יום רביעי, 16 בינואר 2019

בלוגרים בוורדפרס - לטובתכם ולמען הקוראים שלכם כדאי לקרוא ולפעול !


כמו רבות מהרשומות בבלוג הזה, גם הנוכחית עוסקת במוטו של הבלוג:


שמתי לב שכשאני כותב רשומות כאלה, רבים מתעלמים מהן. כמו בנות יענה אומרים: "יהיה בסדר", "זה לא יקרה לי", "יש לי תוכנת אנטי וירוס במחשב ובסמרטפון", "זה לא יפגע בי"...

וכרגיל מי שלא יקרא או שיתעלם מהפוסט הזה, שכרו יהיה בהפסדו. במיוחד ידידי הבלוגרים בפלטפורמת וורדפרס - כדאי הפעם לשים לב ולפעול.

כדי להיכנס לעניין, תזכורת לגבי רמות אבטחה של אתרי אינטרנט. כפי שמסומן בצד שורת כתובת האתר, יש לאתרים השונים אחת משלוש רמות אבטחה:


רק אם קיים סימן המנעול והכתובת מתחילה ב- https - האתר מאובטח לכאורה. מדוע לכאורה, נלמד בהמשך. קל גם לזייף כתובות https.

מהפוסט של n_lee למדתי שאתר ישראבלוג ירד מהאינטרנט וכך היא כתבה:


 כן, הכתובת הייתה על הקיר ולמרות זאת יש שנאחזו בכל כוחם באשליה שהבלוג שלהם שם יישאר לעד. גם מאוד התפלאתי שחלק מאלה שעברו לפלטפורמות כתיבה אחרות, לאחרונה חידשו במקביל את כתיבתם בישראבלוג. 

למרות שישראבלוג כנראה כבר אינו רלוונטי, ההמשך כאן אינו בא מהמקום של "אמרתי לכם" או לזרוע מלח על הפצעים, אלא כהקדמה להמשך הנוגע לפלטפורמות כתיבה אחרות שהן מאובטחות לכאורה.

כפי שכבר כתבתי בעבר, הסימון בשורת הכתובת של ישראבלוג העיד שרמת האבטחה של האתר ירודה:


לכן נמנעתי מלקרוא ולהגיב בבלוגים שהתעקשו להישאר שם. גם כשניסיתי לאחרונה (לאחר זמן רב) להיכנס ללוח העריכה של הבלוג לשעבר שלי בישראבלוג - מעגלי האבטחה במחשב שלי זרקו אותי משם בהודעה הבאה:



אבל למרות האזהרות שלי, נוכחתי שלא מעט התעלמו מכך והמשיכו לכתוב באתר. אפילו זלזלו והשמיצו. עוד לפני ימים אחדים ראיתי קריאה נרגשת של הבלוגרית B.לוגי (המסתמכת על רב סרן שמועתי של 'יודעי דבר' בקבוצת פייסבוק) לחזור לכתוב בישראבלוג - כי מסתמנת הגעת חזון ימי המשיח. כבר מזמן אינני קורא פוסטים בישראבלוג בשל בעיות האבטחה והממשק המקרטע, אבל בחיפוש של משהו בגוגל, נתקלתי בקריאה הנרגשת והתמימה הזאת, ולכן (ובהתבסס על חוזקה של מערכת האבטחה אצלי) הגבתי בבלוג שלה כך:


והתגובות למעלה מדברות בעד עצמן:

 

אבל על התעלמויות משלמים. וכאמור, אינני מביא את זה כאן מהמקום של זריעת מלח על הפצעים. ההמשך מיועד לפלטפורמות בלוגיה אחרות, ובדגש על וורדפרס. ואני לא הולך לחזור על כך שהאבטחה בוורדפרס החינמי מוגבלת ונחותה לעומת בלוגספוט, אלא על משהו אחר.

