Čo je poradca Yandex. Odstránenie poradcu Yandex.Market. Prečo je Yandex.Advisor nebezpečný pre podnikanie

V decembri 2014 spoločnosť Yandex získala aplikáciu pre prehliadače - Advisor.

Yandex.Market Advisor je služba pre používateľov. S jeho pomocou používatelia vyhľadávajú na internete ponuky produktov, ktoré potrebujú, za konkurenčné ceny.

Poradca vám pomôže nájsť a zobraziť:

  • obchod, kde je tovar lacnejší;
  • najlepšie ponuky z rôznych obchodov;
  • recenzie zákazníkov o produkte;
  • najbližšie predajne a informujte sa o dodacích lehotách.

Služba Poradca nie je nainštalovaná na vašom webe, ale v prehliadači používateľa. Ide o softvér, ktorý si používateľ môže nainštalovať, nakonfigurovať a používať podľa vlastného uváženia.

Pred časom začali niektoré spoločnosti vytvárať aplikácie a posielať spamy s ponukou za poplatok vypnúť Poradcu na stránke.

Viac ako 200 000 používateľov má vo svojich prehliadačoch nainštalovaného poradcu.

V hornej časti vášho online obchodu zobrazuje vašim návštevníkom ponuky z iných online obchodov z Yandex.Market.

Ak si myslíte, že je správne dať svojich návštevníkov konkurencii, ignorujte tento list.

Ak zvolíte férovosť, potom ochránime váš internetový obchod pred neoprávneným poradcom nainštalovaním modulu Anti-Advisor.

Náklady na prácu na kľúč sú 1500 rubľov.

V cene je zahrnuté: modul, inštalácia, konfigurácia a testovanie.

Žiadosť o pripojenie pošlite na ***

Ďakujem za tvoju pozornosť!

Tieto programy pravdepodobne ponúkajú inštaláciu kódu JavaScript na stránku. V dôsledku tohto kódu dochádza k vystrihnutiu údajov, ktoré aplikácia Advisor do stránky vkladá, prípadne k posunutiu časového limitu pre výskyt ponúk. Toto sú dočasné riešenia, ktoré prestanú fungovať po ďalšej aktualizácii Advisor. Preto budú vyžadovať neustálu údržbu.

So žiadosťou o pripomienky sme kontaktovali podporu Yandex.Market. A dostali sme nasledujúcu odpoveď:

Zakázať ho môže iba samotný používateľ v nastaveniach svojho prehliadača.

Program Expert Advisor nainštalovaný v prehliadači používateľa na bočnej strane žiadnej lokality nemôžete zakázať.

Na základe odpovede od podpornej služby môžete použiť akékoľvek programy na deaktiváciu poradcu na webovej stránke internetového obchodu.

V dôsledku toho môžete službu Yandex.Market Advisor zakázať nasledujúcimi spôsobmi:

  1. Používateľ sám môže zakázať poradcu na konkrétnej stránke.
  2. Služba Poradca nezobrazuje odporúčania, ak používateľ prešiel na webovú stránku obchodu prostredníctvom svojej platenej reklamy v Direct alebo Market.
  3. JavaScript skript, ktorý mení správanie poradcu.

Ponúkame bezplatný spôsob deaktivácie poradcu pomocou nasledujúceho kódu Javascript:

!function())(var e=function())(var e=window.location.hash||!1,t=(document.currentScript||document.getElementById("ss_script"),function(t)(e&& "# ssdebug"===e&&console.log(t)));if(!window.MutationObserver)return t("MutationObserver nie je podporovaný!"),!1;if(navigator.userAgent.indexOf("MSIE")! =- 1||navigator.userAgent.indexOf("Trident")!=-1||navigator.userAgent.indexOf("Edge")!=-1)return t("IE alebo Edge"),!1;var n= (),o=!1,r=("z-index":"2147483647",display:"table",position:"fixed"),i=new MutationObserver(function(e)(e.map( function( e)(var n=e.addedNodes;if(n&&"DIV"===n.tagName)for(var a v r)(if(window.getComputedStyle(n).getPropertyValue(a)!==r [a ])(t("YandexDesktopFound-"+a+" false"),o=!1;break)t("YandexDesktopFound-"+a+" true"),o=!0)n&&"STYLE"=== n. tagName&&/market_context_headcrab_container_relative/.test(n.innerHTML)&&(document.body.removeChild(n),t("štýl odstránený")),o&&(n&&n.style&&(n.style.transform="translate(-10000px) , - 10000px)")),setTimeout(function())(i.disconnect()),2e4),t("Prvky boli odstránené!"))))),a=new MutationObserver(function())(var e= document.documentElement .style.marginTop;e&&parseInt(e)>0&&!n.panel&&(document.documentElement.style.marginTop="")),d=new MutationObserver(function())(var e=document.body.style .marginTop; e&&parseInt(e)>0&&!n.panel&&(document.body.style.marginTop="")),s=function())(vrátiť document.body?(i&&i.observe(document.body,(childList) :!0 ,atribúty:!0,podstrom:!0,filter atribútu:["style"])),a&&a.observe(document.documentElement,(atribúty:!0,filter atribútu:["style"])),void( d&&d.observe (document.body,(atribúty:!0,filter atribútu:["style"]))):void setTimeout(s,100));e&&"#ssoff"===e||s()); e())();

