Ano ang Yandex Advisor. Pag-alis ng Yandex.Market Advisor. Bakit mapanganib ang Yandex.Advisor para sa negosyo

Noong Disyembre 2014, nakuha ng Yandex ang isang application para sa mga browser - Advisor.

Ang Yandex.Market Advisor ay isang serbisyo para sa mga user. Sa tulong nito, ang mga gumagamit ay naghahanap sa Internet para sa mga inaalok na produkto na kailangan nila sa mapagkumpitensyang presyo.

Tinutulungan ka ng tagapayo na mahanap at tingnan ang:

  • isang tindahan kung saan ang mga kalakal ay mas mura;
  • ang pinakamahusay na mga alok mula sa iba't ibang mga tindahan;
  • mga pagsusuri ng customer tungkol sa produkto;
  • pinakamalapit na tindahan at alamin ang tungkol sa mga oras ng paghahatid.

Ang serbisyo ng Advisor ay naka-install hindi sa iyong website, ngunit sa browser ng user. Ito ay software na maaaring i-install, i-configure at gamitin ng user ayon sa gusto nila.

Ilang oras na ang nakalipas, nagsimulang gumawa ng mga application ang ilang kumpanya at magpadala ng spam na may alok na huwag paganahin ang Advisor sa site nang may bayad.

Mahigit sa 200,000 user ang nag-install ng Advisor sa kanilang mga browser.

Sa itaas ng iyong online na tindahan, ipinapakita nito ang iyong mga bisita na nag-aalok mula sa iba pang mga online na tindahan mula sa Yandex.Market.

Kung sa tingin mo ay tama na ibigay ang iyong mga bisita sa iyong mga kakumpitensya, huwag pansinin ang liham na ito.

Kung pipiliin mo ang pagiging patas, poprotektahan namin ang iyong online na tindahan mula sa hindi awtorisadong Advisor sa pamamagitan ng pag-install ng Anti-Advisor module.

Ang halaga ng trabaho sa turnkey ay 1500 rubles.

Kasama sa presyo ang: module, pag-install, pagsasaayos at pagsubok.

Mangyaring ipadala ang iyong kahilingan sa koneksyon sa ***

Salamat sa iyong atensyon!

Marahil, ang mga program na ito ay nag-aalok ng pag-install ng JavaScript code sa site. Bilang resulta ng code na ito, ang data na ipinapasok ng Advisor application sa site ay pinutol, o ang timeout para sa paglitaw ng mga alok ay inilipat. Ito ay mga pansamantalang solusyon na huminto sa paggana pagkatapos ng susunod na pag-update ng Advisor. Samakatuwid, mangangailangan sila ng patuloy na pagpapanatili.

Nakipag-ugnayan kami sa suporta ng Yandex.Market para sa mga komento. At natanggap namin ang sumusunod na sagot:

Tanging ang user mismo ang makakapag-disable nito sa kanyang mga setting ng browser.

Hindi mo maaaring i-disable ang Expert Advisor na naka-install sa browser ng user sa gilid ng anumang site.

Batay sa tugon mula sa serbisyo ng suporta, maaari mong gamitin ang anumang mga programa upang hindi paganahin ang Advisor sa website ng online na tindahan.

Bilang resulta, maaari mong hindi paganahin ang Yandex.Market Advisor sa mga sumusunod na paraan:

  1. Ang user mismo ay maaaring hindi paganahin ang Advisor sa isang partikular na site.
  2. Ang serbisyo ng Advisor ay hindi nagpapakita ng mga rekomendasyon kung ang user ay pumunta sa website ng tindahan sa pamamagitan ng binabayarang ad nito sa Direct o Market.
  3. JavaScript script na nagbabago sa gawi ng Advisor.

