venomius

venomius
Рейтинг
109
Регистрация
20.02.2012
ctit:
Тот же AdBlock работает на замене CSP. Так что CSP не спасение.

---------- Добавлено 20.10.2014 в 16:28 ----------



В смысле, если у пользователя вирус, он показывает ему пустую страницу? И соотвественно, пользователь уходит и банит сайт для ПС? Или как? 😕

Да, что же это делается, только сегодня ночью лег спать с чувством, что испоганил поганцам жизнь, и я не буду с помощью моей площадки улучшать их благосостояние, а тут снова здорова. Че ж делать то?

Включил мэджик плеер, еще днем, в консоли была тишина весь день, сейчас глянул свой сайт, ужоос сколько всякой заразы csp режет, консоль красная, при условии, что и инлайн и эвал использую.

Бурундук у Вас по прежнему все тихо только метрика.

burunduk:
народ, а у кого-нибудь есть заражённый браузер?
можете проверить www.unmedia.ru
P.S. если есть можно код из консоли увидеть

Не знаю конечно, я пробовал через браузер где установлен магик плеер, но не увидел никаких подмен, в консоли только это:

Запрос из постороннего источника заблокирован: Политика одного источника запрещает чтение удаленного ресурса на http://mc.yandex.ru/webvisor/1013851?rn=846865635&page-url=http%3A%2F%2Fwww.unmedia.ru%2Foptimization.html&wmode=0&wv-type=0&wv-hit=916818987&wv-part=1&wv-check=49485&browser-info=z%3A240%3Ai%3A20141019154306%3Arqnl%3A1%3Ast%3A1413718991. Это может быть исправлено путем перемещения ресурса в тот же домен или включением CORS.

vyacheslav12:
Это ещё самое безобидное. В прошлой теме выкладывали скрин, там вполне тянет на 242 УК РФ.

Но вот, что интересно - CSP я видел включенным только на фэйсбуке - или проблема раздута или от CSP толку мало.

У многих есть X-Frame-Options SAMEORIGIN

grossman:
ChaosHead, я прекрасно понял что вы хотите сказать. Да, так уж получилось что браузер это программа для пользователей и сделана для того чтобы пользователям было удобно просматривать страницы интернета. Если бы не ваш сайт, браузер бы отображал другой. Когда AdBlock вышла были такие-же темы. Много ли поменялось с того времени? Ничего, все смирились. И текущая ситуация вряд ли станет исключением. Загружая страницу из интернета расширения браузера вольны её изменять как им заблагорассудится, устанавливая расширения пользователь на это согласен и он доволен этим, а ради его довольства всё и делается.
Какое вы видите решение проблемы? Пинками вытолкать Адблок, со всеми расширениями которые взаимодействуют со страницей, чтобы боже не дай страница Васи Пупкина не была искажена? Но получится ли? Ведь тогда пропадёт суть расширений, а расширения это прогресс в браузерах. А ставить палки в колёса прогресса это глупо и никто это делать не будет в том числе суды. Тем более не так всё критично, опять же ставьте CSP и будет всё нормально.

assosi, Понимаю какой пример вы хотите привести, только вот браузер это не компания ретранслирующая канал, это телевизор в данном примере. Не нравится такой телевизор? Используйте другой! Если все телевизоры работают теперь так, извините тогда это тренд и можно сколь угодно об этом говорить и писать в теме оффтоп, только вы и я знаем что врядли что-то поменяется.

---------- Добавлено 19.10.2014 в 13:47 ----------


Сейчас всё больше направлено на красивые интерфейсы и удобство конечного пользователя. Тоже сталкивался с особенностью работы аякса, но это разве это проблема? Браузер больше-то для просмотра интернета, чем для работы с локальными данными и ведь это правильно.
Как ни крути сейчас в браузерах будущее именно за Хромом как за движком. Он с каждым обновлением и новой фичей даёт понять что это уже не просто браузер, это целая перспективная экосистема от Google с которой связан уже Chromebook и которая в будущем станет только масштабнее.

в Америке люди выставляют иски к табачным компаниям, причем они тоже сами покупают сигареты, и уже пишут на пачках, это ведет к импотенции, смерти итд. Каждый раз находится кто-то, кто заболевает какой-то новой болезнью, которой не перечислено на пачке и нате новый иск. По аналогии можно вчинить иск, что мое восприятие мира было перевернуто голой грудью которая транслировалась Вашим браузером и я получил тяжелейшую психологическую травму и буду вынужден проходить лечение, которое крайне много стоит, и что с того, что я сам установил этот плагин, разработчики браузера (считай производители сигарет) не предупредили меня о такой возможности.