אינני יודע אם כל הבלוגרים בוורדפרס הבחינו שכמות הפרסומות המכוערות בפוסטים של הבלוגים שלהם הולכת וגדלה. כשבדקתי במספר בלוגים שאני קורא בוורדפרס, נדהמתי לראות שבבלוגים שלהם הוטמעו עשרות קודים - עוגיות פרסומות, עוגיות מעקב כמו רוגלות ואפילו רמה שונה של נוזקות שמופצות משם למחשבים ולסמרטפונים של הקוראים שלהם.

למשל באחד מהבלוגים שאני קורא בוורדפרס מצאתי 41 כאלה ובאחר (שהוא ותיק יותר) - לא פחות מאשר 72!:

רשימה חלקית

בגלל העוגיות האלה התקשיתי להגיב לאחרונה בבלוגים בוורדפרס, בגלל העוגיות הלא סימפטיות  (בלשון המעטה) האלה. פעמים רבות וורדפרס לא נתן לי להגיב דרך חשבון גוגל פלוס, אלא רק באמצעות חשבון וורדפרס לא פעיל שלי. 

כשהסרתי אותן (מלבד זו של כתובת האתר, wordpress com , יוטיוב ו- google)  - הפלא ופלא, יחד עם עוגיות המעקב (רוגלות) נעלמו גם הפרסומות וגם יכולתי להגיב מחשבון גוגל. 
אבל זה לא עוזר כשהקורא עושה זאת, כי האתר ממשיך להזריק את העוגיות האלה כשנכנסים בפעם הבאה לאתר (וזה טרחה עבור הקורא להסירן בכל פעם שנכנס לאתר).

אז מה על בעל הבלוג לעשות?
להסיר בעצמו את העוגיות האלה מהבלוג שלו, כשהוא במצב חיבור ללוח העריכה. לצורך כך יש לעשות קליק ימני על המנעול בשורת הכתובת ואז על קובצי cookies. בתיבה שתפתח יש לחסום את העוגיות האלו אחת אחר השנייה, על ידי לחיצה על הכפתור חסום למטה:


לאחר החסימה יש ללחוץ על הכפתור בוצע. ואז לצאת ולהיכנס מחדש לאתר שלכם. לבדוק שוב שהעוגיות נמצאות במצב חסום ולא מותר. כמו כן לבדוק שהכול תקין בכתיבה חדשה ובתגובות. סביר להניח שהכול יפעל כשורה, מהר יותר ובלי פרסומות באתר שלכם. 

ממליץ לעשות בדיקה וחסימה כנ"ל גם על ידי בלוגרים בפלטפורמת בלוגספוט. בתיקיית דיסקוס יש להסיר את כל העוגיות מלבד disqus.com. יש להשאיר רק את העוגיות האלה:


בתיקיית דיסקוס להשאיר רק את העוגיות הבאות ולהסיר את השאר:



חשוב במיוחד הן לבלוגרים בוורדפרס והן בבלוגספוט, במידה וגיליתם תולעת בשם vglink או disk.us - תחסמו אותן!!

ביצוע הניקוי הזה יועיל לא רק לתפקוד ומהירות הבלוג והמחשב שלכם, אלא גם עבור אלו שקוראים את הבלוג שלכם.

אז כדאי להשקיע חמש דקות מזמנכם לביצוע הניקוי והחסימה האלה. ומי שלא קורא כאן או יתעלם יפסיד ואולי יצטער על כך בעתיד - לאחר נזקים עתידיים במחשבים ובסמרטפונים. 

אגב, האם הקוראים מצויידים בתוכנת ניקוי עוגיות, תולעים ושאר נוזקות שהאנטיוירוס שלכם לא מזהה? (מבדיקה שלי, 99% מאלה אינם מזוהים על ידי תוכנות האבטחה והאנטיוירוס, גם לא על ידי תוכנת malwarebytes).

מסיבות מובנות, מי מידידי כאן שמעוניין בפרטים על התוכנה האפקטיבית מאוד הזו שמנקה תולעים ושאר נוזקות, נא לפנות אלי במייל בפרטי (בתיבת המסרים בשוליים הימניים של הבלוג).

ושלא שוב תגידו אחר כך שקנקן לא הזהיר אתכם :)





אין תגובות:

הוסף רשומת תגובה

אפשר להשאיר תגובה כאן