head>
Ana sayfa → GitHub
Xray-coreAçık kaynak

Happ kaynağını nasıl doğrulayıp sahte APK kurmaktan kaçınırsınız

Happ, uygulama mağazaları ve GitHub'daki sürümler aracılığıyla dağıtılır ve etrafında reklamlı, içine kod gömülmüş yeniden derlemeler türer. Gerçek dosyayı sahtesinden nasıl ayırt edeceğinizi ve istemciyi trafiğinizi ve cihazınızı riske atmadan nasıl kuracağınızı ele alıyoruz.

Uygulama vs hizmet

Anlaşılması gereken

Happ uygulaması

Xray-core tabanlı bir istemci. Resmi kaynaklardan indirin (App Store, Google Play, GitHub, Happ sitesi).

Happ VPN hizmeti

Bu biziz: uygulama üzerinden bağlanmak için anahtar, sunucu ve abonelik veririz.

Anahtarlar neden ayrı

Uygulama tek başına VPN sağlamaz: bağlanmak için hizmetten bir anahtar gerekir.

Uygulamayı yalnızca resmi kaynaklardan indirin. Bilinmeyen sitelerden üçüncü taraf sürümler kullanmayın. Anahtarı yalnızca resmi Telegram botundan alın.
Ayrıntılar

Happ gerçekte nereden alınır

Happ, Xray çekirdeği üzerine kurulu bir istemcidir ve öngörülebilir bir dizi meşru dağıtım kanalına sahiptir. iOS ve macOS için bu App Store, Android için kurulum APK'sı, Windows için ise masaüstü derlemesidir. Geliştirici, GitHub'ı dokümantasyon için bir alan ve her platform için imzalı derlemelerin yayınlandığı Releases sayfası olarak kullanır. İndirmeniz gereken nokta tam da bu "uygulama mağazası + GitHub'daki sürümler" ikilisidir.

İnsanlar "happ github" aramasını çoğunlukla, mağazayı atlayarak doğrudan Android için APK aradıklarında yazar. Bu kabul edilebilir, ancak dikkat gerektirir: dosyayı forumlardan, dosya paylaşım sitelerinden veya "ayna" toplayıcılardan değil, güvenilir bir deponun Releases sayfasından almalısınız. Biz el yapımı kopyalara bağlantı vermiyoruz ve hiçbir üçüncü taraf kaynağı tek doğru kaynak olarak adlandırmıyoruz — önemli olan kaynağı kendiniz doğrulamayı öğrenmenizdir.

Ayrıca şunu aklınızda tutun: Happ istemcisinin kendisi ile sunuculara erişiminiz farklı şeylerdir. Uygulamayı meşru bir kaynaktan kurarsınız, anahtar ve aboneliği ise servisin Telegram botu verir. Hiçbir APK sizden hesap giriş bilgisi, şifre veya uygulama içi ödeme istememelidir — yapılandırma ayrı bir abonelik bağlantısıyla eklenir.

GitHub'daki gerçek Happ deposunu sahtesinden nasıl ayırt edersiniz

Sahte depolar adı, açıklamayı ve hatta ekran görüntülerini kopyalar, bu yüzden görünüşe değil, canlı bir projenin belirtilerine bakmak gerekir. Deponun sahibini (organizasyon veya yazar hesabı), oluşturulma tarihini, commit geçmişini ve Issues bölümündeki etkinliği kontrol edin. Gerçek bir projede commit'ler düzenli ve anlamlı bir şekilde ilerler, bir hafta önce tek bir "Initial commit" patlamasıyla değil.

Releases bölümüne dikkat edin. Meşru bir projede sürümler versiyonlara göre numaralandırılmıştır, anlaşılır bir değişiklik listesi içerir ve platformlara özel ayrı dosyalar sunar: Android için APK, Windows için kurulum programı vb. Açıklaması olmayan bir sürüm, tuhaf isimli tek bir dosya, GitHub varlığı yerine harici bir siteye yönlendiren "indir" bağlantısı ve birkaç günde toplanmış şüpheli derecede çok sayıda "yıldıza" sahip bir fork sizi tetikte tutmalıdır.

