας

Πώς να ελέγξετε την πηγή του Happ και να μην εγκαταστήσετε ψεύτικο APK

Το Happ διανέμεται μέσω των καταστημάτων εφαρμογών και των releases στο GitHub, ενώ γύρω του πολλαπλασιάζονται επανασυναρμολογημένες εκδόσεις με διαφημίσεις και ενσωματωμένο κώδικα. Εξηγούμε πώς να ξεχωρίσετε το γνήσιο αρχείο από την απομίμηση και να εγκαταστήσετε τον client χωρίς να διακινδυνεύσετε την κίνησή σας και τη συσκευή σας.

Εφαρμογή vs υπηρεσία

Τι να κατανοήσετε

Η εφαρμογή Happ

Ένας πελάτης βασισμένος στο Xray-core. Κατεβάστε από επίσημες πηγές (App Store, Google Play, GitHub, ιστότοπος Happ).

Η υπηρεσία Happ VPN

Είμαστε εμείς: εκδίδουμε κλειδιά, διακομιστές και συνδρομή για σύνδεση μέσω της εφαρμογής.

Γιατί τα κλειδιά ξεχωριστά

Η εφαρμογή μόνη της δεν παρέχει VPN: για σύνδεση χρειάζεται κλειδί της υπηρεσίας.

Κατεβάζετε την εφαρμογή μόνο από επίσημες πηγές. Μην χρησιμοποιείτε εκδόσεις τρίτων από άγνωστους ιστότοπους. Αποκτάτε το κλειδί μόνο στο επίσημο bot Telegram.
Λεπτομέρειες

Από πού παίρνουν στην πραγματικότητα το Happ

Το Happ είναι ένας client βασισμένος στον πυρήνα Xray και διαθέτει ένα προβλέψιμο σύνολο νόμιμων καναλιών διανομής. Για iOS και macOS αυτό είναι το App Store, για Android το APK εγκατάστασης, για Windows η έκδοση για desktop. Ο προγραμματιστής χρησιμοποιεί το GitHub ως χώρο για την τεκμηρίωση και τη σελίδα Releases, όπου δημοσιεύονται υπογεγραμμένες εκδόσεις για κάθε πλατφόρμα. Ακριβώς ο συνδυασμός «κατάστημα εφαρμογών + releases στο GitHub» είναι το σημείο από το οποίο αξίζει να κατεβάζετε.

Το ερώτημα «happ github» οι άνθρωποι το πληκτρολογούν συχνότερα όταν ψάχνουν APK για Android απευθείας, παρακάμπτοντας το κατάστημα. Αυτό είναι αποδεκτό, αλλά απαιτεί προσοχή: το αρχείο πρέπει να το παίρνετε από τη σελίδα Releases ενός επαληθευμένου αποθετηρίου και όχι από φόρουμ, υπηρεσίες κοινής χρήσης αρχείων και συγκεντρωτές «κατόπτρων». Δεν δίνουμε συνδέσμους προς ερασιτεχνικά αντίγραφα και δεν ονομάζουμε καμία τρίτη πηγή ως τη μοναδική σωστή — το σημαντικό είναι να μάθετε να ελέγχετε μόνοι σας την πηγή.

Κρατήστε ξεχωριστά στο μυαλό σας: ο ίδιος ο client Happ και η πρόσβασή σας στους διακομιστές είναι διαφορετικά πράγματα. Την εφαρμογή την εγκαθιστάτε από νόμιμη πηγή, ενώ το κλειδί και τη συνδρομή τα εκδίδει το Telegram-bot της υπηρεσίας. Κανένα APK δεν πρέπει να σας ζητά όνομα χρήστη, κωδικούς λογαριασμών ή πληρωμή εντός του — η διαμόρφωση συνδέεται μέσω ξεχωριστού συνδέσμου-συνδρομής.

