Loading...
Error

Грядущие ограничения по хостингам картинок

Ответить на тему
 
Автор Сообщение

Academic Crack

Администратор

Стаж: 8 лет 2 месяца

Сообщений: 2084

Russia

post 06-Авг-2010 06:29

[Цитировать] 

Уважаемые пользователи и релизеры трекера!

Поскольку мы, так или иначе, заботимся о безопасности пользователей, посещающих наш ресурс в том плане, что он содержит ссылки на сторонние ресурсы и, в частности, на картинки, которые релизеры могут размещать как в виде полных изображений, таки в виде превьюшек - небольших картинок, тогда как просмотреть полное изображение можно только по клику. Беда последнего в том, что для просмотра увеличенного изображения необходимо перейти на сайт хостинга картинок. А вот там может ждать все, что угодно. Возможно, для просмотра полноразмерной картинки необходимо будет кликнуть еще раз по картинке или по кнопке рядом. Этозадействует специальные скрипты, размещенные на странице. В лучшем случае может открыться 1-2 всплывающих окна даже вопреки настройкам браузера, в худшем - есть опасность заражения вирусом, который может эксплуатировать бреши Adobe Flash или Adobe Reader, которые стоят у большинства, но большинство как раз их обновляет достаточно редко. А поймать вирус типа WinLock приятного мало. Конечно, можно избавиться от него минут за 10-15, но это если ручками. Автоматическое сканирование антивирусом может занять много времени и не факт, что локализует вирус.

Поэтому в целях профилактики мы ограничим допустимое количество хостингов картинок до 10. Они будут опубликованы в ближайшее время отдельным топиком, и эта ссылка будет вставлена в шаблон раздач. Мы проанализировали немало хостингов картинок по следующим критериям:
Присутствуют ли на хостинге на странице отображения картинки по ссылке с превьюшке сторонние и внутренние скрипты, сколько их и откуда. Критерий - чем меньше, чем лучше, если нет вообще - идеал. Доверенные ресурсы допускаются. Мы имеем в виду компании, которым можно доверять, например, Яндекс, Рамблер, Гугл, поскольку их скриплы связаны с контекстной рекламой. Надо сказать, что в 10 отобранных нами хостингах картинок, только в 3-х используются упомянутые скрипты. 7 полностью чисты, кроме своих скриптов.
Нужен ли дополнительный клик по картинке или по кнопке рядом, чтобы просмотреть ее. Это важно, поскольку антивирусные спайдеры не дремлют и сканируют ресурсы интернета на наличие новой малвари. Но, в отличие от нас, нажать кнопку, они не могут. А эта кнопка может запустить вредоносные скрипты. Тем более что сейчас появление таких хостингов напоминает рост грибов после дождя. Ну, или сторонних ресурсов, используемых в качестве промежуточного результата, позволяющего получить тот или иной доход с картинки. В данном случае ни о каких доходах речи нет.
Работоспособность без скриптов. То есть от хостинга требуется, чтобы он даже без поддержки JavaScript со стороны браузера клиента смог отобразить полную картинку без каких-либо дополнительных кликов.

По 2-му и 3-му критерию все хостинги, которые мы добавили в список разрешенных, позволяют такие возможности. По первому критерию на данный момент мы гарантируем, что нет сторонних скриптов, кроме доверенных.

Раздачи, в которых будут скриншоты, размещенные не на один из 10 доверенных хостингов, будут помечаться как неоформленные и отправляться в тестовый раздел для дооформления.

Это не столько ужесточение требований, сколько забота о безопасности каждого пользователя. Мы исследовали немалое количество хостингов картинок. Более 60% из них было отсеено, как потенциально опасные. Под этой фразой можно многое что понимать - всплывающие окна вопреки настройкам браузера, вирусные атаки и т.д.

Ну, и плюс, этим мы оградим себя от хостингов типа iPicure.ru, который показал себя весьма нестойким и ненадёжным.

Следите за новостями трекера, чтобы быть в курсе.

_________________
pic
pic 100 Мбит/с, pic 100 Мбит/с.
Исправили раздачу? Пишите в личку со ссылкой на раздачу.
[Профиль]  [ЛС] 
Показать сообщения:    
Ответить на тему

Текущее время: 27-Фев 15:49

Часовой пояс: GMT + 4



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы