Сергей Ильин

Web of Trust (WOT)

В этой теме 122 сообщений

Недавно обнаружил, что Mail.ru стал в своем каталоге/рейтинге использовать значки, показывающие репутацию сайта по версии WOT. Объяснение этому явлению нашлось такое:

wot.PNG

http://top.mail.ru/wot?id=717989

Web of Trust™ (WOT) - это открытое международное сообщество пользователей, созданное для оценивания сайтов. На основе этих оценок формируется репутация сайта, по которой можно узнать, заслуживает ли он доверия. Насколько надежны оценки?

Доверие к ресурсу - Доверяете ли вы этому сайту? Безопасно ли его использовать? Делает ли он то, что обещает?

Надежность продавца - Является ли сайт безопасным для купли и продажи, а также любых деловых операций?

Конфиденциальность - Можно ли доверять владельцу сайта, сообщать свой адрес электронной почты и загружать файлы?

Безопасность для детей - Нет ли на сайте неподходящих для детей материалов? Не поощряет ли он опасные или противозаконные действия?

Полез читать сюда http://www.mywot.com/ru/aboutus

WOT widens the scope of Web safety from purely technical security to helping people find sites that they can actually trust. Based on ratings from millions of web users and trusted technical sources, WOT calculates the reputation for websites, using traffic light-style icons displayed via search results, social media platforms, webmail, and many popular sites. Green indicates a trustworthy site, yellow tells users that they should be cautious, while red indicates a potentially dangerous site.

Launched in 2006 as a free download, WOT rapidly became the world's leading community-based safe surfing tool, and is used by tens of millions of web users all over the world.

Собственно вопрос. Кто все эти фины люди? И какой смысл использовать их репутацию в принципе?

WOT the f**k? :)

P.S. Продайте кто-то Mail.ru нормальную веб-репутацию уже ...

post-4-1350490145_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Хорошая программа. Использую как плагин для браузера. Уже не раз выручала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Аналогично, использую плагин и даже активно помечаю сайты мошенников. В рамках своего проекта сотрудничаю с русскоязычным представительством WOT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В этой системе существует вероятность голосования пользователей по политическим и иным мотивам, не связанным с обеспечением безопасности.

Отказался от WOT, так как он блокирует доступ к нужным мне сайтам, как раз, как мне представляется, по указанным выше причинам.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В этой системе существует вероятность голосования пользователей по политическим и иным мотивам, не связанным с обеспечением безопасности.

Отказался от WOT

Не использую WOT по тем же причинам. Приятно встретить единомышленника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Меня смущает сам подход. Почему я должен подстраиваться под субъективное мнение других людей о полезности или доверительности какого-то сайта ... Если это фишинг, зараженный сайт, мошеннический сайт - ОК. Но тут речь о другом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как всегда возвращаемся к нерушимому постулату: "Колхоз, дело добровольное". Если пользователей много взвешенное мнение скорее всего будет отражено в статистике, а не мнение единиц недовольных.

Яркий пример репутация АМ:

http://www.mywot.com/ru/scorecard/anti-malware.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Яркий пример репутация АМ:

http://www.mywot.com/ru/scorecard/anti-malware.ru

Действительно отличная иллюстрация!

А вот это вообще лол

http://www.mywot.com/ru/scorecard/rutracker.org

Кульный сайт! И ничего что там варез сплошной :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Рутрекер же сотрудничает с правообладателями :) Народную любовь не искоренить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На рутрекере вареза не видел. Может не искал.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А пиратские фильмы, музыка и хз что еще, это нормально? "Зеленый" сайт, очень хороший :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В этой системе существует вероятность голосования пользователей по политическим и иным мотивам, не связанным с обеспечением безопасности.

Отказался от WOT, так как он блокирует доступ к нужным мне сайтам, как раз, как мне представляется, по указанным выше причинам.

Добрый вечер! Спасибо всем за отзывы. Позвольте я отвечу на вопросы и мнения.

Насчет политических/религиозных мотивов - это верное замечание. Проблема для нас острая, потому что некоторые партнеры хотели бы использовать наши данные для фильтрации/блокирования, но плохая репутация политических сайтов мешает этому. Мы уже работаем над этим.

Хочу заметить, что WOT не блокирует доступ, а только предупреждает. И кстати, если дать сайту зеленую оценку, то предупреждение не будет больше появлятся.

--

Сергей

Действительно отличная иллюстрация!

Иллюстрация отличная тем, что показывает владельцу сайта, что именно о нем думают люди. Где еще такой фидбек взять? :)

Кстати, комменты не влияют не репутацию. Совсем. От них польза есть только в том, что они могут прояснить (но, очевидно, не всегда) отчего репутация такая, какая есть.

Но, можно найти замечательные примеры загаживания комментов, когда они все сплошь зеленые, а репутация максимально плохая - наглядный пример неумелой попытки накрутить репутацию.

--

Сергей

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иллюстрация отличная тем, что показывает владельцу сайта, что именно о нем думают люди. Где еще такой фидбек взять?

Сергей, спасибо за комментарии!

Немного стало понятнее с ваших слов как функционирует сервис.

Все остается вопрос, как правильнее трактовать репутацию? Я сегодня посмотрел некоторые сайты где раздаются вредоносы, у них рейтинг низкий (красная зона). Однако, это скажет и любой антивирусный тулбар. WOT дает другую репутацию, с точки зрения ценности для пользователя, т.е. больше субьективная оценка.

Можно посмотреть на примеры, но уже понятно, что рейтинги WOT зависят не от реальной опасности с технической точки зрения или легальности сайта, а субъективного впечатления людей. Верно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Насчет политических/религиозных мотивов - это верное замечание. Проблема для нас острая, потому что некоторые партнеры хотели бы использовать наши данные для фильтрации/блокирования, но плохая репутация политических сайтов мешает этому. Мы уже работаем над этим.

Сергей, расскажите подробнее, как вы работаете над этим?

Потому что я вот не вижу абсолютно никакой возможности при опросе стада баранов (уровень коллективного сознания всегда равен уровню самого минимального индивидуума) получить хоть сколь-нибудь корректное мнение? Без политических, религиозных, эмоциальных, личных и иных пристратий? Миллионы леммингов/хомячков не ошибаются?

800_original.jpglemmings.jpg

Вот еще отличный сайт о вашем сервисе нашел. Хорошо и просто поясняет его сущность (написан простыми людьми для простых людей).

Вот еще feedback, всецело описывающий сущность сервиса.

Хочу заметить, что WOT не блокирует доступ, а только предупреждает.

О да, это отличная отмазка у всех, кто делает false positive или детектирование всего подряд и при этом ничего не хочет и/или не может сделать в сущности тех идиотских механизмов, которые заложены в основу этого "детекта".

Только они (такие товарищи) забывают сказать, что 99.9% простых пользователей, увидев красное окошко от программы для безопасности, сразу же закрывают сайт. "Моя программа по безопасности спасла меня от вредоносного контента и хакерских атак, я мог попасть на мошеннечиский сайт!"

Самую малость забыли сказать.

А те люди, которые способны понять адекватно ситуацию, не пользуются чем-то вроде WoT. По очевидным причинам.

И кстати, если дать сайту зеленую оценку, то предупреждение не будет больше появлятся.

О, отлично.

Дадите зеленую оценку моему блогу? sporaw.livejournal.com

Смотрим текущую оценку, выставленную армией хомячков Навального:

Trustworthiness: 42 [unsatisfactory]

Vendor reliability: 44 [unsatisfactory]

Privacy: 38 [Poor]

Child Safety: 39 [Poor]

Давайте прямо скажем, как происходит голосование?

Когда вот такой хомяк-с-печки-бряк заходит на сайт, если он ему нравится, он везде ему ставит отличные оценки.

Если какое-либо содержимое сайта доставляет этому пользователю жгучую боль ниже поясницы - он минусует сайт в рейтинге. ВСЕ. В этом и заключается весь супер-рейтинг. Никакого отношения к безопасности (за очень-очень редким исключением, которое прекрасно покрывается фильтрами других компаний, связанных с браузерами) - это не имеет.

Что в реальности означает этот "супер-рейтинг"? Типичное карма-дрочерство (простите, это термин).

Т.е. никакой реально "оценки" содержимого нет, потому что в реальности это оценка "понравилось / не понравилось".

(примеры выше из этой темы типа ru-tracker - еще раз подтверждают это)

Иллюстрация отличная тем, что показывает владельцу сайта, что именно о нем думают люди. Где еще такой фидбек взять? :)

О, оказывается это отличный способ получить feedback? Жаль, что у меня нет этого плагина для браузера.

Придется feedback словами сказать. Знаете, я вот о вашей конторе думаю, что она - конченые $#@!%@'ы -- это мой feedback вам.

Еще feedback можно почитать тут.

Я вот WoT не иначе как Web of idioTs не расшифровываю.

Кстати, комменты не влияют не репутацию. Совсем. От них польза есть только в том, что они могут прояснить (но, очевидно, не всегда) отчего репутация такая, какая есть.

Согласен. Комментарии помогли четко очертить в моем случае, что это была жгучая попоболь у сторонников Алексея Н.

Но, можно найти замечательные примеры загаживания комментов, когда они все сплошь зеленые, а репутация максимально плохая - наглядный пример неумелой попытки накрутить репутацию.

Сергей, а еще у вас есть проблема, что нет нормальных контактов для связи. Впрочем, это у большинства контор подобного плана.

Так вот когда я узнал, что WoT собираются использовать для блокирования и фильтрации в целях обеспечения безопасности пользователей (!) - извините, я заржал. Люди, которые принимают решение по использованию вашего сервиса - профессионально непригодны в области ИБ.

WoT - это типичный пример цензора.

Единственное полезное в WoT - это четкое отсеивание идиотов от контента.

  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Представитель WOT забыл сказать, что кроме простых пользователей есть еще сотрудничество с Panda http://netler.ru/ikt/wot.htm

Так что на одних пользователей надеяться нельзя :)

Users aren't qualified to rate sites

We realize the average web user isn't a security professional and we don't expect them to go out and investigate random websites for safety. We have an active group of experienced users who review sites for technical safety and help the average user avoid security threats. We only expect users to share their experiences with the websites they already know, because they are uniquely qualified to do that. Being able to learn from other people's experiences is the whole reason for this service.

Someone has to fall victim first before others can be warned

Someone obviously has to discover threats before they can warn others, but it doesn't mean this someone has to fall victim or even be a WOT user. We collect information from a number of blacklists and other sources to warn users of emerging threats before they have to experience them personally. ( прим. я полагаю Panda один из этих источников) http://www.mywot.com/wiki/FAQ#Reputations_...y_to_manipulate

Спасатели галактики, ау :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Все остается вопрос, как правильнее трактовать репутацию? Я сегодня посмотрел некоторые сайты где раздаются вредоносы, у них рейтинг низкий (красная зона). Однако, это скажет и любой антивирусный тулбар. WOT дает другую репутацию, с точки зрения ценности для пользователя, т.е. больше субьективная оценка.

Можно посмотреть на примеры, но уже понятно, что рейтинги WOT зависят не от реальной опасности с технической точки зрения или легальности сайта, а субъективного впечатления людей. Верно?

Верно. Но большинство пользователей не имеет веса в системе, поэтому их субъективное мнение не учитывается.

Доверие приобретают только те пользователи, которые адекватно оценивают сайты на протяжении большого периода времени, и их поведение при оценивании не проявляет паттерны накручивания.

Примеры того, в чем WOT силен, можно посмотреть на нашем форуме, где активные пользователи находят и вытаскивают на свет мошенников:

http://www.mywot.com/ru/forum/18712-profil...o-facebook-spam

Русскоговорящие пользователи, например, отлавливают подделки под вконтакт и одноклассники, СМС мошенников. Это хорошо помогает обычным пользователям, которые, например, не могут по URL понять, на каком сайте они находятся.

Мы не говорим, что WOT должен заменить антивирусы. Но он хорошо их дополняет в тех местах, где антивирусы слабы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мы не говорим, что WOT должен заменить антивирусы. Но он хорошо их дополняет в тех местах, где антивирусы слабы.

Можно поподробнее расказать о We designed the reputation system to be as fair as possible and very resistant to manipulation. ..?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Можно поподробнее расказать о We designed the reputation system to be as fair as possible and very resistant to manipulation. ..?

Частично вот эта страничка может помочь, другие подробности о противодействии манипулированию я не расскажу, что не упрощать жизнь накрутчикам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Андрей, отвечаю на ваши замечания.

Дадите зеленую оценку моему блогу? sporaw.livejournal.com

Смотрим текущую оценку, выставленную армией хомячков Навального:

Trustworthiness: 42 [unsatisfactory], Vendor reliability: 44 [unsatisfactory], Privacy: 38 [Poor], Child Safety: 39 [Poor]

Ваше недовольство оценкой вашего блога нормальна и понятна. Никто еще не получал удовольствие, когда ему говорят, что ему не верят.

Давайте прямо скажем, как происходит голосование?

Когда вот такой хомяк-с-печки-бряк заходит на сайт, если он ему нравится, он везде ему ставит отличные оценки.

Если какое-либо содержимое сайта доставляет этому пользователю жгучую боль ниже поясницы - он минусует сайт в рейтинге. ВСЕ. В этом и заключается весь супер-рейтинг. Никакого отношения к безопасности (за очень-очень редким исключением, которое прекрасно покрывается фильтрами других компаний, связанных с браузерами) - это не имеет.

Мы везде говорим прямо, что WOT - про доверие к сайту. При этом вклад в репутацию дают также сторонние AV/anti-phishing проекты. Если для вас Google SafeBrowsing API и Yandex SafeBrowsing и прочие кажутся не про безопасность - мне тогда нечего добавить.

Далее, чтобы снизить вероятность ”нравится/не нравится”, у нас реализован принцип меритократии – т.е. не все оценки и пользователи одинаково полезны. Проще говоря, те пользователи, которым наша система верит, доказали своими оценками (и паттерном оценивания) свою адекватность в оценивании сайтов.

Потому что я вот не вижу абсолютно никакой возможности при опросе стада баранов (уровень коллективного сознания всегда равен уровню самого минимального индивидуума) получить хоть сколь-нибудь корректное мнение? Без политических, религиозных, эмоциальных, личных и иных пристратий? Миллионы леммингов/хомячков не ошибаются?

Описал выше, как такая возможность реализуется. Кстати, называние людей стадом баранов, леммингами и хомячками, не способствует повышению уважения к себе и росту доверия. Может поэтому ваш блог посчитали небезопасным для детей - слишком много hateful речей?

Вот еще отличный сайт о вашем сервисе нашел. Хорошо и просто поясняет его сущность (написан простыми людьми для простых людей).

Обычное дело. Владельцы сайтов с низкой репутацией пишут подобное. Неприятно, да.

Вот еще feedback, всецело описывающий сущность сервиса.

А вы читали другие их посты? Ничего общего в стилистике не заметили?

Что в реальности означает этот "супер-рейтинг"? Типичное карма-дрочерство (простите, это термин).

Т.е. никакой реально "оценки" содержимого нет, потому что в реальности это оценка "понравилось / не понравилось".

Этот рейтинг означает, насколько люди доверяют сайту, его контенту.

Придется feedback словами сказать. Знаете, я вот о вашей конторе думаю, что она - конченые $#@!%@'ы -- это мой feedback вам. Еще feedback можно почитать тут.

Я вот WoT не иначе как Web of idioTs не расшифровываю.

Спасибо, Андрей.

Сергей, а еще у вас есть проблема, что нет нормальных контактов для связи. Впрочем, это у большинства контор подобного плана.

Есть, вроде - http://www.mywot.com/en/aboutus

Люди, которые принимают решение по использованию вашего сервиса - профессионально непригодны в области ИБ.

Наверно такие как раз работают в Фейсбуке, да?

http://techcrunch.com/2011/05/12/facebook-...alicious-links/

Отредактировал mywot

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Частично вот эта страничка может помочь, другие подробности о противодействии манипулированию я не расскажу, что не упрощать жизнь накрутчикам.

Ни о чем :rolleyes: Подробностей не надо просто интересна схема. Хотя, если грубо, то информация хомячков проверяется и с учетом базы blacklistsа подтверждается и добавляется при этом работает алгоритм отсеивания всяких спамерских и других подобных лжесообщений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ни о чем :rolleyes: Подробностей не надо просто интересна схема. Хотя, если грубо, то информация хомячков проверяется и с учетом базы blacklistsа подтверждается и добавляется при этом работает алгоритм отсеивания всяких спамерских и других подобных лжесообщений.

Очень упрощенно можно описать так (часть):

1. Новички всегда имеют нулевой вес. Это отсеивает сразу большую часть накрутчиков.

2. Анализируется количество и характер оценивания - при малейших сомнениях (у алгоритма) - в вечный игнор.

3. Есть еще цепочка не сложный фильтров, которые помогают понять, накрутчик ли перед нами или нет. Подробнее не буду рассказывать.

4. Комментарии не влияют на репутацию. Это всего лишь доброевольное средство аргументировать свою оценку, выплеснуть негатив, и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ваше недовольство оценкой вашего блога нормальна и понятна. Никто еще не получал удовольствие, когда ему говорят, что ему не верят.

Верить? :facepalm: Вопрос веры?

Давайте внимательно еще раз взглянем на "оценки":

Trustworthiness: 42 [unsatisfactory],

Vendor reliability: 44 [unsatisfactory],

Privacy: 38 [Poor],

Child Safety: 39 [Poor]

Здесь все о вере?

И что подразумевает "мы не верим"? Давайте только с точки зрения безопасности. Мы ведь о безопасности говорим?

Мы везде говорим прямо, что WOT - про доверие к сайту.

Цитата с вашего сайта:

Protected: Scams and unreliable online shops

Protected: Websites with unsuitable content

Protected: Sites that collect personal information without your permission

Расскажите, пожалуйста, в какую из этих категорий (может во все) попадает мой блог? (У меня еще есть несколько ресурсов, но остановимся на блоге).

Если вы везде говорите про "доверие" к сайту, то почему же вы при продажах своего сервиса везде пытаетесь задвинуть его под соусом безопасности? Не находите, что происходит подмена понятий?

