28 Апрель
Как к моему XSS прогонщику стучался сотрудник Яндекса
Но вначале призыв – обновляйте версию WordPress на своем блоге как можно чаще. А то получится как со мной – пришлет вам добрый хакер пароли от вашего блога – и будет ваш дневничок чувствовать себя слабым и незащищенным – пока его не обновят. Теперь мои блоги живут на v. 2.5.1 – поэтому до поры, до времени я спокоен.
–
Как все уже заметили – неделю назад XSS умер (некоторые утверждают – что не полностью – но это мы узнаем точно после следующего апдейта) и в плане тИЦа. Но сейчас интересно не это – интересно другое. Перед последним апдейтом тИЦа к моему прогонщику – контакты которого я одно время выкладывал на блоге – стучался сотрудник Яндекса. Что удивительно – не школьник, который им прикидывается в надежде содрать разными способами деньги, а действительно сотрудник Яндекса. Он намекнул, что решил поэкспериментировать с этим XSS, также сообщил про изменения в следующем апдейте (уже, соответственно, прошедшем – последний) и для теста хотел заказать XSS прогон на, по-видимому, один из своих сайтов. Забавно, правда? Вначале оное я всерьез не воспринял, но что-то определенно тут было не так.

Что в результате? В результате получилось – что получилось. Из-за этого случая большой неожиданностью для меня смерть XSS не стала. Впрочем, как и большим огорчением. Почему? Во-первых, это хороший эксперимент. За эксперименты надо платить деньгами или временем. Во-вторых, деньги потрачены не очень существенные, да и при этом часть уже успела окупиться + велика вероятность, что часть мне вернут. В-третьих, пиар. После этого события на форуме SE и Sape – меня не раз упомянули – в тот день на блоге посещаемость существенно поднялась. Жаль лишь, что из-за проблем на моем сервере – подписка на RSS не работала.
Обидно за тех, кто хотел, чтобы срезали тИЦ исключительно моим сателлитам и проектам. Не расстраивайтесь и на будущее запомните – жалобы на чьи-то сайты в Яндекс – достаточно бесполезное занятие. Поверьте человеку – на которого жаловались десятки раз. А смешно за тех наивных личностей, кто обвиняет в неизбежной кончине палочке-выручалочке меня. Смешно и приятно. Смешно из-за того, что наивно до жути – Яндекс прекрасно знал про все это без всяких блогов как минимум год, а приятно из-за того, что критики настолько высоко меня ставят.
Еще интересный момент. Как я мог заметить – в той же Sape раскупать ссылки на сайтах с приличным тИЦ – поднятым честными путями – стали по-активнее. Видимо в бирже процент накрученных с помощью XSS нулевых сайтов – был немного, но существенный. Впрочем, возможно конечно это просто совпадение.
Чуть не забыл – у меня еще ссылку покупали специально под этот пост – XSS разрушает Sape – сейчас она, естественно, неактуально, но что поделаешь.
–

–
Сон про Дона Маула. Запахнувшись в шелковый халат, Дон Маул смотрел в окно на огромный мегаполис, готовящийся перейти к ночной фазе… – впечатлило. Чувствую себя Волан-де-Мортом из Гарри Поттера.
–
Пару месяцев назад заметил функцию отсрочки в Яндекс.Директ. Это когда у вас на балансе нет денег (или есть, но на что-то другое) – но вы как бы можете их взять в долг на свою «директную» компанию у Яндекса. Например, 500$. Даже приятно – доверие к активным рекламодателям. Вопрос в том – когда Яндекс начнет доверять SEOшникам – пропуская лучших клиентов в ТОП без всяких фильтров? Шутка.
–

Понравилась статья? Хотите отблагодарить автора?
Тогда подпишитесь на блог через e-mail.


