Screensavers.com banner

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Topicstarter
Ik zat een beetje te GoTten en zag Heidi Klum voorbij komen in de screensaver.com banner. Ik dacht "acht, 40d40n is toch al voorbij voor mij, laat ik er eens op klikken".

Na een halve minuut was de pagina eindelijk geladen... Klik ik een screensaver aan, krijg ik de foutmelding dat m'n browser niet geschikt is. Heb een beetje in de JS van die site gekeken maar kon niks verdachts vinden, maar waarom zou het niet mogelijk zijn een screensaver te downloaden met FireFox?

Kortom, ik verwacht spyware van die site. Kan iemand mijn vermoedens ontkrachten?

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Acties:
  • 0 Henk 'm!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Als je in de source hebt gekeken ben je dit vast wel tegen gekomen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
function makeSS()
{
   var url = "http://f.screensavers.com/migration/wp/heidiklum_800.jpg";
   if (document.res.fileurl != null) {
      if (document.res.fileurl[1].checked) {
         var url_test = "/migration/wp/heidiklum_1024.jpg";
         if(url_test != "null") url = "http://f.screensavers.com/migration/wp/heidiklum_1024.jpg";
      }
   }

  getSS('87013', 'Heidi Klum', url,'http://f.screensavers.com/migration/wp/heidiklum_215.gif', 'http://www.screensavers.com/download.html?11381_13765_13768_87013&URL=http://content.screensavers.com/sss/spacer.gif', 'http://www.flatoutblind.org/heidi/', 'The Official Heidi Klum Fanlisting','wp', '2', '', '')
}


Verder blijkt uit deze file dat ze proberen te loggen wat je doet.. met javascript wat alleen in IE werkt. Oftewel; haal gewoon uit de broncode de URL van de wallpaper. Verder snap ik je redenatie mbt de relatie tussen spyware, en slechte javascript programmeurs niet helemaal :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Acties:
  • 0 Henk 'm!

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

CodeCaster schreef op donderdag 08 december 2005 @ 19:28:
Na een halve minuut was de pagina eindelijk geladen... Klik ik een screensaver aan, krijg ik de foutmelding dat m'n browser niet geschikt is. Heb een beetje in de JS van die site gekeken maar kon niks verdachts vinden, maar waarom zou het niet mogelijk zijn een screensaver te downloaden met FireFox?
En waarom zou het precies een probleem zijn van GoT (Sowieso worden advertenties extern aangeleverd)?

Ik heb zelf even rondgekeken, heb hier geen FF bij de hand, maar de JS ziet er wel redelijk uit (alhoewel bad-programming ;).

Ik zie overigens geen reden om te verdenken dat als je een screensaver niet kan downloaden, dat er meteen spyware op de site aanwezig is. :)

[ Voor 37% gewijzigd door BtM909 op 12-12-2005 12:26 ]

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


Acties:
  • 0 Henk 'm!

  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

Het is al een oud topic, maar [rml][ Spyware] Screensavers.com[/rml] geef ik mijn mening weer over dat screensavers.com :)

Weet je trouwens wel zeker dat je een legitieme GoT/T.net ad hebt, en dat die niet is afgevangen door echte spyware?

[ Voor 31% gewijzigd door Resistor op 08-12-2005 20:30 ]

What will end humanity? Artificial intelligence or natural stupidity?


Acties:
  • 0 Henk 'm!

  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 27-09 20:22

FlipFluitketel

Frontpage Admin
Ik zie hier ook die screensavers.com ad, maar dit is pas sinds ik van Tiscali overgegaan ben naar Planet. Er loopt/liep nog een topic over rare ads (iets met smilies/cursors enz).

edit:

Kan het topic zo snel even niet meer terugvinden.. :|

[ Voor 17% gewijzigd door FlipFluitketel op 08-12-2005 20:54 ]

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


Acties:
  • 0 Henk 'm!

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Topicstarter
@spider.007: ik zei al dat ik _een beetje_ in de broncode heb gekeken, ik heb de eerste JS file bekeken.
@ both mods:
Sowieso duidt een browsercheck vóór het openen van programmatuur (.scr == .exe) voor mij op dubieuze praktijken.

Maar goed, ik begrijp dat de mods/ads hier weinig aan kunnen doen, maar ik vind de banner een stuk
minder professionele uitstraling hebben dan de vorige. Uberhaupt qua doel... "Doe je kerstinkopen bij internetwinkel #335" of "Installeer je screensaver van site #335"...

Edit: en de ad laadt erg traag ;)

[ Voor 7% gewijzigd door CodeCaster op 09-12-2005 02:58 ]

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Acties:
  • 0 Henk 'm!

  • Wilke
  • Registratie: December 2000
  • Laatst online: 13:40
BtM909 schreef op donderdag 08 december 2005 @ 20:25:
En waarom zou het precies een probleem zijn van GoT (Sowieso worden advertenties extern aangeleverd)?
Omdat er een link naar deze site op onze site staat, misschien?

