タグ

securityとblogに関するHeavyFeatherのブックマーク (3)

  • 増え続けるスパムブログの現状は ライブドアが検索に新技術、9割排除

    ライブドアは10月10日、「livedoorブログ検索」に、検索結果にスパムブログを表示しない技術を実装した。スパムブログを自動判定する技術を新開発。従来、検索結果の半分ほどスパムだったが、新技術でスパムの約9割が表示されなくなったという。 スパムブログとは、アフィリエイト収入を得たり、特定のサイトへ誘導することを目的に、専用ツールを使って自動生成された、内容の伴わないブログ。 別のブログやニュースサイトの記事をそのままコピーしたものや、アフィリエイトリンクを大量に掲載しているもののほか、流行のキーワードや芸能人の名前など、検索されやすい言葉を並べ、意味の通らないでたらめの文章「ワードサラダ」を自動生成し、投稿しているものもある。 同社エンジニアの山下拓也さんによると、「日々新しいパターンのスパムブログが出てくる」という。スパムが検索結果に表示されなくなれば、スパムブログを通じてアフィリエ

    増え続けるスパムブログの現状は ライブドアが検索に新技術、9割排除
  • ひとり開発ブログ | » ロボット投稿型スパムをさくっと防ぐ超簡単な方法

    なんと、このideamiというしょぼいサイトにも海外からのロボット投稿型スパムが来るようになってしまいました。悲しい。 何とか対策をしようと思っていたところ、dotliveのオカダ君がいい方法を教えてくれました。(Thanks!) やり方は簡単。 ロボットスパムは、htmlのソースからformを見つけ、そこにデータを自動的に入れて投稿しているわけです。その投稿の仕方は単純で、どうやらnameでよく使われるような単語を見つけて、それに投稿しているぽい。 たとえば、「name」は名前、「mail」はメール欄、「url」はurl入力欄、みたいな感じです。 今回の対策では、これを逆手に取ります。つまり、偽物のフォームを作り、それに入力があるもの=ロボットによる投稿、と見なし、投稿させないというものです。 偽物のフォームを作り style=”display: none” しておいて、ユーザーには見

  • 日本ブログ協会サイトに脆弱性、会員申し込みを中断

    2月28日に設立が発表された「日ブログ協会」の会員登録フォームに脆弱性が見つかり、発表当日に登録受け付けを一時中断していたことが分かった。個人情報が外部からアクセス可能な状態に置かれていたが、漏えいはなかったという。 同協会の事務局を務める財団法人マルチメディア振興センターによると、設立発表と同時となる同日午後2時にサイトを公開し、会員登録の受け付けを開始。だが午後8時半ごろ、「登録フォームにセキュリティ面の脆弱性があるのでは」との指摘を受け、確認したところ脆弱性が判明し、午後10時19分に受け付けを中断した。 この脆弱性のため、受け付けを中断するまで約8時間にわたって個人情報が外部からアクセスできる状態になっていた。同センターでログを解析したところ、個人情報の漏えいはなかったことを確認したという。同協会のサイト上で、今回の件について情報を公開したのは3月2日付けだった。 会員登録はメー

    日本ブログ協会サイトに脆弱性、会員申し込みを中断
  • 1