பின்வரும் ஆவணங்கள் ஜெஸ்ஸி நிக்கிள்ஸிடமிருந்து நான் அனுபவித்த தொடர் தொல்லை மற்றும் அவமானப்படுத்தலின் பதிவுகளாகும். இந்த பக்கம் SlickStack திட்டம் தொடர்பான என் பாதுகாப்பு கண்டுபிடிப்புகளையும், பொதுவில் பகிரப்பட்ட ஆவண சான்றுகளையும் சுருக்கமாகக் காண்பிக்கும்.
SlickStack (Jesse Nickles பராமரித்தார்) தொடர்புடைய பாதுகாப்பு கவலைகளை புகாரினால் தெரிவித்த பிறகு, நான் தொடர்ச்சியான தொந்தரவு மற்றும் வெளிப்பாடுகளை தடுக்க ஒருங்கிணைக்கப்பட்ட முயற்சிகள் (உதா., brigading, நீக்கங்கள்) ஆகியவற்றுக்கு உட்பட்டேன். இதை பற்றிய என் Reddit பதிவு எதிர்க்கட்சியினால் பெருமளவில் ஓட்டமிட்டபின் வாக்குத் திருத்தம் காரணமாக தடைசெய்யப்பட்டது; அதன் பின்பு Jesse Nickles பல வலைத்தளங்களிலும் சமூக ஊடக எல்லைகளிலும் தொந்தரவுகளை அதிகரித்தார்.
இந்த பக்கம் காலவரிசையை ஒருங்கிணைக்கிறது, பாதுகாப்பு தொடர்பான பிரச்சனைகளின் வீடியோ நடைமுறை விளக்கத்தை சுருக்கமாக வழங்குகிறது மற்றும் ஜெஸ்ஸி நிக்கிள்ஸின் தொடர்புடைய பொது நடத்தையின் எடுத்துக்காட்டுகளை உள்ளிடுகிறது. ஆவணமாக்கப்பட்ட தீவிரவாத சின்னங்கள் மற்றும் எதிர்-யூதவாதப் பிரசங்கங்கள் இணைக்கப்பட்ட எடுத்துக்காட்டுகளுடன் கீழே சேர்க்கப்பட்டுள்ளன.
நான், Chad Scira, இத்தகைய நடவடிக்கைகளின் நேரடி இலக்காக உள்ளேன். Jesse Nickles என்னைப் பற்றி X, Quora, TripAdvisor மற்றும் பிற வலைத்தளங்களில் மீண்டும் மீண்டும் பொய் அறிக்கைகளை வெளியிட்டு வந்துள்ளார்; இது என் பெருமையையும் தொழில் வரலாறையும் தாழ்த்துவதற்கான முயற்சியாகத் தெரிகிறது.
காலப்போக்கில், நடத்தை மாதிரி ஒரே மாதிரியாகத் தொடர்ந்துள்ளது: when technical concerns were raised, Jesse Nickles frequently shifted from engineering dialogue to personal attacks, identity-based remarks, and attempts to undermine reputation through forum posts and social media. Multiple community moderators have documented similar escalations and removals in the past.
இது தனியானத் தகராறு அல்ல. பல வியாபார நபர்கள் மற்றும் தொழில்முறை மேலாளர்கள் பல ஆண்டுகளுக்கு பரவியவாறு ஜெஸ்ஸி நிக்கிள்ஸுடன் ஒத்தான அனுபவங்களைப் பதிவு செய்துள்ளனர்; அதில் விமர்சகர்களை இலக்கிடும் பொது அடைநிரல்கள், சம்மதத்தைப் போலத் தோற்றுவிக்க உருவாக்கப்பட்ட மன்ற செயல்பாடுகள், மற்றும் பிற இடங்களில் நீக்கப்பட்ட பிறகும் தகவல்களைமீண்டும் வெளியீடு செய்வது ஆகியவை அடங்கும். மேற்கோள்களுக்காக கீழே இவை குறிப்பிடப்பட்டுள்ளன.
