The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Каждый двадцатый браузер посетителя сайтов Google поражён подстановщиками рекламы

02.04.2015 10:22

Компания Google развернула борьбу с сомнительными браузерными дополнениями, выполняющими подстановку своей рекламы в просматриваемые пользователем страницы. Ситуация с такими дополнениями оказалась гораздо серьёзнее, чем казалось на первый взгляд.

Проведённое исследование показало, что подстановщики рекламы установлены примерно у 5% пользователей, посещающих сайты Google. При этом у половины из данных пользователей установлено два подстановщика рекламы, а у трети пользователей - четыре подстановщика. Основным источником данных дополнений является установка программ с непроверенных сайтов, на которых в комплекте с целевым приложением прикрепляется несколько рекламных дополнений. Например, набрав "download firefox", в верхней части выдачи Google можно найти несколько подобных сайтов-каталогов для загрузки программ.

Подобные дополнения, подставляющие свои рекламные блоки в просматриваемые страницы, выявлены для всех браузеров (Chrome, Firefox, IE). Для Chrome найдено 192 различных дополнения, выполняющих подстановку рекламы, установка которых зафиксирована примерно у 14 млн пользователей. 35% из данных дополнений классифицированы как вредоносные программы. В качестве меры противодействия оставшимся 65% дополнений, деятельность которых часто списывается пользователями на жадность владельцев сайтов, облепляющих пользователя рекламой, компания Google вводит в обиход новый тип предупреждений, которые позволят информировать пользователей о фактах подстановки стороннего контента.



  1. Главная ссылка к новости (http://googleonlinesecurity.bl...)
  2. OpenNews: Проект GIMP прекратил использование SourceForge из-за недовольства рекламной политикой сервиса
  3. OpenNews: Lenovo уличили в предустановке ПО, подменяющего сертификаты для HTTPS
  4. OpenNews: Телевизионная сеть Fox подала в суд за создание системы блокирования рекламы
  5. OpenNews: Adblock Plus 2.0 по умолчанию будет показывать "приемлемую" рекламу
  6. OpenNews: SourceForge.net представил DevShare, новый способ монетизации открытых проектов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/41957-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (57) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (-), 11:00, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +17 +/
    Около 100% посетителей гугли пользуются спайварью и адварью :)
     
     
  • 2.20, Аноним (-), 12:58, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну а как иначе браузеры от Яндекса и Майлру такие аудитории набрали?
     
     
  • 3.29, Аноним (-), 14:37, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > Ну а как иначе браузеры от Яндекса и Майлру такие аудитории набрали?

    На фоне гугла - они примерно как мелкие гопники, отжавшие у нищего студента бабушкофон, по сравнению с крупным мафиози, держащим под контролем целый город.

     
     
  • 4.40, прохожий (?), 16:37, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +6 +/
    но что-то чувства сострадания к гопникам от этого не возникает
     
     
  • 5.56, Аноним (-), 17:29, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Естественно. Впрочем, эти акулы виноваты только тем что вырасти больше им не дала более крупная акула, стрескавшая весь корм в окрестностях и прицеливающаяся к тому чтобы откусить кусок от акулы поменьше.
     

  • 1.11, Аноним (-), 11:17, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Подстановленная реклама перекрывает рекламу гугля?
    Хочу такое предупреждение при попытке зайти на любой сайт с рекламой.
     
  • 1.14, Аноним (-), 11:57, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    неужели все такие бараны и не могут сразу на оф. сайты заходить без поисковика?
     
     
  • 2.25, Аноним (-), 14:16, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Не скажу что все, но таких очень много. Доходит до того, что адрес сайта вбивают в поисковик и уже из выдачи переходят по нему.
     
     
  • 3.38, Аноним (-), 16:30, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Так у гугеля это одна и та же строчка...
     
  • 2.69, Аноним (-), 19:50, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    я должен запоминать все 20-50 официальных сайтов? Нет серьездно? А зачем если они на первой строке выдачи?
     
     
  • 3.93, правдоруб (?), 11:44, 03/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Такие вещи лучше искать через Википедию или dmoz.org.
     
     
  • 4.104, Аноним (-), 00:20, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Такие вещи лучше искать через Википедию или dmoz.org.

