Fórum Root.cz

Ostatní => O serveru Root.cz => Téma založeno: RDa 07. 06. 2020, 11:59:08

Název: Spam ads na Root-u
Přispěvatel: RDa 07. 06. 2020, 11:59:08
Ahoj, dela mi to jenom root.cz - kdyz nactu stranku, tak jeste nic, ale zacnu scrolovat dolu, tak se dynamicky nacitaj asi nejake reklamy - a v jedne je redirect na stranku:

https://eu.xweaponvisitor.xyz/

kde je nejaky totalni spam o tom jak vyhraju telefon protoze jsem pod poskytovtelem FreeTel... ale prd, nic takoveho nemam.

To je tak tezke si ohlidat zadavatele reklam? Chtel jsem ve FF debuggeru zjistit ktera reklama to dela.. ale v te stovce!! dynamicky nactenych skriptu se fakt neda zorientovat (a vlastne to cele selhalo na tom, ze nevim jak vypnout moznost zmeny url, protoze debugger na nove adrese zacne znova).

Achjo, to je dnes uroven.
Název: Re:Spam ads na Root-u
Přispěvatel: RDa 07. 06. 2020, 12:51:55
Tak to dela i na idnes.cz, about:config + disable javascript resi problem a url se nezmeni, ESET scan zadnou breberku na tomto win7 stroji nenasel. Musi to chodit tedy z daneho webu..  takze jak lze ziskat log nactenych url a jejich obsahy?
Název: Re:Spam ads na Root-u
Přispěvatel: Mlocik97 07. 06. 2020, 14:16:03
No z rootu to nie je, takže skôr bych to videl na adware vo vašom prehliadači.
Název: Re:Spam ads na Root-u
Přispěvatel: RDa 07. 06. 2020, 14:52:59
Na linuxu ve FF me to nedela (asi jine profilovani reklam?). Na win7 ve FF i Chrome, nebude to jednim prohlizecem.
Na Macbooku v Safari to dela taky! takze jakypak vasem prehliadaci??
Taky pridavam zive.cz - nejaka reklamni sit to bude. Na diit.cz ani FB to nedela napr.
Název: Re:Spam ads na Root-u
Přispěvatel: Mlocik97 07. 06. 2020, 15:51:55
Tak máte možno nakazený nie len prehliadač ale celý počítač alebo skupinu počítačov. Zrejme ste používateľ čo sám nainštaloval nejakú breberku do všetkých tých zariadení. Nájdite si čo ste inštalovali v oboch tých strojoch. Chyba fakt není v Roote, ja som to otestoval vo veľkej skupine strojov s rôznymi OS tiež, a ani raz sa mi to nevyskytlo. A vyzerá to že ani nikto iný tu takýto problém nemá. Takže chyba určite je u Vás.
Název: Re:Spam ads na Root-u
Přispěvatel: LarryLin 07. 06. 2020, 16:20:39
A vyzerá to že ani nikto iný tu takýto problém nemá.
https://www.zive.cz/poradna/spam-nebo-malware-na-strankach-zive/sc-20-cq-680269/?consultanswers=1
Název: Re:Spam ads na Root-u
Přispěvatel: Mlocik97 07. 06. 2020, 16:28:43
A vyzerá to že ani nikto iný tu takýto problém nemá.
https://www.zive.cz/poradna/spam-nebo-malware-na-strankach-zive/sc-20-cq-680269/?consultanswers=1

Citace
A vyzerá to že ani nikto iný tu takýto problém nemá.
Název: Re:Spam ads na Root-u
Přispěvatel: RDa 07. 06. 2020, 18:06:55
Kdyz je to soucasti kontextove a stavove reklamy, tak se to nezobrazuje kazdemu prece.

Je ale blby dokolecka tvrdit, jak si za to muz uzivatel s nejakym virem, kdyz ten uzivatel je znaly a vsechny indicie vylucuji vira (zadny nalez v antiviru, a zobrazuje se to napric prohlizeci a ruznymi systemy).

