Ladycharm

Рейтинг
351
Регистрация
07.12.2007
lockki:
и фирма допустим получает чистыми 100 000р.,
. . .
Если же ИП по УСН, то выставляется счет на 100 000 и после уже платиться 6000 налог, итого чистыми 94000р.

У них разная степень "чистоты", чтобы корректно сравнивать между собой.

Чистые 94 000 у ИП на 6% - это уже, считай, 94 000 налички в кармане.

Чистые 100 000 у ООО - это ещё не уплачены налоги, плюс, вывод в наличку(если белый) через дивиденды - ещё 9%(или больше). Вывод через зарплату - ещё дороже.

sapphir:
Если все закрыто, интересно как при 3к трафика проскакивает 30 переходов в день на эту заразу?

На этой же странице выше есть объяснение.

Заражённых браузеров сейчас от 10 до 20%(зависит от региона и тематики сайта). 30 переходов с 3000 посетителей - это 1%, что очень даже неплохо для CSP.

edka:
У меня была похожая ситуация, "лечил" техническими методами )
Вот тут рассказывал: /ru/forum/comment/12965635

Надо было "лечить" подсовывая скрытый текст с "проном". И "прогуляться" по вражескому сайту программой Xeny, чтобы всё это быстро залилось ему в базу.

А потом - сразу убрать этот скрипт-дезинформатор со своего сайта.

MaryShine:
вы связали 2 сообщения, которые никаким образом не относились друг к другу)

Да, но оба сообщения относятся к одному сайту/запросу. Рекомендации разбавить семантическое ядро, не видя самого запроса, может привести самивидитекчему.

sapphir:
Было ~30 левых переходов. Настроил csp - сократилось до ~10, но вскоре опять этот шлак полез, 30-40 переходов в день. Гляньте пожалуйста, все ли нормально в моей версии? стоит в header.php вордпресс шаблона в одну строку, ниже разбил по строкам для удобства.

Вы не указали какие сторонние сервисы установлены на сайте. После проведённого реверс-инженеринга ясно, что на сайте установлены Google Alsense, видео Youtube, счётчик liveinternet и Sape.

Ничего лишнего у вас не открыто, даже наоборот:

- в директиву img-src добавьте *.2mdn.net https://*.2mdn.net для Адсенса.

- и Ютуб у вас открыт не полностью (если он используется).

JOY64:
Извините, я не понимаю вообще... Мне интересно, может я идиотка? Умные люди что читают? (от темы часов не отходите далеко, пожалуйста).

JOY64, take it easy.

На серче ещё не было случая, чтобы хоть один сайт похвалили. Даже Яндекс и Google - полный отстой с неудобныйм интерфейсом и отвратным дизайном.

Но при этом, свои сайты в качестве примера неГС никто из "критиков", почему-то, не показывает...

samimages:
"Родина" - этот сериал?)))
MaryShine:
обратить внимание на более низкочастотные запросы с уточнением (+купить, +недорого и т.д.).

То, есть, семантическое ядро типа "куплю новую родину недорого" и "продам старую родину дёшево"??

Имхо, Яндекс забанит такое :)

FinN73:
А можно по подробнее про эти директивы?

Да, их ещё браузеры не поддерживают. Но ещё недавно там по ссылке открывалась CSP 1.0(это та, которая работает у нас сейчас), а эта - уже CSP level 2. Значит, в w3c - шевелятся, поняли, что подмена контента приобрела массовый характер.

Xaron:
Ladycharm, а как то вообще возможно с этим бороться? Хотя бы теоретически.

1. CSP не стоит на месте, в последней ревизии от 19 February 2015 добавились директивы:

base-uri
child-src
form-action
frame-ancestors
plugin-types

2. Устанавливая CSP вы вышибаете экономические перспективы из под ног разработчиков вредоносных плагинов.

Без CSP они монетизируют 10-20% вашего трафика, с CSP - 1-2%. Этого им не хватит на оплату доменов и хостингов (а 90% их хостится в не дешёвых "облаках") и труда программистов.

А если убедить разработчиков Google Chrome запретить возможность вмешиваться в заголовки (хотя бы тем плагинам, которых нет в Google Store)...

FinN73:
Снова вылез в стате этот сайт: pozitivrekl.ru
Даже после установки CSP. Я один такой или есть еще у кого он?

Вы - не один.

1. В обращении ещё есть браузеры, которые не поддерживают CSP или поддерживают не полностью. Тот же IE 7/8/9

2. В браузерах Google Chrome плагины имеет доступ и может изменять заголовки CSP. "Гуглекодеры" считают это фичей, а не багом, и исправлять не собираются.

Вредоносных плагинов, которые вставляют "нужные" себе домены в заголовки CSP, выловлено около десятка. Первого обнаружил Яндекс летом 2014 году:

Это Adware-ПО работает точно также, как и BetterSurf (подгружает скрипты с rvzr-a.akamaihd.net), но обладает некоторыми интересными особенностями. В частности, расширение для Chrome модифицирует HTTP-заголовки для обхода ограничений Content Security Policy.
Всего: 4257