    Чем лучше-то?

     
     
  • 5.111, Аноним (-), 08:35, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Чем лучше-то?

    Чем гугл!

     
  • 3.118, count0krsk (ok), 22:40, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Ты небось ещё и номера телефонов друзей не знаешь, а общаешься через контактик или жеже-шечку даже с телефона? А если и знаешь, то на бумажку уж точно их не переписал, и после утопленного Андроида лишишься всего )))
     
     
  • 4.120, cryo (ok), 17:02, 06/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Уже 5-й или 6-й смарт с андроидом. Ни разу не было проблем с восстановлением контактов из синхро, сохраненного в гугл-акке.
    Может, ты просто не в курсе про синхронизацию акков в андроде? :)
     
  • 2.121, XoRe (ok), 16:40, 08/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > неужели все такие бараны и не могут сразу на оф. сайты заходить
    > без поисковика?

    Да.

     

  • 1.15, тоже Аноним (ok), 12:00, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вообще-то проблема шире, чем заявляет Гугль - это его по понятным причинам интересуют только дополнения.
    http://lleo.me/dnevnik/2015/03/24.html - на самом деле, дополнения совершенно необязательны.
     
     
  • 2.23, клоун (?), 13:45, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Провайдер заменяет чужую рекламу на свою - вам не один хрен в чей карман деньги пойдут? Чью-нибудь рекламу вы всё равно увидите.

    Проблема в том, что посещение сайтов бесплатное. Поэтому сайт вынужден зарабатывать на чём-то другом. И ещё большой вопрос что этичнее: взять деньги сразу или мурыжить рекламой, отслеживать и сохранять (а в будущем продавать любому, кто захочет купить) IP и сливать ваши личные данные.

     
     
  • 3.24, тоже Аноним (ok), 14:13, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Вы совершенно правы: неважно, какую ересь нести, главное - апломб!
     
     
  • 4.28, клоун (?), 14:30, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Рекламу вам всё равно покажут. Какая разница чью?

    Для Google разница есть: если пользователь не увидит рекламу Google, то Google не получит денег. Google недоволен. Он не может подать в суд на провайдера что тот скрывает его рекламу, поэтому он преподносит действия провайдера как потенциально опасные для пользователя чтобы пользователи сами избавились от таких провайдеров.

     
     
  • 5.30, Аноним (-), 14:38, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Рекламу вам всё равно покажут.

    Да вот что-то через uBlock не пробивается :). Так что они могут показывать что угодно. Но я этого не вижу.

     
     
  • 6.32, клоун (?), 14:43, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вы лечите не болезнь, а симптомы. Выпил обезболивающее - и зуб не болит. Выпил успокоительное - и проблема регулярного приёма сильнодействующих обезболивающих не беспокоит.
     
     
  • 7.51, Аноним (-), 17:01, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Нет. Это из оперы - пошел ночью кувыркаться с незнакомкой на пляже - одел кондом.

     
  • 7.57, Аноним (-), 17:32, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Вы лечите не болезнь, а симптомы.

    Ну, блин, я понимаю что правильнее было бы сделать стайку терминаторов и они бы решили вопрос со спамерами-рекламерами более фундаментально. Но с текущим уровнем технологий есть некоторые нерешенные технические сложности. Но вы не беспокойтесь: мы работаем над этим!

     
  • 5.34, тоже Аноним (ok), 14:57, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мне все равно, какую рекламу мне НЕ покажут.
    А вот возможная ситуация, когда на страницах любых, сколь угодно доверенных сайтов, будут запускаться чьи попало скрипты, а потом ровно по вашим следам будут топать роботы, однозначно говорит о том, что разговоры о SSL everywhere уже перестали быть теоретическими и пора рассматривать это дело всерьез.
    Невзирая на натужные клоунады "да все нормально, какая вам разница, мы все с зондами живем - и ничего, улыбаемся".
     
     
  • 6.60, клоун (?), 17:52, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Не о том вы беспокоитесь Вообще, странные клоуны иногда попадаются То, что А... большой текст свёрнут, показать
     
     
  • 7.62, тоже Аноним (ok), 18:51, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Чтобы пафосно вещать во втором лице, неплохо бы хоть что-нибудь знать о собеседнике.
    Вот так гордо побеждать воображаемого противника - только демонстрировать глупость победителя.
    Ну хоть бы что-нибудь угадал, болтун...

    И после этой ритуальной пляски, конечно, следует обвинение в фанатизме (кстати, такими обвинениями в большинстве случаев грешат как раз фанатики) и лицемерное "не лучше". Плевако, ни дать, ни взять. Помесь с Цицероном.

     
  • 7.83, Аноним (-), 21:22, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Андроид каждые N минут палит
    > Google читает вашу почту

    Ну да. А стоит признаться, что не пользуешся ведроидами и гугло-почтой (а за одно и контактиками с фейспуком) как следуют отзывы насчет странности, не-модно-молодежности и отсталости от жизни, ибо не как все :)


     
     
  • 8.85, тоже Аноним (ok), 22:30, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Так вы не делайте таких признаний перед людьми, думающими штампами Помогает от... текст свёрнут, показать
     
  • 3.35, YetAnotherOnanym (ok), 15:36, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Когда деньги зарабатывает сайт, интересный для меня - пусть. Но когда какой-то урод склёпывает установочный пакет броузера с вшитой адварью, тратится на SEO чтобы пропихнуть его идиотам, а потом гребёт деньги - это совсем другое дело. Такой "деятель" ничего, кроме вреда не приносит.
     
  • 3.73, Аноним (-), 20:08, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >Провайдер заменяет чужую рекламу на свою

    Провайдер не имеет права изменять передаваемые данные

     
     
  • 4.91, клоун (?), 10:56, 03/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это определяется договором.

    Один из таких "плохих" провайдеров - халявный WiFi в метро. Очевидно, что т.к. он бесплатный, то провайдер будет зарабатывать на вас как-то иначе. Также вполне очевидно, что в целях экономии траффика имеет смысл заменить чужую флэш-рекламу и видео-рекламу (прощайте, доходы Google) на более "лёгкую" свою. А скрипт просто для того, чтобы обойти AdBlock и подобные ему.

    Как видите, ничего страшного для пользователя.

    Google зарабатывает на рекламе ~14 млрд.$ (4к2014) в квартал, т.е. ~56 млрд.$ в год. Судя по их заявлению, из-за действий провайдеров и пр. они теряют 5%, т.е. цена вопроса для них 2,8 млрд.$

     
     
  • 5.98, Аноним (-), 16:26, 03/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Как видите, ничего страшного для пользователя.

    Конечно. Мы просто прокидываем шифрованный туннель через таких п...сов и пусть пробуют там что-то подменять.

     
  • 5.99, csdoc (ok), 18:04, 03/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Google зарабатывает на рекламе ~14 млрд.$ (4к2014) в квартал, т.е. ~56 млрд.$
    > в год. Судя по их заявлению, из-за действий провайдеров и пр.
    > они теряют 5%, т.е. цена вопроса для них 2,8 млрд.$

    Тем более, что это их основной источник дохода.

    Не будет доходов от рекламы - не будет и поисковой машины Google.

    Возвращаться во времена альтависты и т.п. что-то совсем не хочется.

     
     
  • 6.100, Аноним (-), 18:31, 03/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Возвращаться во времена альтависты и т.п. что-то совсем не хочется.

    Хз, duckduckgo ищет и без гуглоуродов. Конкуренция - это хорошо.

     
     
  • 7.101, csdoc (ok), 18:51, 03/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Когда Oracle меняет в исходниках дистрибутива RHEL торговые марки и логотипы и п... большой текст свёрнут, показать
     
     
  • 8.112, Аноним (-), 08:57, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    А кто сказал что немаленькую И серверов у них сильно меньше чем у гугли Так до... текст свёрнут, показать
     
     
  • 9.115, csdoc (ok), 10:48, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https duckduckgo com about 18 12 2 432 тысячи USD ежегодно только на за... большой текст свёрнут, показать
     
     
  • 10.116, Andrey Mitrofanov (?), 14:54, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    search internet duckduckgo business model Да, теперь, когда Вы спросили Майкр... текст свёрнут, показать
     
     
  • 11.117, csdoc (ok), 15:45, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    https duck co help company advertising-and-affiliates DuckDuckGo is part of th... большой текст свёрнут, показать
     
  • 5.122, Гиммлер (?), 21:56, 08/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Это определяется договором.