Nag-aalok kami ng libreng paraan upang hindi paganahin ang Advisor gamit ang sumusunod na Javascript code:

!function())(var e=function())(var e=window.location.hash||!1,t=(document.currentScript||document.getElementById("ss_script"),function(t)(e&& "# ssdebug"===e&&console.log(t)));if(!window.MutationObserver)return t("Hindi suportado ang MutationObserver!"),!1;if(navigator.userAgent.indexOf("MSIE"! =- 1||navigator.userAgent.indexOf("Trident"!=-1||navigator.userAgent.indexOf("Edge")!=-1)return t("IE or Edge"),!1;var n= (),o=!1,r=("z-index":"2147483647",display:"table",posisyon:"fixed"),i=new MutationObserver(function(e)(e.map( function( e)(var n=e.addedNodes;if(n&&"DIV"===n.tagName)for(var a in r)(if(window.getComputedStyle(n).getPropertyValue(a)!==r [a ])(t("YandexDesktopFound-"+a+" false"),o=!1;break)t("YandexDesktopFound-"+a+" true"),o=!0)n&&"STYLE"=== n. tagName&&/market_context_headcrab_container_relative/.test(n.innerHTML)&&(document.body.removeChild(n),t("style inalis")),o&&(n&&n.style&&(n.style.transform="translate(-10000px) , - 10000px)")),setTimeout(function())(i.disconnect()),2e4),t("Inalis ang mga elemento!"))))),a=new MutationObserver(function())(var e= document.documentElement .style.marginTop;e&&parseInt(e)>0&&!n.panel&&(document.documentElement.style.marginTop="")),d=new MutationObserver(function())(var e=document.body.style .marginTop; e&&parseInt(e)>0&&!n.panel&&(document.body.style.marginTop="")),s=function())(ibalik ang document.body?(i&&i.observe(document.body,(childList :!0 ,attributes:!0,subtree:!0,attributeFilter:["style"])),a&&a.observe(document.documentElement,(attribute:!0,attributeFilter:["style"])),void( d&&d.observe (document.body,(attributes:!0,attributeFilter:["style"]))):void setTimeout(s,100));e&&"#ssoff"===e||s()); e( ))();

Ang code na ito ay dapat na maipasok sa lahat ng mga pahina ng mga alok ng produkto sa site.

Huwag paganahin o hindi

Sa aming opinyon, ang paggamit ng Advisor ay nananatiling pinakamataas na karapatan ng gumagamit. Mas epektibong magtrabaho sa pag-optimize ng mga presyo, pagbabawas ng mga gastos at pagpapabuti ng kalidad ng serbisyo. Magkakaroon ito ng dobleng epekto:

Una, makikita ng mga user ng Market ang pinakamababang presyo sa iyong website, na magiging karagdagang insentibo upang bilhin ang produkto.

Pangalawa, ang pagbuo ng mga karagdagang serbisyo at pagtaas ng antas ng mga serbisyo ay magiging posible na magbenta ng mga kalakal sa mas mataas na presyo, na nag-aalok sa mga customer ng mas malawak na hanay ng mga serbisyo.

Ang mamimili ay may karapatang magpasya kung aling mga serbisyo ang gagamitin. Sa huli, pipiliin ng mamimili ang pinakamahusay na alok.

Ang may-ari ng isang online na tindahan ay may karapatan din na matukoy kung aling mga serbisyo ang dapat gumana sa kanyang website.

Kapag lumilikha ng mga online na tindahan, sumusunod kami sa lahat ng mga kinakailangan at rekomendasyon ng mga search engine, na inaalis ang panganib ng mga parusa na ipinataw sa mga binuo na proyekto.

Ang paksa ay hindi na bago, ngunit hindi nawawala ang kaugnayan nito. Para sa mga hindi pa nakakaalam, magsimula tayo sa isang maikling paglalarawan ng problema.

Sino ang may kasalanan

Ang isang tao ay pumunta sa isang online na tindahan, hinahanap ang produkto na kailangan niya at nakita ito (isang kamakailang halimbawa mula sa tindahan ng Eldorado):

Iyon ay, nagtatrabaho ka sa iyong tindahan, namuhunan ng maraming trabaho at pera dito, at nag-aalok ang Yandex sa iyong website na bumili ng parehong mga produkto mula sa mga kakumpitensya sa mas mababang presyo. "Anong twist!"

Kaya saan nagmula ang impeksyong ito? Mayroong isang extension para sa mga browser na "Yandex.Market Advisor", na natural na ibinibigay ng Yandex sa mga user na may marami sa mga produkto nito.