При этом вклад в репутацию дают также сторонние AV/anti-phishing проекты. Если для вас Google SafeBrowsing API и Yandex SafeBrowsing и прочие кажутся не про безопасность - мне тогда нечего добавить.

Вы зря их здесь указали. Потому что я как раз сказал, что в отличие от вашего проекта, различные браузерные фильтры (хоть тоже то еще ... по качеству), но хотя бы выполняют в каком-то виде реальную роль в ключе безопасности, а не "народный рейтинг - мне этот сайт не нравится".

Цитирую себя из предыдущего поста, выделил подчеркиванием:

В этом и заключается весь супер-рейтинг. Никакого отношения к безопасности (за очень-очень редким исключением, которое прекрасно покрывается фильтрами других компаний, связанных с браузерами) - это не имеет.
Далее, чтобы снизить вероятность ”нравится/не нравится”, у нас реализован принцип меритократии – т.е. не все оценки и пользователи одинаково полезны. Проще говоря, те пользователи, которым наша система верит, доказали своими оценками (и паттерном оценивания) свою адекватность в оценивании сайтов.

Вы уже проанализировали список пользователей, оценивших мой блог? У них адекватные паттерны? "Носик и его друзья"? "С 1994 года в интернете"? Ну, мне просто это уже любопытно даже.

А давайте я опишу на таких же бытовых понятиях простым пользователям, что реально представляет из себя вот этот рейтинг?

Представьте такую огромную больницу. Огромную огромную. И туда приходит куча людей. Часть больных, часть думающих, что они больны, часть на профосмотр, часть здоровых и т.д. Уровень компетенции в медицине практически у всех стремится к нулю. Встречаются индивидуумы, которые посмотрели Малахов+ и знают реальные способы определения и лечения болезней. Теперь начинается самое весело. Весь этот балаган и цирк начинает оценивать друг друга.

- Смотри, это негр. Гы-гы, давай-ка скажем, что нигеру надо сделать лоботомию, вот веселуха

- Гы-гы-гы, давай

- Ату его!

и т.д.

В остальном абсолютно обычные люди, с обычными паттернами поведения. Ну не повезло вот, что расисты-фашисты.

А вот другой пациент - у него рак печени. И вот куча таких оценщиков смотрит на него:

- Да чего? Вроде симпатичный, нормальный.

- Согласен - здоров!

Это смешно, когда компания экспертами делает самих же пользователей этой же экспертизы. "Я оцениваю тебе, а ты оцениваешь мне, а потом мы в наших оценках варимся".

(!) См. ниже про facebook. Т.е. пользователи facebook'а теперь сами себя защищают. Я понял идею. Можно больше антивирусы не писать вообще. Есть народный рейтинг. Пользователи способы защитить от вирусов сами себя. Эксперты не нужны. Просто голосуем и машем руками.

Результат таких "экспертных" оценок очевиден. Практикой подтверждается.

Как это оставалось финской студенческой разработкой на уровне курсовой в институте, так и осталось. Однако масштабы влияния очень сильно изменились. И это, определенно, приносит вред сети.

Еще этот сервис можно назвать таким простым термином как "самосуд".

Как вы думаете, почему государству бы ни узаконить самосуды? Ну, люди же определенно разберутся в вопросах и накажут мошенников, гадов, воров и преступников, если уж не по закону, то по справедливости?

Описал выше, как такая возможность реализуется. Кстати, называние людей стадом баранов, леммингами и хомячками, не способствует повышению уважения к себе и росту доверия.

Когда люди напяливают на себя мантии, не имея ни образования, ни знаний, ни опыта, чтобы судить, и при этом собираются группой, и делают это - я имею полное право назвать эту группу людей и стадом баранов, и леммингами, и хомячками и даже идиотами. Я просто скажу как есть, без каких-либо приукрас.

Может поэтому ваш блог посчитали небезопасным для детей - слишком много hateful речей?

Про детей у меня претензий нет. Претензии есть по остальному.

Детям в моем блоге нечего, можете хоть в красное загнать.

Обычное дело. Владельцы сайтов с низкой репутацией пишут подобное. Неприятно, да.

Да, только вы забыли упомянуть роль своей компании в обеспечении этого. Вполне обычное дело.

Вот, например, вас бы взяли бы и в тюрьму бросили бы, а через СМИ писали бы всем, что вы вор и жулик.

А вы бы там жалобы в ЕСПЧ строчили и высказывали свое недовольство.

И тут приходит человек и говорит на это все: "Обычное дело. Жулики и воры пишут всякие жалобы во всякие ЕСПЧ. Им неприятно, да".

Красивый сценарий, да? :)

Вот еще feedback, всецело описывающий сущность сервиса.

А вы читали другие их посты? Ничего общего в стилистике не заметили?

