Что нового
  • Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Google Вносит В Чёрный Список Сайты, Передающие Пароли По Http

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,071
Баллы
155
Возраст
51
В недавнем отчёте по безопасности специалисты компаний Sucuri и Unmask Parasites (UP) сообщили, что система безопасности Google вносила в списки опасных сайтов те страницы, где пароль и данные кредитных карт передавались через HTTP. При переносе сайтов на HTTPS они исключались из списка опасных сайтов.

Не все внесённые в список сайты были заражены


Проверка показала, что, хотя некоторые сайты были действительно заражены вредоносными программами, многие другие всё-таки никакой опасности не представляли. Сначала на запросы удалить эти страницы из чёрного списка последовал отказ со стороны Google, несмотря на отсутствие вирусов или подозрительного контента. Только после добавления SSL эксперты по безопасности в Google разрешили просмотр страниц среди результатов запросов и убрали пугающее предупреждение об опасности.

После тщательной проверки исследователи выяснили, что чаще всего запрет касался относительно новых сайтов, которые пока не успели наработать репутацию. Срок существования домена важен в данном вопросе, поскольку фишинговые атаки чаще всего проводятся именно с недавно зарегистрированных страниц.

Google против HTTP?


Судя по всему, наличие статуса HTTP уже вызывало подозрение в системе безопасности Google. Специалисты Sucuri и UP пришли к выводу, что теперь Безопасный просмотр руководствуется новыми критериями. Первый критерий — возраст домена, второй — использование полей для введения пароля и данных по кредиткам на страницах с HTTP.

Другими словами, система безопасности Google находила недавно зарегистрированные домены, которые используют протокол HTTP для получения паролей и данных карт, и автоматически определяла их как фишинговые сайты.

Google никогда не публиковала принципы работы сервиса Безопасного просмотра. Однако, неудивительно, что система обращает внимание на протокол при решении, относить страницу к опасным или нет.

С 2014 года Google

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

идею распространения HTTPS, помещая сайты с похожим контентом, но с HTTP-протоколом, ниже в списке результатов запросов. В феврале этого года вышла версия Chrome 56. В ней все страницы с HTTP, требующие введения пароля и данных карты, автоматически отмечались предупреждением об опасности. Как отметили эксперты Sucuri и UP, такая политика относится не только к Chrome, но и к сервису Безопасного просмотра.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.
 
Вверх