Tento kód musí byť vložený na všetkých stránkach s ponukou produktov na webe.

Zakázať alebo nie

Podľa nášho názoru zostáva používanie Poradcu konečným právom používateľa. Oveľa efektívnejšie je pracovať na optimalizácii cien, znižovaní nákladov a zlepšovaní kvality služieb. Bude to mať dvojitý efekt:

Po prvé, používatelia služby Market uvidia na vašom webe minimálnu cenu, čo bude ďalším stimulom na kúpu produktu.

Po druhé, rozvoj doplnkových služieb a zvýšená úroveň služieb umožní predávať tovar za vyššiu cenu, čím zákazníkom ponúkne širšiu škálu služieb.

Spotrebiteľ má právo rozhodnúť sa, ktoré služby využije. V konečnom dôsledku si spotrebiteľ vyberie najlepšiu ponuku.

Majiteľ internetového obchodu má tiež právo určiť, ktoré služby majú na jeho stránke fungovať.

Pri tvorbe internetových obchodov dodržiavame všetky požiadavky a odporúčania vyhľadávačov, čím eliminujeme riziko sankcií za vypracované projekty.

Téma nie je vôbec nová, no nestráca na aktuálnosti. Pre tých, ktorí nie sú oboznámení, začnime krátkym popisom problému.

Kto je vinný

Osoba ide do internetového obchodu, nájde produkt, ktorý potrebuje, a uvidí toto (nedávny príklad z obchodu Eldorado):

To znamená, že pracujete na svojom obchode, investujete doň veľa práce a peňazí a Yandex na vašom webe ponúka nákup rovnakých produktov od konkurentov za nižšiu cenu. "Aký zvrat!"

Odkiaľ teda táto infekcia pochádza? Existuje rozšírenie pre prehliadače „Yandex.Market Advisor“, ktoré Yandex samozrejme poskytuje používateľom s mnohými svojimi produktmi.

Menšou časťou problému je však rozšírenie, ktoré si používateľ sám nainštaloval alebo dostal spolu s najrôznejšími panelmi. Muž chcel takého Poradcu pre seba, ten si ho sám nainštaloval. V tomto prípade je ťažké uplatniť si nárok (inak by bolo možné žalovať vývojárov úplne všetkých rozšírení prehliadača).

Na problém sme narazili aj pri pridávaní ďalšieho televízora. Samozrejme, nikto si do svojho pracovného prehliadača nenainštaloval žiadneho poradcu Yandex. Ako sa teda objavil na stránke?

Faktom je, že Yandex má zrejme dohodu s vývojármi iných populárnych rozšírení a tajne integruje svojho Advisora ​​do svojich produktov. V tomto prípade nemôžete ani odstrániť rozšírenie z prehliadača (bežným spôsobom), pretože nie je v zozname nainštalovaných rozšírení. Najčastejšie sa sťažujú na rozšírenie SaveFrom, ale v našom prípade sa experimentálne zistilo, že „Trojan“ sa nachádza v rozšírení friGate (môže to byť akékoľvek iné rozšírenie; iba Yandex pozná úplný zoznam).

Zaváňa šírením malvéru, však?

A problém je zaujímavý aj tým, že netušíte, akú časť vašich návštevníkov táto vec ukazuje a koľko peňazí vám už ukradla.