Πώς να ξεχωρίσετε το γνήσιο αποθετήριο του Happ στο GitHub από την απομίμηση

Τα ψεύτικα αποθετήρια αντιγράφουν την ονομασία, την περιγραφή, ακόμη και τα στιγμιότυπα οθόνης, γι' αυτό δεν πρέπει να κοιτάτε την εμφάνιση αλλά τα σημάδια ενός ζωντανού έργου. Ελέγξτε τον κάτοχο του αποθετηρίου (organization ή τον λογαριασμό του δημιουργού), την ημερομηνία δημιουργίας, το ιστορικό των commits και τη δραστηριότητα στην ενότητα Issues. Σε ένα γνήσιο έργο τα commits γίνονται τακτικά και με νόημα, όχι με μία ριπή «Initial commit» πριν από μία εβδομάδα.

Δώστε προσοχή στην ενότητα Releases. Σε ένα νόμιμο έργο τα releases είναι αριθμημένα ανά έκδοση, περιέχουν σαφή λίστα αλλαγών και ξεχωριστά αρχεία ανά πλατφόρμα: APK για Android, πρόγραμμα εγκατάστασης για Windows κ.ο.κ. Θα πρέπει να σας ανησυχήσει ένα release χωρίς περιγραφή, ένα μοναδικό αρχείο με παράξενο όνομα, ένας σύνδεσμος «λήψη» που οδηγεί σε εξωτερικό ιστότοπο αντί για το asset του GitHub, καθώς και ένα fork με ύποπτα μεγάλο αριθμό «αστεριών» που μαζεύτηκαν σε λίγες μέρες.

Αντιπαραβάλλετε την ονομασία του πακέτου και την έκδοση. Στην κάρτα της εφαρμογής στο κατάστημα και στο όνομα του APK η έκδοση πρέπει να ταιριάζει με αυτήν που αναφέρεται στο release. Αν ένα fork παρουσιάζεται ως «βελτιωμένη» ή «ξεκλείδωτη» έκδοση του Happ με επιπλέον λειτουργίες — αυτό είναι ένα κλασικό δόλωμα. Οποιαδήποτε επανασυναρμολόγηση χάνει την αρχική υπογραφή του προγραμματιστή, και δεν μπορείτε πλέον να εμπιστεύεστε τον κώδικα μέσα σε αυτήν.

Γιατί είναι επικίνδυνα τα άγνωστα APK

Το APK δεν είναι απλώς ένα «αρχείο προγράμματος», αλλά ένα πλήρες πακέτο εγκατάστασης με δικαιώματα πρόσβασης στο σύστημα. Ένα Happ που έχει επανασυναρμολογηθεί από κάποιον μπορεί να φαίνεται και να λειτουργεί σαν το πρωτότυπο, αλλά ταυτόχρονα να περιέχει ενσωματωμένο διαφημιστικό SDK, κρυφό miner, υποκλοπέα του προχείρου ή τροποποιημένο δικτυακό module. Για έναν VPN- και proxy-client το τελευταίο είναι ιδιαίτερα κρίσιμο: ακριβώς μέσα από αυτόν περνά όλη η κίνησή σας.

Τυπικές συνέπειες της εγκατάστασης μιας ύποπτης έκδοσης είναι η εξαναγκαστική διαφήμιση πάνω από το περιβάλλον, η διαρροή της λίστας των συνδρομών και των διακομιστών σας, η αντικατάσταση της διαμόρφωσης με ξένους κόμβους και η παρακολούθηση της κίνησης. Στη χειρότερη περίπτωση ο τροποποιημένος client δρομολογεί τις συνδέσεις μέσω του διακομιστή ενός κακόβουλου χρήστη, όπου τα δεδομένα μπορούν να καταγράφονται. Εξωτερικά όλα δουλεύουν, υπάρχει ταχύτητα — αλλά δεν μπορείτε πλέον να εμπιστεύεστε αυτό το κανάλι.

Ένας ακόμη κίνδυνος είναι τα ξεπερασμένα αντίγραφα. Κάποιος δημοσίευσε κάποτε μια παλιά έκδοση, αυτή διαδόθηκε στα κάτοπτρα και συνεχίζει να υπάρχει επί χρόνια. Παίρνετε έναν client χωρίς τις πρόσφατες διορθώσεις ασφαλείας και συμβατότητας με τον τρέχοντα πυρήνα Xray. Γι' αυτό δεν έχει σημασία μόνο η γνησιότητα του αρχείου, αλλά και η επικαιρότητά του.

