Rostelecom దాని ప్రకటనలను సబ్స్క్రైబర్ ట్రాఫిక్గా మార్చడం ప్రారంభించింది
Rostelecom, రష్యన్ ఫెడరేషన్లో అతిపెద్ద బ్రాడ్బ్యాండ్ యాక్సెస్ ఆపరేటర్, అనవసరమైన ప్రచారం లేకుండా దాదాపు 13 మిలియన్ల మంది చందాదారులకు సేవలు అందిస్తోంది. అమలులోకి తెచ్చారు చందాదారుల ఎన్క్రిప్ట్ చేయని HTTP ట్రాఫిక్లో దాని ప్రకటనల బ్యానర్లను ప్రత్యామ్నాయం చేసే వ్యవస్థ. ట్రాన్సిట్ ట్రాఫిక్లో చొప్పించిన జావాస్క్రిప్ట్ బ్లాక్లలో అస్పష్టమైన కోడ్ మరియు Rostelecom (p.analytic.press, d.d1tracker.ru, dmd.digitaltarget.ru)తో అనుబంధించబడని సందేహాస్పద సైట్లకు యాక్సెస్ ఉన్నందున, ప్రొవైడర్ యొక్క పరికరాలపై మొదట అనుమానం వచ్చింది. రాజీ పడింది మరియు హానికరమైన సాఫ్ట్వేర్ పరిచయం చేయబడింది.ఇంట్రా-హౌస్ రూటర్లోని సాఫ్ట్వేర్. ఫిర్యాదును పంపిన తర్వాత, రోస్టెలెకామ్ ప్రతినిధులు ఫిబ్రవరి 10 నుండి పనిచేస్తున్న చందాదారులకు బ్యానర్ ప్రకటనలను ప్రదర్శించడానికి సేవ యొక్క చట్రంలో ప్రకటనల ప్రత్యామ్నాయం జరిగిందని సూచించారు.
mail.ru బ్యానర్ నెట్వర్క్ ద్వారా ప్రకటనలు ప్రదర్శించబడతాయి మరియు కదలికలు d1tracker.ru ద్వారా ట్రాక్ చేయబడతాయి (ప్రాసెసర్ అమెజాన్ క్లౌడ్లో హోస్ట్ చేయబడింది). కోడ్లో డిసెంబరు చివరిలో నమోదు చేయబడిన analytic.press డొమైన్కు కాల్లు కూడా ఉన్నాయి.
సాధారణంగా, పేజీ యొక్క మొత్తం కంటెంట్ను కవర్ చేసే పూర్తి-స్క్రీన్ ప్రకటన ప్రదర్శించబడుతుంది లేదా పేజీల ఎగువన బ్యానర్ జోడించబడుతుంది. చాలా సందర్భాలలో, ఉంచబడిన బ్లాక్లు సైట్ల ద్వారా బాధించే ప్రకటనల ప్లేస్మెంట్ లాగా కనిపిస్తాయి మరియు ప్రకటనలు వాస్తవానికి ప్రొవైడర్ చేత ఉంచబడిందని చందాదారు గుర్తించలేరు. మూడవ పార్టీ కంపెనీల నుండి అన్ని రకాల సేవలు (రోస్టెలెకామ్తో అనుబంధించబడలేదు) ఫ్లాష్లైట్ల విక్రయంతో సహా ప్రచారం చేయబడతాయి.
ఇన్లైన్ కోడ్ యొక్క ఉదాహరణను చూడవచ్చు ఈ ఆర్కైవ్. కోడ్లో కొంత భాగం అస్పష్టంగా ఉంది మరియు డైనమిక్గా లోడ్ చేయబడింది, కాబట్టి వివరణాత్మక విశ్లేషణ లేకుండా వారు క్లయింట్ బ్రౌజర్ వైపు ప్రకటనలను మాత్రమే ఇన్సర్ట్ చేస్తారా లేదా కొన్ని ఇతర చర్యలను చేస్తారా అని నిర్ధారించడం కష్టం.
మీ వ్యక్తిగత ఖాతా యొక్క ప్రామాణిక ఇంటర్ఫేస్ల ద్వారా ప్రకటనల ప్రత్యామ్నాయాన్ని నిలిపివేయడానికి అవకాశం లేదు, కానీ దావా వ్రాసిన తర్వాత అప్లికేషన్ పేజీ, Rostelecom ఉద్యోగులు నిర్దిష్ట చందాదారుల కోసం ప్రకటనల ప్రత్యామ్నాయాన్ని నిలిపివేస్తారు. ప్రత్యామ్నాయం కేవలం ఎన్క్రిప్ట్ చేయని HTTP ట్రాఫిక్ లేదా కంపెనీకి సంబంధించినదా అనేది ప్రశ్న చీలిపోయింది మరియు HTTPSలో సర్టిఫికేట్ ప్రత్యామ్నాయం ద్వారా ట్రాఫిక్కు సమాధానం లేదు. కంపెనీ వెబ్సైట్లో కస్టమర్ ట్రాన్సిట్ ట్రాఫిక్ సవరణ ప్రారంభం గురించి సమాచారం లేదు.