Ladycharm

Рейтинг
351
Регистрация
07.12.2007
callidus:
Maxim-KL, пруф какой-нить есть сего деяния?

Если "по ванговать", у биржи telderi может быть только одно деяние - неисполнение функций налогового агента и неуплата налогов в особо крупных размерах. При любом обращение потерпевшего/недовольного в госорганы это сразу вскроется.

Профильный топик Телдери - закрыт внезапно 21.01.2016, есть вялый "вброс" про арест Телдери - имхо, вполне достаточно, чтобы начать беспокоиться тем, кто работал с биржей и не платил налоги.

Если всё это "не имеет место быть на самом деле" - непонятно, почему Мираж не развеет миф об этом мираже.

Кстати, он последний раз был на форуме тоже 21.01.2016, совпадение?

Remember:
Олег Таймень, может вам уже пора в раздел инфопродукты и там штамповать темы про тонны трафика?)

Сначала надо охмурить потенциальных лохов клиентов и создать видимость, что ты "рубишь в теме" (что, впрочем, сейчас и происходит).

karambol33:
недобросовестный конкурент который копирует наши изделия и призывает всех на своем блоге в blogspot делать тоже самое.
В принципе можно было было бы пройти мимо, но она так же копирует контент с нашего сайта + фото.
karambol33:
У нас есть патент на игрушку, сертификат качества и прочее.

Не понятно, зачем создавать топик на Серче.

За использование чужих авторских фотографий суды наказывают "только в путь", и проблем с доказательной базой - минимум.

Раз имеется патент - почему не используете в судебном иске? Зачем вы его брали?

Ваш вопрос легко решается в юридической плоскости, даже может вполне хватить аргументированного "наезда" на БлокСпот.

Или вы что-то не договариваете.

karambol33:
Чем эти 3 пункта помогут заблокировать? Почему им сразу нельзя написать?

Только потому, что по реализации этих 3-х пунктов вам хотят "впарить" платные услуги. А вам эти 3 пункта совершенно не нужны.

plab:
Именно поэтому сюда за гражданством щемятся американские спортсмены и певцы. В сша вроде как они платят чуть ли не под 40-50% с дохода.

Налоги платятся не по стране "гражданства", а по стране "резидентства"(налогового).

St_Silent:
Подскажите, санкции вводят именно за редирект?

Эти же санкции применяются, когда мобильным посетителям показывается другой контент, чем роботам Яндекса. Есть ответ Платона на эту тему.

При этом понятие "другой контент" - очень обширно, например, если будете "не пускать" мобильных посетителей на сайт - тоже получите этот фильтр.

kohotnik:
Ladycharm, можно Вам, как эксперту, задать несколько вопросов:
1. yadro.ru, doubleclick.net, - добавить или не надо?

yadro.ru - это счётчик li.ru, если вы использует его или хотите чтобы статистика сливалась конкурентам - открывайте.

doubleclick.net - универсальная платформа показа рекламы, через которую работают многие рекламные сети в том числе и Adsense, открывать или нет - зависит от рекламных сетей на сайте

kohotnik:
2. self означает имясайта, то есть заменяет название домена и его можно не писать, или же надо писать имясайта в каждом правиле?

self означает имясайта/поддомена "как на него зашли", то есть с www или без соответственно.

Писать его в каждом правиле или нет зависит от вас, но:

- некоторые старые Safari его не понимали

- использование self позволяет вставить скрипты от "имени вашего сайта", чем пользуется Антибанер Касперского. Я стараюсь не использовать self, но для этого надо адаптировать сайт соответствующим образом.

kohotnik:
3. надо ли писать *.имясайта, если у меня нет поддоменов или это включает www?

Да, это включает www - это такой же поддомен. Поскольку имясайта - это самый доверенный источник(ваш же домен) - открывайте *.имясайта и не грейте голову.

Правда, есть ньюансы "80 левела" по использованию именисайта в CSP (они не для паблика), но это, так же как self, требует специальной адаптации сайта.

kohotnik:
3.1 *. google-analytics. com включает www. google-analytics. com и как лучше прописывать?

Включает, см. п 3), но поддомены с чужих доменов лучше указывать явно. Например, полностью открыв *.yandex.ru вы можете открыть публичные поддомены яндекса на которых пользователи могут размещать свой контент, в том числе и вредоносные скрипты.

kohotnik:
4. всегда надо добавлять https, если в Хроме показывает http и наоборот?

Всегда. Если скрипт не ваш, вы не знаете по какому протоколу станет вызываться этот скрипт завтра, когда в нём что-то поменяется. Лучше подстелить соломки заранее.

kohotnik:
5. Вы писали, что для десктопа и мобайл необходимо прописывать разные правила как это можно сделать, и актуально ли это сегодня?

Актуально, но достаточно сложно. У некоторых мобильных "девайсов" ограничен размер памяти под заголовки CSP.

kohotnik:
6. На сайте report-uri. io в разделе анализа у многих позици выводит, пример: http://*. googleapis. com (consider removing the wildcard). Что это означает?

Это вопрос к автору report-uri.io, это его детище.

kohotnik:
7. Может быть не в тему, но интересно тоже вот это сообщение 'webkitMovementX' is deprecated. Please use 'movementX' instead.

Это не относится к CSP, просто в движке Хрома устарел компонент работы с видео.

kohotnik:
Проверил на старой Мозиле с Firebug
Еще просятся
http://metrext.com,  http://dmp.adriverssp.com, http://mc.yandex.ru, http://b.mxpnl.net/,  https://cr-input.mxpnl.net

Что с ними делать?

metrext.com - сбор аналитики работы расширений Хрома и FF, dmp.adriverssp.com - сбор данных о пользователях с целью:

- использования в аукционах RTB для таргетинга рекламы

- продажи информации третьим лицам.

Открывать или нет зависит от используемой на сайте рекламы.

p.s чтобы покритиковать вашу CSP ее надо практически написать "с нуля" и сравнить с вашей :).

Картинка со счётчика li.ru?

Это известный СЕО-миф на тему Почему когда одна ПС отнимает трафик, другая тут же его даёт, или "особенности построения графика в относительных единицах"

Sportmas:
В 2014 году «Гугл» перечислил в российский бюджет — при выручке в 18 млрд рублей — лишь 480 млн рублей в виде налога на прибыль. Это всего 2,6% от оборота.

«Яндекс» же при выручке в 51 млрд рублей заплатил в бюджет РФ 4,9 млрд рублей, или 9,6% от оборота.

Глупо сравнивать 2 цифры, не зная что спрятано у них внутри.

Яндекс выступает налоговым агентом и платит НДФЛ за физлиц. Google - нет, и физлица платят НЛФЛ сами за себя.

Естественно, сумма налоговых поступлений от Яндекс.Директа в таком случае будет казаться выше, чем от Google.Adsense.

leswart:
А как насчёт перехода по скрытой ссылке, например картинка прозрачная размер 1px, посетитель врятли перейдет по такой, а парсер наткнется

Да, наткнётся, и что? Он второй запрос будет делать с другого IP и с другим ЮзерАгентом. Для третьего запроса - снова их поменяет.

Вы так все мобильные сети перебаните.

Плюс, по таким скрытым ссылкам перейдут роботы всех поисковых систем.

Никак. Парсеры (и накрутчики ПФ) сейчас ходят нормальными браузерами с мобильных IP-адресов Мегафон, Билайн, МТС, Yota через прокси типа таких и постоянно меняют IP адрес на новый. Поэтому они почти ничем не отличаются от легитимных посетителей.

Такие отлавливаются только эвристически-статистическими методами, а это далеко не "пару строк на php".

PS: В некоторых конкретных случаях удаётся отловить и таких, но это тема, увы, не для паблика.

Всего: 4257