Ασφαλής εγκατάσταση του Happ APK: βήμα προς βήμα

1. Ανοίξτε τη σελίδα Releases ενός επαληθευμένου αποθετηρίου του Happ στο GitHub και επιλέξτε την τελευταία σταθερή έκδοση. Κατεβάστε το APK ως asset του ίδιου του release και όχι μέσω εξωτερικού συνδέσμου από την περιγραφή.

2. Πριν την εγκατάσταση αντιπαραβάλλετε το άθροισμα ελέγχου. Αν στο release έχουν δημοσιευτεί τιμές SHA-256, υπολογίστε το hash του αρχείου που κατεβάσατε (στα Windows με την εντολή certutil -hashfile happ.apk SHA256, στο Android μέσω μιας εφαρμογής-υπολογιστή hash) και συγκρίνετέ το χαρακτήρα προς χαρακτήρα. Η αντιστοιχία επιβεβαιώνει ότι το αρχείο δεν έχει αντικατασταθεί και δεν αλλοιώθηκε κατά τη λήψη.

3. Ελέγξτε την υπογραφή του πακέτου, αν ξέρετε να δουλεύετε με το apksigner από το Android SDK: η υπογραφή των πρωτότυπων εκδόσεων είναι σταθερή από έκδοση σε έκδοση, και η αλλαγή της είναι λόγος να σταματήσετε. Το ελάχιστο, συγκρίνετε την ονομασία του πακέτου και τον αριθμό της έκδοσης με αυτά που δηλώνονται στο release.

4. Εγκαταστήστε το APK και αμέσως απενεργοποιήστε στις ρυθμίσεις συστήματος του Android το δικαίωμα «εγκατάσταση από άγνωστες πηγές» για εκείνη την εφαρμογή μέσω της οποίας κάνατε την εγκατάσταση. Στη συνέχεια ανοίξτε το Happ, προσθέστε τον δικό σας σύνδεσμο-συνδρομή που πήρατε στο Telegram-bot της υπηρεσίας και βεβαιωθείτε ότι φορτώνονται ακριβώς οι δικοί σας διακομιστές. Ο client δεν πρέπει να ζητά περιττά δικαιώματα, όπως πρόσβαση στις επαφές, στα SMS ή στις κλήσεις.

Αν έχει ήδη εγκατασταθεί ένα αμφίβολο APK

Αν εγκαταστήσατε το Happ από ασαφή πηγή και παρατηρήσατε διαφημίσεις, αυθόρμητες συνδέσεις ή άγνωστους διακομιστές στη λίστα — θεωρήστε ότι ο client δεν είναι αξιόπιστος. Αφαιρέστε πλήρως την εφαρμογή, όχι απλώς «καθαρίστε την cache»: μαζί της θα αφαιρεθούν οι αποθηκευμένες διαμορφώσεις, οι οποίες μπορεί να είχαν αντικατασταθεί.

Μετά την αφαίρεση αλλάξτε τον σύνδεσμο-συνδρομή: απευθυνθείτε στο Telegram-bot της υπηρεσίας και επανεκδώστε την πρόσβαση, ώστε το παλιό παραβιασμένο κλειδί να πάψει να ισχύει. Αν μέσω αυτής της συσκευής μπαίνατε σε άλλες υπηρεσίες όσο ο ύποπτος client ήταν ενεργός, αλλάξτε τους κωδικούς των σημαντικών λογαριασμών από μια καθαρή συσκευή.

Στη συνέχεια εγκαταστήστε ξανά το Happ — από το App Store στις συσκευές Apple ή από ένα επαληθευμένο release στο GitHub για Android και Windows, με υποχρεωτική αντιπαραβολή του αθροίσματος ελέγχου. Κάντε κανόνα να ενημερώνεστε από την ίδια πηγή: έτσι όχι μόνο αποφεύγετε τις απομιμήσεις, αλλά και λαμβάνετε έγκαιρα τις διορθώσεις ασφαλείας.

Αποκτήστε κλειδί για την εφαρμογή Happ

Κατεβάστε την εφαρμογή από επίσημη πηγή και συνδεθείτε με κλειδί από το bot.

