sonyps4.ru

Web of trust не работает. Что такое Web Of Trust и как им пользоваться

Популярное расширение для браузеров Web of Trust (WOT) , показывавшее, согласно уверениям владельцев проекта, рейтинг безопасности посещаемых сайтов - заблокировано Google и Mozilla после опубликованной информации о продаже владельцами Web of Trust данных своих пользователей.

Да, именно так. Неужели вы ожидали чего-то иного? Мошенники наконец названы своим настоящим именем: мошенники . Что здесь удивительного? Достаточно давно эта затея пахла весьма и весьма невкусно: то и дело в Сети появлялись публикации о шантаже и вымогательствах, допускаемых сотрудниками и модераторами WOT , не брезговавшими прибегать к очевидным накруткам с целью очернения репутации того или иного web-ресурса; не стал исключением и этот сайт, опубликовавший в недавнем прошлом две статьи, по-прежнему доступные по тегу : полюбопытствуйте. И вот, в ноябре 2016 года т.н. Web Of Trust оказался наконец элементарно пойманным на продаже данных своих пользователей неким третьим компаниям. Расследование, проведенное журналистами немецкого телеканала NDR, пролило свет на крайне некрасивые факты, вполне укладывающиеся в уже употребленный мной термин мошенники ... согласно информации от Svea Eckert, Jasmin Klofta и Jan Lukas Strozyk, сотрудники NDR сумели получить доступ (у нас в России это называется контрольная закупка) к данным аж трех миллионов посещений сайтов немецкими пользователями: вся эта безусловно приватная (см. Terms of Service WOT на тот период) статистика была собрана посредством плагина Web of Trust , и предлагалась владельцами Web of Trust в качестве бесплатного (!) образца предназначенных к продаже (!!!) данных. По полученным материалам журналисты сумели деанонимизировать около 50 человек, что оказалось совсем несложным делом: данные содержали, в частности, медицинские сведения о заболеваниях, сексуальные предпочтения, информацию о полицейских расследованиях и наркотической зависимости.

На момент публикации материала расширения Web of Trust недоступны в каталогах Mozilla и Google Chrome, приложение Web of Trust удалено из Play Market.

Кроме того, анализ кода Web of Trust выявил бэкдор, позволяющий инициировать в системе злонамеренный скрипт, технические подробности доступны далее по ссылкам на источники. Аудит безопасности подписан экспертом по анализу расширений Firefox WebExtensions, называющим себя Rob: "Плагин WOT способен исполнять произвольный код на любой странице, включая внутренние страницы браузера. Критическая опасность. WOT способен выполнить широкий спектр злонамеренных действий - от кражи личных финансовых данных до установки вредоносного ПО на ПК пользователя".

С каждым днем количество сайтов в интернете все увеличивается. Но далеко не все из них безопасные для пользователя. К сожалению, мошенничество в сети очень распространено, и обычным пользователям, не знакомым со всеми правилами безопасности, важно обезопасить себя.

WOT (Web of Trust) - браузерное расширение, которое показывает, насколько можно доверять тому или иному сайту. Оно отображает репутацию каждого сайта и каждой ссылки еще до того, как вы на него зайдете. Благодаря этому вы можете уберечь себя от посещения сомнительных сайтов.

Установить расширение можно с официального сайта:

Или из магазина расширений Google:

Раньше WOT был предустановленным расширением в Яндекс.Браузере, и его можно было включить на странице с Дополнениями. Однако теперь это расширение пользователи могут установить в добровольном порядке по ссылкам выше.

Сделать это очень просто. На примере расширений Chrome это делается так. Нажимаем на кнопку «Установить »:

Во всплывающем окне подтверждения выбираем «Установить расширение »:

Как работает WOT

Для получения оценки о сайте используются такие базы данных, как Google Safebrowsing, Yandex Safebrowsing API и др. Кроме того, частью оценки является оценка пользователей WOT, которые посещали тот или иной сайт до вас. Подробнее о том, как это работает, вы можете почитать на одной из страниц официального сайта WOT: .

