Модератор форума: Yuri_G |
Сообщество uCoz Вебмастеру Раскрутка сайта Подмена рекламы (Гобного и Ко) |
Подмена рекламы (Гобного и Ко) |
Хочу поднять и тут, уже остро обсуждаемую во всем Интернете, тему "Гобного и Ко". Основная суть в том, что расширения и вирусы пользователей изменяют код загружаемой страницы перед отображением его в браузере пользователя. Например, пользователь посещает мой сайт, а вместо ГуглАдсенс ему показывают шок-тизеры или всплывающее окно на полэкрана.
Чаще всего пользователи сами ставят расширения для браузеров (типа скачать вконтакте или магик плеер), в соглашениях которых написано, эти приложения могут подменять или добавлять свою рекламу на сайтах. А потом жалуются, что стоит порно-реклама на сайте. Это явление носит массовый характер. Реклама меняется и на крупных сайтах (яндекс, майл, сбербанк, 1 канал и т.д.) Узнать, что Ваши пользователи кликают на эту рекламу достаточно легко. Зайдите в любую метрику и посмотрите исходящие ссылки. gobongo_info/r?* cityadspix_com clk2352313.ldnydznlga_ru и куча других непонятных ссылок... На серче это проблема обсуждается тут: http://searchengines.guru/showthread.php?t=866823 Касперский уже начал блокировать некоторые расширения. Яндекс уже в курсе этой проблемы, но пока ничего не делают. Прошу экспертов Юкоз изучить эту проблему и порешать ее. Можно ли ее решить на уровне хостинга. Проверьте свои сайты и напишите. У меня непонятные переходы растут чуть-ли не каждый день. Сайт чистый проверял 100500 раз. Прикрепления:
3398938.png
(17.8 Kb)
СУП - Современный учительский портал
|
Сегодняшний ап Яндекса, скосил и мой сайт, посещаемость была 8-10 тыс уников, упала почти в десять раз. Проверил у себя вчерашнюю статистику — больше 2000 переходов за сутки на gobongo.info и websocial.me.
Не могу понять одно, уже давно выяснили первопричину, это Торрент Тв, с его хитровыдуманным расширением, а по сути вирусом TS Magic Player, почему Яндекс не предпринимает никакие меры? |
Основная суть в том, что расширения и вирусы пользователей изменяют код загружаемой страницы перед отображением его в браузере пользователя. Например, пользователь посещает мой сайт, а вместо ГуглАдсенс ему показывают шок-тизеры или всплывающее окно на полэкрана. Ну так же это на стороне пользователя, т.е его браузера/ПК. Код "подменяется" в его браузере, но без реального вмешательства в код сайта. Т.е расширение/дополнение же не входит под админом и меняет код, верно? Значит как сайты могут из-за этого выпадать? Код сайта остается чистым.. Сообщение отредактировал Prochtenniy - Четверг, 02 Окт 2014, 19:48:37
|
Ну так же это на стороне пользователя, т.е его браузера/ПК. Код "подменяется" в его браузере, но без реального вмешательства в код сайта. Т.е расширение/дополнение же не входит под админом и меняет код, верно? Значит как сайты могут из-за этого выпадать? Код сайта остается чистым.. Выпадают. Яндекс.Метрика фиксирует переход с сайта на сомнительные сайты и "думает", что на сайте установлен скрытый код, поисковик который не видит, а пользователи видят. Вот и происходит пессимизация сайта. СУП - Современный учительский портал
|
psolovev, понял. Странная схема блока сайтов яндексом теперь понятна. Тут комментировать ничего не буду, бессмысленно. Остается только ждатьпока яндекс разберётся.
ps: Тему на серче наверно вы всю читали. Там обсуждали решение/предупреждения проблемы методом удаления счётчика яндекс метрики и закрытием статистики других сервисов? Сообщение отредактировал Prochtenniy - Четверг, 02 Окт 2014, 20:31:41
|
psolovev,
Цитата Можно ли ее решить на уровне хостинга. |
Проект Ace Stream в течении трех-четырёх последних месяцев, воровал деньги у владельцев сайтов, показывая вирусную рекламу, порно рекламу, и другое распутство. Мало того, из за их вирусного софта тысячи сайтов рунета были опущены в выдаче Яндекса из за "назойливой рекламы"...
