вирус, баннер t.mail.ru

SocFishing
На сайте с 26.09.2013
Offline
118
#61
Sitealert:
Объясните, как владелец сайта может организовать выдачу контента сайта через VPN.

Причем тут владелец сайта. Я про посетителя, дабы не было проблем с анализом ваших данных и подмен. Владелец же должен поставить ssl или поставить костыль с CSP. Так как если даже реклама вам не показывается, то это еще не повод не думать, что не происходит компрометация вашего трафика и сохранение каких-то данных. Ну если уже до рекламы обнаглели, то данные там скорее всего давно собираются. А вот что могут подсовывать, дак это могут и ваши куки получать или перехватывать вводимые на сайте данные. Да тут что угодно. Тут даже глядишь, что качаешь ты какое-то доверительное приложение в виде exe rar zip и тд, а на выходе тебе его уже перепаковали и загрузишь ты на комп следящее приложение с качаемой вклейкой.

По данному сабжу, все верно, берется любой http скрипт js, дальше url заменяется на прокси вида http://provider/?url=url_js_bez_http уже с инжектом adware вставки в этот js файл. При этом без разницы, грузится сторонний этот js или с этого же сайта.

🙅🙅🙅

Так что тут такое дело и это не голословная паранойя, это уже началось. И пора бы уже грамотным копирайтерам писать разносную статью. Расписать все по полочкам.

Ну и не стоит забывать, что к крупным ресурсам просят приватные ключи от SSL наши органы. Так что SSL это не выход, но там совсем другая история про CОPM.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
sergv
На сайте с 13.04.2006
Offline
439
#62
SocFishing:
Владелец же должен поставить ssl

С куя?

Это провайдер не должен ничего подменять и встраивать, он должен предоставлять доступ в интернет, а не рекламу подмешивать. А владелец сам решит нужен там ему ssl или не уперся.

---------- Добавлено 24.02.2020 в 14:22 ----------

По поводу VPN: не забывайте добавлять в свой рассказ о его полезности то, что таким образом вы укроетесь от спец.служб страны проживания, но все будет видно "на том конце". Понятно, что есть дабл впн и все такое, но вы, раздавая советы, должны понимать, что VPN это не панацея и не билет в мир свободы и разврата )

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#63
SeVlad:
Да бред как мне кацца.

Мне без разницы, кому и что кажется. Это они делают, я скрин показывал и на хабре тоже самое. Поэтому я пишу, что если заблокировать эти домены ООО, то сайт перестаёт работать т.к. браузер не может загрузить, например JQ библиотеку и сайт встаёт раком.

---------- Добавлено 24.02.2020 в 14:43 ----------

Для самых УПОРОТЫХ ещё раз в картинках. Тестовая страница:

http://yourcommentit.ru/textjs.html

У меня в файле host стоит блокировка, да же адблок их блокирует все эти домены, что я получаю:

Сайт НЕ может загрузить JQ библиотеку и сайт ломается:

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
SeVlad
На сайте с 03.11.2008
Offline
1609
#64
LEOnidUKG:
я скрин показывал

Пересмотрел весь топик и не увидел твоего скрина. (Да оно и не важно на самом деле)

LEOnidUKG:
и на хабре тоже самое.

Там где локалхост через прова и редирект вставляется в страницу? :) Да как такому деятелю можно доверять? Там вири или аддоны в браузере - 99%.

LEOnidUKG:
что если заблокировать эти домены ООО, то сайт перестаёт работать т.к. браузер не может загрузить, например JQ библиотеку и сайт встаёт раком.

Вот поэтому это решение (если оно и правда есть) и кажется бредом. Но не только поэтому (это уже следствие). Там какая нагрузка и что будет если донор ляжет?

И опять же - это ещё круче, чем простое вмешательство в html и статьи и УК и АК прямо плачут по ним.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
sergv
На сайте с 13.04.2006
Offline
439
#65
SeVlad:
Там где локалхост через прова и редирект вставляется в страницу? Да как такому деятелю можно доверять? Там вири или аддоны в браузере - 99%.

А какая разница локалхост или нет, если js он грузит с сайта гугла, а не из соседней папки? Возвращает ему "модный" JS уже ростелеком ) Он вернет его хоть на локал, хоть не на локал. Разницы нет, скрипт внешний.

LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#66
Там где локалхост через прова и редирект вставляется в страницу?

Там он работал на локал хосте, а грузил карту гугла, вот карту гугла и подменил ему провайдер.

Ещё интересная вещь. Если вы работаете через Internet Explorer ИЛИ какую-нибудь программу, которая юзает IE модуль, а это часто бывает в программах. То такой сайт тупо зависнет т.к. IE не может прожувать эту рекламу.

Коротко говорят, теперь работать через ростелеком и IE не возможно.

SeVlad
На сайте с 03.11.2008
Offline
1609
#67
sergv:
А какая разница локалхост или нет, если js он грузит с сайта гугла, а не из соседней папки? Возвращает ему "модный" JS уже ростелеком )
LEOnidUKG:
Там он работал на локал хосте, а грузил карту гугла, вот карту гугла

А сорри, затупил. Видимо сбило что там не только про гугокарту.

S
На сайте с 30.09.2016
Offline
469
#68
SocFishing:
Причем тут владелец сайта. Я про посетителя, дабы не было проблем с анализом ваших данных и подмен.

Посетители сайтов на этот форум не ходят и данную тему не читают. То есть в этой теме все рассуждения про VPN – офтоп и флуд. Я так и понял.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
fliger
На сайте с 17.09.2015
Offline
114
#69

Дополнительно к CSP можно через jQuery сторонние скрипты из DOM вырезать:


if ($('script').length > 0) {
$('script').each(function() {
var url = $(this).attr('src');
if (url.substr(0) != '/ЛОКАЛЬНАЯ_ПАПКА_JS/' && url.indexOf('//НУЖНЫЙ_ДОМЕН.ru/') === -1) {
$(this).remove();
}
});
}

Локальные скрипты лежат в одной папке.

LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#70
можно через jQuery сторонние скрипты из DOM вырезать:

Да нету в DOM никаких сторонних скриптов. Вы наверное не поняли, что делает провайдер.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий