Reitings.lv skaitītājs ar trojas zirgu

Šodien man viens paziņa izkliedza savu sāpi par to, ka viņa lapā ir parādījušies izlecošie logi. Pirmā doma, kas viņam iešāvās prātā bija, ka lapu kāds ir uzlauzis un salicis iekšā savu reklāmu, bet beigās izrādījās, ka izlecošos logus vēra vaļā viens no izvietoto skaitītāju kodiem.

Pēc šādiem izgājieniem, protams, ka skaitītājs tika nonests no lapas virsmas un to veidotāju virzienā tika raidīta kaudze ar necenzētiem vārdiem. Bet nu visu pēc kārtas.

Pagājušā gada septembrī Latvijas interneta plašumos parādījās kārtējā reitingu sistēma – Reitings.lv. Šīs sistēmas veidotājs laipni piedāvāja iespēju piereģistrēt arī manu necilo lapiņu. Es pieņēmu šo uzaicinājumu un piereģistrējos jaunatvērtajā sistēmā. Par lielu nožēlu pēc reģistrēšanās es netiku ielaists šajā sistēmā.

Izrādījās, ka reģistrācijas process būs pabeigts tikai tad, kad jaunpienācējs būs izvietojis savā lapā šīs reitingu sistēmas kodu un tādejādi apstiprinājis savu dalību tajā. Šajā momentā nostrādāja pretreakcija un es atmetu ar roku šim pasākumam. Ja aizejot uz jaunu veikalu, tā īpašnieks prasītu uzrādīt sava maka saturu, pirms ielaist pašā veikalā, tad loģiski, ka šādu veikalnieku pasūtītu divas mājas tālāk.

Parasti jaunās reitingu sistēmas piedāvā dažādus bonusus, lai tikai piesaistītu vairāk lietotājus, bet te sistēma piedāvā kaķi maisā – pat neļauj ielogoties sistēmā, lai apskatītos piedāvātās iespējas. Šīs dīvainās reģistrācijas dēļ arī nepublicēju informāciju par jauno reitingu sistēmu.

Tā nu liku mierā Reitings.lv līdz šorīt tas atkal nonāca manā redzes lokā. Nolēmu izpētīt Reitings.lv skaitītāja kodu, lai pārliecinātos, ka tas tiešām satur skriptu, kas lietotāju lapās ver vaļā jaunus logus.

Šis ir skaitītāja kods:

http://www.reitings.lv/counter.js

Papētot šo “counter.js” skriptu sīkāk pamanīju it kā nekaitīgu “cookie.js” skriptu, kas tajā tiek iekļauts. Bildē redzama pasvītrota šī rindiņa.

reitings.lv counter.js

Normāla parādība, ka skaitītājs izmanto cepumiņu skriptu, lai labāk uzskaitītu savus apmeklētājus. Bet, tad es papētīju sīkāk šo kodu un pamanīju ļoti interesantas lietas. Bildē tās ir pasvītrotas.

reitings.lv cookie.js

Šis, nu jau nejaukais skripts, atver jaunu logu ar adresi:
http://www.reitings.lv/'+a, kur
a ir vienāds ar
var a='a/'+"?a=a"; jeb cilvēcīgā valodā sanāk šāda adrese http://www.reitings.lv/a/?a=a
, kas tiek atvērta jaunā logā pilnīgi visu lietotāju lapās kurās ir izvietots Reitings.lv skaitītāja kods.

Reitings.lv lapā neatradu atrunu par to, ka ievietojot reitingu sistēmas kodu jūsu lapa tiks izmantota kā bezmaksas laukums šīs sistēmas reklāmām un katram apemklētājam tiks atvērts lielisks 600×400 pikseļus liels reklāmas logs.

Es šādu izdarību klasificēju kā nelietību, bet iespējams, ka šīs reitingu sistēmas lietotāji domā savādāk…

33 thoughts on “Reitings.lv skaitītājs ar trojas zirgu

  1. Grrr

    Heh, dizains tiešām afigenna 1:1.
    Būtu es reitings.lv vietā, iesūdzētu Andreju Zavadski ( http://andre.micro.lv ) tiesā.
    Tiesa gan, nav zvanīts, ka tas nav viņa paša projekts.