Использование WOT

После установки на панели инструментов появится кнопка расширения. Нажав на нее, вы сможете просмотреть, как другие пользователи оценили этот сайт по разным параметрам. Также здесь можно посмотреть репутацию и комментарии. Но вся прелесть расширения заключается в другом: оно отображает безопасность сайтов, на которые вы собираетесь перейти. Выглядит это примерно вот так:

На скриншоте всем сайтам можно доверять и посещать их, не опасаясь.

Но кроме этого вы можете встретить сайты и с другим уровнем репутации: сомнительные и опасные. Наводя на уровень репутации сайтов, вы можете ознакомиться с причиной такой оценки:

При переходе на сайт с плохой репутацией вы получите такое уведомление:

Вы всегда можете продолжить пользоваться сайтом, так как данное расширение всего лишь дает рекомендации, а не ограничивает ваши действия в сети.

WOT - довольно полезное расширение для браузера, которое позволяет узнавать о безопасности сайтов, даже не переходя на них. Таким образом вы сможете обезопасить себя от различных угроз. Кроме того, вы также можете оценивать сайты и делать интернет чуточку безопаснее для многих других пользователей


Благодаря огромной популярности интернет ресурсов, количество сайтов у вылечивается на десятки с каждой минутой. Все они разные. Некоторые из них чисто информационного характера, другие функционируют как интернет магазины, а третьи являются сборщиками вредоносных программ и вирусов. Но как же быть, если, переходя по ссылке, мы не знаем, что нас ждет, когда загрузится страница? Если на вашем компьютере установлен Яндекс Браузер, то для вас имеется отличная новость.

WOT, оно же Web of Trust является уникальным расширением, созданным в июле 2006 года для разных браузеров, среди которых Google, Firefox, Yandex.

Данная программа была разработана с целью повышения безопасности пользователь, которые предпочитают выходить в интернет с помощью Яндекс Браузера. Смысл данного плагина заключается в том, чтобы вы могли увидеть, насколько безопасным является тот или иной сайт еще до того, как вы надумаете кликнуть на ссылку и посмотреть, что находится внутри. Это стало возможным благодаря тому, что расширение отображает рейтинг сайта уже на странице поисковой системы.

Установка плагина Web of Trust

Несколькими годами ранее, Яндекс Браузер выпускался уже с установленным расширением. Его нужно было только включить в настройках дополнений, скачивать было не нужно. Но, на сегодняшний день, разработчики решили избавить браузер от этого плагина. Теперь он скачивается исключительно по желанию пользователя.

Устанавливается данное расширение достаточно просто — методом поиска в сети интернет необходимо отыскать приложение WOT и произвести загрузку на свой компьютер.

Например, можно скачать Web of Trust его с сайта https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=ru

Перейдя по прикрепленной ссылке, вы увидите такое окошко, в нем необходимо нажать на синюю кнопку с надписью: «УСТАНОВИТЬ» (кнопка размещена в верхнем правом углу). Далее, скачивание начнется автоматически.

Когда программа установлена, в верхнем правом углу вашего браузера появится кружок зеленого цвета, если на него нажать, то можно увидеть отчет о репутации сайта.

Принцип работы приложения Web of Trust

Для того, чтобы иметь возможность предоставлять пользователям объективные данные о работе и безопасности сайтов, плагин черпает информацию из многих баз данных, самыми крупными среди которых являются Google и Yandex Safebrowsing. Так же, на рейтинги сайтов существенное влияние имеют оценки и отзывы пользователей сети. На официальном сайте разработчиков вы сможете найти много полезной информации о принципах работы WOT и там же можно скачать плагин.

