VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Google вносит в чёрный список сайты, передающие пароли по HTTP
В недавнем отчёте по безопасности специалисты компаний Sucuri и Unmask Parasites (UP) сообщили, что система безопасности Google вносила в списки опасных сайтов те страницы, где пароль и данные кредитных карт передавались через HTTP. При переносе сайтов на HTTPS они исключались из списка опасных сайтов.
Не все внесённые в список сайты были заражены
Проверка показала, что, хотя некоторые сайты были действительно заражены вредоносными программами, многие другие всё-таки никакой опасности не представляли. Сначала на запросы удалить эти страницы из чёрного списка последовал отказ со стороны Google, несмотря на отсутствие вирусов или подозрительного контента. Только после добавления SSL эксперты по безопасности в Google разрешили просмотр страниц среди результатов запросов и убрали пугающее предупреждение об опасности.
После тщательной проверки исследователи выяснили, что чаще всего запрет касался относительно новых сайтов, которые пока не успели наработать репутацию. Срок существования домена важен в данном вопросе, поскольку фишинговые атаки чаще всего проводятся именно с недавно зарегистрированных страниц.
Google против HTTP?
Судя по всему, наличие статуса HTTP уже вызывало подозрение в системе безопасности Google. Специалисты Sucuri и UP пришли к выводу, что теперь Безопасный просмотр руководствуется новыми критериями. Первый критерий — возраст домена, второй — использование полей для введения пароля и данных по кредиткам на страницах с HTTP.
Другими словами, система безопасности Google находила недавно зарегистрированные домены, которые используют протокол HTTP для получения паролей и данных карт, и автоматически определяла их как фишинговые сайты.
Google никогда не публиковала принципы работы сервиса Безопасного просмотра. Однако, неудивительно, что система обращает внимание на протокол при решении, относить страницу к опасным или нет.
С 2014 года Google продвигает идею распространения HTTPS, помещая сайты с похожим контентом, но с HTTP-протоколом, ниже в списке результатов запросов. В феврале этого года вышла версия Chrome 56. В ней все страницы с HTTP, требующие введения пароля и данных карты, автоматически отмечались предупреждением об опасности. Как отметили эксперты Sucuri и UP, такая политика относится не только к Chrome, но и к сервису Безопасного просмотра.
С 2014 года Google продвигает идею распространения HTTPS
не верный перевод или трактовка
они не "продвигают идею", они агрессивно навязывают переход на HTTPS
AleX
Гость
Posts: n/a
kerk, ещё бы знать, какая действительно политика у Google. А то помнится, в прошлой новости они говорили, что отошли от идеи HTTPS ранжирования. Получается, то заставляют переходить, то делают вид, что им безразлично.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,834
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20329
Репутация в разделе: 3212
0
Quote:
Originally Posted by AleX
какая действительно политика у Google
политика не сложная - "подсадить" максимальное кол-во узеров на свои сервисы и диктовать условия
что с успехом и выполнено (почти)