---------- Добавлено 19.10.2014 в 14:03 ----------

ctit:
Конструкция кода Adsense состоит из трех частей:
1. <ins></ins>: вставляете в место вывода рекламы.
2. <script>(adsbygoogle = window.adsbygoogle || []).push({});</script>: вставляется всегда после конструкции <ins></ins> (если рекламных блоков больше одного).
3. <script src="...........adsbygoogle.js"></script>: вставляется перед тегом </body>

Таким образом, необходимо всего лишь изменить второй блок, а именно:

<script src="мой_сайт/adsense.js"></script>
Содержимое файла adsense.js
(adsbygoogle = window.adsbygoogle || []).push({});

В итоге получим:
1. <ins></ins>
2. <script src="мой_сайт/adsense.js"></script>
3. <script src="...........adsbygoogle.js"></script>

---------- Добавлено 19.10.2014 в 13:21 ----------



Ва.. да мы с вами конкуренты!!! Посмотрев на ваш отчет, сразу вспомнил аналогичную ситуацию, которая произошла два года назад, и тоже по ВЧ "инфляция" (следы можно найти тут же на серче). Тоже писал Яндексоидам, что мол, трафик урезали, весь трафик перенаправили высокострастовому сайту. Проанализировав этот сайт, понял, что там, действительно очень много информации об инфляции, но читать ее НЕ ВОЗМОЖНО, точнее можно, но потратив на это недели. Бодался долго.

В итоге: Яндексоидам больше не пишу, т.к. понял, что по ВЧ они вручную ставят жесткий фильтр на конкретные сайты. И вообще, почитав, что они мне написали (вверх непрофессионализма и безграмотности в очевидных вопросах), принял решение пока забыть о ПС Яндекс.

Интересует наказуемость такого решения, именно со стороны адсенса, поскольку будет просто ужас когда они уволят мой сайт и я уже не докажу, что делал это для их же пользы.

vyacheslav12:
akamaihd.net вроде использует фэйсбук.

Да вот их csp

Content-Security-Policy: default-src *;script-src https://*.facebook.com http://*.facebook.com https://*.fbcdn.net http://*.fbcdn.net *.facebook.net *.google-analytics.com *.virtualearth.net *.google.com 127.0.0.1:* *.spotilocal.com:* 'unsafe-inline' 'unsafe-eval' https://*.akamaihd.net http://*.akamaihd.net *.atlassolutions.com;style-src * 'unsafe-inline';connect-src https://*.facebook.com http://*.facebook.com https://*.fbcdn.net http://*.fbcdn.net *.facebook.net *.spotilocal.com:* https://*.akamaihd.net wss://*.facebook.com:* ws://*.facebook.com:* http://*.akamaihd.net https://fb.scanandcleanlocal.com:* *.atlassolutions.com http://attachment.fbsbx.com https://attachment.fbsbx.com;

Подскажите кто без inline сделал конструкцию, как побороть адсенс?

---------- Добавлено 19.10.2014 в 10:09 ----------

promosite:
А можно спросить где вы отчёты смотрите. В метрике и ли.ру по исходящим ссылкам или какой скрипт прикручен?

используется report-uri в Content-Security-Policy

Может знает кто, для исключения inline, блоки адсенс нужно вынести во внешний js, гугл как к этому может отнестись, не как к модификации кода? Или существует еще какой-то способ обойти инлайн используя адсенс?

DoctorSEO:
У всех у кого упали сайты стоит мобильный редирект? может из-за него так режет, кликандер сняли, теперь думаем что же с подписками делать.

Часто поступают предложения мобильного редиректа, 90% подписки. Я по примерам (указанным рекламодателями), смотрел, что это такое, Вы же должны понимать, что это оголтелый развод лохов (да простят меня хомячки) так, что вполне возможно, что яша добрался до этой ниши.

В моем случае в середине сентября сайт вылетел из топа 2-4 позиции по вч и такие же сч, до 20-30 позиций, предположил из-за переоптимизации, ключевиков, так как никаких накруток и ссылок не использовал вообще, и сайт галимый сдл, не менее 17 просмотров на человека. В настоящий момент вернулся в топ, но на 7-8 места. Сразу после обвала в топ вышли ресурсы которые ранее во втором десятке в лучшем случае отирались, хотя и некоторые из монстров не слетали, не знаю по какой причине. Из рекламы уже год только ад и директ.

Sportmas:
Есть переходы на сторонние сайты, как узнать с какой страницы эти переходы?

Сегодня до 14:30


ad120m.adk2.net/player.html?a=35771151&context=c40121094&size=800x600&rt=popunder&ci=10&cb=1413417386312 - 1320 переходов это что за новая хрень, её не было ранее!!! она ссылается на http://6tzzz.rewardzone.bannerszebra.biz на сайте всплывает табличка нажмите ок чтоб получить выйгрыш (ОСТОРОЖНО НЕ НАЖИМАЕМ НА ОК) и вы заражены, вы видите как легко заразить этим вирусом :)

cityadspix.com - 105 переходов

delivery.media-tractor.com - 43 перехода

luxup.ru - 37 переходов

Итого из 5000 пользователей совершено 1505 переходов на сайты этих *** и 95 переходов на РСЯ, что принесло мне 118 рублей (на сайте стоят два блока РСЯ и всё). Вот это прибыль мать вашу!!!

Что-то у Вас жесть какая-то, видимо сайт у габонгеров в тренде, у меня посетителей больше, но на сегодня 43 js.ktbt и так по мелочи.

Пс читаю Ваши посты регулярно, но как содержать 3 манагера с таким профитом убей не понимаю.

Всего: 231