Как пользоваться программой WOT

Плагин Web of Trust не запрещает пользоваться сайтами с плохой репутацией и никак не блокирует их, он лишь предупреждает о предполагаемой угрозе. Уже по первому взгляду на ссылку сайта будет понятно, безопасен он, или лучше воздержаться от его посещения. На фотографии, размещенной выше можно увидеть, что все иконки приложения находятся в зеленом цвете, а это значит, что рейтинг и безопасность находятся на высшем уровне. Существует несколько цветовых вариантов иконки, соответственно, их размещают на сайтах с разными уровнями репутации. Узнать причину пониженного уровня безопасности вы сможете, наведя мышкой на иконку приложения.

На опасных сайтах расширение покажет дополнительную иконку в виде предупреждения.

Помимо прочего, WOT дает возможность узнать детали начисления тех или иных балов сайту. Это можно сделать с помощью таких манипуляций:

  • наводите мышкой на иконку приложения возле названия сайта;
  • левой кнопкой нажимаете на иконку со стрелочкой и надписью «просмотр полного отчета»

После перехода в новое окно перед вами откроется окошко на английском языке:

Закрыв его, вы получите доступ к отзывам пользователей, репутацией и информации о сайте. Но будьте готовы, что все, созданное разработчиками будет исключительно на английском языке.


Вы можете быть не только созерцателем, но и активно принимать участие в улучшении сервиса.
Это возможно с помощью написания информативных отзывов о работе программы, указывая при этом на ее недостатки. Так же, вы имеете прямое влияние на составление рейтингов, ведь, как и все пользователи расширения WOT, можете голосовать или оставлять отзыв о посещаемых вами сайтах.

Критерии оценки сайтов плагином WOT

Существует всего два общих критерия, которыми пользуется плагин для того, чтобы составить рейтинг и репутацию:

  1. Доверие пользователей сети. Разработчик траста под этой фразой имеет ввиду такие тезисы: непосредственное доверие пользователей к определенному веб-сайта, безопасность его использования и отсутствие вредоносных файлов и вирусов, соответствие названия сайта его внутреннему наполнению. Так же, низкие оценки зарабатываются, если стало известно о том, что сайт ворует личные данные или является продуктом мошенничества, афер, распространяет шпионские программы и т д. Еще одной причиной отрицательной оценки есть большое количество всплывающих окон с рекламой или переходами на другой сайт.
  2. Уровень безопасности конкретно для лиц, недостригших совершеннолетия. Имеется ввиду наличие на выбранном сайте материалов порнографического характера или сцен насилия. Негативные оценки выставляются и за размещения материалов, которые могут спровоцировать несовершеннолетних к действиям, противоречащим закону.

Зачем нужно расширение Web of trust для яндекс браузера

4.5 (90%) 2 votes

В результате расследования журналистов немецкой общественной телерадиовещательной компании NDR выяснилось, что сервис Web of Trust продавал собранные данные о своих пользователях сторонним лицам. Что такое Web of Trust? Сталкиваясь с не известным вам сайтом, вы рискуете лишиться своих личных данных, финансов либо можете случайно стать жертвой распространяемого с такого сайта вредоносного программного обеспечения. Чтобы предотвратить такую ситуацию, можно воспользоваться каким-либо существующим рейтингом сайтов, который еще до перехода к неизвестной странице сообщит вам, можно ли ей доверять.

Рейтинги Web of Trust (буквально - «сеть доверия») строятся на основании мнений множества пользователей о конкретном ресурсе (утрируя, можно объяснить следующим образом: красный рейтинг сообщает, что ресурс крайне опасен, зеленый - что ресурс полезен, желтый рейтинг - с ресурсом что-то не то, малопопулярные или новые сайты обозначаются прозрачным значком).

Простейший пример использования: вашим престарелым родителям достаточно объяснить, что заходить можно только на сайты с зеленым рейтингом, и проблем с их компьютером на вашу голову будет падать намного меньше.

