עדכון: ?על התראת האבטחה של Chrome ב-28 באוגוסט

מחבר:

אנו תמיד לוקחים את האבטחה והפרטיות של הלקוחות בראש סדר העדיפויות שלנו ב-FlipBuilder. בשנת 2020, אנו משתפים פעולה עם Cloudflare, חברת תשתית אינטרנט ואבטחת אתרים בארה"ב, כדי לשפר את ביצועי האתר שלנו. Cloudflare הציעה הגנת DDoS מובילה, שהיא שיטת פריצה מרכזית. האתר והשרתים שלנו מעולם לא נפגעו מאז שהתחייבנו לשרת את הקהילה היצירתית. אנו באמת מאמינים שאבטחה ופרטיות הם הבסיס הליבה של העסק שלנו.

פיתחנו תכונה לתמיכה ב-VBScript של הלקוח עצמו, כמענה לצורך בהתאמה אישית מתקדמת. תכונת?VBScript? זו? התקבלה פעם בברכה? על ידי? כמה? לקוחות. ב-28 באוגוסט, לקוח העלה ספר עם סקריפט זדוני, שהולך כ-VBScript, מהמחשב הנגוע שלו/שלה. גוגל תמיד קיבלה נתונים מ-Chrome כדי לעצור תוכנות זדוניות. גוגל זיהתה את הספר הזה לפני שעשינו כשמישהו ביקר בו בכרום. גוגל סימנה את האתר שלנו לרשימה השחורה שלו. למרות שזו הייתה בעיה בספרים, גוגל עדיין סימנה את הדומיין שלנו כמכלול.

הנה מה שהגבנו לאחר שקיבלנו את ההתראה של Google:

  1.  סרקנו את כל הספרים המקוונים, זיהינו רק כמה ספרים עם תסריט חשוד, והסרנו את כולם מיד.
  2. חקרנו את הספר ומצאנו את תכונת VBscript המקושרת לאירוע הזה.
  3.  אסרו את כל העלאת תגי VBScript באופן מיידי.
  4. אנו מגישים בקשת בדיקה ל-Google כדי להסיר את התראת Chrome.

גוגל הסירה את ההתראה ב-29 באוגוסט. תעבורת ה-SEO של כל לקוח חזרה על פי דוחות Google Analytics שלנו.

עוד חקרנו את הספר הנגוע. האמנו שהמחשב של המשתמש צריך להיפגע על ידי תוכנה זדונית כלשהי, שעלולה להחדיר את הסקריפט הזדוני הזה כשהמשתמש פרסם את הספר.

הנה כמה הצעות ומידע עבור המשתמשים שלנו ששאלו על אירוע אבטחה זה.

1.  כיצד אוכל להימנע מצרות דומות?

שמור על מערכת ההפעלה שלך מעודכנת, והתקן תמיד את הגרסה העדכנית ביותר של FlipBuilder.

2.  האם הספר שלי יידבק?

לא, כל הספרים של המשתמשים עובדים בסדר ב-FlipBuilder.com. גם אם אתה שומר את הספרים שלך בשרת שלך, הוא חולק את אותה אבטחה. עם זאת, אנו ממליצים לך בחום לסקור את הספר שפרסמת באופן מקומי לפני העלאתו לשרת שלך.

הנה דרך קלה לסרוק את הספר והמחשב שלך:

  1. פתח את Chrome שלך,
  2. העתקה והדבקה chrome://settings/cleanup בכרום שלך,
  3. לחץ על מצא.
3.  מה קורה לתסריט ה-VB שלי שהועלה לפני האירוע הזה?

זה עלול להפסיק לתפקד. אנו ממליצים לך בחום לבדוק את הספר שמתארח ב-FlipBuilder.com. אל תהסס לפנות אלינו אם אתה צריך עזרה נוספת.

4.  מה אם אני עדיין רוצה להשתמש ב-VBScript כדי לבצע התאמה אישית כלשהי?

אתה מוזמן לפנות אלינו לפתרונות נוספים, אנו נתאים לך את הדברים באופן ידני. כמובן, אנו נבדוק את הסקריפט או הדרישה שלך כדי לוודא שהוא עומד בתקני האבטחה שלנו.

5.  האם FlipBuilder יפתח מחדש את פונקציית העלאת תג VBscript?

לא נפתח מחדש את העלאת ה-VBsript כדי להשיג את היתרונות המקסימליים של המשתמשים העיקריים שלנו.

עִבְרִית