За время исследования, проводимого с июля 2014 по июнь 2015 года, работниками компании Google было выявлено 760 935 фактов взлома 313 190 сайтов, которые компания определила как потенциально опасные для пользователя, о чем говорится в соответствующем докладе. Собранная статистика была использована для разработки новой системы уведомлений для веб-мастеров, которая будет информировать последних о взломе сайта.
Разработка была представлена на 25-м Международном World Wide Web-консорциуме, там же, где другие работники Google анонсировали свой черновик протокола передачи данных между веб-страницами и USB-устройствами.
По информации компании, в 75% случае прямой связи с веб-мастерами посредством e-mail, последние оперативно устраняли последствия взлома и «вычищали» свои сайты. В случаях, когда контактных данных не было, использовался «Browsing» — браузерное оповещение, которое показало значительно меньшую эффективность (всего 54%).
При стандартном алерте «Этот сайт может нанести вред вашему компьютеру» очищались только 43% ресурсов.
Само оповещение в поисковой выдаче. Не самое заметное, откровенно сказать
Также компания заявляет, что повысить эффективность «очистки» взломанных сайтов можно при предоставлении рекомендаций по противодействию взломщикам (повышает эффективность действий веб-мастеров на 62% и сокращает время «очистки» сайта до, в среднем, трех дней).
Также, по статистике того же Google, почти 12% сайтов подвергается заражению повторно в течение всего лишь месяца после восстановления.
«Чтобы повысить эффективность процесса очистки веб-страниц, мы фокусируемся на трех основных моментах: расширенные уведомления для веб-мастеров, в которых даются более точные сведения о зловреде, которым заражен ресурс, оснащение их инструментарием и профилактическая работа, предупреждающая возникновение брешей в информационной безопасности ресурса», отметили в Google.
В дальнейшем Google планирует предупреждать веб-мастеров об устаревшем ПО, налаживать коммуникацию и пропагандировать дополнительные меры защиты, такие как, например, внедрение дополнительной аутентификации.
ссылка на оригинал статьи https://habrahabr.ru/post/281985/
Добавить комментарий