Компания Google развернула (http://googleonlinesecurity.blogspot.ru/2015/03/out-with-unw...) борьбу с сомнительными браузерными дополнениями, выполняющими подстановку своей рекламы в просматриваемые пользователем страницы. Ситуация с такими дополнениями оказалась гораздо серьёзнее, чем казалось на первый взгляд.
Проведённое исследование показало, что подстановщики рекламы установлены примерно у 5% пользователей, посещающих сайты Google. При этом у половины из данных пользователей установлено два подстановщика рекламы, а у трети пользователей - четыре подстановщика. Основным источником данных дополнений является установка программ с непроверенных сайтов, на которых в комплекте с целевым приложением прикрепляется несколько рекламных дополнений. Например, набрав "download firefox" в верхней часты выдачи Google можно найти несколько подобных сайтов-каталогов для загрузки программ.<center><a href="https://lh6.googleusercontent.com/1LWkT2_O84L2rGpqJRtYgPDPnO... src="http://www.opennet.me/opennews/pics_base/0_1427959451.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a></center>
Подобные дополнения, подставляющие свои рекламные блоки в просматриваемые страницы, выявлены для всех браузеров (Chrome, Firefox, IE). Для Chrome найдено 192 различных различные дополнения, выполняющих подстановку рекламы, установка которых зафиксирована примерно у 14 млн пользователей. 35% из данных дополнений классифицированы как вредоносные программы. В качестве меры противодействия оставшимся 65% дополнениям, деятельность которых часто списывается пользователями на жадность владельцев сайтов, облепляющих пользователя рекламой, компания Google вводит в обиход новый тип предупреждений, которые позволят информировать пользователей фактах подстановки стороннего контента.
<center><a href="https://lh5.googleusercontent.com/ezfndo70RaHutVPqrf54BgdM8E... src="http://www.opennet.me/opennews/pics_base/0_1427959357.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a></center>URL: http://googleonlinesecurity.blogspot.ru/2015/03/out-with-unw...
Новость: http://www.opennet.me/opennews/art.shtml?num=41957
Около 100% посетителей гугли пользуются спайварью и адварью :)
Ну а как иначе браузеры от Яндекса и Майлру такие аудитории набрали?
> Ну а как иначе браузеры от Яндекса и Майлру такие аудитории набрали?На фоне гугла - они примерно как мелкие гопники, отжавшие у нищего студента бабушкофон, по сравнению с крупным мафиози, держащим под контролем целый город.
но что-то чувства сострадания к гопникам от этого не возникает
Естественно. Впрочем, эти акулы виноваты только тем что вырасти больше им не дала более крупная акула, стрескавшая весь корм в окрестностях и прицеливающаяся к тому чтобы откусить кусок от акулы поменьше.
Подстановленная реклама перекрывает рекламу гугля?
Хочу такое предупреждение при попытке зайти на любой сайт с рекламой.
неужели все такие бараны и не могут сразу на оф. сайты заходить без поисковика?
Не скажу что все, но таких очень много. Доходит до того, что адрес сайта вбивают в поисковик и уже из выдачи переходят по нему.
Так у гугеля это одна и та же строчка...
я должен запоминать все 20-50 официальных сайтов? Нет серьездно? А зачем если они на первой строке выдачи?
Такие вещи лучше искать через Википедию или dmoz.org.
> Такие вещи лучше искать через Википедию или dmoz.org.Чем лучше-то?
> Чем лучше-то?Чем гугл!
Ты небось ещё и номера телефонов друзей не знаешь, а общаешься через контактик или жеже-шечку даже с телефона? А если и знаешь, то на бумажку уж точно их не переписал, и после утопленного Андроида лишишься всего )))
Уже 5-й или 6-й смарт с андроидом. Ни разу не было проблем с восстановлением контактов из синхро, сохраненного в гугл-акке.
Может, ты просто не в курсе про синхронизацию акков в андроде? :)
> неужели все такие бараны и не могут сразу на оф. сайты заходить
> без поисковика?Да.
Вообще-то проблема шире, чем заявляет Гугль - это его по понятным причинам интересуют только дополнения.
http://lleo.me/dnevnik/2015/03/24.html - на самом деле, дополнения совершенно необязательны.