Что же случилось с Web of Trust? Согласно информации от Svea Eckert, Jasmin Klofta и Jan Lukas Strozyk, журналисты через подставную компанию, якобы специализирующуюся на обработке Big Data, смогли получить доступ к данным трех миллионов посещений сайтов немецкими пользователями. Как выяснилось, данные были собраны с помощью Web of Trust. Информация была предоставлена подставной компании в качестве бесплатного пробного образца - на самом деле, данных доступно гораздо больше. По полученным материалам журналисты смогли деанонимизировать около 50 человек (в качестве раскрытых данных упоминаются заболевания, сексуальные предпочтения, информация о полицейских расследованиях и употреблении наркотиков).

Информация о продаже данных Web of Trust была опубликована на немецкоязычных ресурсах еще 1 ноября, но ответ пресс-секретаря Web of Trust появился лишь 3 ноября : компания Web of Trust пообещала принять меры для защиты своих пользователей, если случаи передачи неанонимной информации имели место быть. При этом пресс-секретарь акцентировал внимание на том, что передача анонимной информации о пользователе Web of Trust третьим лицам упомянута в пользовательском соглашении :

«The information we collect is aggregated, non-personal non-identifiable information which may be made available or gathered via the users’ use of the WOT Utilities («Non-Personal Information»). We are not aware of the identity of the user from which the Non-Personal Information is collected. We may disclose or share this information with third parties as specified below and solely if applicable».

Ради интереса обратимся к официальной русскоязычной версии соглашения (хотя она явно сокращена): «WOT Services может сохранять обезличенные статистические сведения (не содержащие никакой персональной информации)», никаких упоминаний про возможность передачи этой информации третьим лицам нету.

Скриншот



В заключение можете почитать о том, что именно передает на свои сервера плагин Web of Trust. Ее автор не рекомендует пользоваться еще и Adblock Plus с Ghostery (обвинения в адрес Ghostery нередки) и говорит, что многие расширения из каталога Google Chrome могут собирать о вас информацию.

Что же в результате? На данный момент расширения Web of Trust недоступны в каталогах Mozilla и Google Chrome, а приложение Web of Trust удалено из Play Market. Пользователям рекомендовано вручную удалить дополнения Web of Trust из своих браузеров.

P.S. Я пользовался Web of Trust последние семь лет (в процессе написания этой статьи в голове даже мелькнула мысль выставить их сайту отрицательный рейтинг и написать соответствующий комментарий).

В наши дни перед походом в ресторан, в кино или на концерт, Вы неверняка проверяете соответствующие сервисы рекомендаций, чтобы узнать мнение других людей. Бесплатный сервис Web of Trust (WOT) служит для той же цели, но объектами исследования выступают ресурсы Интернета. Web of Trust (WOT) выходит за рамки простого алгоритма подсчета голосов, а использует также информацию от сторонних черных списков. Вы можете использовать сервис для развертывания простой системы родительского контроля, хотя инструмент не сможет заменить специализированные продукты данного типа.

Впервые PC Magazine обозревала сервис 5 лет назад, когда он был относительно новым. Тогда сервисом пользовалось около 5 миллионов пользователей, которые оценили более 23 миллионов сайтов. На настоящий момент WOT значительно вырос: более 130 миллионов пользователей, более 130 миллионов загрузок и обширный охват веб-ресурсов.

Оценка ссылок

Для начала использования Web of Trust (WOT), нужно перейти на сайт вендора . На сайте расположена большая кнопка для установки расширения для используемого браузера. На данный момент WOT поддерживает Chrome , Firefox , Internet Explorer , Opera и Safari, а также системы Windows, Mac и Linux. Если Вы используете несколько браузеров, рекомендуется установить расширение для всех из них.

Расширение помечает ссылки в популярных поисковых машинах и социальных сетях - поддерживается более 30 различных ресурсов. WOT будет активен в Google, Yahoo, Facebook и Twitter, а также в региональных поисковых системах, таких как Яндекс, Baidu и Wirtualna Polska Szukaj. Также как и McAfee SiteAdvisor (включен в McAfee AntiVirus Plus 2015 и другие продукты McAfee), Web of Trust (WOT) помечает безопасные ссылки зеленой иконкой, а опасные ссылки - красной иконкой. Например, если ваши друзья написали на Facebook статью, содержащую ссылку, и эта ссылка ведет на мошеннический сайт, то Web of Trust (WOT) покажет красную иконку рядом с ней. Сомнительные сайты отображаются с желтым значком, а еще неоцененные ссылки получают серую иконку с вопросительным знаком. Пользователь может навести указатель на иконку, чтобы просмотреть подробную информацию или открыть страницу с полным анализом ресурса.

SiteAdvisor и Web of Trust (WOT) имеют одно существенное различие. Роботы SiteAdvisor выполняют подробный анализ сайтов, учитывая такие критерии, как содержание вредоносного ПО, отправка спама посетителям и ссылки на зловредные ресурсы. При формировании репутации Web of Trust (WOT) в основном полагается на мнение миллионной аудитории пользователей сервиса. Тем не менее, сервис также получает данные от сторонних источников, среди них SURBL и PhishTank.

Плавающее окно содержит множество наглядной информации. Два цветных круга показывают общий уровень репутации сайта и уровень безопасности для детей. Иконка с толпой людей показывает, как много пользователей уже успело оценить данный ресурс. Кроме того, окно показывает общую информацию о причинах оценки, например наличие вредоносного ПО или вирусов ("вредоносное содержимое").

Страница с детальной информацией показывает, участвовали ли сторонние источники при формировании рейтинга, а также отображает отзывы отдельных пользователей. Страница также содержит данные о популярности сайта, его ранжировании, местоположении сервера, а также ссылки на сервис WHOIS для получения подробной информации о домене.

Сервис имеет интересную функцию для людей с дефектами зрения. WOT можно настроить таким образом, чтобы для оценки сайтов использовались легко различимые черные и белые иконки. Традиционные зеленые, желтые и красный иконки на странице рейтинга ресурса заменяются на аналогичные, цвета которых различимы даже для пользователей, которые не воспринимают определенные цветовые диапазоны.

Опции блокировки сайтов

По умолчанию, Web of Trust (WOT) всегда показывает иконки репутации сайтов для ссылок в поддерживаемых поисковых системах и социальных сетях. Тем не менее, пользователь может настроить вывод значков только на проблемных сайтах, а может полностью отключить индикацию.

При попытке посетить опасный сайт, Web of Trust (WOT) перенаправит вас на страницу с предупреждением об угрозе, содержащую подробную информацию о причинах блокировки. Можно проигнорировать оповещение и продолжить просмотр. Если Вы в корне не согласны с рейтингом, Вы сможете добавить свое собственное мнение о конкретном сайте.

При желании Вы можете настроить сервис для использования менее детализированной страницы уведомлений, а также активировать функцию родительского контроля. Web of Trust (WOT) проверяет каждый сайт по 4 критериям: доверие, надежность вендора, защита личных данных и безопасность для детей. Как указано в документации, при включении опции родительского контроля будут блокироваться ресурсы, небезопасные для детей.

В любительском тестировании Рубенкинга компонент не отличался эффективностью. При открытии страниц непристойного содержания, контент был доступен короткое время, затем выводилось оповещение о плохой репутации. Посетить сайт не представляет труда, перекрыв уведомление. Надежность и возможности защиты значительно отстают от специализированных решений для родительского контроля, например ContentWatch Net Nanny 7.

В документации говорится, что родительский контроль также блокирует сайты без рейтинга, а это значит, что сервис может заблокировать новые и безопасные детские сайты. При тестировании WOT не заблокировал несколько ресурсов с низким рейтингом безопасности для детей и с неопределенным уровнем доверия. Другие безусловные сайты взрослого содержания блокировались без проблем. В целом, Web of Trust (WOT) не очень эффективен в качестве инструмента родительского контроля

Частичная блокировка фишинга

Сайты с фишингом дублируют внешний вид банковских сайтов и других защищенных ресурсов в надежде обмануть доверчивых пользователей и украсть их регистрационные данные. Обычно данные сайты прекращают свое существование спустя короткий промежуток времени (они могут блокироваться государственными службами). Для сбора достаточного количества пользовательских оценок Web of Trust (WOT) требуется определенное время, поэтому сервис не может быть успешен при обнаружении новейших фишинг-угроз.

На самом деле, Web of Trust (WOT) отработал лучше, чем ожидалось. В традиционном тесте на блокировку фишинга уровень обнаружения продукта оказался на 49 процентов меньше, чем условный лидер Norton Security , и WOT также уступил Chrome, Firefox и Internet Explorer. Тем не менее, Web of Trust (WOT) лишь один процент уступил Firefox и был эффективнее, чем большинство протестированных PC Magazine антивирусов.

Ставим свою оценку

Вы можете сколько угодно получать рейтинги сайтов от Web of Trust (WOT) для усиления безопасности веб-серфинга. Тем не менее, рано или поздно, Вы можете не согласиться с указанным рейтингом определенного сайта. Чтобы повлиять на ситуацию, Вам нужно создать бесплатный акккаунт.

Добавить оценку для просматриваемого сайта очень легко. Просто нажмите по иконку Web of Trust (WOT) и используйте два слайдера для оценки уровня доверия сайту и уровня безопасности сайта для детей. Перед тем, как зарегистрировать свой голос, Вы должны выбрать как минимум одну причину поставленной оценки из нескольких положительных, отрицательных и нейтральных вариантов. Список причин оказался довольно странным: Хороший сайт (Good site); Альтернативная или спорная медицина (Alternative or controversial medicine); Мнения, религия, политика (Opinions, religion, politics); Прочее (Other). Если Вы подтвердили безопасность сайта для детей, можно также выставить опцию "Сайт, созданный специально для детей" (Only for kids.).

Здесь же Вы можете написать небольшой комментарий. Страница с комментариями советует вам быть точными и привести факты, подтверждающие ваш комментарий. В конце не забудьте нажать "Сохранить" для отправки комментария.

Не стоит думать, что ваш вклад будет иметь моментальный эффект. Web of Trust (WOT) использует двухсторонний алгоритм, который оценивает репутацию, как для сайтов, так и для участников. Чем более последовательными и логичными будут ваши голоса, тем больше веса они будут иметь. Кроме того, по мере зарабатывания очков за оценку, написание комментариев, сообщений в форуме и за другие виды активности, ваш пользовательский рейтинг будет изменяться от Rookie до Bronze, Silver, Gold и даже Platinum.

Мудрость толпы

Если Вы хотите узнать мнение других людей, прежде чем делать что-то новое, Web of Trust (WOT) может стать новым вашим любимым плагином. Сервис непосредственно не обнаруживает фишинг-сайты, но он позволяет усилить встроенные защитные механизмы браузера. Сервис является абсолютно бесплатным, а значит, нет препятствий, чтобы попробовать его в действии.

Обзор Web of Trust (WOT):

Достоинства

  • показывает репутацию ссылок во многих поисковых системах и социальных сетях;
  • предостерегает пользователей от посещения опасных и мошеннических сайтов;
  • выводит полную информацию о репутации конкретного сайта.

Недостатки

  • рейтинг базируется на мнении пользователей, а не на основе результатов тщательного анализа;
  • режим родительского контроля является неэффективным.

Общая оценка

При присвоении репутации Web of Trust (WOT) основывается на рейтинге миллионов пользователей сервиса. Стоит попробовать данный бесплатный инструмент дополнительной веб-защиты.



Загрузка...