Читал. На что я должен был обратить внимание?

Этот рейтинг означает, насколько люди доверяют сайту, его контенту.

Я спешу возратиться назад к началу поста: scam, malware, phishing, опс?

Есть, вроде - http://www.mywot.com/en/aboutus

Это шутка?

WOT Services Oy

Runeberginkatu 43 B 9

00100 Helsinki

Finland

Мне сюда электрическую почту направить голубем?

Наверно такие как раз работают в Фейсбуке, да?

http://techcrunch.com/2011/05/12/facebook-...alicious-links/

Конечно.

Человек, который выбирает народный рейтинг "мне не нравится сайт" для блокирования malicious (!!!!!) links - клинический идиот.

Вы сами-то разберитесь. Я уже выше писал. Пользователям вы говорите "мы о доверии", а тем, кому сервис продаете, банально обманываете их -- "мы по безопасности, malware, phishing, scam".

Вот и получается, что facebook неожиданно начинает фильтровать ссылки на тему malware по народному рейтингу. А потом и mail.ru.

Те люди, кто выбирают это решение для таких целей -- некомпетенты.

Едем дальше.

http://www.mywot.com/en/community

Статистика супер-экспертов:

1.    MarkGiles (Platinum)    65,2622.    MassimilianoF (Platinum)    64,6493.    c۞g (Platinum)    62,9654.    .Anonymous (Platinum)    59,4185.    marco2981 (Platinum)    58,1016.    DiM1319 (Platinum)    56,0397.    Mandrake09 (Platinum)    52,8558.    SuperHero58 (Platinum)    49,5809.    Dareks67 (Platinum)    49,348Community total: 786,756,204

Это количество ссылок.

Стоит ли людям объяснять качество оценки при таком количестве?

P.S. У 3-его, кстати, не звезда ли Давида в нике? Думаю он крайне объективен по многим вопросам :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Очень упрощенно можно описать так (часть):

Другая часть это проверка сообщений с участием партнеров ав-вендоров :rolleyes:

