Hiljuti kokku puutunud olukorraga, kus mitmed viirusetÔrjeprogrammid (Kaspersky, Quttera, McAfee, Norton Safe Web, Bitdefender ja mÔned vÀhem tuntud) hakkasid meie saiti blokeerima. Probleemi uurimine viis mind arusaamisele, et blokeeringute nimekirja sattumine on ÀÀrmiselt lihtne, piisab mÔnest kaebusest (isegi ilma pÔhjendamata). TÀpsemalt kirjeldan probleemi allpool.
Probleem on ĂŒsna tĂ”sine, kuna peaaegu igal kasutajal on nĂŒĂŒd viirusetĂ”rje vĂ”i tulemĂŒĂŒr. Suure viirusetĂ”rje, nagu Kaspersky, poolt lehe blokeerimine vĂ”ib muuta saidi paljudele kasutajatele ligipÀÀsuulatuseks. Sooviksin pöörata kogukonna tĂ€helepanu probleemile, kuna see avab tohutult vĂ”imalusi rĂ€paste konkurentsivĂ”imetus meetodite kasutamiseks.

Ma ei hakka andma linki saidile ega nimetama ettevĂ”tet, et seda ei tĂ”lgendataks mingisuguse reklaamina. Ătlen ainult, et sait tegutseb seaduslikult, ettevĂ”te on registreeritud, kĂ”ik andmed on saidil olemas.
Hiljuti saime kliente kaebusi, et meie sait blokeeritakse Kaspersky viirusetĂ”rje poolt kalapĂŒĂŒgileheks. Meie mitmed kontrollid ei tuvastanud saidil mingeid probleeme. Esitasin avalduse Kaspersky veebisaidi kaudu valehĂ€ire osas. Tulemusena saime vastuse:
Kontrollisime saadetud linki.
Lingil olev teave kujutab endast ohtu kasutaja andmete kadumise osas, valehÀire ei leidnud kinnitust.
Mingeid kinnitusi selle kohta, et sait kujutab endast ohtu, ei antud. Edasiste pöördumiste kÀigus saime jÀrgmise vastuse:
Kontrollisime saadetud linki.
Antud domeen anti lisati andmebaasi seoses kasutajate kaebustega. Link eemaldatakse kalapĂŒĂŒgivastastest andmebaasidest, kuid jĂ€lgimine on kĂ€ivitatud vĂ”imalike korduvate kaebuste jaoks.
Seega on selge, et piisav pĂ”hjus blokeerimiseks on kaebuste olemasolu. Eeldatavasti blokeeritakse sait, kui kaebuste arv ĂŒletab teatud piiri, ja mingit kinnitust kaebuse kohta ei nĂ”uta.
Meie puhul edastasid pahatahtlikud isikud mitmeid kaebusi. Nii meie andmerikka kui ka mitmetele viirusetĂ”rjeprogrammidele, ning sellistele teenustele nagu phishtank. Phishtankis sisaldasid kaebused vaid linki saidile ja mĂ€rkust, et sait on kalapĂŒĂŒgileht. Ja kĂ”ik, mingeid kinnitusi ei antud.
Tundub, et ebasobivaid saite saab blokeerida lihtsa spÀmmi kaebustega. VÔib-olla on isegi teenuseid, mis pakuvad selliseid teenuseid. Kui neid veel ei ole, siis need ilmselt ilmuvad varsti, arvestades, kui lihtsalt saab saite mÔnede viirusetÔrje andmebaasidesse lisada.
Sooviksin kuulda kommentaare Kaspersky esindajatelt. Samuti sooviks kuulda kommentaare nendelt, kes on sellise probleemiga silmitsi seisnud ja kui kiiresti see lahendati. VÔib-olla oskab keegi soovitada Ôiguslikke meetodeid sellistes olukordades sekkumiseks. Meie jaoks tÔi see olukord kaasa maine ja rahalised kaotused, rÀÀkimata ajakahjudest probleemi lahendamiseks.
Sooviksin juhtida olukorrale vÔimalikult palju tÀhelepanu, kuna iga veebileht on riskigruupis.
TĂ€iendav teave.
Kommentaarides viidati huvitavale postitusele kasutajalt HerrDirektor selle probleemi kohta. Tsiteerin teda
Ma ĂŒtlen rohkem - kas soovite 10 minuti jooksul luua probleeme peaaegu igale veebilehele (vĂ€lja arvatud suured, tuntud ja hĂ€sti tuntud)?
Tere tulemast phishtank'i.
Registreerime 8-10 konto (vajalik on vaid e-post kinnitamiseks), valime meelepĂ€rase veebilehe, lisame selle ĂŒhest kontost phishtank'i andmebaasi (omaniku elu keerulisemaks tegemiseks vĂ”ite lisada mĂ”ne reklaamiliku gei-pornokirja).
ĂlejÀÀnud kontodega hÀÀletame kalastamise ĂŒle, kuni meil ei öelda "This is phish site!".
Valmis. Istume ja ootame. Kuigi edu kinnitamiseks vÔib lisada ka http:// ja https:// ning koos ja ilma kaldkriipsudeta, vÔi ka kahe kaldkriipsuga. Ja kui aega on veel rohkem, saab veel veebehe linke lisada. Miks? No sellepÀrast:6-12 tunni jooksul tÔmbab Avast sealt andmed. 24-48 tunni jooksul levivad andmed erinevatesse "viirusetÔrjetesse" - Comodo, Bitdefender, Clean MX, CRDF, CyRadar⊠Kust tÔmbab andmed ka need kuradi virustotal.
Muidugi ei kontrolli KEegi andmete usaldusvÀÀrsust, kĂ”igil on sĂŒgavalt ĂŒkskĂ”ik.Ja tulemusena hakkab enamik "viirusetĂ”rje" brauserilaiendeid, tasuta viirusetĂ”rje tarkvarasid ja muud tarkvara nimetama antud veebilehte igasuguste viisidega, alates punastest tahvlitest kuni tervete lehtedeni, mis kuulutavad, et veebileht on vĂ€ga ohtlik ja sinna siirdumine on eluohtlik.
Kuna igaĂŒhel neist 'antiviirustest' tuleb kirjutada tehnilisse tuge, et need augad kinni panna. IGA link! Avast reageerib ĂŒsna kiiresti, teised aga lihtsalt koguvad tuntud andmeid.
Kuid isegi kui tĂ€hed kokku langevad ja suudetakse saidid antiviiruste andmebaasidest vĂ€lja puhastada, siis 'mega-ressurss' virustotal ei saa sellest ĂŒldse hoolida. Pole sind phishtank'is? Pole hullu, kunagi olid, nĂ€itame, mida peame. Pole sind Bitdefender'is? Pole hullu, ikkagi nĂ€itame, et kunagi olid.
Seega iga tarkvara vÔi teenus, mis pÔhineb virustotal'il, nÀitab igavesti, et saidil on kÔik halvasti. VÔib pikka aega vaeva nÀha ja lÔpuks vÔib-olla Ônnestub sellest vÀlja murda. Aga vÔib ka mitte Ônnestuda.
* Nende seas, kes saidi blokkeeris, oli isegi teenusepakkuja Fortinet. Ja me ei ole siiani suutnud oma saiti mÔnest kalastamissaitide nimekirjast vÀlja tuua.
* See on minu esimene postitus Habras. Kahjuks olin varem lihtsalt lugeja, kuid praegune olukord motiveeris postituse kirjutama.
Allikas: habr.com
