Обновить
59
Roman Lugovkin@RomanL

Пользователь

11
Подписчики
Отправить сообщение
5% это красивая цифра для того чтобы оттолкнуться в расчете ROI… да.
Но вы забываете о «воронке продаж». А именно о двух факторах:

— будет много потенциально «холодных» звонков — т.е. от людей которые ищут то сами не знают чего, и будут звонить с околопредметными или непрофильными вопросами отвлекая на себя время. Это касается рисков продвижения по высокочастотникам.

— система продаж клиента должна быть готова к адекватной реакции на входящие запросы, на их обработку, исполнение и дальнейшее ведение потенциального или случившегося клиента. Это уже, конечно, от сеошников не зависит, но отрицательный (скорее всего) вклад в ROI дает, раз уж вы заговорили о таких абстрактных материях :)))
При чем тут мода? Если у вас руки не из того места растут то говнокод можно на чем угодно клепать. А если голова есть, то и на Perl'е в каноническом Java-стиле писать можно.
Если их вылетает много то хватит находящиеся рядом органы (читай яйца) поджарить :)
Пусть все платят Богу лицензионные отчисления!
Можно переводить на мой счет — при встрече передам :)))
Мы сталкивались однажды с попыткой внедрения в серверный php-код, но это приводило к полной неработоспособности сайта в целом и было непонятно что там вообще происходило — глюк ли это был, или фича. Так что мы не стали пока заморачиваться на этом :)
Интересно кто будет выявлять скрипт со стороны сервера? Ведь вирус внедряет не серверный код внутрь индексных файлов, а лишь js-код который будет выполняться со стороны клиента.

Да и не думаю что вирусы будут в будущем маскировать свои энтропические характеристики — в интернете миллионы сайтов, чо париться-то? :)
Кстати, вот интересная статья по расшифровке подобного кода для исследования:
www.manhunter.ru/underground/32_raspakovka_i_rasshifrovka_skriptov_javascript.html
Слишком сложно выработать проверяемые гипотезы, алгоритмизировать их и просчитать диапазоны допустимых значений их метрик. Можно, но требует времени.
Оно, конечно, интересно в исследовательском плане, но есть рабочие задачи за которые платятся деньги :)
Это-то понятно если вы специалист.
Но большая часть клиентов веб-студии такими специалистами не являются. И утечки паролей, чаще всего, от них и идут. А наша задача — вовремя локализовать эту утечку чтобы она не превратилась в проблему для нашего клиента, потому что мы его любим, холим и лелеем :)
А нет резидентного сканера.
Есть скрипт, запускаемый по крону пару раз в день, который получает по HTTP главные страницы сайтов из списка и анализирует их на предмет инжекций. Мне казалось это понятно из статьи…
Напрашивается аналогия с гвоздями и микроскопом, но я скажу лишь что не работал с JS-эмуляторами и пока такой необходимости не было, так как эта задача была сиюминутным решением а не глобальным проектом :)
Вы о чем?
Я — о клиентском Javascript коде внедренном в страницы, получаемые клиентом на «той стороне», а вы? При чем тут zend!?
А чо там глядеть?
Пройтись LWP по списку сайтов и для каждого крутануть список регулярок с сигнатурами, потом выделить JS-код и прогнать эвристику — самый сложный код я выложил в статье :)
Ну да, показатель обфусцированности.
Но задача-то имеет контекст, описанный в первой части статьи, правда ведь?
Отсюда и опасность кода.
Я упомянул об этом немного в конце.
Сжатые файлы (jquery.min, mootools) имеют модифицированную энтропию меньше установленного порога, поэтому на них детектор не реагирует, но пропускает вирусы, сжатые аналогичным способом. Такие вирусы идут в базу сигнатур.
Хочется побольше интересных фактов! :)
идеальной конкуренции нет!
Хотел бы я посмотреть на индустрию, целиком выбравшую Рамблер… Это что за динозавры?
щорт… убилось половина :(
Короче, ифреймы — это полбеды. Вот самомодифицирующийся JS-код — это прикольно :)

Если будет интересно могу накидать статейку как я делал детектор подобного кода для мониторинга проектов нашей студии. Сейчас весьма успешно мониторится около сотни урлов на предмет вторжений :) Не идеально, конечно, но есть вариант сигнатурного анализатора если эвристика не помогает.
function v4a84954d5cc57(v4a84954d5d461){ function v4a84954d5dc66 () {return 16;} return(parseInt(v4a84954d5d461,v4a84954d5dc66()));}function v4a84954d5ec3f(v4a84954d5f436){ var v4a84954d5fc03='';for(v4a84954d603d3=0; v4a84954d603d3

Информация

В рейтинге
Не участвует
Откуда
Владимирская обл., Россия
Дата рождения
Зарегистрирован
Активность