Neni totiz na svete mnoho sw, ktery si nainstalujete jak na win, tak na mac. A jeste bude nachlup stejne zavirovanej.
Název: Re:Spam ads na Root-u
Přispěvatel: Mlocik97 07. 06. 2020, 18:20:23
Citace
Je ale blby dokolecka tvrdit, jak si za to muz uzivatel s nejakym virem, kdyz ten uzivatel je znaly a vsechny indicie vylucuji vira (zadny nalez v antiviru, a zobrazuje se to napric prohlizeci a ruznymi systemy).

to mi neznie ako znalý uživatel, ktorý sa spolieha na antiviry a ešte verí že keď to nič nenajde tak 100% žiadnu škodnú nemá...
Název: Re:Spam ads na Root-u
Přispěvatel: LarryLin 07. 06. 2020, 19:02:21
Citace
A vyzerá to že ani nikto iný tu takýto problém nemá.
Jestli Root a Živě používají stejný reklamní systém, tak asi nezáleží jestli tu nebo tam.

Pokud je to napříč OS a prohlížeči, tak pak jedině, že by to svinstvo proklouzlo přes nějaký add-on, který je nainstalovaný na všech prohlížečích, protože pochybuji, že by ten virus byl tak vytuněný, že funguje na Androidu, Win i MacOS.
Název: Re:Spam ads na Root-u
Přispěvatel: Mlocik97 07. 06. 2020, 19:42:23
Citace
tak pak jedině, že by to svinstvo proklouzlo přes nějaký add-on, který je nainstalovaný na všech prohlížečích

rozumná odpoveď.
Název: Re:Spam ads na Root-u
Přispěvatel: LarryLin 07. 06. 2020, 20:24:49
Citace
tak pak jedině, že by to svinstvo proklouzlo přes nějaký add-on, který je nainstalovaný na všech prohlížečích
rozumná odpoveď.
Pak stačí když RDa napíše, které add-ons má na safari, chrome a FF stejné a lidé na Živě potvrdí, že ho mají taky... a budeme mít viníka :-)
Název: Re:Spam ads na Root-u
Přispěvatel: RDa 07. 06. 2020, 21:34:55
Ano, vinikem bude jiste stejne prazdna mnozina addonu skrze ruzne prohlizece a OS, racte si poslouzit.
Zda se ze to jiz zablokovali v reklamnim systemu, takze hele, jak to bude s tim nakazenym PC?
Název: Re:Spam ads na Root-u
Přispěvatel: Petr Krčmář 07. 06. 2020, 21:43:59
Když se podobná věc objeví, nejlepší je napsat do redakce (redakce@doména) a nahlásit to tak, že pošlete screenshot té reklamy a (to je velmi důležité) odkaz, na který vede. Podle toho odkazu se to pak dá dohledat napříč reklamními systémy. Nechám tohle rozhodně prověřit kolegy.

Ke hlídání zadavatelů: bohužel velká část reklamních peněz se přesunula na různé automatizované sítě a i my si tam pro ně musíme chodit. Ty sítě sice nabízejí, že si můžete vybrat, které kategorie reklamy nechcete, ale jak vidíte, občas se někomu podaří tam procpat něco nevhodného. Řekl bych, že se to už děje poměrně málo, ale může se to přesto stát.
Název: Re:Spam ads na Root-u
Přispěvatel: LarryLin 07. 06. 2020, 21:58:11
bohužel velká část reklamních peněz se přesunula na různé automatizované sítě a i my si tam pro ně musíme chodit.
Pokud to není tajné, můžete uvést několik příkladů takových automatizovaných reklamních sítí? Kromě Googlu ten asi znají všichni.
Název: Re:Spam ads na Root-u
Přispěvatel: Mlocik97 07. 06. 2020, 22:08:50
čo tak zrušiť všetky tie internety aj s reklamami.