В принципе схема на мой взгляд нормальная, подробнее все равно не ответите, так что примем за константу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • ViktorFazz
      я себе недавно построил тоже)))
    • AM_Bot
      В статье рассказано о возможностях системы StaffCop Enterprise 4.1 в части аналитики поведения пользователей и выявления аномалий. StaffCop Enterprise — это специализированный продукт с функциями UEBA, DLP и SIEM. Он предназначен для решения комплекса задач по защите от утечек информации, расследования инцидентов внутри организации, контроля бизнес-процессов и мониторинга использования рабочего времени сотрудниками.   ВведениеСбор данныхСтатистический анализИнтеллектуальный анализ. Автоматический детектор аномалийПредупреждение и расследованиеДополнительные возможности StaffCopВыводы  ВведениеОдна из основных, самых серьезных угроз для бизнеса сегодня — это утечки конфиденциальной информации. Как правило, источниками таких угроз являются недобросовестные сотрудники компаний — инсайдеры. Инсайдером может стать абсолютно любой сотрудник: и молодой сисадмин, и сотрудница бухгалтерии. Мотивы у них могут быть совершенно различные: подкуп со стороны конкурентов или заинтересованных лиц, шантаж, личная выгода и многое другое.Традиционно для защиты от утечек применяются системы класса DLP. Но чем сложнее и изощреннее становятся методы атак, тем сложнее DLP-решениям контролировать потенциальные каналы утечек. Классический алгоритм выявления инсайдеров и предотвращения утечек (настроить правило контроля/блокировки — получить уведомление об утечке) работает уже не так эффективно: выявить утечку данных сложно и долго, если, например, «слив» произошел через разрешенные каналы (USB-носители, мессенджеры) и пользователь при этом имел санкционированный доступ к ресурсам.Одним из новых, но достаточно эффективных методов детектирования инсайдеров стал анализ поведения пользователей и выявление аномалий в их поведении. Подход подразумевает, что необычная активность, не соответствующая стандартному профилю, может более точно указывать на потенциальные инциденты информационной безопасности. По классификации Gartner, этот класс решений называется User and Entity Behavior Analytics (UEBA). Это новый тренд, активно набирающий обороты на рынке информационной безопасности. Решения этого класса анализируют образцы поведения пользователей, применяя специализированные алгоритмы и статистический анализ для детектирования значительных аномалий в поведении, указывающих на потенциальные угрозы. Таким образом, UEBA призваны заблаговременно обнаружить и предупредить об отклонениях в поведении.StaffCop Enterprise, о котором мы подробно поговорим в этой статье, — это специализированный продукт с функциями UEBA, DLP и SIEM. Он помогает решать комплекс задач по предотвращению утечек информации, расследованию инцидентов, если таковые произошли, а также контролировать бизнес-процессы и то, как рабочее временя используется сотрудниками. Сбор данныхИнформационная безопасность складывается из двух взаимодополняющих частей: предупреждение и расследование инцидентов. Оба механизма работают быстро и эффективно благодаря архитектуре StaffCop: агенты на рабочих станциях собирают информацию (события), а вся обработка происходит на выделенном сервере.Каждый тип события имеет свой набор измерений, по которым события разных типов могут быть связаны между собой. Каждое событие имеет стандартный набор измерений — данные о компьютере, пользователе, дате и времени, а также собственные атрибуты характерных для данных событий. Например, события типа «почта» имеют дополнительные измерения — данные о приложении, атрибуты, специфичные для диалогов: направление (входящие/исходящие), отправитель, получатель, формат сообщения, канал общения, участники переписки. Рисунок 1. Контроль каналов утечки информации Типы событий в StaffCop Enterprise:время активности — данные о наличии активности;ввод с клавиатуры;вход/выход из системы;посещение сайтов;операции с файлами;сеть — события, связанные с сетевыми подключениями, содержат информацию об IP-адресе подключения и сокете;снимок экрана;снимок с веб-камеры;запись с микрофона;внешние диски — данные об операциях со съемными USB-накопителями;установка ПО — факты установок и деинсталляции программного обеспечения;буфер обмена;интернет-пейджер;почта;перехваченный файл;устройства — данные о подключении и отключении USB-устройств, в том числе тех, которые не являются накопителями;активность — данные, собранные при помощи модуля контроля присутствия на рабочем месте;системный лог — используется для хранения логов агента при отладке;печать документов. Статистический анализВ основе StaffCop Enterprise лежит технология комплексного многомерного анализа данных OLAP, которая позволяет строить многомерные отчеты «на лету» и обрабатывать огромные объемы данных за секунды.Давайте рассмотрим несколько примеров, как в StaffCop можно анализировать поведение пользователей и быстро выявлять их опасные действия на основе статистики с помощью конструктора отчетов, различных таблиц и графиков.Поиск и расследование аномалий на примере файловых операцийЗадача: проанализировать операции копирования файлов с участием съемных носителей. Найдем отклонения от нормального поведения и всплески активности, узнаем, кто это был, что и когда было скопировано.Самым наглядным способом будет построить линейный график количества событий копирования файлов на съемные носители.  Сделать это очень просто — указать интересующий интервал времени, в конструкторе отчетов ограничить набор данных по измерениям «операции копирования», «тип диска: Removable» и выбрать вид отображения «Линейный график». Рисунок 2. Линейный график количества событий копирования файлов Невооруженным взглядом видно значительное превышение фактов копирования файлов в один из дней. При нажатии на вершину графика можно перейти к списку всех операций копирования в этот день.