Paket adını ve versiyonu karşılaştırın. Mağazadaki uygulama kartında ve APK adında versiyon, sürümde belirtilenle aynı olmalıdır. Bir fork kendini ek özelliklere sahip "geliştirilmiş" ya da "kilidi açılmış" bir Happ derlemesi olarak tanıtıyorsa — bu klasik bir tuzaktır. Her yeniden derleme geliştiricinin orijinal imzasını kaybeder ve içindeki koda artık güvenemezsiniz.

Bilinmeyen APK'lar neden tehlikelidir

APK sadece bir "program dosyası" değil, sisteme erişim izinlerine sahip tam teşekküllü bir kurulum paketidir. Birisi tarafından yeniden derlenmiş bir Happ, orijinali gibi görünüp çalışabilir, ancak içinde gömülü bir reklam SDK'sı, gizli bir madenci, pano yakalayıcı veya değiştirilmiş bir ağ modülü barındırabilir. Bir VPN ve proxy istemcisi için sonuncusu özellikle kritiktir: tüm trafiğiniz tam da bu modülden geçer.

Sahte bir derleme kurmanın tipik sonuçları — arayüzün üzerine zorla gösterilen reklamlar, abonelik ve sunucu listenizin sızması, yapılandırmanın başka düğümlerle değiştirilmesi ve trafiğin izlenmesidir. En kötü durumda, değiştirilmiş istemci bağlantıları saldırganın verileri kayıt altına alabileceği bir sunucu üzerinden yönlendirir. Dışarıdan her şey çalışır, hız da vardır — ama böyle bir kanala artık güvenilemez.

Bir diğer risk ise eski kopyalardır. Birisi bir zamanlar eski bir versiyon yayınlamış, o aynalar arasında yayılmış ve yıllarca yaşamaya devam etmektedir. Güncel güvenlik düzeltmeleri ve güncel Xray çekirdeğiyle uyumluluk olmadan bir istemci elde edersiniz. Bu yüzden yalnızca dosyanın gerçekliği değil, güncelliği de önemlidir.

Güvenli Happ APK kurulumu: adım adım

1. GitHub'daki güvenilir Happ deposunun Releases sayfasını açın ve en son kararlı versiyonu seçin. APK'yı açıklamadaki harici bir bağlantıdan değil, sürümün kendisinin bir varlığı (asset) olarak indirin.

2. Kurulumdan önce sağlama toplamını karşılaştırın. Sürümde SHA-256 değerleri yayınlanmışsa, indirilen dosyanın hash'ini hesaplayın (Windows'ta certutil -hashfile happ.apk SHA256 komutuyla, Android'de bir hash hesaplama uygulamasıyla) ve karakter karakter karşılaştırın. Eşleşme, dosyanın değiştirilmediğini ve indirme sırasında bozulmadığını doğrular.

3. Android SDK'daki apksigner ile çalışmayı biliyorsanız paketin imzasını kontrol edin: orijinal derlemelerin imzası versiyondan versiyona kararlıdır ve değişmesi durmak için bir nedendir. En azından paket adını ve versiyon numarasını sürümde belirtilenle karşılaştırın.

4. APK'yı kurun ve hemen Android sistem ayarlarında, kurulum yaptığınız uygulama için "bilinmeyen kaynaklardan yükleme" iznini kapatın. Ardından Happ'i açın, servisin Telegram botundan aldığınız abonelik bağlantınızı ekleyin ve sunucuların gerçekten sizinkiler olduğundan emin olun. İstemci, kişilere, SMS'e veya aramalara erişim gibi gereksiz izinler istememelidir.

Şüpheli bir APK zaten kurulmuşsa

Happ'i belirsiz bir kaynaktan kurduysanız ve reklam, kendiliğinden bağlantılar ya da listede bilinmeyen sunucular fark ettiyseniz — istemciye güvenilemeyeceğini varsayın. Uygulamayı sadece "önbelleği temizlemekle" kalmayıp tamamen kaldırın: onunla birlikte değiştirilmiş olabilecek kayıtlı yapılandırmalar da silinir.

