|
Компьютерный форум OSzone.net » Архив » Новости информационных технологий » Вредоносная сетевая реклама подвергает риску миллионы пользователей |
|
Вредоносная сетевая реклама подвергает риску миллионы пользователей
|
В курсе событий Сообщения: 16228 |
![]() С октября миллионы пользователей глобальной сети подвергаются воздействию вредоносного кода, который скрывается в пикселях внутри баннерной рекламы и предназначен для установки троянов и шпионов, сообщает компания ESET. Кампания под названием Stegano использует эту вредоносную рекламу на ряде популярных новостных сайтов. Она нац... Читать дальше на OSZone.net: "Вредоносная сетевая реклама подвергает риску миллионы пользователей" |
|
------- Отправлено: 16:30, 08-12-2016 |
Забанен Сообщения: 795
|
|
Отправлено: 00:45, 09-12-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать x0r, это просто у Вас неправильный блокировщик или фильтр
![]() |
Отправлено: 00:56, 09-12-2016 | #3 |
Забанен Сообщения: 795
|
|
Отправлено: 20:18, 09-12-2016 | #4 |
SHVtYW4= Сообщения: 3451
|
Профиль | Отправить PM | Цитировать x0r, Это у вас блокировщик неправильный.
В нормальном по "_ads_" блокируется содержимое загружаемое страницей. Для определённо нужного можно добавить в исключение "@@_ads_", даже для конкретного домена "@@_ads_$domain=oszone.net". |
|
------- Отправлено: 21:59, 09-12-2016 | #5 |
Забанен Сообщения: 795
|
Nordek, да ну, шюткаямора же
![]() Скрытый текст
# парочка примеров. в этом случае сработало первое правило (?:\W|_)ad(?!%)[sv]+(?:\W|_|\d+) # ---------------------------------------------------- шаблон1 ------------------------------------------------------ \Wad(?!%)(?:labs?|look|mixer|master(\w+)?|market\w+|sense|servone|code|creative)[\W_] # ---------------------------------------------------- шаблон2 ------------------------------------------------------ #[\/\.](?:\d{0,3})?adserv(?:er|ices)?[\/\.] \W(?:\d{0,3})?adserv(?:er|ices)?\W # --------------------------------------------------шаблон4 ---------------------------------------------------- \Wt(?:ea|i)(?:s|z)ers?(?:net|bank|media|lady)\W # --------------------------------------------------------------------------------------------------------------------- \Wad[sv]\w+\.\w{2,4}\W ... есть и белый список, конечно. Так что статью я прочитал, сё нормально. Не первый раз натыкаюсь на норм. урл с описанием какой-нибудь малвари, где линк зачем-то делают подобный. Прост, думаю что это странно, делать такие линки. |
Отправлено: 23:18, 09-12-2016 | #6 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата x0r:
|
|
Отправлено: 04:52, 10-12-2016 | #7 |
SHVtYW4= Сообщения: 3451
|
Профиль | Отправить PM | Цитировать x0r, Вы за правило ещё возьмите блокировать по условию "nocopy".
Не обязательно реклама может содержаться на сайтах, страницах или в скриптах с названием "adv". Есть сайты, скрипты, в имени которых присутствуют "ad" "adv" "ads" - причём при таком условии, к рекламе ни какого отношения не имеют. С начала Opera 12 принял за правило не использовать в фильтрах условия "ad" "adv" "ads". Лучше использовать полный путь к данным исключая расширения, например: ещё лучше к определённому домену: ||сайт.ru/ads/advert*$domain=сайт.ru ||сайт.ru/Content/Advertising/Frames/Banners*$domain=сайт.ru поскольку не исключено то, что при блокировании функциональность сайта нарушается. Имеет место быть такому, где например: с *de.adhigh.net "подтянется" один файл, при помощи которого загрузятся другие данные но уже с ads.kiosked.com, adv.mamba.ru и т.д. К тому же, пока вы будете доминировать "adv" и возомнив себе что весь спам блокирован, тем временем "тихонько и беспрепятственно подтянется" спам с akamaihd.net, amazonaws.com или ещё откуда-нибудь. Что-то получит ваши предпочтения, а где нельзя отключить рекламу вам будут предложены волшебные капли китайских монахов от "геморроя". И далеко не всегда будет присутствовать контент или сайт в котором пользователь надеется увидеть в имени "ad", ведь подающий далеко не глупее принимающего. Например сайты иметь название tovarro.com, worldssl.net, oconner.biz, datamind.ru и т.д, а название в контенте иметь вид "66f6e3f37d213970737". Причём допустимо то, что название изменится т.е при обновлении страницы уже окажется не "66f6e3f37d213970737", а "b15g4h84545hg3f32f1f". И ещё много какие другие нюансы есть. И не всегда может означать то, что что-то загружается со стороннего ресурса - это реклама. Это опять заблуждение, поскольку допустима загрузка стилей например с bootstrapcdn.com (После не стоит удивляться: Почему вместо стрелочек на выходе некрасивые квадратики, дополнительно шрифты стали какие-то не такие.). |
------- Отправлено: 11:13, 10-12-2016 | #8 |
Забанен Сообщения: 795
|
Nordek, это всё верно. Пральна. Согласен.
Только яж грю, у меня другое. то что 90% рунета сидят на клонах расширения Adblock и его формате правил тоже знаю. Я с Оперы слез и искал её аналог urlfiltr, нашел даже лучше. Если коротко, то это все тоже не грузится, потому как правил хоть и не много, но они есть ~9.6KB сейчас. Я не маньячу, режу только самую вырвиглазную рекламу, баннеры со звуком вырываюцца с корнем. Цитата Nordek:
![]() Цитата Nordek:
\/x?gemius(\/|\.js) \?adsdata\W \?zoneid=\d # одно время, когда учил эти регулярки заделал правило кот-е ловит в сцылке разрешение экрана # доделал и отключил #&\w+=\d{4}&\w+=\d{4}&\w+=\d{2}& Цитата:
+ файл исключений есть и просто внес туда: и сё. REGEX моща, хоть и мутная, но моща ![]() |
|||
Отправлено: 15:01, 10-12-2016 | #9 |
Пользователь Сообщения: 107
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 14:22, 11-12-2016 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Сетевая реклама вскоре обойдет газеты и радио | OSZone News | Новости информационных технологий | 0 | 07-12-2016 17:30 | |
Вредоносная программа опустошает банковские счета российских пользователей | OSZone News | Новости информационных технологий | 1 | 08-06-2016 11:01 | |
Критическая уязвимость интерфейса от Qualcomm подвергает риску Android-смартфоны | OSZone News | Новости информационных технологий | 0 | 06-05-2016 12:30 | |
Уязвимость ядра Linux ставит под удар миллионы пользователей Android | OSZone News | Новости информационных технологий | 0 | 20-01-2016 10:30 | |
Новая вредоносная программа атакует русскоязычных пользователей Android | OSZone News | Новости информационных технологий | 0 | 01-05-2014 20:30 |
|