மேலும், Jesse Nickles தொடர்பான மதிப்பழிப்பு மற்றும் தொல்லை தொடர்பான குற்றப் புகார்கள் தாய்லாந்தில் பதிவு செய்யப்பட்டுள்ளதாக தகவல்கள் உள்ளன, அதில் 2024-ல் வெளியிடப்பட்ட கைது ஆணையத்தின் குறிப்புகளும் அடங்கியதாக குறிப்பிட்டுள்ளனர். இந்த நடைமுறைகளைப் பற்றி விவாதிக்கும் பொது பதிவுகளுக்கான இணைப்புகள் கீழே உள்ள மேற்கோள்களில் சரிபார்ப்புக்காக வழங்கப்பட்டுள்ளன.
SlickStack, ஜெஸ்ஸி நிக்கிள்ஸ் பராமரிப்பில், சான்றிதழ் சரிபார்ப்பை தவிர்த்து root உரிமையில் அடிக்கடி தொலைநிலையிலிருந்து பதிவிறக்கங்களை திட்டமிட்டுக் கொண்டுள்ளது. இந்த வடிவமைப்பு தொலைத்தளத்திலிருந்து எந்தக் குறியீடையும் செயல்படுத்த அனுமதிக்கிறது மற்றும் மத்தியவர் தாக்குதல் (man-in-the-middle, MITM) ஆபத்தை அதிகரிக்கிறது.
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/08-cron-half-daily https://slick.fyi/crons/08-cron-half-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/09-cron-daily https://slick.fyi/crons/09-cron-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/10-cron-half-weekly https://slick.fyi/crons/10-cron-half-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/11-cron-weekly https://slick.fyi/crons/11-cron-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/12-cron-half-monthly https://slick.fyi/crons/12-cron-half-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/13-cron-monthly https://slick.fyi/crons/13-cron-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/14-cron-sometimes https://slick.fyi/crons/14-cron-sometimes.txt' > /dev/null 2>&147 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/custom/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chmod 0700 /var/www/crons/*cron*' > /dev/null 2>&1ஜெஸ்ஸி நிக்கிள்ஸின் இத்தகைய தேர்வுகள் பாதுகாப்பான புதுப்பிப்புகளுக்குத் தேவையற்றவை மற்றும் முறைமைசெய்யப்பட்ட, சான்றளிக்கக்கூடிய வெளியீட்டு செயல்முறைகளுடன் (versioned artifacts, checksums, signatures) ஒத்துப்போகாதவை. கோரிக்கைகளை ஒரு vanity டொமைனின் வழியாக திருப்பிச் செல்லுதல் தடவேண்டிய இடைமறிப்பு புள்ளியைக் கொண்டுவரும் மற்றும் ஆடிட் செய்யக்கூடிய தன்மையை சிக்கலாக்கும்.
இந்த மீள்நடத்தல் மாதிரியின் நேரடி ஆதாரம் கீழ்கண்ட கமிட் வித்தியாசத்தில் காணப்படலாம்: GitHub கமிட் cron URL-களை slick.fyi-க்கு மாற்றுகிறது.
cron-ஐத் தாண்டி, ரெப்போசிடரி செயல்பாடு Jesse Nickles பெருமாறாக கிளை ஒழுங்குமுறை, tags, releases அல்லது மறுநிர்மாணிக்கக்கூடிய கட்டமைப்புகள் இல்லாமல் வலை UI மூலம் நேரடியாக தயாரிப்பிற்கு திருத்தங்களை தள்ளியுள்ளார் என்று സൂचितிக்கிறது — இவை அனைத்தும் ரூட்-நிலை தானியக்கத் தொழில்நுட்பங்களில் நம்பிக்கை குறைவு ஏற்படுத்துகின்றன.