Kaldırdıktan sonra abonelik bağlantısını değiştirin: servisin Telegram botuna başvurun ve eski, ele geçirilmiş anahtarın çalışmasını durdurmak için erişimi yeniden oluşturun. Şüpheli istemci aktifken bu cihaz üzerinden başka servislere giriş yaptıysanız, önemli hesapların şifrelerini temiz bir cihazdan değiştirin.

Ardından Happ'i yeniden kurun — Apple cihazlarında App Store'dan, Android ve Windows için GitHub'daki güvenilir bir sürümden, sağlama toplamı karşılaştırması zorunlu olacak şekilde. Aynı kaynaktan güncelleme yapmayı kural haline getirin: böylece hem sahtelerden kaçınır hem de güvenlik düzeltmelerini zamanında alırsınız.

Happ uygulaması için anahtar alın

Uygulamayı resmi bir kaynaktan indirin ve bottan bir anahtarla bağlanın.

Anahtar al
FAQ

Sık sorulan sorular

Happ'in GitHub'da bir deposu var mı?

Evet, GitHub dokümantasyon için bir alan ve farklı platformlara yönelik derlemelerin yayınlandığı Releases sayfası olarak kullanılır. APK'yı forumlardan ve aynalardan gelen harici bağlantılardan değil, tam olarak güvenilir bir depodaki sürümün varlığı (asset) olarak indirmelisiniz. Sahte bir fork'a düşmemek için deponun sahibini, commit geçmişini ve Issues bölümündeki etkinliği kontrol edin.

Happ APK'yı mağaza yerine kurmak güvenli mi?

Dosya gerçek projenin Releases sayfasından alınmış ve SHA-256 sağlama toplamıyla doğrulanmışsa güvenlidir. Dosya paylaşım sitelerinden, "mod" toplayıcılarından ve "kilidi açılmış" versiyon vaat eden sitelerden gelen APK'lar tehlikelidir: bu tür derlemeler geliştiricinin imzasını kaybeder ve gömülü kod içerebilir. iOS ve macOS için App Store kullanın.

APK'nın değiştirilmediğini nasıl kontrol ederim?

İndirilen dosyanın SHA-256'sını hesaplayın ve sürümdeki değerle karşılaştırın: Windows'ta certutil -hashfile happ.apk SHA256 komutuyla, Android'de bir hash hesaplama uygulamasıyla. Hash eşleşmesi bütünlüğü doğrular. Ayrıca apksigner ile paketin imzasını karşılaştırabilir ve paket adı ile versiyonun belirtilenlerle aynı olduğundan emin olabilirsiniz.

Resmi olmayan bir Happ derlemesini kurmak neye yol açar?

Değiştirilmiş bir istemci reklam gösterebilir, abonelik ve sunucu listenizi sızdırabilir, yapılandırmayı başka düğümlerle değiştirebilir ve trafiği kayıt altına alabilir. Bir proxy istemcisi için bu kritiktir, çünkü tüm bağlantı onun üzerinden geçer. Ayrıca sahte kopyalar genellikle eskidir — güncel güvenlik düzeltmeleri ve Xray çekirdeğiyle uyumluluk olmadan.

Happ için anahtar ve aboneliği nereden alırım?

İstemcinin kendisini meşru bir kaynaktan kurarsınız, sunuculara erişimi — anahtarı ve abonelik bağlantısını — ise servisin Telegram botu verir. APK, uygulama içi ödeme veya hesaplarınıza ait giriş bilgileri istememelidir. Yalnızca meşru erişimi kullanın: bottan alınan resmi, ödenmiş veya deneme anahtarı.

Belirsiz bir yerden zaten APK kurduysam ne yapmalıyım?

Muhtemelen değiştirilmiş yapılandırmaları silmek için uygulamayı tamamen kaldırın ve eski anahtarın çalışmasını durdurmak için Telegram botunda abonelik bağlantısını yeniden oluşturun. Bu cihaz üzerinden önemli hesaplara giriş yaptıysanız, şifrelerini temiz bir cihazdan değiştirin. Ardından Happ'i güvenilir bir sürümden, sağlama toplamı karşılaştırmasıyla yeniden kurun.