Для детализации данных можно просто кликнуть на нужный узел графика. На картинке ниже мы «провалились» глубже и визуализировали полученные данные с помощью гистограммы, разбив в конструкторе данные по пользователям. Рисунок 3. Детализация данных: гистограмма Если вы предпочитаете числовые значения графическому представлению можно воспользоваться таблицами. Рисунок 4. Визуализация отчета: числовые значения Стоит отметить, что все графики и таблицы имеют собственный конструктор для быстрой детализации и уточнения данных. Рисунок 5. На тепловой диаграмме можно оценить интенсивность и время всех операций исследуемого пользователя В нашем случае пользователь непрерывно копировал файлы с 11:15 до 13:37. В просмотрщике событий легко догадаться, что это исходные коды одного из дистрибутивов Linux, которые были скопированы с жесткого диска на флэш-накопитель Kingston DataTraveler 2.0 USB Device. Рисунок 6. Детализация события в StaffCop Enterprise Таким образом можно быстро и эффективно находить нетипичную активность пользователей или программ. Такие действия применимы практически к любым видам событий.Опасные действия чаще всего возникают при спонтанной активизации:обращения к личной почте;сетевая активность приложений;подключение съемных USB-устройств: флэшек, телефонов и т. п.;использование принтера;активность во внерабочее время. Интеллектуальный анализ. Автоматический детектор аномалийДля того чтобы упростить работу сотрудника службы безопасности для аналитики действий пользователей и выявления отклонений в StaffCop реализован автоматический детектор аномалий. Он анализирует поведение пользователя за выбранный период времени и показывает отклонения от нормального поведения. Рисунок 7. Автоматический детектор аномалий в StaffCop Enterprise Например, каждый сотрудник ежедневно использует одни и те же приложения примерно одинаковое число раз. Если число операций многократно превышает стандартное значение, то StaffCop Enterprise выдает такое событие за аномальное поведение, что может являться потенциальной угрозой.Поиск и расследование аномалий на примере копирования в облакоРабочая инструкция офицера безопасности предприятия может включать различный набор инструкций. В этом примере одной из таких еженедельных рутинных задач является проверка фактов копирования файлов в облачные сервисы.Детектор аномалий позволяет в автоматическом режиме находить отклонения от стандартного поведения пользователей. Для того чтобы эта функция корректно работала, необходимо задать представительный промежуток времени, чтобы система смогла построить паттерны поведения и найти в них отклонения от нормы. Поэтому выбираем 30-дневный период. Рисунок 8. Выбор временного периода для запуска Детектора аномалий Чтобы запустить Детектор аномалий, необходимо нажать соответствующую опцию в выпадающем меню Отчеты. Рисунок 9. Запуск «Детектор аномалий» в StaffCop Enterprise В появившемся отчете находим, что пользователь Oksana в семь раз превысила свою же норму копирования файлов в облачный сервис Dropbox.com. Рисунок 10. Отчет по аномалиям в StaffCop Enterprise Простой комбинацией фильтров в Конструкторе располагаем данные в отчете таким образом, чтобы название считанного с жесткого диска файла появлялось в таблице операций рядом с именем передаваемого в облачный сервис файла. Рисунок 11. В отчете StaffCop Enterprise видно, кто, когда и какие файлы передавал за периметр сети На приведенном скриншоте видно, что в 12:58:28 12 сентября 2017 г. файл «Технико-коммерческое предложение StaffCop Enterprise.docx» был считан с жестокого диска компьютера пользователя Oksana, а в следующую секунду (12:58:29) этот же файл был передан в облачный сервис.Вывод: при помощи Детектора аномалий, встроенного в StaffCop Enterprise 4.1, возможно выявлять инциденты автоматически. Предупреждение и расследованиеДля предупреждения угроз StaffCop имеет емкую библиотеку встроенных фильтров и предоставляет широкие возможности для построения собственных: это может быть ключевая фраза, файл или любое другое событие на компьютере пользователя.Кроме того, в системе предусмотрены также исключающие фильтры (анти-фильтры) — можно исключить из выборки заведомо неинтересные события. Таким образом, возможно коррелировать и фильтровать любые события, содержащиеся в базе данных. Рисунок 12. Исключающие фильтры (анти-фильтры) в StaffCop Enterprise 4.1 Способ оповещения о сработавшем фильтре можно настроить в зависимости от срочности: отправкой сообщения на электронную почту офицера ИБ или уведомлением в панели администратора StaffCop. Дополнительные возможности StaffCopStaffCop Enterprise позволяет также легко контролировать дисциплину сотрудников, выявлять блокирующие факторы и расследовать причины их появления:Учет рабочего времени сотрудников в онлайн-режиме (табель учета рабочего времени, детализированные отчеты о рабочем времени каждого сотрудника).Контроль присутствия на рабочем месте.Снимки экрана.Просмотр удаленного рабочего стола и удаленное управление.Подключение к рабочему столу пользователя осуществляется прямо из консоли администратора в браузере, при желании можно захватить управление компьютером. Рисунок 13. Удаленное подключение к рабочему столу сотрудника компании ВыводыStaffCop Enterprise представляет собой мощный набор инструментов для анализа событий и информации, что позволяет оценивать и контролировать продуктивность сотрудников за компьютерами, быстро и точно расследовать инциденты информационной безопасности внутри предприятия, а также решить широкий спектр задач, связанных с ИБ-аналитикой. С помощью StaffCop Enterprise можно контролировать критичные информационные ресурсы на предмет подозрительной активности и нетипичного поведения.Система имеет гибкую настройку фильтров и оповещений, поэтому возможную утечку или вторжение удается обнаружить на ранней стадии, чем существенно сократить последствия. Глобальная система записи всех возможных событий позволяет в случае произошедшего инцидента быстро добраться до источника утечки и точно назвать время, автора и объем утраченной информации. Тепловые карты активности, графы взаимодействий сотрудников и движения информации, настраиваемые графики событий, предустановленные и пользовательские фильтры — все это помогает отследить любой сценарий поведения. Для анализа не нужно обладать специальными знаниями: достаточно понимать, что ищешь, и просто выбирать поля в форме.Таким образом, StaffCop Enterprise позволяет сократить время, требуемое как на обнаружение реальной угрозы, так и на дальнейшее расследование инцидентов с критичными данными. Читать далее
    • Valeron
      Кто делает ставки на футбол, посоветуйте букмекера? 
    • Valeron
      Нужно уметь работать на дому)
    • Valeron