Провайдер заменяет чужую рекламу на свою - вам не один хрен в чей карман деньги пойдут? Чью-нибудь рекламу вы всё равно увидите.Проблема в том, что посещение сайтов бесплатное. Поэтому сайт вынужден зарабатывать на чём-то другом. И ещё большой вопрос что этичнее: взять деньги сразу или мурыжить рекламой, отслеживать и сохранять (а в будущем продавать любому, кто захочет купить) IP и сливать ваши личные данные.
Вы совершенно правы: неважно, какую ересь нести, главное - апломб!
Рекламу вам всё равно покажут. Какая разница чью?Для Google разница есть: если пользователь не увидит рекламу Google, то Google не получит денег. Google недоволен. Он не может подать в суд на провайдера что тот скрывает его рекламу, поэтому он преподносит действия провайдера как потенциально опасные для пользователя чтобы пользователи сами избавились от таких провайдеров.
> Рекламу вам всё равно покажут.Да вот что-то через uBlock не пробивается :). Так что они могут показывать что угодно. Но я этого не вижу.
Вы лечите не болезнь, а симптомы. Выпил обезболивающее - и зуб не болит. Выпил успокоительное - и проблема регулярного приёма сильнодействующих обезболивающих не беспокоит.
Нет. Это из оперы - пошел ночью кувыркаться с незнакомкой на пляже - одел кондом.
> Вы лечите не болезнь, а симптомы.Ну, блин, я понимаю что правильнее было бы сделать стайку терминаторов и они бы решили вопрос со спамерами-рекламерами более фундаментально. Но с текущим уровнем технологий есть некоторые нерешенные технические сложности. Но вы не беспокойтесь: мы работаем над этим!
Мне все равно, какую рекламу мне НЕ покажут.
А вот возможная ситуация, когда на страницах любых, сколь угодно доверенных сайтов, будут запускаться чьи попало скрипты, а потом ровно по вашим следам будут топать роботы, однозначно говорит о том, что разговоры о SSL everywhere уже перестали быть теоретическими и пора рассматривать это дело всерьез.
Невзирая на натужные клоунады "да все нормально, какая вам разница, мы все с зондами живем - и ничего, улыбаемся".
Не о том вы беспокоитесь.Вообще, странные клоуны иногда попадаются... То, что Андроид каждые N минут палит ваше местоположение с точностью до метра - это нормально. То, что Google читает вашу почту как свою - это нормально. То, что Google сливает спец. службам и продаёт коммерческим компаниям ваши личные данные, вкл. местоположение, интересы, темы переписки, списки покупок, совершённые платежи, а с недавних пор ещё и данные о здоровье - это нормально.
А то, что кто-то посмел в Google-овском браузере на анально огороженной Андроид платформе запустить свой скрипт, который не был проверен Google - это для вас кошмар какая проблема.
С такой фанатичной верой вам не крестик нужно носить, вам логотип Google нужно на всю спину и живот вытатуировать.
И Apple, или MS, или Cyanogen в этом отношении не лучше.
Чтобы пафосно вещать во втором лице, неплохо бы хоть что-нибудь знать о собеседнике.
Вот так гордо побеждать воображаемого противника - только демонстрировать глупость победителя.
Ну хоть бы что-нибудь угадал, болтун...И после этой ритуальной пляски, конечно, следует обвинение в фанатизме (кстати, такими обвинениями в большинстве случаев грешат как раз фанатики) и лицемерное "не лучше". Плевако, ни дать, ни взять. Помесь с Цицероном.
> Андроид каждые N минут палит
> Google читает вашу почтуНу да. А стоит признаться, что не пользуешся ведроидами и гугло-почтой (а за одно и контактиками с фейспуком) как следуют отзывы насчет странности, не-модно-молодежности и отсталости от жизни, ибо не как все :)
Так вы не делайте таких признаний перед людьми, думающими штампами.
Помогает от вышеперечисленных обвинений, проверено ;)
Когда деньги зарабатывает сайт, интересный для меня - пусть. Но когда какой-то урод склёпывает установочный пакет броузера с вшитой адварью, тратится на SEO чтобы пропихнуть его идиотам, а потом гребёт деньги - это совсем другое дело. Такой "деятель" ничего, кроме вреда не приносит.
>Провайдер заменяет чужую рекламу на своюПровайдер не имеет права изменять передаваемые данные
Это определяется договором.Один из таких "плохих" провайдеров - халявный WiFi в метро. Очевидно, что т.к. он бесплатный, то провайдер будет зарабатывать на вас как-то иначе. Также вполне очевидно, что в целях экономии траффика имеет смысл заменить чужую флэш-рекламу и видео-рекламу (прощайте, доходы Google) на более "лёгкую" свою. А скрипт просто для того, чтобы обойти AdBlock и подобные ему.