_als_ daar spyware op staat (wat ik niet heb gecheckt en ook niet ga checken) dan lijkt het me wel degelijk een probleem van GoT als hier een banner staat die naar zo'n site verwijst.

Acties:
  • 0 Henk 'm!

  • danslo
  • Registratie: Januari 2003
  • Laatst online: 11:59
Tja.. Ik vind dit toch wel erg naar spyware neigen hoor:
http://www.screensavers.com/js/install.js

Anders word er ff gecontroleerd welke software ik draai :/
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
        qStr += "&log_url=" + escape(log_url);
        qStr += "&ssPLAble=" + (theOS.PLcompatible ? "true" : "false");
        qStr += "&SI=" + (hasSInstaller() ? "true" : "false");
        qStr += "&TB4=" + (isTB4() ? "true" : "false");
        qStr += "&PL=" + (isPL() ? "true" : "false");
        qStr += "&SP2=" + (g_bIsSP2 ? "true" : "false");
        qStr += "&comscore=" + (hasComScore() ? "true" : "false");
        qStr += "&weathercom=" + (hasWeatherCom() ? "true" : "false");
        qStr += "&realarcade=" + (hasRealArcade() ? "true" : "false");
        qStr += "&coolsavings=" + (hasCoolSavings() ? "true" : "false");
        qStr += "&mediaplazza=" + (hasMediaPlazza() ? "true" : "false");
        qStr += "&shopzilla=" + (hasShopzilla() ? "true" : "false");
        qStr += "&azoogle=" + (hasAzoogle() ? "true" : "false");
                qStr += "&kfassistant=" + (hasKFAssistant() ? "true" : "false");
        qStr += "&symantec=" + (hasSymantec() ? "true" : "false");
        qStr += "&aptimus=" + (hasAptimus() ? "true" : "false");
        qStr += "&azoogleipod=" + (hasAzoogleiPod() ? "true" : "false");
        qStr += "&azoogleedu=" + (hasAzoogleEdu() ? "true" : "false");
        qStr += "&azoogleypd=" + (hasAzoogleYPD() ? "true" : "false");
        qStr += "&mystarware=" + (hasMyStarware() ? "true" : "false");
        qStr += "&emarketmakersjp=" + (haseMarketMakersJP() ? "true" : "false");
        qStr += "&emarketmakersqc=" + (haseMarketMakersQC() ? "true" : "false");


edit:

Om nog niks te zeggen over de software die je binnenhaalt als je daadwerkelijk zo'n screensaver download.
http://www.spywaredata.co...nsavers.com&submit=Search
code:
1
2
3
4
5
6
7
8
 Toolbar     File Name       Company    Rating      Report
 {CA356D79-679B-4B4C-8E49-5AF97014F4C1}      starware.dll    Screensavers.com   ADWARE.STARWARE     Report this item
 {CA356D79-679B-4B4C-8E49-5AF97014F4C1}      starware.dll    Screensavers.com   ADWARE.STARWARE     Report this item
 {D49E9D35-254C-4C6A-9D17-95018D228FF5}      starware.dll    Screensavers.com   ADWARE.STARWARE     Report this item
 {CA356D79-679B-4B4C-8E49-5AF97014F4C1}      starware.dll    Screensavers.com   ADWARE.STARWARE     Report this item
 {D49E9D35-254C-4C6A-9D17-95018D228FF5}      starware.dll    Screensavers.com   ADWARE.STARWARE     Report this item
 {D49E9D35-254C-4C6A-9D17-95018D228FF5}      starware.dll    Screensavers.com   ADWARE.STARWARE     Report this item
 {D49E9D35-254C-4C6A-9D17-95018D228FF5}      starware.dll    Screensavers.com   Parasite    Report this item


http://www.fbmsoftware.co...et/black_list_adddom.html
code:
1
2
   The domains and ip addresses listed below are known to have hosted or distributed spyware
 http://www.screensavers.com/index.html?aff_id=959


En zo kan ik nog wel even doorgaan met het opsommen van google hits. Wat moet die troep op GoT? :?

[ Voor 88% gewijzigd door danslo op 11-12-2005 04:59 ]


Acties:
  • 0 Henk 'm!

  • Daniel
  • Registratie: Juli 1999
  • Laatst online: 26-09 08:25

Daniel

Kapitein NCC-1701
Ik ben hem nog niet tegengekomen, maar zal er morgen eens achteraan gaan.

Acties:
  • 0 Henk 'm!

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Wilke schreef op zondag 11 december 2005 @ 04:41:
[...]


Omdat er een link naar deze site op onze site staat, misschien?

_als_ daar spyware op staat (wat ik niet heb gecheckt en ook niet ga checken) dan lijkt het me wel degelijk een probleem van GoT als hier een banner staat die naar zo'n site verwijst.
Hmm, ik doelde op het feit dat de screensaver niet gedownload kon worden. :) Zal m'n post iets aanpassen.

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.

Pagina: 1