- оценить запись.
Те наборы цифр и букв на каждой странице (включая рсс, собственно из-за чего он не работал) это были результаты трудов хацкеров?
photon, это были глюки, связанные с сервером.
В xss виноват каждый.
Если подумать, как обидно тем людям, которые это придумали и до этого АП тИЦ зарабатывали огромные суммы, а теперь это всё пропало.
Наверно, сейчас уже новые дыры исчут на сайтах. ;-)
MaulNet, классно пишешь
и фотка супер)
а насчет сотрудника яндекса, который стучался в аську = по мне бред.
напоминает историю как на форуме Каширин себя ставит практически богом или по крайней мере сотрудником яндекса, которому все заранее сообщают и подкручивают если надо, так по дружбе.
я тоже к этому xss-человеку обратился, аккурат перед обвалом, обидно.
зачетный комикс ;)
XSS должны были прикрыть давно, слишком уж стала популярной эта тема. Достаточно глупо обвинять в этом тебя.
Респект, за то, как ты воспринял падение тИЦа, ведь в поднятие показателей ты вложил приличную сумму денег. Многие сейчас вообще кричат о конце света :)
Маул, про сотрудника Яндекса ты явно выдумал, причем похоже на днях ;)
mexboy, то есть ты меня обвиняешь в откровенной лжи? Предлагаю отписаться. В рамках этого блога я ни разу не лгал ни о поступках, ни о цифрах.
Так дырки давно уже найдены. Месяца через 3-4 всплывут. Пока их дорвейщики активно юзают.
сотрудник яндекса? ды ты че ?? :))
>mexboy, то есть ты меня обвиняешь в откровенной лжи? >Предлагаю отписаться. В рамках этого блога я ни разу не >лгал ни о поступках, ни о цифрах.
а он удостоверение показывал? или трудовую?
очень слабо в это верится
Димка, я тоже вначале не поверил, но если бы в итоге не был уверен – наверно врядли я бы разместил этот пост. А если бы уверенность в этом мне не была нужна – врядли бы я дожидался смерти XSS.
Закрыли одну дырку – откроем новые, процесс стремиться к бесконечности….
Да, XSS умер, надо наращивать ТИЦ честными способами.
Мне конечно никто трудовых книжек не показывал. Но что разговор об этом был незадолго до отмены XSS – подтверждаю.
Это чтоб не говорили, что «придумал на днях».
Ну и хорошо что XSS прикрыли. А то до этого в сапе были одни мошенники)
бред!
еще раз подтверждает, что бесплатный сыр…бла-бла-бла
конечно, сыр далеко не бесплатный.
лохами оказались и заказчики и исполнители. Первым не надо было так наивно надеяться, что это долго продлится, ведь было ясно, что прикроют эту лавочку, а вторым не надо было так громко кричать, что они умеют использовать эту дыру
прям-таки обидно ))))) все ж знают, зависть это очень хреново. А жаловаться действительно бесполезно
Маул, вопрос не по теме, но достаточно интересно.
Ты писал некоторое время назад про сетку игровых сателитов. Недавно зашел на пару из них (на тот же и удивился, обнаружив значение тИЦ равным 10, причем на многих. Как это прокоментируешь? Спросил, потому что на самом деле интересно.
А xss жалко… :(
Ден, вы как будто все пропустили. Умер XSS – исключительно с помощью которого были подняты быстро тИЦы сателлитов – упал и тИЦ на них.
Любому явлению рано или поздно приходит конец. Пришел конец и XSS.
[b]MaulNet[/b] картинка с тонущим XSS понравилась.
Я не знал что исключительно с помощью XSS, да и вы об этом кажется не писали.
Хотя может и просмотрел:)
дорогой Маул все мы знаем что сотрудники Яндуха не пользуются аськой тем более не стучать никому.А насчет ХЦЦ то походу Яндух все снизил кто занимался ХЦЦ.
Ничего, по другому будем поднимать тиц
Берия, вам тоже предлагаю отписаться. Сотрудники Яндекса такие же люди – и как минимум во вне рабочее время многие пользуются.
Аська инструмент которым пользуются все. он стал такой же необхъодимостью как и телефон, так что все возможно.
А я с Платоном Щукиным общаюсь, при чем, я вышла на него через пресс-службу Яндекса.
Знаю, что его не существует, но раз через пресс-службу, значит, очевидно, таки кто-то из их компании ))
Берия, если Ваш пост – не стёб, то Вы дафрат! -)
Вполне возможно что это был и настоящий сотрудник Яндекса. Непонимаю столь скептического отношения многих к этому.
to Анфиса
Ага, существует :) только на самом деле, их три брата близнеца – однояйцевых с лица…..
Сдох хсс и все счастливы, во всяком случае я точно рада, а то меня, как и многих, жабка душила из-за того что кто-то так легко получает много тица…
зависть – зло
2Bormaley
Блоге же кто-то ведет, и не в рабочее время, а по вечерам посты пишет.
Какая, в принципе, разница, если этим заниматься поручено другому человеку, у которого другое имя.
Суть же не меняется.
Маул, знаешь, что меня наводит на такие мысли (ну про то что ты выдумал этот пост), что ты написал это не сразу, а после того как пошел слух (который в том числе и я пускал , правда не я первый). Ну а дальше грех было не воспользоваться такой идеей – шокирующая новость всегда привлекает внимание ;)
mexboy, дак ты внимательно читай – тогда увидишь – что раньше я не опубликовал потому что RSS не работал почти неделю.
хорошо, допустим :) тогда объясни зачем сотруднику Яндекса представляться, что он сотрудник Яндекса, чтобы ему тему про XSS не спалили? нелогично это Маул, с какой стороны не взглянуть
mexboy, понятия не имею – зачем представляться. С ним не я общался. Если бы я хотел шума из ничего – я бы написал пост – о том как я убил XSS. Многие бы согласились, многие бы приняли за идиота – но шум был бы более существенный.
XSS прикрыли… Надолго ли =)) Сомневаюсь.
А по поводу Яндекса так все не логично что с ним связано… Поисковый хаос какой то.
Mig, подозреваю, что навсегда, или вы надеетесь, что яндексоиды вернут его, как и прошлые пережитки: операторы link, определение непота и т.д. (весь списочек тут
Mig, почему сомневаетесь, думаете его могут вернуть? Это вряд ли…
Маул, мне кажется , больше приобрел, чем потерял при отмене хсс. ХСС уже ,конечно, не вернут. Зато умные ребята найдут что-то другое, или уже нашли.
Картинка с титаником шикарная, хоть и не про яндекс.
Да, картинка внатуре крутая. Ностальгия нах
XSS тонет))))))))))) это сила))))))) картинка мега!
и текст отличный!
Прочитал пост и вспомнил, что на одном блоге у себя нод32 выдает сообщение о вирусе. Оказалось, что тонна ссылок и какой-то javascript прописаны прям в пост. =)
Обидно. Обидно не потому что лишили быстрой накрутки, а потому что дополнительный доход исчерпан.
о многом даже не слышал, спасибо восполнил пробел
Да.., действительно, как же было замечательно с XSS. Но теперь ТИЦ так не поднимешь! Думаю – факт!
Жаль что XSS уже не работает а то бы ….:)
лучше бы сотрудники стучали и говорили:
«Ваш сайт будет проиндексирован втечении 5 минут!» :))))