Btw. adblocker nepomôže? Radšej zaplatím pár centov ak chcem podporiť stránku než čumieť na reklamy a je jedno aké.
Název: Re:Spam ads na Root-u
Přispěvatel: Petr Krčmář 07. 06. 2020, 22:15:36
Pokud to není tajné, můžete uvést několik příkladů takových automatizovaných reklamních sítí? Kromě Googlu ten asi znají všichni.

Tajné to asi není, ale já je sám neznám. Reklama mě vůbec nezajímá, věnuji se jí jen v případě jako je tento. Jinak mám jen velmi kusé interní informace z různých porad, ale naštěstí jde celý ten reklamní velekolotoč úplně mimo mě. Podle všeho teď frčí něco, čemu se říká RTB, což já chápu jako aukční systém, který na základě ceny nabízené za reklamu a ceny prostoru sám vybere správnou síť, její produkt a v reálném čase to dá na právě načítanou stránku.

Protože agentury tlačí na výkon a nabízejí velkým firmám hory a zároveň doly, tlačí na pilu právě přes tyhle systémy. Velcí zadavatelé jim tam dávají peníze, protože to vykazuje vysoká čísla a tím důležitost takových sítí roste. Pro nás je samozřejmě cennější a logičtější přímá spolupráce s těmi inzerenty (mimo jiné pak máme kontrolu nad reklamou na vlastním webu), ale zadavatelů se zájmem o takovou spolupráci je dnes celkem málo.
Název: Re:Spam ads na Root-u
Přispěvatel: RDa 07. 06. 2020, 23:58:21
Me spis udivuje, ze do reklamniho systemu lze vlozit obsah typu skript ( "presmeruj me na url" ), jako samozrejme skripty se natahaj z domeny root.cz, takze by prohlizec s odolnosti vuci XSS by nemel nic pustit z uzivatelovych dat.. ale presto - proc musi reklama nest inzerentuv skript?

K provereni by se hodilo, zda smluvni vztah rootu vs. reklamni site vubec dovoluje skriptovany obsah ze strany inzerenta, nebo proste zarucit, aby do budoucna se objevovali jen obrazky/animace. Jasne.. interaktivita vyzaduje skript, ale to nikdo nehlida co dana reklama dela?

Z historie v OSX vidim url, poslu vam ji mejlem, pac obsahuje minimalne moji pevnou IP.
Název: Re:Spam ads na Root-u
Přispěvatel: Google CTCCTCGGCGGGCACGTAG 08. 06. 2020, 01:04:02
Chtel jsem ve FF debuggeru zjistit ktera reklama to dela.. ale v te stovce!! dynamicky nactenych skriptu se fakt neda zorientovat (a vlastne to cele selhalo na tom, ze nevim jak vypnout moznost zmeny url, protoze debugger na nove adrese zacne znova).

v network tabu v devtools zapnete persist logs, ve sloupci initiator je odkaz na skript, ktery to presmerovani zpusobil.
Název: Re:Spam ads na Root-u
Přispěvatel: LarryLin 08. 06. 2020, 12:20:16
Podle všeho teď frčí něco, čemu se říká RTB, což já chápu jako aukční systém
Dík za odpověď. Vypadá to na zajímavý propracovaný automatizovaný systém, ale asi ta automatizace sebou nese i problémy, které tady zrovna řešíme  :(
Název: Re:Spam ads na Root-u
Přispěvatel: Google CTCCTCGGCGGGCACGTAG 08. 06. 2020, 12:44:42
Podle všeho teď frčí něco, čemu se říká RTB, což já chápu jako aukční systém
Dík za odpověď. Vypadá to na zajímavý propracovaný automatizovaný systém, ale asi ta automatizace sebou nese i problémy, které tady zrovna řešíme  :(

reklamy mohou byt umistene v bezpecnem iframu.