点击上方“AI遇见机器学习”,选择“星标”公众号

重磅干货,第一时间送达

贾浩楠 发自 凹非寺
量子位 报道 | 公众号 QbitAI

互联网巨头的一举一动,对生态圈里的创业公司,有多大影响?

国外的一位互联网从业者Gonzalo Sainz Trápaga,曝出了自己的遭遇。

最近,谷歌Chrome浏览器的一项安全机制,突然让他的公司业务陷入瘫痪。

而且,并不是谷歌有意封杀,一个机制的改动,就给小公司带来了灭顶之灾。

业务主页,变成了“钓鱼网站”?

Gonzalo Sainz Trápaga的公司名叫InvGate,为客户提供IT资产管理服务。

公司的SaaS平台,在亚马逊的AWS上运行。

有一天,客户突然发现,谷歌将平台URL列入了黑名单,无法访问。

而且,谷歌的黑名单,完全由公司控制,用户根本没有权限为某一个地址“开白”。

也就是说,这个网址,彻底被谷歌“判了死刑”。

公司立刻向谷歌谷歌反映情况,但得到的,只是AI的自动回复。

到底发生了什么?谷歌浏览器的黑名单机制什么样的?

这个黑名单功能,其实就是谷歌浏览器的安全浏览(GSB)。

最初的目的,是为了屏蔽钓鱼网站。

如果一个域名恰好在安全浏览数据库中被标记,那么所有开启了GSB的用户都无法访问这个地址。

通常,Chrome的安全浏览功能是默认开启的。

发展到今天,GSB封杀一个域名的理由五花八门, 既有“欺骗性网站 ”,也有“前方网站包含恶意软件”等等。

封杀一个域名之后,谷歌不会提供“仍要继续访问”的选项。

Gonzalo Sainz Trápaga随后发现,公司用于服务静态资产的一个Amazon Cloudfront CDN(内容分发网络)域名已被标记,这导致使用该特定CDN的客户无法使用平台。

Google的GSB解释文档中,提供了一个网站被标记违规的解释。

域名所有者必须在Google搜索控制台(GSC)上提交对网站所有权的报告,这个报告中必须重新设置一个自定义的DNS(域名系统)记录。

审核通过后,域名才能“重见天日”。

被“拉黑”,企业该怎么办?

此前,谷歌“杀死”创业公司的手段也是层出不穷,比如:

  • 不显示搜索结果。

  • YouTube视频被停播,创作者失去收入来源。

  • Android应用从Google Play商店中被删除。

  • API的价格大涨,或者干脆取消。

但这些手段还不算是“赶尽杀绝”,用户总有一条后路。

但将域名拉黑,阻断一切访问,即使是几个小时时间,对于提供互联网服务的企业来说,也是致命的。

而且,申诉之后,整个审核过程可能长达数周。

此外,谷歌的标记、审查机制是不透明的。

很多被列入黑名单的案例都是由于SaaS客户在不知情的情况下将恶意文件上传到服务器上造成的。

谁也无法保证自己的域名不会被拉黑。

所以,域名方面,不要把所有的鸡蛋放在一个篮子里。

GSB会对整个域或子域进行标记。因此,应该将应用程序分布在多个域上,例如:company.com用于你的网站,app.company.net用于你的应用程序,eucdn.company.net用于欧洲的客户,useastcdn.company.net用于美国东海岸的客户,等等。

此外,也不要在你的主域名中托管任何客户产生的数据。有些文件对系统本身是无害的,但它们的存在会导致整个域被列入黑名单。

而一旦被谷歌拉黑,唯一的补救方法,就是换域名。然后准备漫长的申诉和等待。

这个锅应该谷歌来背吗?

Chrome浏览器拥有70%左右的市场份额,而Firefox和Safari都在一定程度上使用了GSB数据库。

所以,谷歌几乎可以毫不费力地让互联网上的任何网站无法访问。

一个企业,选择使用谷歌的服务,那么它的生存可能完全依赖于这些服务。

而“庞然大物”谷歌,即使是最细微的业务调整,也可能粉碎无数小的企业。

小企业拼命地想通知谷歌他们被压垮了,但他们所做的,可能只是触发了一个自动建议回复机制。

这样的情景每天都在上演。

所以,错误全在谷歌?

HackerNews上,亲自参与过此类审查机制创建的网友jederg,分享了自己的看法。

这种机制,最初是为了打击钓鱼网站而诞生的。

而且,这也不是谷歌最先开发。是其它的互联网公司组成了工作组,一同创建了了域名黑名单。并询问浏览器开发商能否添加黑名单机制。

一开始,浏览器方面是拒绝的,但随后,这些公司承诺所有域名都会人工审核,并且愿意承担相关责任。

内置的黑名单就这样诞生了。互联网公司将某个域名挂上黑名单,然后所有的浏览器都会屏蔽它。

但从爆料者的遭遇来看,域名被拉黑,似乎并没有经过任何人工审查的阶段。

谷歌方面也没有给出屏蔽的理由。

jederg感叹,如今,互联网巨头已经遗忘了当时的承诺,也忘记了对于责任的敬畏。

参考链接
https://gomox.medium.com/google-safe-browsing-can-kill-your-startup-7d73c474b98d#d447

欢迎关注我们,看通俗干货!

创业公司自曝「被谷歌封杀」,阻断一切访问,上诉只得到机器人回复相关推荐

  1. 茅台起诉拼多多/ iPhone14Pro全系降价700元/ 理想汽车被曝「克扣年终奖」后续来了…今日更多新鲜事在此...

    日报君 发自 凹非寺 量子位 | 公众号 QbitAI 大家好,今天是2月6日星期一,年后第二周正式开启啦- 和日报君来看看,今天科技圈有哪些新鲜事吧. iPhone 14 Pro系列经销商渠道降价7 ...

  2. 组建元宇宙军团!「谷歌实验室」重生,超700人神秘团队都有谁?

    来源:新智元 当微软和Meta高调推出自己的「元宇宙」时. 谁还记得,是谷歌做出的第一个AR眼镜? ‍‍ 上船元宇宙,谷歌再发力 随着2021年11月「谷歌实验室」的神秘复出,谷歌也是大动作频频! 2 ...

  3. 再造一个「谷歌大脑」?Samy Bengio加入苹果:将领导全新AI研究部门

    转自:机器之心 越来越多的人工智能顶尖研究者,正在加入这家全球市值最高的科技公司. 本周一,美国科技巨头之间的一个重要高管变动被曝光:谷歌大脑联合创始人.Torch 框架的联合作者 Samy Beng ...

  4. 谷歌等揭露「AI任务疑难」:存在局限的ImageNet等基准,就像无法代表「整个世界」的博物馆...

    来源:AI科技评论 作者:杏花 编辑:青暮 在日常生活中,我们需要一些「标准」来衡量个人的行为. 而在科研工作中,研究人员也需要一些「基准」来评估模型的性能. 因此,不管是普遍的「标准」还是特定的「基 ...

  5. 谷歌、哈佛联手绘出「百万分之一」人脑神经3D连接图!天量数据竟可塞满14亿块1T硬盘...

    来源:神经科技 编辑:Yezi 审阅:mingzlee7 前不久,谷歌和哈佛大学联手发布人脑神经3D连接图,涵盖人脑一百万分之一的信息,但数据已经塞满了1400块1T硬盘!现在,这个研究团队表示,这些 ...

  6. 加速时光,让你永远70岁的「变老神器」FaceAPP突然爆红,却恐遭美国封杀

    机器之心报道 机器之心编辑部 近几天网上最热的话题是「看看他老了以后的样子」.总部位于俄罗斯圣彼得堡的 Wireless Lab 掀起了一次社交媒体浪潮,其推出的应用「FaceAPP」在极短的时间内火 ...

  7. 这一年人们都在搜索什么?谷歌发布2020年度搜索热榜,「新冠病毒」高居榜首

    CDA数据分析师 出品 编译:Mika [导读]谷歌发布2020年的搜索热榜!来看看今年大家都在关心什么吧. 当感到疑惑.不确定时,人们就会去寻找答案.如今遇到这种情况,只需将问题输入搜索引擎即可. ...

  8. 阿里 P8 员工招聘私人助理被辞退;微信上线「拍一拍」功能;FreeBSD 11.4 释出 | 极客头条...

    整理 | 屠敏 头图 | CSDN 下载自东方 IC 快来收听极客头条音频版吧,智能播报由出门问问「魔音工坊」提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极 ...

  9. 罗永浩将举办「老人与海」发布会;微软疑似遭遇大范围全球宕机;Python 3.9 首个测试版发布 | 极客头条...

    整理 | 屠敏 快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注 ...

最新文章

  1. 打开Eclipse时出现Failed to create the Java Virtual Machine
  2. asp.net性能常用优化
  3. menuItem无法响应点击事件
  4. C五:exit()函数作用的程序
  5. 2019年技术盘点容器篇(二):听腾讯云讲讲踏入成熟期的容器技术 | 程序员硬核评测...
  6. Java虚拟机(十三)——垃圾回收概述
  7. 帝国cms 6.6 采集入库多记录时出现空白 解决办法
  8. python写音乐_Python国产库推荐之musicpy:让你用代码来写音乐
  9. linux内存管理之malloc
  10. linux内核 eql.c,Linux Kernel EQL_GETMASTRCFG请求内核信息泄露漏洞
  11. UE4 如何导入外部插件包
  12. 视频教程-网站建设-1小时学会建站,采用PHPWAMP搭建网站[全程实战]-PHP
  13. Q3DSurface 配置使用教程
  14. 软件测试 | App测试——Appium实战总结,淘宝App测试项目案例
  15. 跑分软件测试的游戏是,扔掉跑分软件 开启游戏测评2.0时代
  16. 研究论文:Uniswap V3中的无常损失
  17. css——font 样式和对照表 颜色格式和颜色渐变
  18. 信息源按加工深度划分_按文献信息资源内容加工深度可以将文献划分为哪些类型,并简要解释?...
  19. Django-数据库使用
  20. pytorch model.to(device) 加载模型特别慢

热门文章

  1. [20160303]显示bbed x命令格式.txt
  2. 最近做了一个博客 玩玩而已 运城搜搜 www.lenovoyh.com
  3. DataGuard physical standby创建与维护
  4. [Prism]Composite Application Guidance for WPF(8)——事件
  5. 在UltraEdit中使用正则表达式
  6. java某人有5张三分_能不能帮我做一下题目啊,JAVA的,请求高手解答!
  7. python如何调用文件进行换位加密_数据文件加密算法–换位加密法 | 学步园
  8. 正则表达式 – 语法
  9. SAGEMAKER上部署需要引入sagemakder的API from sagemaker.pytorch import PyTorchModel
  10. python中的pass占位语句