EBIB znowu ma pecha
Niecały rok temu na Facebooku Monika zauważyła, że EBIB w przeglądarce Firefox został zakwalifikowany jako “witryna dokonująca ataków”. Maciek opisał to od razu na Pulowerku, a w komentarzach jeden z członków redakcji wyjaśnił, że w witrynie zagnieździł się robak o nazwie Gumblar. Dziś, niemal rok po tamtym wydarzeniu, natknąłem się na coś podobnego.
Kilka dni temu zainstalowałem sobie w przeglądarce rozszerzenie o nazwie Web of Trust (WOT), raczej z ciekawości niż z chęci zabezpieczenia się przed niebezpiecznymi stronami. Web of Trust to takie społecznościowe ocenianie bezpieczeństwa stron internetowych. Instalujesz sobie rozszerzenie do swojej przeglądarki, a potem, jeśli wejdziesz na jakąś stronę, to od razu widzisz jak inni oceniali zaufanie do strony, wiarygodność jej operatora, prywatność oraz bezpieczeństwo dzieci.
Samemu też można oceniać. Średnia wszystkich ocen pokazuje się w rozszerzeniu, wynikach wyszukiwania i na innych tego typu stronach. Dzięki temu od razu po wejściu na stronę internetową można zobaczyć, co o jej bezpieczeństwie myślą inni. Każda oceniona strona ma też własny kawałek miejsca w serwisie mywot.com, na którym można zobaczyć, jak oceniali inni.
Przykład: pierwsza w rankingu WOT strona, czyli google.com:

Ładne zieloniutkie tło sugerujące, że wszystko jest w porządku, bardzo dobra ocena strony, komentarze innych oceniających i tak dalej. Piękny wynalazek.
Dziś gdy przeglądałem RSS-y, zobaczyłem, że jest coś z EBIB-u i oczywiście kliknąłem, żeby przeczytać, bo w RSS-ie nic nie ma. Oczom moim ukazała się strona EBIB-u, ale nie całkiem taka, jaka powinna być:

Trochę zbaraniałem, przyznam szczerze. Czegoś takiego to się mogłem spodziewać po jakimś automacie, który hurtem przegląda strony i porównuje z ostrzeżeniami o zagrożeniach, ale nie w serwisie, gdzie żywe osoby oceniają strony. Zajrzałem jeszcze dla pewności na stronę EBIB-u na MyWOT i zobaczyłem coś takiego:

Kolor tła jest ostrzegawczy, pomarańczowy, w środku strony pasek z ostrzeżeniem, że ta strona ma złą reputację, a na dole gwóźdź do trumny czyli opinie oceniających: jedna pozytywna, a reszta mówi, że strona ma “browser exploit” oraz “malicious content, viruses”.
Oczywiście pierwsze co zrobiłem to pozytywnie oceniłem stronę przyznając jej wysokie noty, ale podejrzewam, że to jeszcze za mało. Wydaje mi się, że za EBIB-em wciąż jeszcze ciągnie się zeszłoroczna historia, gdy serwis został zaliczon do niebezpiecznych.
Co ciekawe, w jednym z komentarzy jest informacja ze strony MalwareURL.com, oraz odnośnik do oceny EBIB-u właśnie tam. I kolejna nieprzyjemna rzecz:
This web site is a known security risk. Security Category: Compromised website / Exploits — Trojan-PSW.Win32.Kates. Malicious URLs on ebib.info:
/cache/globals.php
/cache/globals.php?s=niUCc7M&id=2
/cache/globals.php?s=niUCc7M&id=3
/cache/globals.php?s=niUCc7M&id=4
/cache/globals.php?s=niUCc7M&id=12
Z tego miejsca uśmiecham się zachęcająco do administratorów EBIB-u o przyjrzenie się tej sprawie.
Cała ta sprawa bardzo wyraźnie pokazuje, jak ważna jest troska o bezpieczeństwo serwisu internetowego szczególnie gdy używa się popularnego CMS-a, jak Joomla. Znany CMS — dużo exploitów — więcej uwagi trzeba poświęcić zabezpieczeniu strony.
A na koniec optymistyczniej. Przynajmniej Google lubi EBIB:
Podobne wpisy:
- Nowy EBIB — pytania i odpowiedzi
- Nowy EBIB już jest
- Strona BN-ki nagrodzona
- Strona internetowa Poradnika Bibliotekarza
- Aktualności EBIB
Wpis został opublikowany 09 sierpnia 2010 r. i oznaczony następującymi tagami:
ebib, google, malwareurl, ostrzeżenie, wot.
Komentarze do wpisu:
-
-
, 09.08.2010, 19.56
Używam tego rozszerzenia dopiero kilka dni, więc jeszcze nie do końca sobie o nim zdanie wyrobiłem. Poużywam jeszcze trochę i wtedy zdecyduję, czy zostanie, czy wyleci z mojej przeglądarki.
-
, 09.08.2010, 20.16
Może we wrześniu gdy ostatecznie odłączy się sbp.pl redakcja postanowi odświeżyć wizerunek. A może nawet silnik i kulejący hosting. Ciekaw jestem z której wersji Joomla! aktualnie korzystają.
-
, 10.08.2010, 13.22
WOT ma cholernie stare dane, o czym świadczy kilka linijek ze strony google, a konkretnie te:
Czy ta witryna działa jako pośrednik w dalszym rozpowszechnianiu złośliwego oprogramowania?W ciągu ostatnich 90 dni witryna ebib.info nie funkcjonowała jako witryna pośrednicząca w rozpowszechnianiu wirusów.
Czy ta witryna przechowuje złośliwe oprogramowanie?
Nie, w ciągu ostatnich 90 dni w tej witrynie nie znajdowało się złośliwe oprogramowanie.
-
, 25.08.2010, 08.39
A ja po kilku dniach używania z WOT zrezygnowałem. Kompletnie nic mi to rozszerzenie nie dało, było tylko czasami trochę irytujące. Rozstałem się bez żalu.
-
, 15.09.2010, 20.45
[…] Czytaj więcej: EBIB znowu ma pecha | malin.net.pl […]
-
, 18.09.2010, 02.36
[…] artykuł: EBIB znowu ma pecha | malin.net.pl a-jest-troska, a-sprawa-bardzo, cej-uwagi, cms, jest-troska, joomla-, lnie-gdy, nie-pokazuje, […]

Miałem WOT jakieś 2 lata temu i nie przypadł mi do gustu rządził się jakimiś swoimi prawami niby dopisywał plusy i minusy które dawałem ale chyba nie miał zaplecza polskich użytkowników i dawało to dziwne rezultaty :( może go poprawili?