Čo robiť

Téma je zložitá pre široké publikum, preto sa pozrime na príklad, ako sa to realizuje u nás (mimochodom, je prekvapujúce, že väčšina veľkých obchodných reťazcov v čase písania článku toto neriešila alebo neriešila problém).

Do súboru .htaccess bola pridaná nasledujúca hlavička (túto hlavičku môžete pridať inými spôsobmi):

Sada hlavičiek Content-Security-Policy "default-src "self" *.televizor-x.ru údaje: "unsafe-inline" https://www.youtube.com https://yandex.ru https://mc. yandex.ru https://yastatic.net "unsafe-eval""

To je všetko, súčasná implementácia Yandex.Advisor je zablokovaná (neustále ju menia, takže nie je zaručené, že táto metóda bude v budúcnosti fungovať).

V skutočnosti sa pozrime na komponenty tohto riadku:

  • Sada hlavičiek - účel hlavičky.
  • Content-Security-Policy – ​​typ hlavičky na priradenie.
  • default-src - typ obsahu (v tomto prípade ľubovoľný), pre ktorý sa použije zoznam povolených domén. Správnejšie by bolo použiť špecifické typy (script-src, img-src atď.), ale potom bude nastavenie oveľa komplikovanejšie. Zadaním iba default-src hovoríme prehliadaču, že môže načítať akýkoľvek typ obsahu z nasledujúcich domén.
  • "self" - riešime doménu, z ktorej sa načítava samotná stránka (t.j. hlavná).
  • *.televizor-x.ru – povoliť všetky subdomény domény televizor-x.ru (* – ľubovoľné symboly).
  • dáta: - povoliť načítanie obsahu vo formáte base64 a podobne (bez explicitného určenia tohto slova sa načítavanie zastaví).
  • "unsafe-inline" - ak túto direktívu nešpecifikujete, potom všetky JS a CSS zabudované do kódu stránky (inline) prestanú fungovať.
  • "unsafe-eval" - umožňuje dynamicky spúšťaný kód, ako napríklad eval().
  • https://www.youtube.com, https://yandex.ru, https://mc.yandex.ru, https://yastatic.net – povolené domény iných stránok. V tomto prípade sú potrebné na to, aby sa videá načítavali z YouTube a Yandex.Metrica normálne.

Táto metóda sa musí používať opatrne. Po pridaní základného pravidla „default-src „self““ väčšina stránok jednoducho prestane správne fungovať. Budete musieť sledovať (napríklad v nástrojoch pre vývojárov), čo presne sa prestalo načítavať a pridať to do zoznamu. To znamená, že budete musieť skontrolovať úplne všetky funkcie webu na všetkých externých a interných stránkach. To bude obzvlášť bolestivé pre projekty, ktoré používajú veľa skriptov tretích strán.

Zablokovaný poradca vyzerá v konzole takto:

P.S.

Pravdepodobne sú tu technickí špecialisti, ktorí majú hlbšie znalosti o tejto problematike. Neváhajte zanechať vysvetlenia a opravy v komentároch.

    Yandex.Market Advisor je možné nainštalovať ako súčasť iných rozšírení prehliadača (napríklad ako súčasť ).

    Ak nechcete používať poradcu, môžete ho zakázať alebo odstrániť. Ako to urobiť, pozri vyššie.

    Poradca môže byť zabudovaný do kódu stránky, kde skúmate produkt.

    Vstavanú službu Yandex.Market Advisor nemožno odstrániť.

Poradca zobrazuje ceny pre iný región. Ako to opraviť?

Región môžete zmeniť manuálne:

    Vyberte možnosť Zadajte región manuálne.

    Uistite sa, že je vybratá vaša krajina a potom zadajte názov mesta.

    Kliknite na tlačidlo Potvrdiť.

Ako môžem zakázať kontextovú lištu, ale nezakázať tlačidlo?

Zakázať možnosť Informujte ma o cenových ponukách produktov.

Ako zakázať kontextový panel iba na niektorých stránkach?

Zakázať panel na jednej lokalite Vypnúť panel na viacerých lokalitách

    Pridajte adresy webových stránok do bloku Poradca je zakázaný pre lokality uvedené nižšie.

Ak nemôžete vypnúť poradcu:

    môže byť súčasťou iného rozšírenia - zakážte Poradcu v nastaveniach tohto rozšírenia alebo v bloku Upozornenia na lepšie ponuky.

    dá sa zabudovať do kódu stránky – takého Poradcu nemožno deaktivovať.

Ak chcete zistiť, ktorý poradca sa vám zobrazuje, kliknite na vyskakovací panel Poradca.

Nenašiel som odpoveď na moju otázku

Ak máte nejaké problémy pri práci s poradcom, môžete kontaktovať podporu pomocou formulára spätnej väzby. Žiadame vás, aby ste čo najpodrobnejšie opísali vzniknutý problém.

Téma nie je vôbec nová, no nestráca na aktuálnosti. Pre tých, ktorí nie sú oboznámení, začnime krátkym popisom problému.

Kto je vinný

Osoba ide do internetového obchodu, nájde produkt, ktorý potrebuje, a uvidí toto (nedávny príklad z obchodu Eldorado):

To znamená, že pracujete na svojom obchode, investujete doň veľa práce a peňazí a Yandex na vašom webe ponúka nákup rovnakých produktov od konkurentov za nižšiu cenu. "Aký zvrat!"

Odkiaľ teda táto infekcia pochádza? Existuje rozšírenie pre prehliadače „Yandex.Market Advisor“, ktoré Yandex samozrejme poskytuje používateľom s mnohými svojimi produktmi.

Menšou časťou problému je však rozšírenie, ktoré si používateľ sám nainštaloval alebo dostal spolu s najrôznejšími panelmi. Muž chcel takého Poradcu pre seba, ten si ho sám nainštaloval. V tomto prípade je ťažké uplatniť si nárok (inak by bolo možné žalovať vývojárov úplne všetkých rozšírení prehliadača).

Na problém sme narazili aj pri pridávaní ďalšieho televízora. Samozrejme, nikto si do svojho pracovného prehliadača nenainštaloval žiadneho poradcu Yandex. Ako sa teda objavil na stránke?

Faktom je, že Yandex má zrejme dohodu s vývojármi iných populárnych rozšírení a tajne integruje svojho Advisora ​​do svojich produktov. V tomto prípade nemôžete ani odstrániť rozšírenie z prehliadača (bežným spôsobom), pretože nie je v zozname nainštalovaných rozšírení. Najčastejšie sa sťažujú na rozšírenie SaveFrom, ale v našom prípade sa experimentálne zistilo, že „Trojan“ sa nachádza v rozšírení friGate (môže to byť akékoľvek iné rozšírenie; iba Yandex pozná úplný zoznam).

Zaváňa šírením malvéru, však?

A problém je zaujímavý aj tým, že netušíte, akú časť vašich návštevníkov táto vec ukazuje a koľko peňazí vám už ukradla.

Čo robiť

Téma je zložitá pre široké publikum, preto sa pozrime na príklad, ako sa to realizuje u nás (mimochodom, je prekvapujúce, že väčšina veľkých obchodných reťazcov v čase písania článku toto neriešila alebo neriešila problém).

Do súboru .htaccess bola pridaná nasledujúca hlavička (túto hlavičku môžete pridať inými spôsobmi):

Sada hlavičiek Content-Security-Policy "default-src "self" *.televizor-x.ru údaje: "unsafe-inline" https://www.youtube.com https://yandex.ru https://mc. yandex.ru https://yastatic.net "unsafe-eval""

To je všetko, súčasná implementácia Yandex.Advisor je zablokovaná (neustále ju menia, takže nie je zaručené, že táto metóda bude v budúcnosti fungovať).

V skutočnosti sa pozrime na komponenty tohto riadku:

  • Sada hlavičiek - účel hlavičky.
  • Content-Security-Policy – ​​typ hlavičky na priradenie.
  • default-src - typ obsahu (v tomto prípade ľubovoľný), pre ktorý sa použije zoznam povolených domén. Správnejšie by bolo použiť špecifické typy (script-src, img-src atď.), ale potom bude nastavenie oveľa komplikovanejšie. Zadaním iba default-src hovoríme prehliadaču, že môže načítať akýkoľvek typ obsahu z nasledujúcich domén.
  • "self" - riešime doménu, z ktorej sa načítava samotná stránka (t.j. hlavná).
  • *.televizor-x.ru – povoliť všetky subdomény domény televizor-x.ru (* – ľubovoľné symboly).
  • dáta: - povoliť načítanie obsahu vo formáte base64 a podobne (bez explicitného určenia tohto slova sa načítavanie zastaví).
  • "unsafe-inline" - ak túto direktívu nešpecifikujete, potom všetky JS a CSS zabudované do kódu stránky (inline) prestanú fungovať.
  • "unsafe-eval" - umožňuje dynamicky spúšťaný kód, ako napríklad eval().
  • https://www.youtube.com, https://yandex.ru, https://mc.yandex.ru, https://yastatic.net – povolené domény iných stránok. V tomto prípade sú potrebné na to, aby sa videá načítavali z YouTube a Yandex.Metrica normálne.