Как видите, ничего страшного для пользователя.
Google зарабатывает на рекламе ~14 млрд.$ (4к2014) в квартал, т.е. ~56 млрд.$ в год. Судя по их заявлению, из-за действий провайдеров и пр. они теряют 5%, т.е. цена вопроса для них 2,8 млрд.$
> Как видите, ничего страшного для пользователя.Конечно. Мы просто прокидываем шифрованный туннель через таких п...сов и пусть пробуют там что-то подменять.
> Google зарабатывает на рекламе ~14 млрд.$ (4к2014) в квартал, т.е. ~56 млрд.$
> в год. Судя по их заявлению, из-за действий провайдеров и пр.
> они теряют 5%, т.е. цена вопроса для них 2,8 млрд.$Тем более, что это их основной источник дохода.
Не будет доходов от рекламы - не будет и поисковой машины Google.
Возвращаться во времена альтависты и т.п. что-то совсем не хочется.
> Возвращаться во времена альтависты и т.п. что-то совсем не хочется.Хз, duckduckgo ищет и без гуглоуродов. Конкуренция - это хорошо.
>> Возвращаться во времена альтависты и т.п. что-то совсем не хочется.
> Хз, duckduckgo ищет и без гуглоуродов. Конкуренция - это хорошо.Когда Oracle меняет в исходниках дистрибутива RHEL торговые марки и логотипы
и потом пытается продавать поддержку "свого" дистрибутива - это не конкуренция.DuckDuckGo - это что-то странное. Рекламу пользователям они не показывают,
поведение пользователей не отслеживают, при этом - откуда-то берут деньги
на то, чтобы содержать немаленькую команду разработчиков и свои многочисленные
сервера. Я уже не говорю про оплату электричества и каналов связи в интернет.В связи с этим вспоминается реклама Skype как очень надежного и не взламываемого
средства общения, когда террористы разговаривают между собой по Skype а бедные
и несчастные спецслужбы США никак не могут этого отследить и перехватить разговор.
> DuckDuckGo - это что-то странное. Рекламу пользователям они не показывают,
> поведение пользователей не отслеживают, при этом - откуда-то берут деньги
> на то, чтобы содержать немаленькую команду разработчиков и свои многочисленные сервера.А кто сказал что немаленькую? И серверов у них сильно меньше чем у гугли.
> и несчастные спецслужбы США никак не могут этого отследить и перехватить разговор.
Так до некоторых пор и не могли сколь-нибудь эффективно. После чего его скупил микрософт и заменил суперноды из пользователей своими серверами. Вот тогда - замогли. Спасибо микрософту за светлое будущее, чо...
>> DuckDuckGo - это что-то странное. Рекламу пользователям они не показывают,
>> поведение пользователей не отслеживают, при этом - откуда-то берут деньги
>> на то, чтобы содержать немаленькую команду разработчиков и свои многочисленные сервера.
> А кто сказал что немаленькую?18 * 12 * 2 == 432 тысячи USD ежегодно только на зарплату этим сотрудникам,
если предположить что кажный из них получает по 2 тысячи в месяц.> И серверов у них сильно меньше чем у гугли.
и тем не менее - на это тоже нужны деньги. Каким образом они их зарабатывают?
>> и несчастные спецслужбы США никак не могут этого отследить и перехватить разговор.
> Так до некоторых пор и не могли сколь-нибудь эффективно. После чего его
> скупил микрософт и заменил суперноды из пользователей своими серверами. Вот тогда
> - замогли. Спасибо микрософту за светлое будущее, чо...То есть, сначала всех убедили в том, что спецслужбы не могу перехватить скайп,
а потом - заменили супрноды своими серверами и могу слушать абсолютно весь трафик.Здесь - нас убеждают в том, что "DuckDuckGo decides to take a bold move and not
collect or share any personal information on its users" - это ничего не напоминает?
> и тем не менее - на это тоже нужны деньги. Каким образом
> они их зарабатывают?search://internet/duckduckgo business model
> Здесь - нас убеждают в том, что "DuckDuckGo decides to take a
> bold move and not
> collect or share any personal information on its users" - это ничего
> не напоминает?Да, теперь, когда Вы спросили. Майкрософт!
>> и тем не менее - на это тоже нужны деньги. Каким образом
>> они их зарабатывают?
