sexta-feira, 12 de março de 2010

Problemas em novo blog


Ana Célia Pinheiro inaugurou hoje, em fase de testes, seu novo blog. Segundo afirma, aos poucos deve migrar para o novo domínio enquanto enterra a Perereca da Vizinha. Contudo, ao menos aqui no Mac OS X, após o carregamento do novo blog, fui surpreendido por esta aterrorizante mensagem, mostrada em captura de tela acima. Ela informa que possivelmente o website contém um malware, e aponta um link localizado em http://www.osptp.org, dando a opção de fechar a página imediatamente. Clicando no link informado na mensagem, chegamos a uma Página de diagnóstico de Navegação segura do Google.
Lá, entre outras informações, lemos o seguinte:
O Google visitou este site pela última vez em 2010-03-05 e conteúdo suspeito foi encontrado neste site pela última vez em 2010-03-05.
Clique no link para saber a íntegra do que ele informa.
Sobre isso, ainda não sei como me posicionar, tendo em vista que tal mensagem de alerta, nunca antes havia aparecido em meu navegador. Aconteceu pela primeira vez hoje, justamente ao visitar o novo endereço de Ana Célia. É possível que algum script de algum widget instalado no blog (por exemplo, contadores, scripts para auditagem de visitantes, etc) seja o responsável. De qualquer maneira, recomendaria que Ana fizesse uma revisão no código de seu blog, com auxílio de alguém que entenda do riscado. Receber este tipo de mensagens, em navegadores, não é nada estimulante para os leitores.
---------------------------------------------------------------
Atualizada às 9:47 h
Pesquisando na web encontrei uma pista. Segundo um fórum encontrado no Google, possivelmente o novo blog de Ana Célia está utilizando um script do osptp.org, que é um serviço que visa gerar visitantes ao site. Um serviço que o Google parece ter identificado como um potencial risco a segurança. O melhor a fazer é identificar o script e simplesmente apagá-lo do código do blog. Contudo, em outro fórum, encontrei a seguinte informação sobre o osptp.org:
The reason is that google detected some malware on your site. What you should do is:
-Run a virus scan on your desktop to make sure it is clean.
-Revert your site to a previous/clean backup. If you don’t have one, look at your files
for malware, or entries that you didn’t add.
-Change your passwords after this is done.
Parece haver a possibilidade de um malware estar de fato instalado na máquina da blogueira, e ter feito a alteração no código do blog, sem que ela tenha tido conhecimento do fato.
---------------------------------------------------
Atualizada às 13:13 h
Após uma troca de informações telefônicas com a blogueira, descobrimos que de fato, um widget que deveria apenas funcionar como relógio e calendário, parece estar envolvido com a suposta falha de segurança apontada pelo Google. Talvez, em seu script, esteja algum direcionamento não exatamente inofensivo. O widget foi excluído e o blog agora está normal. E deve merecer os acessos dos leitores tranquilamente.

11 comentários:

Anônimo disse...

Na Perereca há um link esquisito que leva para um sítio de relacionamentos... Sempre achei estanho.

Renato disse...

Barreto não foi só com o seu não. No meu Windows XP também ocorreu o mesmo.

Carlos Barretto  disse...

Não há nenhum problema com a Perereca da Vizinha, anônimo. Apenas no novo blog. Talvez o link que vc se refira na Perereca seja o "Seguidores"?? Se for este, trata-se de um widget legítimo e inofensivo, produzido pelo próprio Google/Blogger, para divulgar os seguidores.
Abs

Carlos Barretto  disse...

Bem, Renato.
2 sistemas operacionais acusando o mesmo erro, devemos concluir que as evidências se reforçam. Já avisei a Ana Célia. Logo, teremos as correções e certamente poderemos voltar a acompanhar o novo blog da ótima jornalista. Para isso serve a fase de testes. E fazendo assim, contribuímos para que tudo dê certo. E de quebra, mantemos o espírito de mútua colaboração na blogosfera paraense.
Abs

Ana Célia Pinheiro disse...

Oi, Barreto:
Obrigada pelo alerta, mas, quando acesso o site não dá nenhuma mensagem de risco - e eu uso vários antivírus. Não entendo muito de informática, por isso nem sei o que pode ser isso. Pode ser o relógio e o calendário que coloquei? Abs, Ana Célia

Lafayette disse...

Meu Win 7 passou batido...

Carlos Barretto  disse...

Não passou não, Lafa. Apenas, vc acessou o blog quando o problema foi resolvido, com a retirada do código malicioso.
Ana
Já chegamos a nossa conclusão. E seu problema está resolvido.
Abs

Lafayette disse...

Sei não, Barreto. Acho que meu Seven comeu mosca mesmo.

Acessei (até fiz postagem sobre o novo blog da Perereca) cedo (a postagem foi ao ar às 09:51h).

Mas, de qualquer forma, meu CP não está nada diferente, ou seja, um bosta de sempre. réréré

Carlos Barretto  disse...

Rsssss.
Bem. A mensagem levava algum tempo para aparecer, Lafa. Só após o carregamento de boa parte do blog. Mas o seu Seven pode mesmo ter "comido bola". Mas toda vez que eu digo isso, podem pensar que é aquela velha parcialidade, né?

Abs

Anônimo disse...

No Perereca eu me refiro especificamente ao link "dating", quase oculto e logo abaixo do número do contador de visitas. Não faz sentido ter esse link ali.

Carlos Barretto  disse...

Agora eu vi, anônimo.
E vc tem razão. Trata-se um destes inúmeros contadores gratuitos que existem por aí. E este, além de cumprir aparentemente sua função, embute no código um link indesejado. Eu se fosse a Ana, o eliminaria também. Existem tantos outros por aí, mais bonitos e inofensivos.
Abs