    Ага. Вот и не имеют права.

    Использование марки Google. Подделка Google. И других. Определяется договором. С Google, да.

     
  • 2.44, Анонимс (?), 16:47, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Вообще-то проблема шире, чем заявляет Гугль - это его по понятным причинам
    > интересуют только дополнения.
    > http://lleo.me/dnevnik/2015/03/24.html - на самом деле, дополнения совершенно необязательны.

    Не представляете насколько шире. Половина человечества точно стремится быть центре внимания.  

     

  • 1.16, tensor (?), 12:05, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    "А чем мы хуже?" - подумал Брин.
    Анонс Chrome 42: теперь Google Chrome поставляется с плаг-ином Google ADs, показывающим рекламу сверху и снизу веб-страницы.
    Анонс Chrome 43: теперь Google ADs встроен в браузер Google Chrome. Рекламу по-прежнему можно отключить в настройках браузера.
    Анонс Chrome 44: Чекбокс, отключающий Google ADs в Chrome, убран, потому что... потому что.

    (Эх, жаль, опоздал я с 1 апреля.)

     
     
  • 2.26, Аноним (-), 14:23, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Анонс Chrome 44: Чекбокс, отключающий Google ADs в Chrome, убран, потому что... потому что.

    Потому что баг, это же очевидно! Героически бороться с ним будут годами, но так и не найдут.

     
  • 2.59, axredneck (?), 17:43, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    потому что в чекбоксе найдена уязвимость, позволяющая неавторизованному пользователю отключить чекбокс
     

  • 1.19, anonimous (?), 12:54, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Около пяти процентов посетителей сайтов Google поражены подстановщиками рекламы

    Я был так поражён открыв Ваш сайт...

     
  • 1.61, privation (?), 18:37, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    когда бинарщина в расширениях это все типично и характерно
     
     
  • 2.108, Аноним (-), 00:23, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > когда бинарщина в расширениях это все типично и характерно

    Чем тебе помогут исходники? Будешь перед сном читать с выражением вслух?

     
  • 2.113, Аноним (-), 08:58, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > когда бинарщина в расширениях это все типично и характерно

    Можно подумать, вон тот обфусцированный яваскрипт от китайцев, долбящий гитхаб - сильно лучше.

     

  • 1.68, Gannet (ok), 19:50, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Это потому что на 20 пользователей приходится только один думающий, а остальные девятнадцать - тушканчики.
     
     
  • 2.72, Аноним (-), 20:02, 02/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а ты себя считаешь думающим или тушканчиком?
     

  • 1.86, Аноним (-), 22:59, 02/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вообще-то, каждый первый браузер посетителя сайтов Google поражён подстановщиками рекламы, потому что google и есть подстановщик рекламы. Надеюсь, AdBlock и аналоги их задушат, а также все остальные сайты, живущие за счёт этой мерзости.
     
  • 1.88, skybon (ok), 01:52, 03/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    У родственника такой был. Пришлось переставить шиндошс, отобрать админправа и поставить "родительский контроль" (UAC) :P.
     
     
  • 2.114, Аноним (-), 09:00, 04/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > У родственника такой был. Пришлось переставить шиндошс, отобрать админправа и поставить
    > "родительский контроль" (UAC) :P.

    Проще ставить какую-нибудь хубунту. Похожа на винду по расположению элементов управления, но зато не мозолит глаза десятками тулбаров.

     
     
  • 3.123, skybon (ok), 20:27, 23/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Проще ставить какую-нибудь хубунту. Похожа на винду по расположению элементов управления,
    > но зато не мозолит глаза десятками тулбаров.

    На Хубунту нет MS Office, а от Win XP в виртуалбоксе "подопытные" решительно отказались.

     

  • 1.89, Аноним (-), 08:19, 03/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >Компания Google развернула борьбу с сомнительными браузерными дополнениями, выполняющими подстановку своей рекламы в просматриваемые пользователем страницы.

    "Это не честно! Только мы можем так делать!"

     
  • 1.92, ZuBB (ok), 11:06, 03/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Каждый двадцатый браузер посетителя сайтов Google не показывает рекламу от Google
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру