venomius

venomius
Рейтинг
132
Регистрация
20.02.2012
Дум:
Подскажите как исключали действие CSP для мобильных браузеров, удалением строки X-Webkit-CSP? Или как-то иначе?

Только сейчас заметили что CSP очень глючит с Сафари, картинки не грузятся, ява не пашет :(

Для адекватной работы сафари, а именно чтения css нужно явно прописывать свой домен в стилях, ну до кучи я и в скриптах прописал, именно не self , а http:// сайт_васи.ru

noorma:
Даже и не знаю где их сейчас взять, устанавливал их недели 4-ре назад, возможно уже почистили эту срань с инета.

Серч тоже красиво выглядит:


А вот еще интересная штука вылезла пока смотрел сайты на защиту:



Пошел оплачивать штраф 😂

На номер сотового телефона.... Лев Толстой отдыхает.

noorma:
Проверил через зараженный браузер. Выглядит прямо-таки адски 😮:

Значит есть много контор работающих по таким плагинам, мой магик плеер и сейчас ничего не клеит на страницу unmedia.ru в это же время на мою цепляется по полной, возможно у Вас более продвинутый, мой только рекламу замещает, а Ваш вешает ее даже туда, где ее нет.

ctit:
Тот же AdBlock работает на замене CSP. Так что CSP не спасение.

---------- Добавлено 20.10.2014 в 16:28 ----------



В смысле, если у пользователя вирус, он показывает ему пустую страницу? И соотвественно, пользователь уходит и банит сайт для ПС? Или как? 😕

Да, что же это делается, только сегодня ночью лег спать с чувством, что испоганил поганцам жизнь, и я не буду с помощью моей площадки улучшать их благосостояние, а тут снова здорова. Че ж делать то?

Включил мэджик плеер, еще днем, в консоли была тишина весь день, сейчас глянул свой сайт, ужоос сколько всякой заразы csp режет, консоль красная, при условии, что и инлайн и эвал использую.

Бурундук у Вас по прежнему все тихо только метрика.

burunduk:
народ, а у кого-нибудь есть заражённый браузер?
можете проверить www.unmedia.ru
P.S. если есть можно код из консоли увидеть

Не знаю конечно, я пробовал через браузер где установлен магик плеер, но не увидел никаких подмен, в консоли только это:

Запрос из постороннего источника заблокирован: Политика одного источника запрещает чтение удаленного ресурса на http://mc.yandex.ru/webvisor/1013851?rn=846865635&page-url=http%3A%2F%2Fwww.unmedia.ru%2Foptimization.html&wmode=0&wv-type=0&wv-hit=916818987&wv-part=1&wv-check=49485&browser-info=z%3A240%3Ai%3A20141019154306%3Arqnl%3A1%3Ast%3A1413718991. Это может быть исправлено путем перемещения ресурса в тот же домен или включением CORS.

vyacheslav12:
Это ещё самое безобидное. В прошлой теме выкладывали скрин, там вполне тянет на 242 УК РФ.

Но вот, что интересно - CSP я видел включенным только на фэйсбуке - или проблема раздута или от CSP толку мало.

У многих есть X-Frame-Options SAMEORIGIN

grossman:
ChaosHead, я прекрасно понял что вы хотите сказать. Да, так уж получилось что браузер это программа для пользователей и сделана для того чтобы пользователям было удобно просматривать страницы интернета. Если бы не ваш сайт, браузер бы отображал другой. Когда AdBlock вышла были такие-же темы. Много ли поменялось с того времени? Ничего, все смирились. И текущая ситуация вряд ли станет исключением. Загружая страницу из интернета расширения браузера вольны её изменять как им заблагорассудится, устанавливая расширения пользователь на это согласен и он доволен этим, а ради его довольства всё и делается.
Какое вы видите решение проблемы? Пинками вытолкать Адблок, со всеми расширениями которые взаимодействуют со страницей, чтобы боже не дай страница Васи Пупкина не была искажена? Но получится ли? Ведь тогда пропадёт суть расширений, а расширения это прогресс в браузерах. А ставить палки в колёса прогресса это глупо и никто это делать не будет в том числе суды. Тем более не так всё критично, опять же ставьте CSP и будет всё нормально.

assosi, Понимаю какой пример вы хотите привести, только вот браузер это не компания ретранслирующая канал, это телевизор в данном примере. Не нравится такой телевизор? Используйте другой! Если все телевизоры работают теперь так, извините тогда это тренд и можно сколь угодно об этом говорить и писать в теме оффтоп, только вы и я знаем что врядли что-то поменяется.

---------- Добавлено 19.10.2014 в 13:47 ----------


Сейчас всё больше направлено на красивые интерфейсы и удобство конечного пользователя. Тоже сталкивался с особенностью работы аякса, но это разве это проблема? Браузер больше-то для просмотра интернета, чем для работы с локальными данными и ведь это правильно.
Как ни крути сейчас в браузерах будущее именно за Хромом как за движком. Он с каждым обновлением и новой фичей даёт понять что это уже не просто браузер, это целая перспективная экосистема от Google с которой связан уже Chromebook и которая в будущем станет только масштабнее.

в Америке люди выставляют иски к табачным компаниям, причем они тоже сами покупают сигареты, и уже пишут на пачках, это ведет к импотенции, смерти итд. Каждый раз находится кто-то, кто заболевает какой-то новой болезнью, которой не перечислено на пачке и нате новый иск. По аналогии можно вчинить иск, что мое восприятие мира было перевернуто голой грудью которая транслировалась Вашим браузером и я получил тяжелейшую психологическую травму и буду вынужден проходить лечение, которое крайне много стоит, и что с того, что я сам установил этот плагин, разработчики браузера (считай производители сигарет) не предупредили меня о такой возможности.

---------- Добавлено 19.10.2014 в 14:03 ----------

ctit:
Конструкция кода Adsense состоит из трех частей:
1. <ins></ins>: вставляете в место вывода рекламы.
2. <script>(adsbygoogle = window.adsbygoogle || []).push({});</script>: вставляется всегда после конструкции <ins></ins> (если рекламных блоков больше одного).
3. <script src="...........adsbygoogle.js"></script>: вставляется перед тегом </body>

Таким образом, необходимо всего лишь изменить второй блок, а именно:

<script src="мой_сайт/adsense.js"></script>
Содержимое файла adsense.js
(adsbygoogle = window.adsbygoogle || []).push({});

В итоге получим:
1. <ins></ins>
2. <script src="мой_сайт/adsense.js"></script>
3. <script src="...........adsbygoogle.js"></script>

---------- Добавлено 19.10.2014 в 13:21 ----------



Ва.. да мы с вами конкуренты!!! Посмотрев на ваш отчет, сразу вспомнил аналогичную ситуацию, которая произошла два года назад, и тоже по ВЧ "инфляция" (следы можно найти тут же на серче). Тоже писал Яндексоидам, что мол, трафик урезали, весь трафик перенаправили высокострастовому сайту. Проанализировав этот сайт, понял, что там, действительно очень много информации об инфляции, но читать ее НЕ ВОЗМОЖНО, точнее можно, но потратив на это недели. Бодался долго.

В итоге: Яндексоидам больше не пишу, т.к. понял, что по ВЧ они вручную ставят жесткий фильтр на конкретные сайты. И вообще, почитав, что они мне написали (вверх непрофессионализма и безграмотности в очевидных вопросах), принял решение пока забыть о ПС Яндекс.

Интересует наказуемость такого решения, именно со стороны адсенса, поскольку будет просто ужас когда они уволят мой сайт и я уже не докажу, что делал это для их же пользы.

vyacheslav12:
akamaihd.net вроде использует фэйсбук.

Да вот их csp

Content-Security-Policy: default-src *;script-src https://*.facebook.com http://*.facebook.com https://*.fbcdn.net http://*.fbcdn.net *.facebook.net *.google-analytics.com *.virtualearth.net *.google.com 127.0.0.1:* *.spotilocal.com:* 'unsafe-inline' 'unsafe-eval' https://*.akamaihd.net http://*.akamaihd.net *.atlassolutions.com;style-src * 'unsafe-inline';connect-src https://*.facebook.com http://*.facebook.com https://*.fbcdn.net http://*.fbcdn.net *.facebook.net *.spotilocal.com:* https://*.akamaihd.net wss://*.facebook.com:* ws://*.facebook.com:* http://*.akamaihd.net https://fb.scanandcleanlocal.com:* *.atlassolutions.com http://attachment.fbsbx.com https://attachment.fbsbx.com;

Подскажите кто без inline сделал конструкцию, как побороть адсенс?

---------- Добавлено 19.10.2014 в 10:09 ----------

promosite:
А можно спросить где вы отчёты смотрите. В метрике и ли.ру по исходящим ссылкам или какой скрипт прикручен?

используется report-uri в Content-Security-Policy

Всего: 324