> search://internet/duckduckgo business modelhttps://duck.co/help/company/advertising-and-affiliates
DuckDuckGo is part of the affiliate programs of the eCommerce websites Amazon and eBay. When you visit those sites through DuckDuckGo and subsequently make a purchase, we receive a small commission.
и что, этих денег будет достаточно на все расходы?
>> Здесь - нас убеждают в том, что "DuckDuckGo decides to take
>> a bold move and not collect or share any personal information
>> on its users" - это ничего не напоминает?
> Да, теперь, когда Вы спросили. Майкрософт!Он самый. DuckDuckGo - это ведь не поисковая машина,
а просто еще один интерфейс к поисковой машине Bing.Кроме того - DuckDuckGo не собирает никакую персональную информацию
о пользователях и зарабатывает на показе рекламы через Bing Ads.А Bing Ads - они что, тоже не собирают никакой информации о пользователе?
Выглядит это все как попытка навязать Bing в новой обгортке,
рассказывая всем, какой гугл плохой и какой DuckDuckGo (т.е. Bing) хороший.The advertising we syndicate through Yahoo! is part of the Yahoo-Microsoft search alliance. By default, when you sign up for a Bing Ads account, your ads should automatically enter rotation into all of Bing's distribution channels including DuckDuckGo.
> Это определяется договором.Ага. Вот и не имеют права.
Использование марки Google. Подделка Google. И других. Определяется договором. С Google, да.
> Вообще-то проблема шире, чем заявляет Гугль - это его по понятным причинам
> интересуют только дополнения.
> http://lleo.me/dnevnik/2015/03/24.html - на самом деле, дополнения совершенно необязательны.Не представляете насколько шире. Половина человечества точно стремится быть центре внимания.
"А чем мы хуже?" - подумал Брин.
Анонс Chrome 42: теперь Google Chrome поставляется с плаг-ином Google ADs, показывающим рекламу сверху и снизу веб-страницы.
Анонс Chrome 43: теперь Google ADs встроен в браузер Google Chrome. Рекламу по-прежнему можно отключить в настройках браузера.
Анонс Chrome 44: Чекбокс, отключающий Google ADs в Chrome, убран, потому что... потому что.(Эх, жаль, опоздал я с 1 апреля.)
>Анонс Chrome 44: Чекбокс, отключающий Google ADs в Chrome, убран, потому что... потому что.Потому что баг, это же очевидно! Героически бороться с ним будут годами, но так и не найдут.
потому что в чекбоксе найдена уязвимость, позволяющая неавторизованному пользователю отключить чекбокс
> Около пяти процентов посетителей сайтов Google поражены подстановщиками рекламыЯ был так поражён открыв Ваш сайт...
когда бинарщина в расширениях это все типично и характерно
> когда бинарщина в расширениях это все типично и характерноЧем тебе помогут исходники? Будешь перед сном читать с выражением вслух?
> когда бинарщина в расширениях это все типично и характерноМожно подумать, вон тот обфусцированный яваскрипт от китайцев, долбящий гитхаб - сильно лучше.
Это потому что на 20 пользователей приходится только один думающий, а остальные девятнадцать - тушканчики.
а ты себя считаешь думающим или тушканчиком?
Вообще-то, каждый первый браузер посетителя сайтов Google поражён подстановщиками рекламы, потому что google и есть подстановщик рекламы. Надеюсь, AdBlock и аналоги их задушат, а также все остальные сайты, живущие за счёт этой мерзости.
У родственника такой был. Пришлось переставить шиндошс, отобрать админправа и поставить "родительский контроль" (UAC) :P.
> У родственника такой был. Пришлось переставить шиндошс, отобрать админправа и поставить
> "родительский контроль" (UAC) :P.Проще ставить какую-нибудь хубунту. Похожа на винду по расположению элементов управления, но зато не мозолит глаза десятками тулбаров.
> Проще ставить какую-нибудь хубунту. Похожа на винду по расположению элементов управления,
> но зато не мозолит глаза десятками тулбаров.На Хубунту нет MS Office, а от Win XP в виртуалбоксе "подопытные" решительно отказались.
>Компания Google развернула борьбу с сомнительными браузерными дополнениями, выполняющими подстановку своей рекламы в просматриваемые пользователем страницы."Это не честно! Только мы можем так делать!"
Каждый двадцатый браузер посетителя сайтов Google не показывает рекламу от Google