ProRealTime
Zone de développement des applications API, des logiciels et utilitaires développés par les membres du forum

Fermeture des API provisoirement

par Benoist Rousseau » 17 févr. 2016 15:07

J'ai reçu un avertissement de Google comme quoi les API contenait un Logiciel malveillant et indésirable.
111.png
111.png (17.72 Kio) Vu 1674 fois
Problèmes de sécurité
Contenu nuisible
Demande en cours de traitement
Nous avons détecté la présence de contenu nuisible sur certaines pages de votre site. Nous vous recommandons de supprimer ce contenu dès que possible. D'ici là, les navigateurs tels que Google Chrome afficheront un avertissement lorsque les internautes consulteront votre site ou téléchargeront des fichiers depuis ce dernier. En savoir plus
Ce n'est pas le cas, elles n'ont aucun logiciel malveillant mais elles ne sont pas écrites forcement selon les normes et cela peut causer ce type d'avertissement.
signé.png
signé.png (48.85 Kio) Vu 1552 fois
https://support.google.com/webmasters/answer/3258249?authuser=1&ref_topic=4596795&rd=1

il n'est pas signé donc Google n'a pas confiance

En attendant que je trouve une solution, j'ai effacé tout le contenu des api et il n'est plus autoriser d'y déposer quoique ce soit.

Sinon le site sera blacklisté sur Google, on trouvera une solution dans les prochains semaines ça devrait être bon

Re: Fermeture des API provisoirement

par Amarantine » 17 févr. 2016 16:17

Et bien! :shock: Encore des heures de travail en perspective... :(

Re: Fermeture des API provisoirement

par DarthTrader » 17 févr. 2016 17:42

Vive le dictat de google :mrgreen:

Re: Fermeture des API provisoirement

par chad » 17 févr. 2016 18:10

c'est comme les faux positifs des antivirus,?
courant quand tu installes un crack

Re: Fermeture des API provisoirement

par Amarantine » 17 févr. 2016 19:00

Je ne sais pas trop comment l'exprimer, mais il suffit qu'un petit détail ne soit pas inscrit dans" le fichier google" (enfin, vous voyez ce que je veux dire) pour que l'alarme de déclenche chez eux. Reste à trouver ce qui fait tilter.

Re: Fermeture des API provisoirement

par ScottieFF » 17 févr. 2016 19:19

Question bete, mais ne peut-on pas simplement zipper les fichiers avec un mot de passe pour éviter le scan google?

Re: Fermeture des API provisoirement

par Benoist Rousseau » 17 févr. 2016 19:29

je testerai mais je n'ai pas le temps là

c'est juste que les logiciels ne sont pas "signés" c'est juste cela
signé.png
signé.png (48.85 Kio) Vu 1554 fois

Re: Fermeture des API provisoirement

par ladefense92800 » 17 févr. 2016 19:35

c est fou le pouvoir qu a google .....vous vous rendez compte ?

Re: Fermeture des API provisoirement

par Kev » 17 févr. 2016 20:07

Tu peux limiter l'accès aux pages de telechargement seulement aux membres loggués. Les bot de google ne pourront plus y accéder ainsi. En attendant que les logiciels soient signés

Re: Fermeture des API provisoirement

par Benoist Rousseau » 17 févr. 2016 21:14

Kev je n'ai pas le temps de faire cela le forum et le ftp sont deux choses différentes

Re: Fermeture des API provisoirement

par Benoist Rousseau » 17 févr. 2016 22:06

Oui ce n'est pas un .exe :)

Re: Fermeture des API provisoirement

par falex » 18 févr. 2016 00:04

Signe par qui ? Y'a que apple qui a un système de store et de signature il me semble.

Re: Fermeture des API provisoirement

par beni » 18 févr. 2016 04:15

Oui bizarre cette histoire de signature...
L'image que tu montres elle est tirée de la fenêtre ajout/suppression de programme non ?
Si c'est le cas j'ai peut être une petite idée sur le "UNKNOW"

Re: Fermeture des API provisoirement

par Benoist Rousseau » 18 févr. 2016 06:34

Béni > oui c'est ça

C'est une hypothèse je n'en sais rien. En tout cas cela vient bien d'un logiciel du ftp
À : Webmaster du site http://www.andlil[.]com/,
Nous avons reçu et traité votre demande d'examen de la sécurité. Nos systèmes indiquent que http://www.andlil[.]com/ ne contient plus de liens vers des sites ou des téléchargements malveillants. Les avertissements relatifs à votre site visibles par les internautes sont en cours de suppression. Cette opération peut prendre plusieurs heures.
Voici des moyens de sécuriser votre site à l'avenir :
1
Suivez toujours les règles relatives aux logiciels indésirables
Assurez-vous que tous les fichiers téléchargeables de votre site respectent les critères listés dans ces règles. Les fichiers qui vont à l'encontre de ces critères seront identifiés comme étant des logiciels indésirables.
Prochaine étape identifier quel logiciel pose problème. Je vais créer plusieurs ftp sur d'autres sites et poster les logiciel un par un et voir quand google réagit pour trouver celui ou ceux qu'il n'aime pas. Ça va prendre du temps hélas.

Çe qui est bizarre c'est qu'il n'avait jamais rien dit depuis des mois et des mois qu'ils y sont donc je vais commencer par les derniers logiciels changés ils ont plus de chance d'être en cause.

Re: Fermeture des API provisoirement

par DarthTrader » 18 févr. 2016 06:52

google n aurait pas changé ses algos récemment non plus ?

Re: Fermeture des API provisoirement

par Kev » 18 févr. 2016 07:03

Et avec les règles dont google te parle dans le message, il n'est pas possible d'identifier celui qui pose problème?

Re: Fermeture des API provisoirement

par Benoist Rousseau » 18 févr. 2016 07:20

Voilà les règles

https://support.google.com/webmasters/answer/3258249?authuser=1&ref_topic=4596795&rd=1

Tu en sais autant que moi

google change son algo tous les jours maintenant.

Re: Fermeture des API provisoirement

par Kev » 18 févr. 2016 08:03

Merci Benoist.

A première vue, je vois les problèmes suivants par rapport aux règles de Google :

- "La signature du code des programmes doit être validée par une autorité de certification des signatures de code présentant des informations vérifiables sur l'éditeur."
Ça coûte un œil un certificat.

- "Le téléchargement du logiciel ne peut commencer que lorsque l'utilisateur confirme son accord en cliquant sur un bouton de téléchargement identifié comme tel."
- "La page relative au téléchargement et au logiciel doit contenir un lien vers un contrat de licence de l'utilisateur final ou vers des conditions d'utilisation."
Pas de lien vers les conditions d'utilisation ou de bouton dans le ftp

- "Au moment de l'installation, toutes les fonctionnalités clés du logiciel doivent être décrites dans un langage explicite et simple, lequel doit être clairement visible et facile à lire à l'écran."
- "Les informations de désinstallation doivent être facilement accessibles, simples à suivre et clairement identifiables après l'installation du logiciel."
- "L'utilisateur doit avoir la possibilité réelle d'examiner et d'approuver la totalité des principales options d'installation et modifications système proposées. Par exemple, au moment de l'installation, le logiciel peut répertorier chacune des modifications de paramètre proposées, en insérant des liens permettant à l'utilisateur d'en savoir plus sur chacune d'elles, et indiquer que le programme sera amené à recueillir des données personnelles (le cas échéant)."
- "Pendant le processus de désinstallation, des instructions affichées en évidence doivent expliquer comment rétablir les paramètres utilisateur antérieurs du navigateur et/ou de l'ordinateur."
Je n'ai testé que le Report tool en version windows, car je suis sur linux, mais l'installation, la désinstallation et les informations peuvent être considérées comme insuffisamment détaillées.

Re: Fermeture des API provisoirement

par Ano782345 » 18 févr. 2016 08:41

On pourrait mettre un .htaccess avec mot se passe dans le dossier ftp comme cela les robots google n'aurrais pas accès.

(Déjà proposer pas vue, enfin c'est le plus simple)

Re: Fermeture des API provisoirement

par beni » 18 févr. 2016 12:34

Je rejoins Kevin.
Je crois que je ne renseigne pas de societe quand je creer l'installeur d'ou le "UKNOW" qui peux poser probleme si on en croit les conditions google.
Tu peux peut etre essayer de re uploader sans l'installeur...

Ce qui m'etonnes c'est comment google peut savoir cela sachant qu'il faut a un moment donne installer le programme

PS: desole pour la ponctuation, clavier qwerty

Sujets similaires
Effacer provisoirement les tracés prorealtime
par Amarantine » 16 nov. 2018 09:04 (2 Réponses)
Fermeture usine d'Aulnay sous Bois de PSA
par Benoist Rousseau » 12 juil. 2012 10:30 (10 Réponses)
Fermeture des marchés chez IG à Paques
Fichier(s) joint(s) par Benoist Rousseau » 17 avr. 2014 10:47 (1 Réponses)
Heure de Fermeture du dax
par Rogue » 24 avr. 2014 20:07 (8 Réponses)
Technique d'ouverture fermeture bougie
par Poule@bac » 27 oct. 2014 17:15 (3 Réponses)
Fermeture du forum
par Benoist Rousseau » 16 déc. 2014 23:24 (18 Réponses)
Fermeture de compte Démo IG
Fichier(s) joint(s) par ladefense92800 » 18 févr. 2015 23:07 (13 Réponses)
Ouverture et fermeture ordre
par laurent31 » 04 sept. 2015 11:33 (4 Réponses)