Λήψη κλειδιού
FAQ

Συχνές ερωτήσεις

Έχει το Happ αποθετήριο στο GitHub;

Ναι, το GitHub χρησιμοποιείται ως χώρος για την τεκμηρίωση και τη σελίδα Releases, όπου δημοσιεύονται εκδόσεις για διάφορες πλατφόρμες. Το APK αξίζει να το κατεβάζετε ακριβώς ως asset ενός release σε επαληθευμένο αποθετήριο και όχι μέσω εξωτερικών συνδέσμων από φόρουμ και κάτοπτρα. Ελέγχετε τον κάτοχο του αποθετηρίου, το ιστορικό των commits και τη δραστηριότητα στα Issues, για να μην πέσετε σε fork-απομίμηση.

Είναι ασφαλές να εγκαταστήσω το Happ APK αντί από το κατάστημα εφαρμογών;

Είναι ασφαλές, αν το αρχείο έχει ληφθεί από τη σελίδα Releases του γνήσιου έργου και έχει ελεγχθεί μέσω του αθροίσματος ελέγχου SHA-256. Επικίνδυνα είναι τα APK από υπηρεσίες κοινής χρήσης αρχείων, συγκεντρωτές «mods» και ιστότοπους που υπόσχονται «ξεκλείδωτη» έκδοση: τέτοιες εκδόσεις χάνουν την υπογραφή του προγραμματιστή και μπορεί να περιέχουν ενσωματωμένο κώδικα. Για iOS και macOS χρησιμοποιήστε το App Store.

Πώς να ελέγξω ότι το APK δεν έχει αντικατασταθεί;

Υπολογίστε το SHA-256 του αρχείου που κατεβάσατε και συγκρίνετέ το με την τιμή από το release: στα Windows με την εντολή certutil -hashfile happ.apk SHA256, στο Android με μια εφαρμογή υπολογισμού hash. Η αντιστοιχία του hash επιβεβαιώνει την ακεραιότητα. Επιπλέον, μπορείτε να αντιπαραβάλετε την υπογραφή του πακέτου μέσω του apksigner και να βεβαιωθείτε ότι η ονομασία του πακέτου και η έκδοση ταιριάζουν με τις δηλωμένες.

Τι κινδύνους έχει η εγκατάσταση μιας ανεπίσημης έκδοσης του Happ;

Ένας τροποποιημένος client μπορεί να εμφανίζει διαφημίσεις, να διαρρέει τη λίστα των συνδρομών και των διακομιστών σας, να αντικαθιστά τη διαμόρφωση με ξένους κόμβους και να καταγράφει την κίνηση. Για έναν proxy-client αυτό είναι κρίσιμο, γιατί μέσα από αυτόν περνά όλη η σύνδεση. Επιπλέον, τα ύποπτα αντίγραφα είναι συχνά ξεπερασμένα — χωρίς τις πρόσφατες διορθώσεις ασφαλείας και συμβατότητας με τον πυρήνα Xray.

Από πού να πάρω το κλειδί και τη συνδρομή για το Happ;

Τον ίδιο τον client τον εγκαθιστάτε από νόμιμη πηγή, ενώ την πρόσβαση στους διακομιστές — το κλειδί και τον σύνδεσμο-συνδρομή — τα εκδίδει το Telegram-bot της υπηρεσίας. Το APK δεν πρέπει να ζητά πληρωμή εντός του ή ονόματα χρήστη των λογαριασμών σας. Χρησιμοποιείτε μόνο νόμιμη πρόσβαση: επίσημο, πληρωμένο ή δοκιμαστικό κλειδί από το bot.

Τι να κάνω αν έχω ήδη εγκαταστήσει APK από ασαφές μέρος;

Αφαιρέστε πλήρως την εφαρμογή, για να διαγράψετε τις πιθανώς αντικατεστημένες διαμορφώσεις, και επανεκδώστε τον σύνδεσμο-συνδρομή στο Telegram-bot, ώστε το παλιό κλειδί να πάψει να λειτουργεί. Αν μέσω αυτής της συσκευής μπαίνατε σε σημαντικούς λογαριασμούς, αλλάξτε τους κωδικούς τους από μια καθαρή συσκευή. Στη συνέχεια εγκαταστήστε ξανά το Happ από ένα επαληθευμένο release με αντιπαραβολή του αθροίσματος ελέγχου.