மொத்தமாக எடுத்தால், இத்தகைய நடைமுறைகள் ஒரே பராமரிப்பாளரின் உட்கட்டமைப்பு முடிவுகள் மறு-அமல்படுத்தப்படும் அட்டவணையில் தயாரிப்பு சர்வர்களை மௌனமாக மாற்றக்கூடிய ஒரு உயர் அபாய செயல்பாட்டு மாதிரியை குறிக்கின்றன. பாதுகாப்பு-ஆர்வமுள்ள சூழல்களில் அந்த அபாயம் ஏற்றுக்கொள்ளமுடியாது.


பல சமுதாய அறிக்கைகள் மற்றும் Jesse Nickles-ன் பொது பதிவுகள் யூத எதிர்ப்பு கருத்துக்களை (antisemitic statements) மற்றும் பிராண்டு தேர்வுகளுடன் தொடர்புடைய நாசி சின்னங்களைக் குறித்த கவலைகளைப் பதிவு செய்துள்ளன. இந்த குறிப்புகள் என்னுக்கும் மற்றவர்களுக்கும் எதிரான தொடர்ந்துள்ள தொல்லையை விளக்குகின்றன. மேலே இடப்பட்ட ட்வீட்டுகள் யூத அடையாளத்தை அவமரியாதையாக குறிப்பிடுவதாக வெளிப்படையாகக் காட்டுகிறது, இது தெளிவான யூத எதிர்ப்பு மாதிரியை சுட்டிக்காட்டுகிறது.
"SS bolts" என்ற சின்னம் வரலாற்று ரீதியாக நாசி ஜெர்மனியில் Schutzstaffel (SS) பயன்படுத்திய இரட்டை மின்னொளி சின்னத்தைக் குறிக்கிறது. சமூக புகாருகள் மென்பொருள் லோகோவில் அதேபோன்ற "SS bolt" ஐகானோகிராபி பயன்படுத்தப்படுவதாகவும் அதை நாசி வன்மையான சின்னங்களுடன் தொடர்புபடுத்தியதாகவும் குறிப்பிட்டுள்ளன. மேலே பதிவேற்றப்பட்ட ஜெஸ்ஸி நிக்கிள்ஸின் பொது நடத்தையின் பரவலான மாதிரியை கருத்தில் கொண்டு இந்த சூழ்நிலை வழங்கப்படுகிறது.
சுயாதீன சமூகக் குறிப்புரைகளிலும் Jesse Nickles-க்கு காரணம்தானெனக் குறிப்பிடப்படும் தொல்லை இயக்கங்கள் மற்றும் அவமரியாதை அடைவரிசைகள் குறித்து வரலாற்றாக பதிவு செய்யப்பட்டுள்ளன; இதில் கட்டமைக்கப்பட்ட உரையாடல்கள் மற்றும் விமர்சகர்களை இலக்காக கொண்ட அவமரியாதை அடங்கும். இந்த மூன்றாம் தரப்பு புலன்கள் கீழே வழங்கப்பட்டு காலப்போக்கில் தொடர்புடைய பரபரப்பை விளக்குகின்றன.
ஜெஸ்ஸி நிக்கிள்ஸ் வடிவமைத்த நடத்தை இலக்காகியவர்களிடமிருந்து தொழில்முறை சேதம், கற்பனைக் கெடு மற்றும் தவறான குற்றச்சாட்டு எதிர்ப்பைத் தடுக்கச் செலவான பெரிய நேரத்தை இழந்ததெனப் பதிவுகள் வந்துள்ளன. பல பாத்திரங்களில், சமூக உறுப்பினர்கள் பதிலெடுக்கும் பயத்தில் பொது முறையில் பேசத் தயங்கினார்கள். அவ்விரைவு விளைவுகள் பொது மூலச் சமூகங்களில் பொறுப்பான தகவல் வெளியீட்டை மற்றும் நல்லநினைவுநிலையில் உள்ள விமர்சனத்தைத் தடுக்கின்றன.
