RACE — терминальный мультиплексер
RACE — это написанный на Rust нативный macOS терминальный мультиплексер. В отличие от стандартного подхода с сеткой, позволяет свободно расположить и изменить размер терминалов: большой редактор рядом с маленькой оболочкой, расчетные логи, окна по потребностям работы, цветовые метки. Разработчик сам им пользуется и поддерживает его. Как мультиплексер, приложение управляет терминалами и сохраняет сеансы оболочки при перезагрузке — полезно для разработки и организации рабочего потока.
Веб-сайт проекта — https://race-term.com — статичная страница на Bridgetown. JavaScript изменяет DOM для интерактивных визуальных элементов, больше ничего. Нет серверной части. На момент запуска единственный сторонний скрипт был Cloudflare Analytics. Google Analytics и рекламные трекеры отсутствовали. Хостинг через Cloudflare, хранилище бинарников в Cloudflare R2.
Первая попытка рекламировать
Затем решили попробовать рекламу. Создали кампанию в Google Ads, потратили 500 долларов, и… Google заблокировал аккаунт за "вредоносное ПО".
Неожиданное дополнение к списку функций.
Google обвинил в "вредоносном ПО" и "скомпрометированном сайте". Звучало как ошибка. Приложение было подписано и нотариально заверено. Сайт был чистым и не имел векторов атаки, но решили проверить. Результат: ноль. Ничего. Совершенно чистый. Отправили апелляцию.
Google отклонил апелляцию, просил отправить новую информацию и предложил удалить аккаунт, если её нет. Также указал на опции оспаривания для ЕС.
Но не сказал, что именно вредоносно, что скомпрометировано, или почему предоставленные доказательства не решили проблему. Получены инструкции по апелляции, но без объяснений, которые помогли бы возразить.
Апеллировал — отклонили.
Апеллировал ещё раз — отклонили.
С дополнительной информацией — отклонили.
Заблокировали на неделю.
И снова…
Мы провели полную проверку безопасности веб-сайта RACE, инфраструктуры скачивания, JavaScript ресурсов и распределённого приложения macOS.
Проверка безопасности
- Google Safe Browsing: без проблем для распределённого DMG:
https://transparencyreport.google.com/safe-browsing/search?url=https:%2F%2Fdownloads.race-term.com%2FRACE.dmg&hl=en- VirusTotal: распределённый DMG/бинарник чистый:
https://www.virustotal.com/gui/file/84d082f6a5d3ab75b30e532bf60b406ce12ecc3550bc3f2c6904f34d08ba5e9f?nocache=1- Подписи DMG и приложения независимо проверены и найдены корректными и чистыми.
- Все исходные JavaScript файлы и сгенерированные бандлы на веб-сайте проверены. Выходные данные бандлов проанализированы — вредоносный, внедрённый, обфусцированный или неожиданный код не найден.
- Google Search Console — race-term.com: проблем безопасности не обнаружено:
https://search.google.com/search-console/security-issues?resource_id=sc-domain%3Arace-term.com- Google Search Console — downloads.race-term.com: проблем безопасности не обнаружено:
https://search.google.com/search-console/security-issues?resource_id=sc-domain%3Adownloads.race-term.comПоведение приложения
RACE — это нативное приложение на Rust, терминальный мультиплексер. По проектированию запускает и управляет процессами терминала в фоне.
Это поведение управления подпроцессами — существенная часть функциональности приложения. Может напоминать поведение, иногда связываемое с чувствительным к безопасности ПО, но оно ни скрыто ни вредоносно.
Механизм мультиплексирования процессов документирован в приложении. Пользователи также могут настроить RACE использовать
dtachкак альтернативный мультиплексер. Это поведение и конфигурация раскрыты в документации About/configuration приложения.Приложение не устанавливает вредонос, не внедряет код в другие приложения, не модифицирует поведение браузера, не пытается скрыть активность своего процесса.
Запрос на пересмотр
Исследованы все вероятные причины флага политики/безопасности, веб-сайт и распределённое приложение проверены с помощью инструментов Google и независимых сервисов безопасности — проблемы не найдены.
Полагаем, блокировка может быть результатом ложного срабатывания, потенциально связанного с легитимным поведением управления подпроцессами, свойственным терминальному мультиплексеру.
Просим провести ручной пересмотр аккаунта, веб-сайта и приложения на основе приведённых доказательств.
Контрольный список
Но не просто ответили — проверили!
1. Google Safe Browsing
Проверили оба сайта: race-term.com и downloads.race-term.com. Оба: "No unsafe content found". Скриншоты датированы 9 сентября 2026.
Это устанавливает, что Safe Browsing报告 для этих адресов. Не устанавливает, что обнаружила Google Ads или использует ли она те же критерии.
2. Google Search Console
Открыли отчёт Security Issues для каждого домена отдельно. Оба: "No issues detected".
Нет заражённых страниц, вредоносных скачиваний, внедрённых ресурсов для расследования. Это результат Search Console, не сертификат чистоты от Google Ads.
3. Сам файл
Может что-то попало в файл? Стоило проверить. Разумеется, оказался чистым! Смешно, что даже сканер Google заявляет: БЕЗ ВРЕДОНОСА.
4. Подписи и код веб-сайта
Проверили:
- Подписи файла
- Статус нотариализации
- Чистый JavaScript
- Упакованный JavaScript (вдруг что в bundler?!)
- Логи Cloudflare (может, Google отскочил от какой-то anti-LLM защиты или captcha)
- Доступность с разными User Agents
Ничего. Ничего. Ничего.
5. Постоянные фоновые процессы
Но одно есть.
RACE намеренно запускает и управляет фоновыми процессами оболочки. Его конфигурация документирует три бэкенда постоянства: нативный PTY хост, внешний dtach, или без постоянства.
Подумали — может, это оно? Запустил приложение, и оно остаётся. Сделали версию 1.0.39 с хакерской очисткой после удаления приложения. Отправили и результат?
(Примечание: хакерство убрали, сейчас пользователю задаются вопросы, хотя это проебано с точки зрения UX)
Что дальше?
Кто знает. Эта дорога может закрыться навсегда.
Самое злящее в ситуации — это ловушка, в которой оказались:
Не знаю, что делать. Будут апеллировать бесконечно, или может попробовать судебный иск в ЕС. Похоже, это единственный путь вперёд.
Радио Ереван хотя бы дал уточнения.