Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
< >
1 2 3 4 5

Пашырэнне Chrome для пошукавай бяспекі

Google Chrome Інтэрнэт-крама.
Націсніце на спасылку вышэй, каб усталяваць убудова.

версія
1.0.0

апісанне

Blackhat Пошукавая аптымізацыя (SEO) з'яўляецца расце праблемай, што пошукавыя сістэмы не ў стане змагацца. Гэта пашырэнне Google Chrome прадухіляе атакі узломшчыкаў SEO шляхам маскіроўкі крыніцы запытаў на шкоднасныя старонкі, гарантуючы, што напады ніколі не дастаўляюцца. Блакаванне SEO атакі перш, чым яны дасягнуць браўзэр мае вырашальнае значэнне, як антывірусныя сістэмы, як правіла, маюць вельмі нізкі ўзровень выяўлення для бінарных файлаў, якія выкарыстоўваюцца ў нападах.

Праблема

Зламыснікі злоўжываюць SEO для таго, каб гарантаваць, што шкоднасныя вэб-сайты ўключаны ў топе вынікаў пошуку. Яны нацэлены папулярныя пошукавыя тэрміны і дадзеныя рэсурсы, наяўныя ў іх распараджэнні, тыя, хто нападаў з'яўляюцца надзвычай эфектыўнымі ін'екцыйным шкоднаснымі вынікамі. Старонкі инъецированные ўключаюць у сябе шкоднасны кантэнт, які будзе прызначацца і заражаць ПК з выкарыстаннем розных метадаў, такіх як дастаўка падробленыя антывірусныя , Flash / Java мадэрнізацыі, кодэкі І г.д. На жаль, пошукавыя сістэмы, якія маюць абмежаваны поспех у блакаванні такіх нападаў і пастаўшчыкоў антывірусных не атрымоўваецца пры разгортванні сігнатур для выяўлення шкоднасных выкананых файлаў, уключаных у нападах з-за хуткасці, з якой яны змяняюцца.

Referer: http://www.google.com?q=this+is+a+test&hl=en&safe=active

Для гэтых запытаў, надбудова змяняе загаловак Referrer на іншае значэнне. Гэта азначае, што запытаная старонка не ведае, што дадзены запыт прыйшоў ад Google, Yahoo або Bing пошуку. Гэта вельмі важна, як Blackhat SEO старонкі толькі дастаўкі шкоднаснага кантэнту (падробленыя AV, Flash / Java абнаўлення, кодэкі і г.д.), калі запыты прыходзяць з вынікаў SEO. Змена загалоўка Referer, ламае атаку.

Надбудова не мяняе рэферэрам, калі вы арыентуецеся у тым жа месцы (напрыклад, у google.com), або калі ваш рэферэрам не ўключае ў сябе Bing, Yahoo або Google дамен.

com), або калі ваш рэферэрам не ўключае ў сябе Bing, Yahoo або Google дамен

канфігурацыя

Вы можаце наладзіць паводзіны бяспекі Search Engine надбудовы. У меню налад можна змяніць наступныя значэнні:

абараняць

Выберыце пошукавыя сістэмы, для якога вы хочаце ўключыць абарону.

Загаловак Выкарыстанне Referer

Выберыце значэнне Referer выкарыстоўваць для пераазначэння Google / Bing / Yahoo Referer. Вы можаце выкарыстоўваць пустое значэнне, але рэкамендуецца выкарыстоўваць сапраўдны URL.

Мадыфікацыя User-Agent

Большасць спам-старонкі паглядзіце на значэнне Referrer, каб вырашыць, ці варта перанакіроўваць карыстальнікаў на шкоднасныя старонкі. Аднак, у некаторых выпадках, такіх як Гарачыя старонкі Відэа Выкарыстоўваецца толькі значэнне User-Agent. Адзін агульны чэк шукаць «чмякаць» у радку агента карыстальніка пазначаць запыт як прыбываў выгляд : Yahoo гусенічны. Калі вы ўсталюеце сцяжок «Змяніць User-Agent» сцяжок у наладах, радок «сёрбаць» дадаецца да загалоўка User-Agent , калі вы пакідаеце Google / Bing / Yahoo у дадатак да перакрываючы загаловак Referrer.

Гэтая опцыя забяспечвае дадатковую абарону ад шкоднаснага спаму SEO.

Whitelist

Некаторыя вэб-сайты адлюстроўваюцца на іншую старонку, калі вы з пошукавай сістэмы. Пры выкарыстанні гэтага дапаўненні, вэб-сайты больш не могуць выявіць, што вы з Google / Yahoo / Bing. Калі вы ўпэўненыя, што вэб-сайт з'яўляецца бяспечным, вы можаце дадаць яго ў белы спіс. Гэта дазволіць адключыць надбудову для гэтага вэб-сайта.

Калі URL адпавядае аднаму з элементаў у белым спісе, надбудова не змяняе значэнне Referer. Гэта радок матч і матч адбываецца, калі URL-адрас ўключае ў сябе адзін элемент белага спісу. Напрыклад, http://www.expert-exchange.com/ можа быць белы спіс, дадаўшы:

  • http://www.expert-exchange.com/ (Таксама адпавядае expert-exchange.com/foo)
  • expert-exchange.com/ (адпавядае любому субдоменов)
  • Эксперт абмену. (Адпавядае дамены expert-exchange.net, expert-exchange.org, і шляхі, як example.com/expert-exchange.html/)

Com?