Táto metóda sa musí používať opatrne. Po pridaní základného pravidla „default-src „self““ väčšina stránok jednoducho prestane správne fungovať. Budete musieť sledovať (napríklad v nástrojoch pre vývojárov), čo presne sa prestalo načítavať a pridať to do zoznamu. To znamená, že budete musieť skontrolovať úplne všetky funkcie webu na všetkých externých a interných stránkach. To bude obzvlášť bolestivé pre projekty, ktoré používajú veľa skriptov tretích strán.

Zablokovaný poradca vyzerá v konzole takto:

P.S.

Pravdepodobne sú tu technickí špecialisti, ktorí majú hlbšie znalosti o tejto problematike. Neváhajte zanechať vysvetlenia a opravy v komentároch.

Dobrý deň všetkým, Yandex Market Advisor je rozšírenie prehliadača, ktoré vám pomôže pochopiť, kde je najlepšie miesto na nákup tovaru na internete. Toto je lepšie myslím z hľadiska ceny. To znamená, že na jednej strane je toto rozšírenie nepochybne užitočné, ale na druhej strane tento poradca niekedy nejako skrytým spôsobom prenikne do prehliadačov. Mal som to, aj keď som si to nenainštaloval, nerozumiem, odkiaľ to prišlo, ale existuje podozrenie, že to už bolo pribalené k prehliadaču...

Ukážem vám, ako odstrániť alebo zakázať tohto poradcu v prehliadači Google Chrome, Opera, Mozilla Firefox, Yandex. Zdá sa, že v Internet Exploreri neexistuje, ale to je zatiaľ všetko...

Ale zopakujem to, že v skutočnosti môže rozšírenie skutočne pomôcť, pretože skutočne zobrazuje zoznam cien v rôznych obchodoch a nakoniec môžete ušetriť trochu peňazí

Začnime asi najpopulárnejším prehliadačom Google Chrome. Otvorte prehliadač a v ponuke vyberte položku Rozšírenia:


Otvorí sa stránka s rozšíreniami; mimochodom, môžete sa sem dostať aj tak, že prejdete na túto adresu:

chrome://extensions/

No, na tejto stránke otočíme koleso nadol a vidíme tam tohto poradcu. Ak ho chcete zakázať, stačí zrušiť začiarknutie tohto políčka:


A ak chcete tohto poradcu úplne odstrániť, stačí kliknúť na ikonu koša, je oproti začiarkavaciemu políčku

Dobre, Chrome sme vyriešili, teraz prejdime k prehliadaču Opera, tam je všetko takmer rovnaké. Prejdite do ponuky a vyberte položku Spravovať rozšírenia (táto sekcia sa tiež nachádza na adrese chrome://extensions/):


Potom nájdeme poradcu trhu Yandex a urobíme s ním, čo je potrebné, to znamená, že ho zakážeme alebo úplne odstránime. Ak ho chcete vypnúť, stačí kliknúť na toto tlačidlo:


A na odstránenie poradcu stačí kliknúť na krížik tu:


No, vyriešili sme Operu, je to jednoduché. Teraz sa pozrime na to, čo sa deje s Mozillou, všetko je takmer rovnaké. V ponuke vyberte položku Doplnky (alebo prejdite na stránku about:addons):

Teraz sa pozrite, tu môžete tiež zakázať poradcu, ako aj odstrániť, preto sú oproti doplnku zodpovedajúce tlačidlá:


Teraz, ako odstrániť poradcu v samotnom prehliadači Yandex, kde bez neho. Tu tiež vyberieme položku Doplnky v ponuke (alebo prejdite na stránku browser://tune):

Pravdepodobne, ako ja, budete mať niekoľko rozšírení, prehliadač Yandex už prichádza s niekoľkými rozšíreniami naraz a to je norma. Takže pohneme myšou a niekde by tam mal byť poradca, ktorý ho deaktivuje, stačí posunúť posúvač na táto poloha, teda Off..