Update: ?Über die Sicherheitswarnung von Chrome am 28. August

Bei FlipBuilder haben die Sicherheit und der Datenschutz unserer Kunden immer oberste Priorität. 2020 gehen wir eine Partnerschaft mit Cloudflare ein, einem US-amerikanischen Unternehmen für Webinfrastruktur und Website-Sicherheit, um die Leistung unserer Website zu verbessern. Cloudflare bot führenden DDoS-Schutz, der eine wichtige Hack-Methode darstellt. Unsere Website und Server wurden nie kompromittiert, seit wir uns verpflichtet haben, der kreativen Community zu dienen. Wir sind fest davon überzeugt, dass Sicherheit und Datenschutz die Kerngrundlage unseres Geschäfts sind.

Wir haben eine Funktion entwickelt, um das kundeneigene VBScript zu unterstützen, als Antwort auf die Notwendigkeit einer erweiterten Anpassung. Dieses VBScript-Feature wurde früher von einigen Clients begrüßt. Am 28. August lud ein Client ein Buch mit bösartigem Skript hoch, das als VBScript gespeichert war – von seinem eigenen infizierten Computer. Google hat immer Daten von Chrome erhalten, um Malware zu stoppen. Google hat dieses Buch vor uns erkannt, als jemand es in Chrome besucht hat. Google hat unsere Seite auf seine schwarze Liste gesetzt. Obwohl das ein Buchproblem war, hat Google unsere Domain trotzdem als Ganzes markiert.

So haben wir reagiert, nachdem wir die Benachrichtigung von Google erhalten haben:

  1.  Wir haben alle Online-Bücher gescannt, nur wenige Bücher mit verdächtigen Schriften entdeckt und alle sofort entfernt.
  2. Wir haben das Buch untersucht und die mit diesem Vorfall verknüpfte VBscript-Funktion gefunden.
  3.  Wir haben das Hochladen von VBScript-Tags sofort verboten.
  4. Wir senden eine Überprüfungsanfrage an Google, um die Chrome-Warnung zu entfernen.

Google hat die Warnung am 29. August entfernt. Laut unseren Google-Analytics-Berichten war der SEO-Traffic jedes Kunden wieder da.

Wir untersuchten das infizierte Buch weiter. Wir waren der Meinung, dass der Computer des Benutzers durch Malware kompromittiert sein sollte, die dieses bösartige Skript einschleusen könnte, wenn der Benutzer das Buch veröffentlicht.

Hier sind einige Vorschläge und Informationen für unsere Benutzer, die sich nach diesem Sicherheitsvorfall erkundigen.

1.  Wie kann ich ähnliche Probleme vermeiden?

Halten Sie Ihr Betriebssystem auf dem neuesten Stand und installieren Sie immer die neueste Version von FlipBuilder.

2.  Wird mein Buch infiziert?

Nein, alle Benutzerbücher funktionieren problemlos auf FlipBuilder.com. Selbst wenn Sie Ihre Bücher auf Ihrem eigenen Server aufbewahren, wird dieselbe Sicherheit geteilt. Wir empfehlen Ihnen jedoch dringend, das von Ihnen lokal veröffentlichte Buch zu überprüfen, bevor Sie es auf Ihren Server hochladen.

Hier ist eine einfache Möglichkeit, Ihr Buch und Ihren Computer zu scannen:

  1. Öffnen Sie Ihren Chrome,
  2. Kopieren und Einfügen chrome://settings/cleanup In deinem Chrom,
  3. Klicken Sie auf Suchen.
3.  Was passiert mit meinem VB-Skript, das vor diesem Vorfall hochgeladen wurde?

Es kann aufhören zu funktionieren. Wir empfehlen Ihnen dringend, das auf FlipBuilder.com gehostete Buch zu überprüfen. Wenden Sie sich gerne an uns, wenn Sie weitere Hilfe benötigen.

4.  Was ist, wenn ich immer noch VBScript verwenden möchte, um einige Anpassungen vorzunehmen?

Sie können uns gerne für weitere Lösungen kontaktieren, wir werden die Dinge manuell für Sie richtig einstellen. Selbstverständlich prüfen wir Ihr Skript bzw. Ihre Anfrage, ob es unseren Sicherheitsstandards entspricht.

5.  Wird FlipBuilder die Funktion zum Hochladen von VBscript-Tags wieder öffnen?

Wir werden das Hochladen von VBsript nicht erneut öffnen, um den größtmöglichen Nutzen für unsere wichtigsten Benutzer zu erzielen.

Kategorien

Inhaltsverzeichnis

Neueste Beiträge