Блог Яндекса для вебмастеров

Найдено на тему «безопасность»:
HTTPS как знак качества сайта
21 февраля 2019, 11:00

Яндекс очень внимательно относится к безопасности пользователей, поэтому наши сервисы работают исключительно по защищённому протоколу HTTPS. По сравнению с обычным HTTP — он кардинально снижает риски:

    А ваш сайт уже на HTTPS?
    25 января 2019, 12:00

    Большинство сайтов уже работают на протоколе HTTPS, и Яндекс поддерживает их в этом начинании. Для того чтобы переезжать на безопасный протокол было ещё проще, мы проделали большую работу:

    Яндекс пишет: "запросы, поступившие с вашего адреса, похожи на автоматические", и просит телефон? Не верьте!
    30 июля 2013, 15:49
    В последнее время в нашу службу поддержки часто стали обращаться пользователи с жалобами на блокировку доступа к странице Яндекса, которая сопровождается просьбами ввести свой номер телефона для получения кода доступа. Не верьте! Данное сообщение не имеет никакого отношения к Яндексу.
    Семейный фильтр в Яндекс.Поиске для сайта
    5 февраля 2013, 16:50
    Каждый год в первый вторник февраля отмечается Международный день безопасного Интернета. Яндекс уделяет повышенное внимание безопасности своих пользователей. Поэтому к этому дню мы подготовили для вас еще одну хорошую новость – «семейный фильтр» в Яндекс.Поиске для сайта.
    Безопасность в Яндекс.Вебмастере
    4 февраля 2013, 09:12
    Яндекс проверяет проиндексированные сайты на наличие вредоносного кода и помечает зараженные сайты как «опасные» в результатах поиска.
    Команда Безопасного поиска рассказывает об опасных обновлениях
    12 ноября 2012, 12:17
    Сегодня все большую популярность набирает схема распространения вредоносного ПО под видом обновления для популярных легитимных продуктов. Чаще всего пользователю предлагается установить обновление браузера, мотивируя это тем, что браузер пользователя устарел и является небезопасным. О том, как это выглядит и как с этим бороться, читайте в блоге Безопасного поиска.
    Детектор вредоносных PDF от команды Безопасного Поиска
    5 октября 2012, 18:45
    Чуть более чем в 20% случаев для заражения компьютера пользователя вредоносным ПО злоумышленники в современных эксплойт-паках используют уязвимости при обработке PDF-файлов. Наибольшей популярностью при этом пользуется Adobe Reader...
    Яндекс и StopBadware
    15 августа 2012, 12:22
    Яндекс стал партнером StopBadware
    Авторизация Яндекса для вашего сайта
    14 июня 2012, 15:37

    Тема безопасной и удобной авторизации на веб-ресурсах всегда была важной, и недавние события в отрасли лишний раз подчеркнули это.

    Мы хотим напомнить разработчикам CMS, интернет-магазинов, порталов, форумов и блогохостингов про возможность делать авторизацию через Яндекс. Это гораздо проще, быстрее и безопаснее, чем создавать собственную систему авторизации. Не нужно ничего верстать, думать про капчу, заботиться о хранении паролей — есть готовая, простая во внедрении, бесплатная технология, которую можно подключить практически к любому сайту.

    К тому же она упрощает доступ к вашему сайту для примерно 40 млн. пользователей, зарегистрированных на Яндексе. Им не нужно придумывать и запоминать ещё один логин и пароль. А если пользователь на момент захода на сайт уже авторизован на Яндексе, то для авторизации на сайте ему остаётся сделать лишь один клик.

     

     

    Мы будем рады вашим вопросам о подключении и соображениям об этой технологии в клубе социальной авторизации на Я.ру.


    За безопасность, простоту и мир во всём мире,
    служба безопасности и команда социальной авторизации

    Цепочки заражения сайта в Яндекс.Вебмастере
    21 мая 2012, 20:14
    Яндекс проверяет более 19 миллионов страниц в сутки и ежедневно находит вредоносный код примерно на трёх тысячах сайтов, на которых его раньше не было. Всего в базе Безопасного поиска Яндекса более 680 тысяч заражённых сайтов, 5.4 миллиона страниц. Мы предупреждаем людей об опасных сайтах как в результатах поиска, так и в Опере и Firefox с Яндекс.Баром.
    Доклад команды безопасного поиска на РИТ-2012
    26 апреля 2012, 11:40
    В начале апреля на конференции РИТ-2012 был представлен доклад «Как не заразить посетителей своего сайта» . Этот доклад является кратким руководством по борьбе с вредоносным кодом. Надеемся, данный текст поможет вам не допустить заражения сайта, а если сайт всё же взломали – оперативно устранить причины и удалить вредоносный код.
    Уведомления о подозрительных страницах на сайте
    5 апреля 2012, 19:52
    С сегодняшнего дня Яндекс.Вебмастер уведомляет об обнаруженных на сайте дорвеях. Если на вашем сайте были обнаружены признаки взлома и подозрительные страницы, похожие на дорвеи, вы получите сообщение в сервисе с указанием списка страниц и рекомендациями по устранению уязвимостей.
    Вредоносный редирект на *.org.in, или когда безопасность сайта зависит не только от вебмастера
    16 марта 2012, 21:53
    Небольшой рассказ об очень любопытном и опасном методе распространения вредоносного кода с заражённых веб-сайтов.
    Годовщина службы Безопасного поиска Яндекса
    1 марта 2012, 09:04
    Вчера службе Безопасного поиска Яндекса исполнилось 3 года. На следующий день после годовщины мы подводим итоги — что происходило за прошлый год нашей работы и чего мы достигли.
    VirusTotal использует Safe Browsing API Яндекса
    17 января 2012, 06:44
    С середины прошлой недели VirusTotal.com использует базу опасных страниц от Яндекса в качестве одного из источников данных при проверке веб-страниц.
    Вредоносные мобильные редиректы
    23 декабря 2011, 13:06

    Всё больше людей пользуются мобильными устройствами и мобильным интернетом. Эта часть интернета стала привлекательной не только для вебмастеров, но и для злоумышленников.

     

    Наша система обнаружения вредоносного кода выявила в мобильном интернете большое количество мобильных редиректов. Эти редиректы автоматически срабатывают, если пользователь зашел на сайт с мобильного телефона или планшета. Они перенаправляют посетителей на сайты с вредоносным или мошенническим ПО для мобильных устройств.

    Яндекс считает, что подобные сайты с автоматическими редиректами (дорвеи) не представляют информационной ценности и не нужны в результатах поиска. Кроме того браузеры, использующие Safe Browsing API, и антивирусы предупреждают пользователя об опасности, если редирект ведет на зараженный сайт. В результате трафик на такие сайты уменьшается на несколько порядков.

    Мы настоятельно не рекомендуем вебмастерам размещать на своих сайтах мобильные редиректы, а также вступать в партнёрские сети, которые предлагают «монетизировать» мобильный трафик за счёт размещения редиректов, например, на www.elitepay.ru.

     

     


    Предупреждаем о заражении в письменном виде
    1 декабря 2011, 12:40

    Чтобы оперативно оповещать владельцев сайта о заражении, Яндекс запустил рассылку уведомлений по электронной почте. Раньше такая возможность была доступна только пользователям сервиса "Яндекс.Вебмастер". Теперь уведомления рассылаются всем, чей сайт подвергся атаке злоумышленников.

    Владельцы сайтов не всегда вовремя узнают о том, что на их сайте размещён вредоносный код. По нашей статистике, в 27% случаев такой код остаётся на сайте более полугода. Из-за этого сайт теряет аудиторию и существенную часть трафика, а компьютеры посетителей — заражаются вирусами.

    Яндекс проверяет более 21 миллиона страниц в сутки и ежедневно находит вредоносный код примерно на трёх тысячах сайтов, на которых его раньше не было. Всего в базе Безопасного поиска Яндекса более 430 тысяч заражённых сайтов, 4.4 миллиона страниц. Мы предупреждаем людей об опасных сайтах как в результатах поиска, так и в Опере и Firefox с Яндекс.Баром. Не менее важная задача для нас — помочь вебмастеру как можно скорее удалить со своего сайта вредоносный код и предотвратить повторное заражение.

    Адреса доставки уведомлений – указанные в whois или стандартные общепринятые технические адреса (например, webmaster@, admin@, support@). Кроме того, при заражении сайта с доменом третьего или более высокого уровня, уведомление будет отправлено также контактам домена второго уровня. В зависимости от принадлежности домена, уведомления рассылаются на тех языках, которые понятны для получателей.

    Каждое письмо содержит ссылку на отписку от уведомлений. В дальнейшем, на уведомления можно подписаться снова — как по специальной ссылке из письма, так и добавив сайт в сервис Яндекс.Вебмастер.

     

     
    Команда безопасного поиска Яндекса

    Интернет без вирусов и фишинга — с новым Яндекс.Баром для Firefox
    10 ноября 2011, 20:14
    Недавно вышел новый Бар, который подключает Firefox к Safe Browsing API Яндекса. С помощью этого API Firefox получает доступ к базе заражённых и фишинговых страниц, известных Яндексу. И если вы хотите открыть одну из таких страниц, браузер предупредит об опасности.
    Comodo Secure DNS возвращает неверные ip-адреса для yandex.ru и mail.ru
    3 ноября 2011, 20:56
    Во избежание заражения компьютера рекомендуем не пользоваться DNS-серверами компании Comodo до устранения ошибки. Помните также, что защита компьютера должна быть комплексной, и использование надёжного, хорошо защищённого DNS-сервера является её необходимой, но не единственной частью.
    Распространение вредоносных программ через счётчики партнёрской программы
    24 октября 2011, 19:18
    Один из способов заработать на своём сайте – стать участником партнёрской программы по обмену трафиком и установить на свои страницы счётчик, за показ которого можно получать деньги. К сожалению, веб-мастера не всегда задумываются о том, что контент, подгружаемый из непроверенных источников, может вредить пользователям.