Андрей1234

Андрей1234
Рейтинг
86
Регистрация
01.02.2013

У всех у кого ручная метка отображается так:

Последняя проверка (менее двух дней назад)

png 232323.png

Кстати нашел тут сомневающимся по поводу как блокирует хром файлы.

png 232323.png

Кароче получил от платошек такое письмо:

Пользователи присылают нам жалобы на сайты с помощью следующей формы: https://webmaster.yandex.ru/stukanu_na_concurenta.xml . Часть пользователей игнорирует предупреждение и заходит на небезопасные сайты.

Я написал им в эту форму что на моем сайте нет загрузчиков и послал такой скрин:

jpg 697077_pis-brat.jpg
assosi:
тут дело не в какой то базе , а том что хром когда закачка файла завершена фоново открывает его и смотрит что там, долгое время двойной зип спасал так как браузеры не могли их открывать и смотреть что там, но теперь могут, когда они научатся открывать рар неизвестно.

Именно дело в базе доменных имен с которых можно доверять скачку и которым нет. Я вам привел пример что и exe не блокируется. Если по вашему мнению браузер открывает фоново файлы почему когда я скачивал со своего домена он не заблокировал файл exe и одинарный zip ? Одна из стареньких ПП с самого начала раздавала с 1 домена и по сих пор не кто не банит zip. Тут есть некий трас доменам с которых есть предупреждения а с которых нет.

ps. по моему мнению максимум что делает браузер это заглядывает в сколько бы то нибыло zip и смотрит exe сравнивает хеш сумм и ЦП + пробивает по базе ip и домен от куда скачивается если ЦП попала под недовереные а домен скачивания доверенный, браузер предупреждает об опасности, ну а если домен свежий не доверенный не засвечен не где то будет писать что файл вредноносный с любой ЦП. Приоритет отдается больше траста домена так как его трудно наработать ну и алго не известны. Еслиб файл запускался как вы пишите то что с просто запуска можно взять? Браузер не антивирус!



---------- Добавлено 27.08.2015 в 21:59 ----------

tanir23:
а как по вашему антивирусы срабатывают на загрузчик?

Логически можно предположить что срабатывание происходит на статические данные, то-есть те которые чаще всего не меняются например ЦП или хеш сумм это как печать либо подпись когда АВ понимает что файл нужно блокировать по ряду причин например банально жалоба пользователя, поведение например данные exe при открытии-распаковке падают во временные папки от туда запускаются другие exe либо иное например с паролем и окрывает 3 файл, визуально все происходит как обычный запуск. В общем как то так и узнает о том что именно нужно блокировать. Как только файл детектится начинает и детектится домен который отдает 200 ок на файл так как это цепочка заражения.

Ну это я так вкратце может что то уже давно не так, например у нормальных ав происходит запуск всех файлов перед вашим запуском в безопасной среде тоесть как на виртуалке если есть какие-то активности то на подроб. анализ через время базы обновятся и блокнется источник. в дополнение можно почитать https://ru.wikipedia.org/wiki/Эвристическое_сканирование

assosi:
rar помогает, сами возьмите и проведите простой эксперимент, скачайте загрузчик и запакуйте его в рар и зип, и залейте хоть на свой хоть на любой другой домен, зип будет блокироваться, а рар нет, лично проверял

Не знаю как вы проверяли и почему еще не поняли в чем дело вот вам наглядный пример EXE ZIP RAR не блокируется не один с моего домена и моего сервера. Могу ради эксперимента сразу же все слить на rghost к примеру попробовать скачать и все будет заблокировано.

зы. все таки assosi, прав соглашусь, с rghost RAR не заблокировался zip и exe да но это дело времени по тому как видимо база по новым расширениям и блокам еще пополняется, так как мало кто использует RAR. Но это все равно не выход. хотя может на недельку и помогло бы))

png 3453453535.png
encrypting:
ProfiTraf, переключите пожалуйста отдачу загрузчика в хроме на .RAR для пробы, сомневаюсь что это составит большого труда. Думаю многие вебмастера меня поддержат.

Не поможет, так как блок происходит не на тип архива а на домен от куда скачивается либо на циф. подпись. Это очень легко проверить и ТП по моему уже отвечали что это было бы уж очень легко.

Кстати вы можете перекачивать и exe раздавать со своих доменов без блока, но песенка долго играть не будет антивирусы при первом блоке exe занесут и ваш домен в блок. + хром так же долго ждать не будет

Это не автоматика, а конкуренты любого типа знающие про форму в яндексе Пожаловаться на спам или вирусы

Как не печально осознавать но пометка будет в любом случае как не борись и если будут в раздаче любое ПО кроме браузера яндекс.

Вот что платоны черканули:

png 232323.png
assosi:
сегодня вот 4 сайта одним махом улетели под метку 😡

У меня 1 ушел под метку. держался чуть больше месяца.

Всего: 200