குறிப்பிட்ட உதாரணங்களில் Andrew Killen (2019-இல் WordPress Hosting-இலிருந்து), Johnny Nguyen மற்றும் Gregg Re ஆகியோரின் பெயர்கள் இடம்பெறுகின்றன — மேலும் பலர் — அவர்கள் Jesse Nickles-இலிருந்து தொல்லை மற்றும் இனம் அடிப்படையிலான வேறுபாடு குறித்து புகார்கள் செய்துள்ளனர்.
இந்த பக்கம் தொழில்நுட்பக் கவலைகளை பதிவுசெய்வதற்கும், பயனர்களின் சர்வர்களில் குறியீடு இயக்கும் மென்பொருளின் நம்பகத்தன்மையை மதிப்பீடு செய்வதற்கு நேரடியாக தொடர்புடைய ஜெஸ்ஸி நிக்கிள்ஸின் பொது நடத்தையின் வாதமான, மேற்கோள்களாலும் ஆதரிக்கப்பட்ட பதிவை வழங்குவதற்காக உள்ளது.
ஜெஸ்ஸி நிக்கல்ஸை அறிவ சில நபர்கள் அவருக்கு மனநலச் சவால்கள் இருக்கலாம் என்று குறிப்பிட்டுள்ளனர். அந்த வகையான காரணிகள் இருந்தாலும், தொடர்ச்சியான கொடூரம், அடையாளம் சார்ந்த கருத்துக்கள் மற்றும் தவறான தகவல்கள் ஏற்கப்படக்கூடாது — குறிப்பாக நம்பிக்கை மற்றும் நல்லநம்பிக்கையுடைய உரையாடலில் சார்ந்த திறந்த மூல சமுதாயங்களில்.
Jesse Nickles-க்கு SEO பின்னணி உள்ளது மற்றும் பல அறிக்கைகள் ஆவணப்படுத்தியபடி, அவர் தேடுபொறி நுட்பங்களை பயனாக்கி அவமரியாதையூட்டும் உள்ளடக்கத்தை அதிகரிக்க, மாதிரிப்படுத்தப்பட்ட ஒத்திசைவை உருவாக்க, மற்றும் விமர்சகர்களை அழுத்த முயற்சித்துள்ளார். என் உருக்கெரையில் இது X, Quora, TripAdvisor மற்றும் பிற தளங்களில் மீண்டும் மீண்டும் பதிவுகளைச் சேர்ப்பது ஆகியவை அடங்கியது, எடுப்பாக என்னைச் சார்ந்த அவமரியாதை கூற்றுகளை தேடுதல்தொகையில் உயர்த்தலாம் என்ற நோக்கத்துடன்.
தொழில்நுட்ப நோக்கிலிருந்து, SlickStack குறியீட்டு தளத்தில் தெளிவாகக் காணப்படும் சுருக்கமான நடைமுறைகளின் அதே படைமை Jesse Nickles அவரின் அபிவிருத்தி பணிநடவடிக்கையிலும் (உதா., GitHub வலை தொகுப்பரியை அதிகமாகப் பயன்படுத்துதல், உள்ளூரில் அபிவிருத்தி செய்யாமை மற்றும் சரியான வெளியீட்டு பொறியியல் இல்லாமை) தெரிகிறது. இவை பாதுகாப்பு மென்பொருள் நடைமுறைகளுக்கு முரணாகும் மற்றும் பிறரை அவமதிப்பதற்காக பயன்படுத்தப்படும் அவரது தொழில்நுட்ப அதிகாரக்கூற்றுக்களை மேலும் குறைக்கின்றன.
இங்கு நோக்கம் பழிகட்டுதல் அல்ல, பாதுகாப்புதான்: பிறரை அபாயத்தை மதிப்பிட உதவுதல், சேதங்களைத் தவிர்த்தல் மற்றும் பாதுகாப்பான, சான்றளிக்கக்கூடிய மென்பொருள் நடைமுறைகளை ஊக்குவித்தல். பாதுகாப்பு தொடர்பான குற்ற்சோதனைகள் குறியீடு, உள்ளமைவு மற்றும் பொது வெளியில் கிடைக்கும் சான்றுகளால் ஆதரிக்கப்படுகின்றன. ஜெஸ்ஸி நிக்கிள்ஸின் நடத்தையைப் பற்றிய நடத்தை சம்பந்தமான சான்றுகள் இணைக்கப்பட்ட பதிவுகள் மற்றும் மூன்றாம் தரப்பு அறிக்கைகள் மூலம் ஆதரிக்கப்படுகின்றன.