    Atbildēt
  2. Reinis

    Līdzīgas cūcības veic http://ban.good.lv/ (banneru apmaiņa), kur zem bannera tiek ielādēti visvisādi n-tie saiti good.lv hostu tirgum.

    Atbildēt
  3. rands

    Re ko man atsūtīja reitings.lv:
    “Atvainojamies par sagaadaatajaam neeritiibaam.
    Reitings.lv vair nepastaavees ! Luudzam Jums izvaakt skaitiitaaja kodu no Juusu web lapaam.
    Teknisku iemeslu deel reitings tagad nefunkcionee korekti !”

    Atbildēt
  4. daysleeper

    jautriba par pedejiem notikumiem: tatad taa Dzhonijs – teiktu taa, tu izplati nepatiesu informaciju: reitingi.lv majas lapas dizains nu pavisam nav lidzigs tevis nosauktajam. Reitings.lv piekritu. Bet shajaa gadijumaa tas nozimee daudz, jo tomer zem abiem domeniem ir atskirigas majas lapas.
    Turklat manas domas par template izmantoshanu dizainu izgatavoshanaa. Atbalstu,ja vien nav klaji noskatits no kada cita dizainera, kursh savus dizainus nepardod kaa templates un ja shie templates ir zagti vai ari ir izdabuuti no warez. ir gana daudz bezmaksas iespejas dabut normalus template. tikai ne komercialai darbibai vai ari vienojoties ar autoru atseviski.

    Atbildēt
  5. Dzhonijs

    Atzīstu savu kļūdu uzrakstot adresi reitings.lv vietā reitingi.lv, kam negadās :). Es arī atbalstu Template izmantošanu ja tas nav plaģiātisms, autortiesību neievērošana, zagšana.

    Atbildēt
  6. daysleeper

    turpinot Dzhonija iesakto teemu, man pasham patika shis raksts: http://www.sitepoint.com/article/1150 – cik gan taalu var iet, iedvesmojoties no citu dizaineru,autoru darbiem.

    Atbildēt
  7. lasītājs

    a kruta džeki. patiesībā liekam iekšā activexus un lasām visus ievadītos keys. un kā lietotājs pamet lapu tā activexiņš sazinās ar servaku un “nodod statistiku”. ielieciet šādu te skaitītāju lapā, kur notiek autorizācija un skaitiet stundas līdz tam brīdim, kad lielais bračka skatīs logus ;]

    Atbildēt
  8. mircs

    Shaubos vai vinji pashi pat ir izdomaajushi shito skriptu. Tur tachu vajag tik nenormaali advanceets praats ielikt mainiigos izteiksmee :D.

    Atbildēt
  9. Dzhonijs

    – : Trojas zirgs nav tikai programma, bet jebkura lieta kuru izmantojot mēģina “iesmērēt” kādu citu lietu. Šajā gadījumā par trojas zirgu kalpo counteris, kurš cenšas iesmērēt reklāmas banneri, kuru rāda lapā bez tās īpašnieka atļaujas, bet naudu saņem tas kurš iesmērēja to reklāmu.

    Atbildēt
  10. kalnietis

    2 Mogomeeds:
    http://www.ripe.net/perl/whois?form_type=simple&full_que ry_string=&searchtext=rateme.lv
    un
    http://www.ripe.net/perl/whoi s?form_type=simple&full_query_string=&searchtext=reitingi.lv
    Lai gan divas dazhaadas SIA, tachu tur figuree kaads kopeejs uzvaards, bet atshkiriigi vaardi (rada gabali???)
    un tagad saskaitam 2 + 2 …

    Atbildēt
  11. worm

    patiesibaa kex kas taisija reitings.lv negribeja maxat par vietu uz servera, tapec tas tika novakts nafig… protams ar godu aiziet nevareeja…

    Atbildēt
  12. Sarky to ui

    Tu nezini, ne ko nozīmē “Trojas Zirgs”, ne ko nozīmē “Kaķis maisā”
    Par pirmo – notikumiem 13.gds pirms mūsu ēras – noteikti vari sameklēt ~jebkurā enciklopēdijā

    Atbildēt

Atbildēt uz komentāru daysleeper Atcelt atbildi

Tava e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *