ChaosHead

Рейтинг
88
Регистрация
27.06.2011
serfom:

Возможность, в качестве условной оплаты за использования ПО «AS (TS) Magic Player», просматривать рекламные материалы, предоставляемые Правообладателем, путем замещения и/или добавления рекламных материалов на разных посещаемых пользователем веб-сайтах.

Рекламные форматы используемые в рекламном модуле «AS (TS) Magic Player»
(а) тизеры
(б) баннеры
(в) кликандер
(г) гиперконтекстная реклама

Это то-же самое, что выкрасть партию газет, зарабатывающих на рекламе. Вклеить в них поверх свою рекламу, на которой уже будешь зарабатывать ты и ссылаться на то, что ты договорился с читателями.

В суде такое не прокатит 🙅 😡 Договариваться нужно было с владельцем газеты.

Плагина нет, решение будет тут http://joomlaforum.ru/index.php/topic,301331.msg1494781.html

Там очень много нюансов оказалось, а сейчас уже спать рубит

Многие нюансы как работает эта директива разобраны у кого бы вы думали, у Яндекса: http://habrahabr.ru/company/yandex/blog/206508/

на предыдущей странице дописал универсальный пример для .htaccess

Но имейте ввиду, строку нужно под себя допиливать, т.к. слетят всякие счетчики посещаемости, капчи, виджеты соц сетей и прочее. Это всё нужно будет добавить в разрешенные.

Спасибо, это точно решение на 90%. Единственное, что директиву нужно встроить в header

Есть генератор: http://cspisawesome.com/

Есть плагин для WP: http://wordpress.org/extend/plugins/content-security-policy/ проверил, работает

Пишут, что есть для Drupal. Я не пробовал: http://drupal.org/project/seckit

Код для .htaccess


# Security improvements
<ifModule mod_headers.c>
Header set Content-Security-Policy "allow 'self'; img-src * ; script-src AJAX.googleapis.com 'self'; frame-src 'none'; object-src 'none'"
</IfModule>

В техподдержке хостинга узнавайте есть ли у них mod_headers, иначе может не работать.

Строку нужно модифицировать под себя, иначе сразу отрубаются всякие виджеты вконтакте, счетчики посещаемости и скорее всего CAPTCHA.

Я наверное поснимаю пока Adsene с сайтов, т.к. блоки висят на лучших местах и генерируют много этих гобонго-переходов. Если убрать, эта реклама скорее всего встроится либо сверху, либо в футере и никто на неё так активно кликать там не будет.

И ещё написал в Яндекс и тут тоже повторю, что нужно иметь хоть какое-то средство уведомления в панели вебмастера, что "Обнаружены редиректы на сайты, занимающиеся мошенничеством" или что-то такое, чтобы понимать есть они или нет и иметь возможность решить проблему до того, как как твой сайт улетит в трубу на пол месяца минимум. Даже если мне на хостинг в Германии напишут абузу, я имею возможность отписаться и решить проблему. А тут ничего... неправильно это.

IMHO весь этот фильтр Яндекса уже направлен на борьбу с ними. Только они не туда ударили этим фильтром, ну или частично не туда. Не факт, что эта гобонга так-же и сайты не заражает или народ её как тизеры не ставит.

Но писать естественно не помешает и везде где можно поднимать темы как сними бороться.

У кого есть этот троян под рукой, можете проверить, в https сайты он тоже встраивается?

Спросил сколько времени понадобится, чтобы алгоритм понял, что у меня на сайте ничего нет:

Мы не можем сказать, как именно алгоритм отнесётся к обновлённому контенту на Вашем сайте. Рекомендуем дождаться, пока страницы, на которые внесены изменения, будут переиндексированы нашим роботом. В среднем это происходит в течение двух недель. Если никаких нареканий со стороны алгоритмов после переиндексации не будет, то позиции по запросам должны восстановиться автоматически.

Не особо многообещающе) Во всём опять мой сайт виноват... Но по крайней мере есть надежда, что у алгоритма есть обратный ход.

Скажите, если им отвечать на письмо - они отвечают или нужно в форму опять писать?

Ничего не изменилось. 20-30 места :(

О, это уже новое что-то. Пишите им про возможные плагины и трояны в браузерах.

И я уж молчу какое поле открылось использовать это в корыстных целях.

Для защиты можно попробовать написать скрипт на сайт, который будет запрещать переходы по ссылкам, кроме вайт-листа по аналогии с http://webgyry.info/disable-link-href-jquery и всплывающие окна.

Только не знаю, кто кого сделает на самом деле - трояны у пользователя или скрипт на сайте.

Судя по общему количеству переходов Метрика их явно не все учитывает (не всех пользователей). У меня по метрике из подозрительных есть только:

12 переходов на adcash.com/script/pop_packcpm.php?* - какие-то игры, похоже тот-же, что и gobongo

12 переходов на cityadspix.com

5 переходов на adrotator.se/?placement=400506&redirect&.... - сейчас там покер

3 перехода на compareiseries.in/goto.php?url=... - сейчас припаркованный домен

2 перехода на 9cc85d.se/?placement=... - что-то женское

Так это за год. За прошлый месяц по метрике там буквально 2 таких перехода и тем не менее санкции...

Очень надеюсь, что это внедрили неверный алгоритм и при следующих апах всё поправят.

Всего: 303