Навигация по сайту

Популярные статьи

Расширение Chrome для безопасности поисковой системы

Интернет-магазин Google Chrome.
Нажмите на ссылку выше, чтобы установить плагин.

Версия
1.0.0

Описание

Blackhat поисковая оптимизация (SEO) - растущая проблема, с которой поисковые системы не могут бороться. Это расширение Google Chrome предотвратит атаки Blackhat SEO, маскируя источник запросов на вредоносные страницы, гарантируя, что атаки никогда не будут выполнены. Крайне важно блокировать SEO-атаки до того, как они попадут в браузер, поскольку антивирусные движки обычно имеют очень низкий уровень обнаружения для двоичных файлов, используемых в атаках.

Эта проблема

Злоумышленники злоупотребляют SEO, чтобы обеспечить включение вредоносных сайтов в топ результатов поиска. Они ориентированы на популярные поисковые термины и, учитывая имеющиеся в их распоряжении ресурсы, злоумышленники чрезвычайно эффективно внедряют вредоносные результаты. Внедренные страницы содержат вредоносный контент, который будет нацеливаться и заражать ПК с помощью различных методов, таких как доставка поддельный антивирус , Flash / Java модернизации, кодеки и т. д. К сожалению, поисковые системы имеют ограниченный успех в блокировании таких атак, а поставщики антивирусов не в состоянии развертывать сигнатуры для обнаружения вредоносных двоичных файлов, включенных в атаки, из-за скорости, с которой они изменяются.

Referer: http://www.google.com?q=this+is+a+test&hl=en&safe=active

Для этих запросов надстройка изменяет заголовок Referrer на другое значение. Это означает, что запрашиваемая страница не знает, что данный запрос поступил из поиска Google, Yahoo или Bing. Это очень важно, поскольку страницы Blackhat SEO доставляют вредоносный контент (поддельные AV, обновления Flash / Java, кодеки и т. Д.) Только тогда, когда запросы поступают из результатов SEO. Изменение заголовка Referer, прекращает атаку.

Надстройка не меняет реферера, если вы переходите по тому же сайту (например, внутри google.com), или если ваш реферер не включает домен Bing, Yahoo или Google.

com), или если ваш реферер не включает домен Bing, Yahoo или Google

конфигурация

Вы можете настроить поведение дополнения Search Engine Security. В меню настроек вы можете изменить следующие значения:

защищать

Выберите поисковые системы, для которых вы хотите включить защиту.

Используйте заголовок Referer

Выберите значение Referer, которое будет использоваться для переопределения Google / Bing / Yahoo Referer. Вы можете использовать пустое значение, но рекомендуется использовать действительный URL.

Модификация User-Agent

Большинство спам-страниц обращаются к значению Referrer, чтобы решить, следует ли перенаправлять пользователей на вредоносную страницу. Однако в некоторых случаях, таких как Горячие видео страницы , используется только значение User-Agent. Одна из распространенных проверок заключается в поиске « slurp » в строке user-agent, чтобы пометить запрос как поступающий от сканера Yahoo. Если вы установите флажок «Изменить User-Agent» в настройках, строка « slurp » будет добавлена ​​в заголовок User-Agent при выходе из Google / Bing / Yahoo в дополнение к переопределению заголовка Referrer.

Эта опция обеспечивает дополнительную защиту от вредоносного спама в SEO.

Whitelist

Некоторые веб-сайты отображают другую страницу, если вы пришли из поисковой системы. Когда вы используете это дополнение, веб-сайты больше не могут обнаружить, что вы пришли из Google / Yahoo / Bing. Если вы уверены, что веб-сайт безопасен, вы можете добавить его в белый список. Это отключит надстройку для этого сайта.

Если URL-адрес соответствует любому из элементов в белом списке, надстройка не изменяет значение Referer. Это совпадение строки, и совпадение происходит, если URL-адрес содержит один элемент из белого списка. Например, http://www.expert-exchange.com/ можно добавить в белый список, добавив:

  • http://www.expert-exchange.com/ (также соответствует expert-exchange.com/foo)
  • expert-exchange.com/ (соответствует любому поддомену)
  • Эксперт обмена. (соответствует доменам expert-exchange.net, expert-exchange.org и таким путям, как example.com/expert-exchange.html/)

Com?