Gayunpaman, ang extension na na-install mismo o natanggap ng user kasama ng lahat ng uri ng mga panel ay isang mas maliit na bahagi ng problema. Gusto ng lalaki ng ganoong Advisor para sa kanyang sarili, siya mismo ang nag-install nito. Sa kasong ito, mahirap mag-claim (kung hindi, posibleng idemanda ang mga developer ng ganap na lahat ng extension ng browser).

Nagkaroon din kami ng problema sa pagdaragdag ng isa pang TV. Siyempre, walang nag-install ng anumang Yandex Advisor sa kanilang gumaganang browser. Kaya paano siya lumitaw sa site?

Ang katotohanan ay ang Yandex ay tila may kasunduan sa mga developer ng iba pang mga sikat na extension at lihim na isinasama ang Advisor nito sa kanilang mga produkto. Sa kasong ito, hindi mo maaaring alisin ang extension mula sa browser (sa karaniwang paraan), dahil wala ito sa listahan ng mga naka-install na extension. Kadalasan ay nagrereklamo sila tungkol sa extension ng SaveFrom, ngunit sa aming kaso ay natagpuan sa eksperimento na ang "Trojan" ay matatagpuan sa friGate extension (maaaring ito ay anumang iba pang extension; Yandex lamang ang nakakaalam ng buong listahan).

Mga smacks ng pagkalat ng malware, hindi ba?

At ang problema ay kawili-wili din dahil wala kang ideya kung anong bahagi ng iyong mga bisita ang ipinapakita ng bagay na ito at kung gaano karaming pera ang ninakaw nito mula sa iyo.

Anong gagawin

Ang paksa ay kumplikado para sa isang malawak na madla, kaya tingnan natin ang isang halimbawa kung paano ito ipinatupad sa ating bansa (nga pala, nakakagulat na ang karamihan sa malalaking retail chain sa oras ng pagsulat ng artikulong ito ay hindi nalutas o hindi nalutas ito problema).

Ang sumusunod na header ay naidagdag sa .htaccess file (maaari mong idagdag ang header na ito sa ibang mga paraan):

Header set Content-Security-Policy "default-src "self" *.televizor-x.ru data: "unsafe-inline" https://www.youtube.com https://yandex.ru https://mc. yandex.ru https://yastatic.net "unsafe-eval""

Iyon lang, ang kasalukuyang pagpapatupad ng Yandex.Advisor ay naharang (patuloy nilang binabago ito, kaya ang pamamaraang ito ay hindi garantisadong gagana sa hinaharap).

Sa totoo lang, tingnan natin ang mga bahagi ng linyang ito:

  • Header set - layunin ng header.
  • Content-Security-Policy - uri ng header na itatalaga.
  • default-src - uri ng nilalaman (anuman sa kasong ito) kung saan ilalapat ang whitelist ng domain. Mas tama kung gumamit ng mga partikular na uri (script-src, img-src, atbp.), ngunit ang pag-setup ay magiging mas kumplikado. Sa pamamagitan ng pagtukoy lamang ng default-src, sinasabi namin sa browser na maaari itong mag-load ng anumang uri ng nilalaman mula sa mga sumusunod na domain.
  • "sarili" - niresolba namin ang domain kung saan nilo-load ang mismong page (i.e. ang pangunahing).
  • *.televizor-x.ru - payagan ang lahat ng mga subdomain ng domain ng televizor-x.ru (* - anumang mga simbolo).
  • data: - payagan ang nilalaman na mai-load sa base64 na format at katulad nito (nang hindi tahasang tinukoy ang salitang ito, hihinto ito sa paglo-load).
  • "unsafe-inline" - kung hindi mo tinukoy ang direktiba na ito, ang lahat ng JS at CSS na nakapaloob sa page code (inline) ay hihinto sa paggana.
  • "unsafe-eval" - nagbibigay-daan sa dynamic na executed code, tulad ng eval().
  • https://www.youtube.com, https://yandex.ru, https://mc.yandex.ru, https://yastatic.net - pinapayagan ang mga domain ng iba pang mga site. Sa kasong ito, kailangan ang mga ito para ma-load ang mga video mula sa YouTube at gumana nang normal ang Yandex.Metrica.

Ang pamamaraang ito ay dapat gamitin nang maingat. Pagkatapos idagdag ang pangunahing panuntunang "default-src "self", ang karamihan sa mga site ay hihinto lamang sa paggana nang maayos. Kailangan mong subaybayan (halimbawa, sa mga tool ng developer) kung ano ang eksaktong huminto sa paglo-load at idagdag ito sa listahan. Iyon ay, kakailanganin mong suriin ang ganap na lahat ng pag-andar ng site sa lahat ng panlabas at panloob na mga pahina. Lalo itong magiging masakit para sa mga proyektong gumagamit ng maraming script ng third-party.

Ganito ang hitsura ng isang naka-block na tagapayo sa console:

P.S.

Marahil ay may mga teknikal na espesyalista dito na may mas malalim na kaalaman sa isyung ito. Huwag mag-atubiling mag-iwan ng mga paglilinaw at pagwawasto sa mga komento.

    Maaaring i-install ang Yandex.Market Advisor bilang bahagi ng iba pang mga extension ng browser (halimbawa, bilang bahagi ng ).

    Kung ayaw mong gamitin ang Advisor, maaari mo itong i-disable o tanggalin. Paano ito gawin, tingnan sa itaas.

    Maaaring isama ang tagapayo sa code ng site kung saan mo sinasaliksik ang produkto.

    Hindi matatanggal ang built-in na Yandex.Market Advisor.

Ipinapakita ng tagapayo ang mga presyo para sa ibang rehiyon. Paano ito ayusin?

Maaari mong baguhin ang rehiyon nang manu-mano:

    Pumili ng opsyon Manu-manong tukuyin ang rehiyon.

    Tiyaking napili ang iyong bansa at pagkatapos ay ilagay ang pangalan ng lungsod.

    I-click ang button na Kumpirmahin.

Paano hindi paganahin ang popup bar ngunit hindi paganahin ang pindutan?

Huwag paganahin ang opsyon Ipaalam sa akin ang mga alok sa presyo ng produkto.

Paano hindi paganahin ang popup bar sa ilang mga site lamang?

Huwag paganahin ang panel sa isang site Huwag paganahin ang panel sa maraming site

    Magdagdag ng mga address ng website sa block Ang tagapayo ay hindi pinagana para sa mga site na nakalista sa ibaba.

Kung hindi mo magawang i-disable ang Advisor:

    maaaring bahagi ito ng isa pang extension - huwag paganahin ang Advisor sa mga setting ng extension na ito o sa block Mga abiso tungkol sa mas magagandang alok.

    maaari itong isama sa code ng site - hindi maaaring hindi paganahin ang naturang Advisor.

Upang malaman kung aling Advisor ang ipinapakita para sa iyo, mag-click sa Advisor pop-up panel.

Hindi ko mahanap ang sagot sa tanong ko

Kung mayroon kang anumang mga problema habang nagtatrabaho kasama ang Advisor, maaari kang makipag-ugnayan sa suporta gamit ang form ng feedback. Hinihiling namin sa iyo na ilarawan ang problema na lumitaw nang detalyado hangga't maaari.

Ang paksa ay hindi na bago, ngunit hindi nawawala ang kaugnayan nito. Para sa mga hindi pa nakakaalam, magsimula tayo sa isang maikling paglalarawan ng problema.

Sino ang may kasalanan

Ang isang tao ay pumunta sa isang online na tindahan, hinahanap ang produkto na kailangan niya at nakita ito (isang kamakailang halimbawa mula sa tindahan ng Eldorado):

Iyon ay, nagtatrabaho ka sa iyong tindahan, namuhunan ng maraming trabaho at pera dito, at nag-aalok ang Yandex sa iyong website na bumili ng parehong mga produkto mula sa mga kakumpitensya sa mas mababang presyo. "Anong twist!"

Kaya saan nagmula ang impeksyong ito? Mayroong isang extension para sa mga browser na "Yandex.Market Advisor", na natural na ibinibigay ng Yandex sa mga user na may marami sa mga produkto nito.

Gayunpaman, ang extension na na-install mismo o natanggap ng user kasama ng lahat ng uri ng mga panel ay isang mas maliit na bahagi ng problema. Gusto ng lalaki ng ganoong Advisor para sa kanyang sarili, siya mismo ang nag-install nito. Sa kasong ito, mahirap mag-claim (kung hindi, posibleng idemanda ang mga developer ng ganap na lahat ng extension ng browser).

Nagkaroon din kami ng problema sa pagdaragdag ng isa pang TV. Siyempre, walang nag-install ng anumang Yandex Advisor sa kanilang gumaganang browser. Kaya paano siya lumitaw sa site?

Ang katotohanan ay ang Yandex ay tila may kasunduan sa mga developer ng iba pang mga sikat na extension at lihim na isinasama ang Advisor nito sa kanilang mga produkto. Sa kasong ito, hindi mo maaaring alisin ang extension mula sa browser (sa karaniwang paraan), dahil wala ito sa listahan ng mga naka-install na extension. Kadalasan ay nagrereklamo sila tungkol sa extension ng SaveFrom, ngunit sa aming kaso ay natagpuan sa eksperimento na ang "Trojan" ay matatagpuan sa friGate extension (maaaring ito ay anumang iba pang extension; Yandex lamang ang nakakaalam ng buong listahan).

Mga smacks ng pagkalat ng malware, hindi ba?

At ang problema ay kawili-wili din dahil wala kang ideya kung anong bahagi ng iyong mga bisita ang ipinapakita ng bagay na ito at kung gaano karaming pera ang ninakaw nito mula sa iyo.

Anong gagawin

Ang paksa ay kumplikado para sa isang malawak na madla, kaya tingnan natin ang isang halimbawa kung paano ito ipinatupad sa ating bansa (nga pala, nakakagulat na ang karamihan sa malalaking retail chain sa oras ng pagsulat ng artikulong ito ay hindi nalutas o hindi nalutas ito problema).

Ang sumusunod na header ay naidagdag sa .htaccess file (maaari mong idagdag ang header na ito sa ibang mga paraan):

Header set Content-Security-Policy "default-src "self" *.televizor-x.ru data: "unsafe-inline" https://www.youtube.com https://yandex.ru https://mc. yandex.ru https://yastatic.net "unsafe-eval""

Iyon lang, ang kasalukuyang pagpapatupad ng Yandex.Advisor ay naharang (patuloy nilang binabago ito, kaya ang pamamaraang ito ay hindi garantisadong gagana sa hinaharap).

Sa totoo lang, tingnan natin ang mga bahagi ng linyang ito:

  • Header set - layunin ng header.
  • Content-Security-Policy - uri ng header na itatalaga.
  • default-src - uri ng nilalaman (anuman sa kasong ito) kung saan ilalapat ang whitelist ng domain. Mas tama kung gumamit ng mga partikular na uri (script-src, img-src, atbp.), ngunit ang pag-setup ay magiging mas kumplikado. Sa pamamagitan ng pagtukoy lamang ng default-src, sinasabi namin sa browser na maaari itong mag-load ng anumang uri ng nilalaman mula sa mga sumusunod na domain.
  • "sarili" - niresolba namin ang domain kung saan nilo-load ang mismong page (i.e. ang pangunahing).
  • *.televizor-x.ru - payagan ang lahat ng mga subdomain ng domain ng televizor-x.ru (* - anumang mga simbolo).
  • data: - payagan ang nilalaman na mai-load sa base64 na format at katulad nito (nang hindi tahasang tinukoy ang salitang ito, hihinto ito sa paglo-load).
  • "unsafe-inline" - kung hindi mo tinukoy ang direktiba na ito, ang lahat ng JS at CSS na nakapaloob sa page code (inline) ay hihinto sa paggana.
  • "unsafe-eval" - nagbibigay-daan sa dynamic na executed code, tulad ng eval().
  • https://www.youtube.com, https://yandex.ru, https://mc.yandex.ru, https://yastatic.net - pinapayagan ang mga domain ng iba pang mga site. Sa kasong ito, kailangan ang mga ito para ma-load ang mga video mula sa YouTube at gumana nang normal ang Yandex.Metrica.

Ang pamamaraang ito ay dapat gamitin nang maingat. Pagkatapos idagdag ang pangunahing panuntunang "default-src "self", ang karamihan sa mga site ay hihinto lamang sa paggana nang maayos. Kailangan mong subaybayan (halimbawa, sa mga tool ng developer) kung ano ang eksaktong huminto sa paglo-load at idagdag ito sa listahan. Iyon ay, kakailanganin mong suriin ang ganap na lahat ng pag-andar ng site sa lahat ng panlabas at panloob na mga pahina. Lalo itong magiging masakit para sa mga proyektong gumagamit ng maraming script ng third-party.

Ganito ang hitsura ng isang naka-block na tagapayo sa console:

P.S.

Marahil ay may mga teknikal na espesyalista dito na may mas malalim na kaalaman sa isyung ito. Huwag mag-atubiling mag-iwan ng mga paglilinaw at pagwawasto sa mga komento.

Kumusta sa lahat, ang Yandex Market Advisor ay isang extension ng browser na tumutulong sa iyong maunawaan kung saan ang pinakamagandang lugar para bumili ng mga produkto sa Internet. Ito ay mas mahusay na ibig kong sabihin sa mga tuntunin ng presyo. Iyon ay, sa isang banda, ang extension na ito ay kapaki-pakinabang, walang alinlangan, ngunit sa kabilang banda, ang tagapayo na ito kung minsan ay tumagos sa mga browser sa isang nakatagong paraan. Well, nakuha ko ito, kahit na hindi ko ito na-install, hindi ko maintindihan kung saan ito nanggaling, ngunit may hinala na ito ay naka-bundle sa browser...

Ipapakita ko sa iyo kung paano alisin o huwag paganahin ang tagapayo na ito sa Google Chrome, Opera, Mozilla Firefox, Yandex Browser. Tila wala ito sa Internet Explorer, ngunit iyon na sa ngayon...

Ngunit sasabihin ko muli na sa katunayan ang extension ay talagang makakatulong, dahil ito ay talagang nagpapakita ng isang listahan ng mga presyo sa iba't ibang mga tindahan at sa huli ay makakatipid ka ng kaunting pera

Magsimula tayo sa marahil ang pinakasikat na browser, ang Google Chrome. Buksan ang browser at piliin ang Mga Extension mula sa menu:


Magbubukas ang isang pahina na may mga extension, maaari ka ring makarating dito kung pupunta ka lang sa address na ito:

chrome://extensions/

Buweno, sa pahinang ito binababa namin ang gulong at nakita ang Tagapayo doon. Upang hindi paganahin ito, kailangan mo lamang i-uncheck ang kahon na ito:


At para tuluyang maalis ang Advisor na ito, i-click lang ang icon ng basurahan, nasa tapat ito ng checkbox

Well, inayos namin ang Chrome, ngayon ay lumipat tayo sa Opera browser, ang lahat ay halos pareho doon. Pumunta sa menu at piliin ang Pamahalaan ang mga extension doon (matatagpuan din ang seksyong ito sa chrome://extensions/):


Pagkatapos ay hanapin namin ang Yandex Market Advisor at gawin kung ano ang kinakailangan dito, iyon ay, alinman sa huwag paganahin o tanggalin ito nang buo. Upang i-off ito, kailangan mo lang i-click ang button na ito:


At para alisin ang Advisor, i-click lang ang krus dito:


Well, inayos namin ang Opera, simple lang. Ngayon tingnan natin kung ano ang nangyayari sa Mozilla, ang lahat ay halos pareho. Piliin ang Mga Add-on mula sa menu (o pumunta sa about:addons):

Ngayon tingnan, dito maaari mo ring huwag paganahin ang Advisor, pati na rin tanggalin ito, para dito mayroong kaukulang mga pindutan sa tapat ng add-on:


Kaya, ngayon kung paano alisin ang Advisor sa Yandex Browser mismo, kung saan wala ito Dito pipiliin din namin ang Add-on item sa menu (o pumunta sa browser://tune):

Malamang, tulad ko, ay magkakaroon ng ilang mga extension, ang Yandex Browser ay may kasamang ilang mga extension nang sabay-sabay at ito ang pamantayan. ang posisyon na ito, well, iyon ay, Off..