|
как раз-таки можно заблокировать внедрение постороннего кода в страницу при помощи https://en.wikipedia.org/wiki/Content_Security_Policy о чем и пишут на серче по ссылке которую указал автор темы
и юкоз может предоставить настроечку для того чтобы админы сайтов могли передавать в заголовках нужные им разрешения... но другое дело что универсального решения нет, т.е. для каждого сайта разрешения нужно прописывать свои, в зависимости от того какие скрипты и.т.п. используются на страницах более того всё равно останется возможность внедрения инлайн скриптов, а для того чтобы прикрыть и её понадобиться вообще переписывать код страниц, вынося все свои инлайн скрипты в файлы... при этом надо ещё мониторить состояние чтобы не блокировалось что-нибудь нужное после того как их прогу оперативно начал удалять касперский(за что ему спасибо) эти уроды написали что в следующих релизах отключат этот рекламный модуль но стоит ли верить + ещё и авторы других аддонов для браузеров могут также встраивать рекламу по их примеру ведь этот ace stream magic player только и спалился изза массовости т.е. втихаря по прежнему остается возможно подменять рекламу а если вы будете детектить их аддон и выдавать предупреждение своим посетителям то эти ребята вообще грозятся заблокировать доступ к такому сайту Цитата Но если вдруг кто-то из владельцев сайта, умышлено или по своей глупости будет публиковать ложную и дискредитирующую информацию о нашем основном продукте (Ace Stream), помимо применения основных правовых мер мы еще и будем расценивать такие сайты как вредоносные, распространяющую пользователям заведомо лживую информацию, и тогда уже мы оградим своих пользователей от посещения таких сайтов, путем их оповещения при заходе на такой сайт ( я думаю мы сможем правильный и подходящий для этого текст, чтобы пользователю моментально покидал такой сайт ) А учитывая что у нас более 15 млн. пользователей, то я думаю это тоже добавит радужных перспектив владельцам таких сайтов. а ведь юкоз тоже зарабатывает на рекламе, интересно сколько трафика угнали у юкоз... Am I EviL??? ... Yes I Am!!!
|
Тему на серче наверно вы всю читали. Там обсуждали решение/предупреждения проблемы методом удаления счётчика яндекс метрики и закрытием статистики других сервисов? Код JS, который там предлагали, у меня не заработал, т.е. переходов на левые сайты не уменьшилось. Если бы Юкоз представил доступ к файлу .htaccess, то каждый владелец сайта сам для себя решился бы на эксперименты по блокировке замены кода разрешения/блокировки скриптов. после того как их прогу оперативно начал удалять касперский(за что ему спасибо) эти уроды написали что в следующих релизах отключат этот рекламный модуль но стоит ли верить У них 15 миллионов старых версий, которые обновятся не скоро, а касперский стоит далеко не у всех. PS: Еще хочу попросить всех владельцев сайтов, распространять информацию о заражениях своих компьютеров. Если даже 5% пользователей проверят свои компьютеры Dr.Web CureIt и Kaspersky Virus Removal Tool, то смысл в этом есть. Если не мы, честные вебмастера, будет просвещать своих пользователей, то кто? СУП - Современный учительский портал
Сообщение отредактировал webanet - Пятница, 03 Окт 2014, 00:41:50
|
Цитата с форума касперского от имени говнострима:
Цитата От имени проекта Ace Stream, я хотел бы принести свои извинения владельцам сайтов, за причиненные неудобства нашими пользователями, которые из-за своей невнимательности неосознанно использовали функционал обсуждаемого рекламного модуля при посещении их сайтов. Со своей стороны, мы гарантируем, что уже сегодня будет выпущен новый релиз из которого будет удален обсуждаемый рекламный модуль. СУП - Современный учительский портал
|
да не нужен этот доступ
нужно просто где-нить в общих настройках сделать текстовое поле, в котором админ сайта сможет задавать значение заголовка Content-Security-Policy и этот дополнительный заголовок должен передаваться браузеру при запросах страниц сайта Am I EviL??? ... Yes I Am!!!
|
D@rth_EviL, вы сами почти подробно описали почему это все невозможно
для всех кому интересно. ссылка с форума касперского по проблеме вредоносного кода, встроенного в продукты Ace Stream http://forum.kaspersky.com/index.php?showtopic=306365 читать все страницы. страна должна знать своих героев. а пользователи должны делать выводы и проявлять повышенную бдительность при принятии решения о скачивании подобных продуктов от подобных кампаний |
webanet, я писал о невозможности универсального решения, т.е. нельзя прописать что-то одно для всех чтобы у всех всё починилось
нужно дать возможность админам сайтов передавать в заголовке разрешения сделать это можно подобно тому как сейчас указывается доктайп в настройках только доктайп в теле страницы выводится а заголовок в... заголовке будет выводится кому не надо просто не будет заполнять это поле и всё останется как и было а кому надо получит возможность защиты от воровства рекламы и.т.п. Am I EviL??? ... Yes I Am!!!
|
Яндекс ещё в начале лета признал проблему с заражением пользовательских браузеров. А меня где то месяц назад стали смущать эти странные переходы, и только вчера я поняла масштаб этой
проблемы: shot.qip.ru/00xQ4k-6avp9HD3Y/ Сообщение отредактировал Suzi-90 - Пятница, 03 Окт 2014, 17:14:03
|
| |||