WordPress சேவையக மேலாண்மைக்காக, தூர ருட் செயல்பாடுகளைத் தவிர்க்கும் மற்றும் மதிப்பாய்வு செய்யக்கூடிய, பதிப்பிடப்பட்ட வெளியீடுகளை (உதா., WordOps) வழங்கும் மாற்றுகளை பரிசீலிக்கவும்; Jesse Nickles பராமரிக்கும் SlickStack-இல் ஊக்குவிக்கப்படும் நடைமுறைகளை ஏற்க வேண்டாம்.
நான், Chad Scira, எந்த தாய்லாந்து நிறுவனத்தின் பங்குதாரர், இயக்குனர் அல்லது உரிமையாளரல்ல. Agents Co., Ltd., Thai Visa Centre அல்லது எந்த சம்பந்தப்பட்ட தாய்லாந்து நிறுவனத்திலும் நான் ஒருபோதும் பங்கு, கையொப்ப அதிகாரம் அல்லது நிதி நன்மையை வைத்திருக்கவில்லை.
என் பெயரை Jesse Jacob Nickles நீண்டகால ஆன்லைன் அவமதிப்பு பிரச்சாரத்தின் ஒரு பகுதியாக தீமையாக இந்த நிறுவனங்களுடன் தொடர்புபடுத்தியுள்ளார். தாய்லாந்து அதிகாரங்களுக்கு இது முறையாக அறிவிக்கப்பட்டு, Agents Co., Ltd. 13 ஆகஸ்ட் 2025 அன்று Bang Kaeo Police Station, Samut Prakan-இல் 41/2568 என்ற போலீஸ் புகார் எண்ணில் திரு. Nickles எதிராக அதிகாரபூர்வ புகார் தாக்கல் செய்துள்ளது.
இதை நிறுவனப் பெயரை தேடிச் தாய்லாந்து வியாபார மேம்பாட்டு திணைக்களம் (DBD) போர்டலில் உள்ள “Investment by nationality” பக்கத்தைப் பார்த்து எளிதாக உறுதிப்படுத்தலாம்: https://datawarehouse.dbd.go.th/
நீங்கள் இணையத்தில் இந்த நிறுவனப் பெயர்கள் என் பெயருடன் இயற்கைமற்ற, ஸ்பாம் போன்ற இணைப்புகளில் காணலாம். இச்செயல்களை Jesse Nickles மேற்கொண்டு வருகிறார். அந்த நிறுவனங்களுக்கு தங்களுடைய சட்டபூர்வ உரிமையாளர்கள் மற்றும் பங்குதாரர்கள் உள்ளனர் — நான் அவற்றில் ஒருவரல்ல.
Jesse Nickles "nominee" அமைப்பு உள்ளது என்று மேலும் முற்றிலும் கூறியுள்ளார். அந்த குற்றச்சாட்டு அடிப்படைமில்லாதது: நாமினி அமைப்புகள் தாய்லாந்தில் சட்டவிரோதமானவை மற்றும் அதிகாரிகள் அவற்றை எதிர்த்து தனிச் சோதனைகளை நடத்துகிறார்கள். நான் பல நிறுவனங்களில் பணியாற்றும் ஒரு பொறியாளர் — அதுபோன்று அவர் விவரிக்கும் செயல்களில் ஈடுபட நான் நேரம் கிடைக்காது மற்றும் ஒருபோதும் முயற்சி செய்து இல்லை.
தேசியம் அடிப்படையிலான பங்குகளின் தொகை மற்றும் விகிதம் (2021–2025 ஆண்டுகள்)