Подарок от Мегафона или как на наших сайтах крутится чужая реклама

Z0
На сайте с 03.09.2009
Offline
809
#21
Оптимизайка:
HTTPS как раз и задуман на такие случаи, чтобы "человек посредине" (в данном случае провайдер - мегафон) не мог вмешаться в трафик между сервером сайта и конечным пользователем (вставить свои рекламные и прочие скрипты). Иначе страшная красная надпись и сайты перестанут открываться. ;)

Без HTTPS он может вырезать CSP заголовки и прочие ништяки, которые мешают рекламе бургеров.

https не пропустит рекламу в браузере пользователя на сайте? Я правильно понимаю вас?

Не очень понял связь между CSP и https..

Оптимизайка
На сайте с 11.03.2012
Offline
396
#22
ziliboba0213:
Что-то я об этом первый раз слышу...

https://vc.ru/p/metro-ads

Как подтверждают читатели ЦП, избежать появления баннера на экране можно при использовании протокола HTTPS. В материале РБК также отмечается, что сайту Mail.ru удалось избежать появление подобных баннеров в сетях других провайдеров после того, как компания в целях обеспечения безопасности пользователей перешла на HTTPS в августе 2014 года.



---------- Добавлено 04.07.2017 в 02:22 ----------

ziliboba0213:
https не пропустит рекламу в браузере пользователя на сайте?

https не позволит мегафону изменить html код сайта, вставив туда свои скрипты, т.е. посторонней рекламы не будет.

Не очень понял связь между CSP и https..

CSP не позволит исполнить скрипты, если вдруг они все же были вставлены (например, путем подмены сертификата или уже на стороне клиента, с помощью какого-нибудь "расширения браузера")

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Z0
На сайте с 03.09.2009
Offline
809
#23
Оптимизайка:
https://vc.ru/p/metro-ads
https не позволит мегафону изменить html код сайта, вставив туда свои скрипты, т.е. посторонней рекламы не будет.


CSP не позволит исполнить скрипты, если вдруг они все же были вставлены (например, путем подмены сертификата или уже на стороне клиента, с помощью какого-нибудь "расширения браузера")

Что-то на заказ похоже, если честно 🍿

P.S. Ну, если правда, то все больше смысла перейти на https. Однако страшно терять траффик :)

Оптимизайка
На сайте с 11.03.2012
Offline
396
#24
ziliboba0213:
Что-то на заказ похоже, если честно

Не, больше на заговор :)

https://habrahabr.ru/post/262631/

https://geektimes.ru/post/259750/

Z0
На сайте с 03.09.2009
Offline
809
#25

Оптимизайка. Напился, виноват, спс 🤪

AE
На сайте с 28.08.2007
Offline
121
#26

Кто хочет проверить вставляет ли Мегафон свой код в ваши файлы, кидайте в личку адреса сайтов.

Узнай больше о Coca-Cola (https://www.coca-cola.ru/product?ref=17)
[Удален]
#27

AVMSEE, проверил - не вставляет

AE
На сайте с 28.08.2007
Offline
121
#28
burunduk:
AVMSEE, проверил - не вставляет

Кидай в личку, от региона тоже может зависеть.

[Удален]
#29

зачем проревели с разных устройств на разных сайтах, в том числе очень посещаемых - чисто

Ingvarr
На сайте с 26.04.2009
Offline
452
#30

А МегаФон какого филиала? У меня Уральского филиала. Пока не заметил никаких баннеров.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий