Российскую IT-компанию Mail.ru Group переименовали в VK — Российская газета
Российская ИТ-компания Mail.ru Group сменила название: теперь она называется VK. «Это единый бренд для всей компании. В отличие от Mail.ru Group он будет представлен не только на корпоративном уровне, но и в наших продуктах, пользователям которых не всегда была очевидна их связь между собой», — подчеркнул Борис Добродеев, генеральный директор компании.
Ряд сервисов изменит свое название. Например, стриминг музыки Boom станет «VK Музыка», сервис по поиску работы Worki сменит название на «VK Работа», сервис по продаже товаров «Юла» переименуют в «VK Объявления», а сервис знакомств Lovina назовут «VK Знакомства». Названия продуктов будут меняться постепенно и продолжаться в 2022 году.
Новые продукты компании сразу будут создаваться под брендом VK. Первым таким продуктом стала видеоплатформа «VK Видео». Она объединила видеоресурсы соцсетей «ВКонтакте» и «Одноклассники».
Пользователи нового стримингового сервиса получили доступ к единой библиотеке видеоконтента. Она включает фильмы, сериалы, мультфильмы, телешоу, которые можно смотреть бесплатно в высоком качестве. Для удобства весь контент распределен по тематическим разделам видеовитрины, например «Фильмы», «Сериалы», «Спорт», «Детям» и «Трансляции». Также пользователи получили доступ к обновленному разделу «Мои видео»: там можно найти свои трансляции и загруженные видео, вернуться к роликам в «Закладках» или с отметкой «Нравится», проверить историю просмотров. Рекламодатели и правообладатели получили доступ к видеоаудитории компании через единую платформу, а также набор инструментов для анализа статистики потребления и монетизации.
А наиболее узнаваемые проекты, такие как социальная сеть «Одноклассники» и игровой бренд My.Games сохранили свое название и стали частью общей экосистемы.
В компании объяснили ребрендинг тем, что название «ВКонтакте» гораздо более известно среди пользователей интернета, чем Mail.ru Group. По данным компании Mediascope, этот бренд знают 100% активных пользователей рунета. Однако опрошенные «РГ» эксперты cчитают, что смена названия никак не отразится на работе компании. «Такое переименование кажется очень надуманным, — говорит Эльдар Муртазин, аналитик Mobile Research Group. — По сути, это «перекрашивание стен» вместо того, чтобы менять подход. Несмотря на то что «ВКонтакте» более сильный бренд чем Mail.ru, это не поможет «освежить» компанию».
По словам аналитика, VK нужны новые продукты. «Ситуация с Mail.ru напоминает аналогичную с LiveJournal (популярная в начале 2000-х блог-платформа. — Прим. «РГ»). «Сервис до сих пор существует, но теряет свою аудиторию, — продолжает эксперт. — Компании нужно менять свой подход. К сожалению, они этого не делают. Когда они этим займутся и насколько компании удастся это сделать, вопрос остается открытым».
С Муртазиным согласен генеральный директор Telecom Daily Денис Кусков. «Это не совсем однозначный шаг, сейчас многие создают экосистемы, вокруг которых строят свои продукты. Например, «Яндекс» и «Сбер». У Mail. ru Group тоже своя экосистема, но они решили сделать системообразующим бренд VK, потому что это самый узнаваемый продукт компании. Но насколько им удастся улучшить позиции — большой вопрос, поскольку потребителям без разницы, как называется продукт. То же самое происходит и с точки зрения бизнеса», — считает он.
Основатель агентства PR Perfect Кристина Петрова считает, что смена названия компании не скажется на перспективах ее развития: «Все забудут о ребрендинге уже через несколько дней», — добавляет она.
Когда создавалась Mail.ru Group, она получила свое название от главного актива — одноименного почтового сервиса, рассказывает Владимир Зыков, директор Ассоциации профессиональных пользователей соцсетей и мессенджеров. Но сегодня одним из самых узнаваемых брендов рунета является соцсеть «ВКонтакте».
«Компания идет по пути создания суперприложения. То есть внутри него можно будет не только вести коммуникацию и продавать товары, но и заказать такси, еду, столик в ресторане, арендовать самокат и так далее. Поэтому, на мой взгляд, меняется и политика компании. Теперь объединение всех активов проходит вокруг соцсети «ВКонтакте», поэтому логичным будет переименоваться в экосистему VK. В целом такой подход звучит очень логично и если все правильно расположить внутри самой платформы «ВКонтакте», с точки зрения удобства юзабилити, то пользователи будут активно пользоваться сервисами, а значит, соцсеть станет российским аналогом китайского суперприложения WeChat. Хотя конкуренция в России сильная и в спину соцсети дышат «Яндекс» и «Сбер» с аналогичными амбициями», — заключает Зыков.
Будущее действительно за суперприложениями, которые могут связать каждого человека с его финансовыми, социальными, образовательными и медицинскими потребностями, утверждает Лилиана Пертенава, руководитель глобального PR компании Rakuten Viber. «Создание единого сильного бренда — закономерный шаг для консолидации усилий по разработке всех вертикалей компании. VK — известный и любимый в России бренд», — подчеркивает она.
В прошлом году масштабный ребрендинг произвел Сбербанк, сменивший название на «Сбер». Такой же подход характерен и для иностранных ИТ-компаний: например, материнской компанией Google является холдинг Alphabet, куда входят все значимые продукты поискового гиганта.
Я больше не хочу быть CEO «ВКонтакте» (это не шутка, 100%) → Roem.ru
Павел Дуров не хочет быть генеральным директором «ВКонтакте». Предприниматель руководил сетью с 2006 года. 1 апреля 2014 года Дуров на своей страничке id1 сообщил :
В результате событий, последовавших за изменением акционерного состава ВКонтакте в апреле 2013 года, свобода действий генерального директора в управлении компанией значительно сократилась. Становится все сложнее отстаивать те принципы, которые некогда были заложены в основу нашей социальной сети.
Вслед за моим братом, который в середине прошлого года покинул должность технического директора, я снимаю с себя обязанности генерального директора ВКонтакте.
Спасибо всем пользователям, которые поддерживали и вдохновляли меня эти 7 лет. Я буду и дальше участвовать в жизни ВКонтакте на правах основателя, однако формальные посты в новых условиях мне не интересны.
В контакте с Вами,
Павел Дуров
Выход Дурова из VK занял около года. В апреле 2013 года в жизни «ВКонтакте» появились новые совладельцы — UCP. Старые партнёры Дурова Вячеслав Мирилашвили и Лев Левиев продали свои 48% VK непрофильному фонду. Считается, что Дуров и совладельцы VK из Mail.ru Group не знали о выходе Мирилашвили—Левиева и законность сделки была под сомнением. Отношения у Дурова и UCP сразу не сложились. Дуров неоднократно говорил, что фонд давит на него. В публичной сфере от фонда звучали обвинения в использовании ресурсов VK для работы над сервисом обмена сообщениями Telegram и анонсировались аудиторские проверки расходной части VK, причем документы похожие на документы о проверке Дурова уходили в СМИ со ссылкой на «источники».
В октябре 2013 года UCP заявлял, что не собирается ставить под сомнение кандидатуру Дурова как генерального директора, но уже в конце января 2014 года разговоры о замене id1 на другого CEO зазвучали. Это произошло после того, как стало известно, что Дуров еще в декабре 2013 года продал свои 11,99% «ВКонтакте» генеральному директору «Мегафона» Ивану Таврину.
То, чем Вы владеете, рано или поздно начинает владеть Вами. / / За последние несколько лет я активно избавлялся. http://t.co/UT5tMwllKd
— Pavel Durov (@durov) January 24, 2014
18 марта 2014 года Mail.ru Group сообщил, что выкупил у Таврина его пакет — и довел таким образом свою долю до 51,99%. Хотя Mail.ru Group и получила контроль в цифрах, перевеса по голосам у нее все еще нет — два голоса принадлежат холдингу и два UCP.
Почти одновременно с новостью о продаже Дуровым акций Таврину стало известно, что VK меняет топ-менеджеров. «ВКонтакте» покинули братья Перекопские — вице-президент и финансовый директор, и пришел исполнительный директор Дмитрий Сергеев, экс-глава ИД «Коммерсант», это издание связанно с Mail.ru Group общим совладельцем Алишером Усмановым. Сергеев довольно быстро начал общаться с прессой и публично занял сторону Дурова. По слухам разочарованный UCP попытался продать свою долю в VK Алишеру Усманову за $4−7 миллиардов, но стороны не сошлись в цене.
Домен «ВКонтакте» внесли в «черный список» по ошибке
Подпись к фото,«Одноклассники», Google и YouTube уже попадали в реестр запрещенных сайтов
Включение домена vk.com, принадлежащего социальной сети «ВКонтакте», в Единый реестр запрещенных сайтов было ошибкой, сообщил представитель Роскомнадзора Владимир Пиков.
«Это ошибка, случайность. Наш сотрудник не там поставил галочку, что привело к попаданию IP-адреса в реестр. Мы удалим «ВКонтакте» из реестра, и он должен быть доступен всем пользователям», — сказал Пиков изданию Digit.ru.
Как правило, в реестр Роскомнадзора попадают сайты, на которых размещена детская порнография, а также материалы, пропагандирующие, по мнению ведомства, самоубийства и наркотики.
Подобные ошибки случались и ранее: в реестр, в частности, попадали социальная сеть «Одноклассники», поисковик Google и принадлежащий ему портал YouTube. Роскомнадзор также называл эти случаи техническими ошибками.
Поступают сообщения, что в некоторых регионах, в том числе в Санкт-Петербурге и Забайкалье, доступ к сети «ВКонтакте» был сразу же заблокирован провайдерами.
Защита детей
Единый реестр запрещенных сайтов появился в России после вступившего в силу с 1 ноября закона «О защите детей от информации, причиняющей вред их здоровью и развитию».
В первую очередь имеется в виду детская порнография, информация, касающаяся самоубийств и того, как изготавливать наркотики.
Владелец сайта, на котором государственные ведомства обнаружат запрещенную информацию, обязан в течение трех суток после получения провайдером уведомления об этом удалить ее.
Если владелец этого не делает, еще сутки даются провайдеру на то, чтобы ограничить доступ к сайту.
Если же не отреагировали ни владелец сайта, ни провайдер, то сайт в течение суток должен заблокировать оператор связи.
Решение о блокировании сайта, помимо Роскомнадзора, может приниматься в России еще двумя федеральными службами: по контролю за оборотом наркотиков (ФСКН) и по надзору в сфере защиты прав потребителей (Роспотребнадзор).
Во «ВКонтакте» произошел массовый взлом. Inc. узнал, как это могло случиться
Фото: iStockВечером 14 февраля пользователи «ВКонтакте» начали получать личные сообщения, в которых была указана ссылка. При переходе по ней на всех страницах, которыми управляет пользователь, появлялись одинаковые записи.
В записи, размещенной хакерами от имени пользователя, говорилось, что якобы во «ВКонтакте» появилась реклама в личных сообщениях. Все записи сопровождались сообщениями с орфографическими ошибками.
по вконтакте ходит ссылка, при клике на которую во всех группах, которые вы админите появляется вот такой пост с рандомным комментом pic.twitter.com/XJpEZrGTnJ
— анатолий ноготочки? (@A_Kapustin) February 14, 2019
Куратор направления информационной безопасности школы HackerU Алексей Гришин объяснил Inc., каким образом произошел массовый взлом соцсети и как хакерам удалось публиковать посты от имен пользователей.
Куратор направления информационной безопасности школы HackerU
«У “ВКонтакте” есть специальный раздел для статей. И там не проверяется возможность интеграции в текст страницы JS скриптов. Злоумышленник написал вредоносный скрипт, который исполнялся на стороне пользователя. И от его имени публиковал аналогичный вирусный контент. Таким образом, получился вирус для социальной сети, базирующийся на уязвимости Stored XSS. Задача скрипта, как любого вируса, — распространяться, — так он и сделал. Почему скрипт мог действовать от имени пользователя? Когда скрипт выполняется в браузере пользователя, то ему доступны данные браузера. А в своих данных браузер хранит токен, то есть ключ для подключения к функции “ВКонтакте”. Используя токен, можно совершать запросы так, будто их сделал пользователь страницы. В первую очередь инфицировались группы, так был достигнут массовый охват».
Пресс-служба «ВКонтакте» сообщила, что уязвимость устранена.
что это за система и как она работает?
Что это?
VK Pay — это платформа, созданная для оплаты товаров и услуг в самой социальной сети, на внешних сайтах или в магазинах. Предполагается, что пользователю не нужно постоянно вносить данные банковской карты. В качестве бонуса по некоторым предложениям предусмотрен кэшбэк.
Платформа стала разделом меню ВКонтакте. При подключении к сервису система сразу попросит сгенерировать ПИН-код. Он понадобится для входа.
Что может VK Pay?
К платёжной системе можно привязать одну, две или три банковские карты. Это позволит пополнять счёт VK Pay и выводить оттуда деньги. Система также позволяет переводить деньги на счёт другим пользователям сети. При необходимости средства можно собирать (например, на какое-то дело) или запрашивать (например, чтобы вам вернули долг) — похожие опции недавно ввёл сервис Яндекс.Деньги.
Также со счёта VK Pay можно:
покупать авиабилеты;
оплачивать медицинские консультации;
покупать вещи, игры, еду и т.д.;
оплачивать мобильную связь, интернет, телевидение, штрафы ГИБДД и голоса ВКонтакте.
За некоторые покупки предусмотрен рублёвый кэшбэк. При желании его можно вывести на карту.
За что нужно платить?
В VK Pay пока доступны два вида аккаунтов: базовый и расширенный. Вот чем они отличаются.
Базовый | Расширенный |
На счёте может быть до 15 000 ₽ | На счёте может быть до 60 000 ₽ |
Можно потратить до 40 000 ₽ в месяц | Можно потратить до 200 000 ₽ в месяц |
Счёт можно пополнять, делать с него покупки | Счёт можно пополнять, делать с него покупки, отправлять и получать переводы, выводить со счёта деньги |
Базовый аккаунт не предполагает регистрации, а для получения расширенного нужно дополнительно указать отчество, дату рождения и номер паспорта. После проверки данных аккаунт активируют. Также анонсируется введение премиального аккаунта, на котором можно будет держать до 600 000 ₽.
Пополнение счёта, переводы, оплата покупок и вывод средств — сейчас бесплатные. В тарифах на данный момент не указана ни одна платная услуга.
Как что-то купить?
Допустим, вы хотите купить Воппер в Бургер Кинге за 69,9 ₽. Тогда нужно зайти в приложение VK Pay, выбрать товар и нажать «Оплатить через VK Pay». После этого по СМС поступит код, который нужно назвать на кассе, а потом немного подождать, пока вам сделают бургер. При выборе других товаров вы указываете способ получения (в магазине или курьерской доставкой) и также оплачиваете счёт рублями через VK Pay.
Если вы хотите получить от кого-то деньги, можно сгенерировать QR-код (кнопка расположена в левом верхнем углу экрана) и ссылку на него отправить человеку. Перейдя по ней, он сможет перевести необходимую сумму.
что это такое, какие бывают и чем отличаются
Делаем вашу страницу интересной и стимулируем подписчиков почаще заглядывать к вам на страницу или на сайт за покупками
Получи нашу книгу «Контент-маркетинг в социальных сетях: Как засесть в голову подписчиков и влюбить их в свой бренд».
Подпишись на рассылку и получи книгу в подарок!
Сообщества ВКонтакте — это группы людей, объединенных по интересам.
Больше видео на нашем канале — изучайте интернет-маркетинг с SEMANTICA
В них можно делиться новостями, информацией, слушать музыку, проводить опросы.
Такой своеобразный творческий (или не очень) кружок в онлайн-режиме. Несмотря на кажущуюся несерьезность и простоту, это действенный инструмент маркетинга. С его помощью организовывают не только общение между участниками, но и продвижение бизнеса. Только подумайте, сколько возможностей дает этот сайт. Сейчас его посещает более 97 млн. человек в день.
Все эти пользователи не только читают, смотрят видео, но и покупают. Это прекрасный канал продаж для многих компаний. И один из способов найти в нем клиентов – применение площадок в социальной сети.
Чем отличаются сообщества в ВК друг от друга
Существует три вида сообществ. Чтобы основать одно из них, зайдите в раздел меню «Группы» и нажмите «Создать». Перед вами появится вот такое окно.
Что касается тематики, вы можете выбрать одну из двух: для персоны, организации, магазина или блог по интересам. После чего, система предлагает выбрать направленность: красота, кулинария, путешествия и т.д. Расскажем подробней о каждом из трех форматов ведения бизнеса ВКонтакте.
Публичная страница
Материалы, выложенные на ней могут видеть все пользователи интернета, даже если они не зарегистрированы в этой социальной сети. Чаще всего именно через паблики продвигают бренды, онлайн-журналы, новостные ресурсы, услуги. Они подходят для заработка на рекламе и партнерских программах. У них есть особенности, которые не позволяют аудитории проявлять большую активность в создании площадки, но зато способствуют привлечению трафика.
Преимущества и недостатки такого сообщества:
- Оно будет отражаться в профиле каждого вашего подписчика. Правда, чтобы всегда быть в поле зрения, нужно генерировать только интересный контент. Тогда вы будете в первой пятерке. Это увеличивает охват.
- Все обсуждения, видео и фотоальбомы находятся справа, внизу. Это скорее минус если вы продвигаете товар.
- Оставлять записи на стене имеете право только вы. Участники смогут комментировать их (опция отключается) или предлагать свои заметки специальной кнопкой.
- Описание сообщества ВКонтакте расположено в его верхней части. Там же находится закрепленный текст с важными материалами (например, ваши контакты, ссылки, актуальная статья).
- Его проще раскручивать, так как люди охотней подписываются на публичные страницы. Они чаще попадают на глаза посетителям и, при условии наличия увлекательных постов, подписка неминуема.
- Нельзя удалять пользователей.
Разделы, которые доступны для настройки в паблике. Они будут отражаться справа, внизу.
Группа
Универсальный формат, который содержит в себе много функций. Такой канал рекламирования бизнеса подходит для продажи продукции и услуг, а также объединения по интересам. Есть возможность сделать интернет-магазин, подключив «Товары» .
Преимущества и недостатки сообщества:
- Люди могут участвовать в создании контента (опция отключается). Это важно, если ваше продвижение связано с активностью ЦА. Аудитория имеет доступ к добавлению фотографий, заметок и видео. Это плюс и минус одновременно, так как придется часто удалять спам.
- Группы бывают открытыми, закрытыми и частными. Первый вариант доступен всем посетителям сети. Во второй нужно подавать заявку и ждать одобрения администратора. В третий приглашения присылаете вы сами.
- Есть возможность предлагать вступить в сообщество. Для этого есть кнопка «Пригласить друзей».
- Много информационных блоков, все они расположены в верхней части и участник легко их найдет.
- Если создать в блоке «Обсуждения» темы с самыми частыми вопросами, человек получит ответ, даже если вы в этот момент не работаете.
- Доступно удаление пользователей.
Подведем итог. Паблик в целом продвигать легче. Его чаще видят посетители, так как он находится на главной странице каждого подписчика. На него подписываются добровольно, без мотивации с вашей стороны. Этот формат – наилучший вариант для организации канала с текстами, красивыми фото, акциями, опросами, новостями. В них сложнее реализовать ассортимент. Хотя в них также можно загружать фотографии и подключить «Товары».
Группа хороша тем, что в ней больший функционал. Она удобнее в качестве площадки прямых продаж и объединения людей по какому-либо принципу. Например, по профессиональному. С продвижением все не так просто. Для того, чтобы о сообществе узнали, нужно самостоятельно рассылать приглашения или просить об этом свои контакты. Найти его очень сложно. Для этого требуется промотать всю личную информацию пользователя и только потом попасть в раздел. Если, конечно, он не скрыт настройками приватности.
Мероприятия
Суть заключается в освещении разного рода событий и оповещения участников о них. Функционал очень похож на другие форматы, но с некоторыми отличиями. У сообщества есть организатор: аккаунт, группа или паблик. Также всегда присутствуют время начала и завершения. Посетителю, после того как он присоединится, доступны три варианта ответа: Точно пойду, Возможно и Не могу. Ему доступна кнопка «Позвать друзей».
Преимущества:
- В новостях и оповещениях есть напоминания о приближении спектакля/концерта.
- Есть возможность приглашать до 5000 человек каждые 12 часов.
- Создавать новое мероприятие не обязательно, достаточно переносить его даты.
Помимо всего перечисленного, существуют страницы, их также продвигают, но в рамках развития личного бренда. Когда речь идет об узнаваемости персоны, а не компании.
Как поменять формат
Если вы выбрали публичную страницу, но осознали, что она не подходит для задач бизнеса, вы имеете право перевести ее в другой вид и наоборот. Но при этом важно учесть все нюансы. Проводить такое мероприятие можно один раз в 30 дней. При этом многие функции изменятся, в соответствии с новой направленностью. Если количество участников меньше 10000, никаких проблем с изменениями не возникнет. Если больше – необходимо будет подать заявку в техническую поддержку и ждать решения.
Материалы сообщества ВКонтакте
После того как вы сделали паблик или группу, наступает ответственный момент ее наполнения. Как мы уже рассказали, оба эти формата подходят для заполнения текстовым и графическим контентом. Разница лишь в местонахождении видео и фотографий. Подключить их можно в настройках. Для этого нужно выполнить три шага. Зайти в меню как на скриншоте, нажав три точки рядом с надписью «Вы подписаны» или «Вы участник» и выбрать «Управление». Затем открыть «Разделы» и поставить галочки там, где необходимо. Не забудьте выделить, ограниченные или открытые будут записи. От этого зависит, смогут ли люди добавлять что-то свое или нет. После этого вернитесь и загружайте материалы.
Что написать в описании сообщества ВК
Это обязательная часть публичной страницы или группы. Она должна быть краткой, понятной и содержательной для вашей целевой аудитории. Человек, который зашел к вам, хочет либо понять куда он попал, либо получить важную для него информацию, если он уже ваш клиент/подписчик. Лучше всего совместить оба варианта. Нельзя оставлять полотно текста сплошным, оформите абзацы, используйте графические элементы. Добавьте в конце призыв подписаться.
Идеи для описания сообщества:
- Преимущества вашей компании.
- Содержание группы. Расскажите посетителю что он здесь найдет. Оставьте ссылки на основные статьи.
- Контактные данные, в каких случаях и как с вами связаться.
- Короткий рассказ о вас и вашей деятельности (сфера, опыт работы, достижения).
- Предложение скидок, бесплатных услуг, акций, конкурсов.
Меню
Оно помогает участникам сразу же попадать в нужную тему, а не искать ее по всем разделам. Например, если вы что-то продаете, пусть в нем будет четыре пункта: ассортимент, цены, условия, контакты. Сначала необходимо создать фон для кнопок в графических редакторах. Это можно сделать самостоятельно или с помощью специального сервиса. Например, flaticon.com. Затем, используя инструкции из vk.com/wiki, сверстать элементы.
Виды публикаций для ВК
Основное место размещения контента – стена. В группе и в паблике именно там появляются свежие посты и информация. Вы нажимаете «Добавить запись», вставляете текст и дополняете его изображениями, видео, опросами. После того как вы отправите статью, ее увидят в ленте новостей все участники. Под заметкой остается либо ваше имя, либо название сообщества.
Как выбрать тему
Эффективность страницы зависит от ваших задач и целевой аудитории. Подумайте, какого результата вы хотите добиться? Привлечь ЦА или продать товар? А может быть презентовать новую продукцию? Подбирать публикации необходимо исходя из полученных ответов.
Есть несколько разновидностей информации, которая подойдет для ВКонтакте:
- Познавательная. Сюда входит инфографика, инструкции, подкасты, интервью с профессионалами, полезные подборки, обучающие видео, подробный разбор продукции/услуги и их видов.
- Развлекательная. Юмористические паблики, картинки с цитатами, красивые фотоподборки с музыкой, проза/поэзия.
- Коммерческая. Ассортимент, описания, цены, характеристики, акции, конкурсы, контактные данные, рассказ о компании.
- Репутационная. Отзывы и упоминания о бренде, профессиональный контент, помогающий вашим клиентам, ваши достижения.
- Пользовательская и интерактивная. Все, что присылают посетители ресурса, чаты, рубрика советов, опросы и обсуждения.
- Новостная.
Напишите полезные посты для разной ЦА. Для тех, кто еще только задумался о покупке и ищет общие сведения о продукции. Обычно такие люди задают себе вопросы: Какой товар выбрать, чем он отличается от похожего, на что обратить внимание. Создайте интересную и содержательную статью на одну из этих тем.
Придумайте инструкции для тех, кто уже приобрел ваш продукт. Расскажите подробней о нем, о новинках.
Бот для сообщества ВК
Это программа, которая автоматизирует рутинные и простые действия. Она нужна там, где есть однообразные задачи, которые выполняет человек. Как следствие, вы экономите время, силы и деньги. Какие сценарии может выполнять этот умный помощник в VK?
- Общаться с посетителями.
- Отправлять рассылки.
- Консультировать клиентов по однотипным обращениям.
- Принимать и отклонять запросы.
- Развлекать пользователей.
Существуют различные конструкторы, которые создают бота. Вот некоторые из них:
Реклама в сообществах ВКонтакте
Социальная сеть — это ресурс, где вы можете найти потенциальных клиентов и привлечь их на свой портал.
Есть два способа это сделать: через Маркет-платформу и таргетинг. В первом случае ваша заявка будет принята автоматически, если подходящая вам по тематике площадка свободна и активна в приложении. Настройка процесса происходит через кабинет на сайте VK. Он состоит из нескольких этапов:
- Создание записи и отправка на модерацию.
- Выбор бюджета и сроков.
- Просмотр подобранных каналов продвижения.
- Подтверждение кампании.
Во втором владелец самостоятельно подбирает параметры ЦА и другие показатели.
Есть несколько разновидностей объявлений в ВК:
Прямая реклама
Актуальна для продаж, увеличения количества аудитории. Важно написать хороший, коммерческий пост и красиво оформить его, предложить скидку новым подписчикам.
Обрывающийся текст
Его суть в том, что вы пишете интригующую, интересную статью, но чтобы прочесть ее до конца, пользователям необходимо перейти по ссылке.
Репост
В этом случае нет никаких призывов вступать в группу или купить товар. Выбранная вами площадка делится контентом с вашей страницы. Этот способ подходит для скрытого продвижения бренда.
Сообщества ВКонтакте могут стать источником продаж практически для любого бизнеса. Если правильно подойти к их созданию и продвижению и привлекать подписчиков полезной информацией, SMM принесет вам прибыль и увеличит лояльность клиентов.
ВК коин: что это и зачем он нужен — криптовалюта ВКонтакте
Об авторе
Валерия Полякова
Редактор Лайкни
В начале месяца ВКонтакте объявил о запуске сервиса VK Coin, который позволяет «майнить» внутреннюю валюту ВК. Приложение, которое поначалу было принято за первоапрельскую шутку, быстро стало популярным – за 10 дней его аудитория достигла 10 млн человек, и в итоге соцсеть закрыла возможность майнинга, объявив о втором этапе VK Coin. Мы разобрались, что это значит и что вам делать, если у вас нет коинов, но очень хочется.Что такое VK Coin?В первую очередь VK Coin – это сервис, который доступен в мобильном приложении ВКонтакте для iOS и Android. Найти его можно в разделе «Сервисы» или по прямой ссылке.
VK Coin позволяет пользователям получать специальную внутреннюю валюту соцсети – коины. Ее можно переводить другим пользователям или покупать промокоды от партнеров ВК. Кроме того, их можно тратить на монеты в играх.
По словам представителей ВК, основной целью игры в VK Coin является борьба за место в ТОПе богачей. Посмотреть, кто сейчас в ТОПе, можно в самом приложении.
Как зарабатывать коины?Майнить коины можно было, нажимая на синий круг с надписью VK Pay. За каждый клик начислялся 0,001 VK Coin. Сейчас получить таким образом валюту невозможно – 11 апреля ВКонтакте отключил синюю кнопку, а вместе с ней и возможность покупать виртуальные предметы, которые ускоряют получение коинов.
Но если вам очень хочется получить коины, такая возможность все-таки есть. Во-первых, их вам могут перевести друзья, успевшие намайнить их до отключения соответствующей кнопки. А во-вторых, можно зайти в раздел «Магазин» в приложении VK Coin, после чего выбрать Игры, а затем – Бот кликер. Последний позволяет зарабатывать клики, которые можно перевести в ВК коины.
Как можно вывести ВК коины?Перевести ВК коины в реальные деньги нельзя. Однако некоторые игроки умудряются продавать их. К примеру, на форуме 4PDA есть ветка, посвященная VK Coin. Один из участников форума сообщает там о продаже тысячи коинов за 0,3–0,5 копеек.
Создатель VK Coin Иван Гусев рассказал, что проект был придуман на внутреннем хакатоне ВКонтакте – его решили реализовать к 1 апреля. Но он никак не связан с Днем дурака. По словам Гусева, основная цель проекта с его точки зрения – «чтобы пользователи классно провели время».
Однако представители TJournal заявили, что при помощи VK Coin соцсеть тестирует механики получения криптовалют. В пользу этого говорят и источники издания RNS.
Что ждет ВК коин в будущем?По словам Гусева, команда ВКонтакте внимательно смотрит за реакцией пользователей. В ВК знают, что коины важны для аудитории, поэтому дали возможность сторонним разработчикам взаимодействовать с программой. Это направление будет развиваться. Возможно, в скором времени будет запущен бот-банк, в который можно будет класть валюту, получая проценты. ВКонтакте стремится к тому, чтобы вселенная коинов вышла из приложения – чтобы ее смогли поддерживать сторонние партнеры.
Однако пока эксперты смотрят на проект с осторожностью. К примеру, стратегический консультант для финтех-проектов в BDCenter Digital Дмитрий Левковец считает, что VC Coin предстоит «долгий путь проб и ошибок, чтобы стать действительно значимым на рынке». Так ли это – покажет время.
Отслеживание контактов с коронавирусом: Apple и Google объединились, чтобы включить отслеживание вирусов
ОАКЛАНД, Калифорния — В одной из самых масштабных попыток остановить распространение коронавируса Apple и Google заявили, что они создают программное обеспечение для смартфонов, которое могло бы расскажите людям, контактировали ли они недавно с кем-то, кто был заражен им.
Технологические гиганты заявили, что они объединятся, чтобы выпустить инструмент в течение нескольких месяцев и встроить его в операционные системы миллиардов iPhone и устройств Android по всему миру.Это позволит смартфонам постоянно регистрировать другие устройства, к которым они приближаются, что дает возможность так называемого «отслеживания контактов» болезни. Люди соглашались использовать этот инструмент и добровольно сообщали о заражении.
Маловероятное партнерство между Google и Apple, яростными соперниками, которые редко упускают возможность критиковать друг друга, подчеркивает серьезность кризиса в области здравоохранения и мощь двух компаний, программное обеспечение которых работает почти на всех смартфонах в мире.Apple и Google заявили, что их совместные усилия совпали всего за последние две недели.
Их работа может оказаться существенной в замедлении распространения коронавируса. Органы общественного здравоохранения заявили, что улучшенное отслеживание инфицированных людей и их контактов может замедлить пандемию, особенно в начале вспышки, и такие меры оказались эффективными в таких местах, как Южная Корея, где также проводилось массовое тестирование на вирусы.
Тем не менее, две крупнейшие в мире технологические компании, использующие практически все смартфоны на планете для отслеживания связей людей, вызывают вопросы о влиянии этих гигантов на жизнь людей и общества.
«Это может быть полезным инструментом, но он поднимает вопросы конфиденциальности», — сказал доктор Майк Рид, доцент кафедры медицины и инфекционных заболеваний Калифорнийского университета в Сан-Франциско, который помогает чиновникам Сан-Франциско отслеживать контакты. «Это не будет единственное решение, но как часть надежного и продуманного ответа, оно должно сыграть свою роль».
Тимоти Д. Кук, исполнительный директор Apple, заявил в Twitter, что этот инструмент поможет сдержать распространение вируса «при соблюдении прозрачности и согласия.Сундар Пичаи, глава Google, также написал в Twitter, что в этом инструменте есть «надежные средства контроля и защиты конфиденциальности пользователей».
С помощью этого инструмента люди, инфицированные коронавирусом, будут уведомлять приложение общественного здравоохранения о том, что он у них есть, а затем оповещать телефоны, которые недавно оказались рядом с устройством этого человека. Компаниям потребуется получить согласие органов здравоохранения на привязку их приложения к инструменту.
Президент Трамп заявил в пятницу, что его администрация планирует изучить инструмент.
«Это совершенно новая, новая технология. Это очень интересно », — сказал он. «Но многие люди беспокоятся об этом с точки зрения свободы человека».
Конфиденциальность вызывает беспокойство, учитывая, что Google, в частности, имеет неоднозначную историю сбора данных о людях для своего рекламного бизнеса в Интернете. Интернет-поисковая компания подверглась критике в 2018 году после того, как заявила, что отключение истории местоположений людей на телефонах Android не помешает ей собирать данные о местоположении.
Apple, которая была одним из самых больших критиков сбора данных о пользователях Google, не построила значительного бизнеса на использовании данных для продажи интернет-рекламы.Тем не менее, компания имеет доступ к огромному количеству информации о своих пользователях, от их местонахождения до состояния здоровья.
Уже существуют сторонние инструменты для отслеживания контактов, в том числе от органов здравоохранения и Массачусетского технологического института. В марте правительство Сингапура представило аналогичное приложение для отслеживания контактов с коронавирусом под названием TraceTogether, которое обнаруживает мобильные телефоны, находящиеся поблизости.
Но, учитывая количество iPhone и устройств Android, используемых во всем мире, Apple и Google заявили, что надеются повысить эффективность отслеживания со стороны органов общественного здравоохранения за счет охвата большего числа людей.Они также заявили, что предоставят свою базовую технологию сторонним приложениям, чтобы сделать их более надежными.
Дэниел Вайцнер, главный научный сотрудник Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института, который был одним из разработчиков школьного приложения для отслеживания контрактов, сказал, что партнерство Google и Apple поможет чиновникам здравоохранения сэкономить время и ресурсы на разработку собственных приложений. для отслеживания распространения вируса.
Одна из проблем для сторонних приложений состоит в том, что они должны работать постоянно — 24 часа в сутки, семь дней в неделю, — чтобы быть эффективными.Google сообщает, что некоторые производители Android-смартфонов закрывают эти приложения, чтобы сэкономить заряд батареи.
Apple и Google заявили, что их инструмент также будет постоянно работать в фоновом режиме, если люди решат его использовать, регистрируя находящиеся рядом устройства через беспроводную технологию ближнего действия Bluetooth. Но, по их словам, это потребует меньше времени от батареи и будет более надежным, чем сторонние приложения.
Как только кто-то сообщает о своем заражении в приложение общественного здравоохранения, инструмент отправляет так называемые широковещательные маяки телефона или анонимные идентификаторы, подключенные к устройству, на центральные компьютерные серверы.
Другие телефоны будут постоянно проверять эти серверы на наличие радиомаяков устройств, к которым они приближались за последние 14 дней. Если есть совпадение, эти люди получат предупреждение о том, что они, вероятно, контактировали с инфицированным человеком.
Apple и Google заявили, что обсуждали с представителями здравоохранения, какой объем информации следует включать в эти предупреждения, стремясь найти баланс между полезностью и защитой конфиденциальности тех, у кого есть коронавирус.
«Эти данные могут помочь людям в целом принимать информированные решения о своем здоровье с точки зрения самоизоляции», — сказал д-р Рид. «Но это не отменяет настоятельную необходимость общественного здравоохранения расширять отслеживание контактов в департаментах общественного здравоохранения» по всему миру.
Apple и Google заявили, что они сделают базовую технологию инструмента доступной для сторонних приложений к середине мая и публично выпустят инструмент «в ближайшие месяцы». Компании заявили, что этот инструмент не будет собирать данные о местоположении устройств — он только отслеживает их близость к другим устройствам — и сохранит анонимность людей на центральных серверах.
Подход Google и Apple направлен на устранение одного из препятствий, с которым сталкиваются правительства и частные лица при создании приложений для отслеживания контактов: отсутствие общих технических стандартов. Европейская комиссия, исполнительный директор блока из 27 стран, заявила в среду, что «фрагментированный и несогласованный подход рискует снизить эффективность» таких приложений.
Ашкан Солтани, независимый исследователь в области кибербезопасности, предупредил, что инструменты слежки, которые начинаются как добровольные, часто становятся необходимыми благодаря решениям государственной политики.Китай, например, представил приложение для наблюдения за коронавирусом с цветовой кодировкой, которое автоматически решает, должен ли кто-то оставаться дома или может выйти на улицу и воспользоваться общественным транспортом.
«Опасность в том, что по мере того, как вы внедряете эти добровольные решения и они получат распространение, более вероятно, что они станут обязательными», — сказал г-н Солтани, бывший главный технолог Федеральной торговой комиссии.
Г-н Солтани сказал, что этот инструмент также может быть способом для технологических компаний упредить усилия правительств в Соединенных Штатах или где-либо еще по требованию более инвазивного сбора данных для борьбы с пандемией.
«Этот инструмент позволяет им выполнять просьбу администрации« сделать что-нибудь », а также освобождает их от ответственности за создание приложения и сбор данных», — сказал он.
Наташа Сингер и Дженнифер Валентино-ДеВриз предоставили репортажи из Нью-Йорка, Адам Сатариано предоставил репортажи из Лондона и Дэвид МакКейб из Вашингтона.
Google — Отчет об ошибке безопасности
Google — отчет об ошибке безопасности {«items»: [{«type»: «block», «text»: «Сообщить об уязвимости безопасности», «id»: «item-84», «cond»: «», «className»: «», «items»: [{«type»: «info», «text»: «Если вы обнаружили ошибку, связанную с безопасностью или угрозой злоупотребления, в продукте Google и хотите сообщить нам об этом, вы пришли в нужное место.Заполните следующую форму, и мы свяжемся с вами в ближайшее время. Если это действительный отчет об уязвимости, он также может иметь право на вознаграждение в рамках нашего Программа вознаграждения за уязвимости . Спасибо! «,» Id «:» item-20 «,» cond «:»! Config_done &&! Continue_next «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» tip «,» text «:» \ n
Это подходящее место, чтобы сообщить об ошибке безопасности продукта группе разработки информационной безопасности.Следует помнить о двух вещах:
\ n- \ n
- Опишите проблему так, как если бы человек, читающий ее, не знал о затронутом продукте. li > \ n
- Если уже есть ошибка отслеживания , о которой сообщается, укажите ссылку на нее в разделе технических подробностей. \ n
- Сотрудники Google не имеют права на получение денежного вознаграждения . Некоторый текст на этой странице и в автоматических уведомлениях может относиться к денежным вознаграждениям, не обращайте на них внимания. \ n
- Об ошибках платформы Android и Chrome следует сообщать соответствующим группам безопасности, а не здесь (ссылки появятся ниже, если вы выберете один из этих вариантов). \ n
- Подробнее информацию см. go / vuln-docs . \ n
Если вы хотите сообщить об инциденте безопасности, связанном с сертификатами Google, нажмите , в противном случае: p> \ n
- \ n
- Чтобы просмотреть часто задаваемые вопросы команде Google PKI, посетите их FAQ здесь . \ n
- Если у вас есть дополнительные вопросы, свяжитесь с командой Google PKI по адресу contact @ pki .goog . \ n
Около 90% получаемых нами отчетов описывают проблемы, которые не являются уязвимостями системы безопасности, несмотря на то, что они выглядят как таковые. Например:
\ n- \ n
Я получаю сообщения электронной почты, адресованные другому пользователю с таким же именем.
Скорее всего, это опечатка, сделанная другим человеком (обратите внимание, что [email protected] на самом деле тот же аккаунт, что и [email protected] < / я>). Прочтите эту статью для объяснения, это не ошибка.
\ n< strong> XSS в translate.googleusercontent.com или yourblog.blogspot.com
Это примеры домены песочницы созданы именно для того, чтобы XSS не представлял опасности для наших пользователей. Это не уязвимость.
\ n
Но это еще не все! Если вы специалист по безопасности, прежде чем продолжить, обязательно просмотрите список в нашем Университете Бугунтера . \ N «,» id «:» top_nonvulns «,» cond «:» problem_vuln &&! config_whitelisted «,» className «:» «,» default «:» «,» placeholder «:» «,» customTitle «:» Знаете ли вы? «}, {«type»: «block», «text»: «Эта форма не подходящее место для сообщения о проблемах безопасности с вашей учетной записью, но я могу указать вам правильную форму.Расскажите подробнее о своей проблеме. «,» Id «:» item-25 «,» cond «:» problem_account «,» className «:» «,» items «: [{» type «:» check «,» text «:» Я получил предупреждение о подозрительном входе в мою учетную запись. «,» Id «:» account_login «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «: «»}, {«type»: «check», «text»: «Я не помню свой пароль или мне нужно повторно открыть старую учетную запись.», «id»: «account_locked», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «check», «text»: «Моя учетная запись была взломана.»,» id «:» account_hijacked «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» check «,» text «:» В моем аккаунте произошла непредвиденная активность. «,» Id «:» account_suspicious «,» cond «:» «», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «check», «text»: «Я вижу чужие данные.», «id»: «account_someone_else», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «check», «text»: «Мне нужна помощь в восстановлении содержимого моей учетной записи.», «id»: «account_hacked», «cond»: » «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» check «,» text «:» Я получаю сообщения электронной почты, адресованные другому пользователю с похожим названием.»,» id «:» account_email «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» check «,» text «:» Я получаю спам в Gmail или мои контакты говорят, что я отправляю им спам из Gmail. «,» Id «:» account_spam «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}]}, {» type «:» block «,» text «:» Какой тип информации вы хотите удалить? «,» id «:» item-26 «,» cond «:» problem_data «,» className «:» «,» items «: [{» type «:» check «,» text «:» Я хочу удалить данные с YouTube.»,» id «:» remove_youtube «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» check «,» text «:» Я хочу удалить данные из поиска Google. «,» Id «:» remove_search «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «} , {«type»: «check», «text»: «Я хочу удалить данные из Streetview.», «id»: «remove_streetview», «cond»: «», «className»: «», «default» : «», «placeholder»: «»}, {«type»: «check», «text»: «Я хочу удалить данные из Google Maps.», «id»: «remove_maps», «cond»: » «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» check «,» text «:» Я хочу удалить данные из Orkut.»,» id «:» remove_orkut «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» check «,» text «:» Я хочу удалить данные из Blogger. «,» Id «:» remove_blogger «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}] }, {«type»: «block», «text»: «Предоставьте дополнительные сведения о оскорбительном контенте.», «id»: «item-27», «cond»: «problem_scam», «className»: «» , «items»: [{«type»: «check», «text»: «Я получил сообщение о выигрыше приза или лотереи от Google или хочу сообщить о мошенническом контенте, якобы исходящем от Google.. «,» id «:» scam_lottery «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» check «,» text «:» Я хочу сообщить о веб-сайте, на котором размещено вредоносное ПО. «,» id «:» scam_malware «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «: «»}, {«type»: «check», «text»: «Я хочу сообщить о другом.», «id»: «scam_other», «cond»: «», «className»: «», » default «:» «,» placeholder «:» «}]}, {» type «:» tip «,» text «:» \ nЧтобы найти ответы на многие распространенные вопросы и проблемы, касающиеся конфиденциальности и пользовательских данных, связанных с любым продуктом Google или услуги, пожалуйста, посетите наш Средство устранения неполадок с конфиденциальностью . \ n», «id»: «privacy_questions», «cond»: «issue_account || проблема_privacy || проблема_данные || scam_other «,» className «:» «,» default «:» «,» placeholder «:» «,» customTitle «:» Вопросы о конфиденциальности? «}, {» type «:» tip «,» text » : «. \ n Если вы обнаружили экземпляр управляемой клиентом службы, размещенной в Google Cloud, который в настоящее время не является оскорбительным, но имеет уязвимость безопасности, которая может привести к компрометации и злоупотреблениям, вы можете сообщить об этом здесь или по электронной почте [email protected] . \ n», «id»: «cloud_abuse_tip», «cond»: «problem_cloud_abuse», «className»: «», «default»: «», «placeholder»: «», «customTitle»: «Google Cloud Abuse»}, {«type»: «block», «text»: «В чем проблема безопасности в забыли пароль , о которой вы хотите сообщить? «,» id «:» item-28 «,» cond «:» problem_account_recovery «,» className «:» «,» items «: [{» type «:» radio «,» text «:» Я успешно захватил аккаунт Google, представившись злоумышленником.»,» id «:» problem_account_recovery2_regular «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Кто-то взломал мою учетную запись Google. «,» Id «:» problem_account_recovery2_iamhacked «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}]}, {«type»: «info», «text»: «\ n
Нам жаль это слышать. Чтобы восстановить доступ к своей учетной записи, и выберите «Моя учетная запись была взломана.’option.
\ n «,» id «:» item-29 «,» cond «:» problem_account_recovery2_iamhacked «,» className «:» «,» default «:» «,» placeholder «:» «} , {«type»: «block», «text»: «Какой тип проблемы вы использовали?», «id»: «item-30», «cond»: «problem_account_recovery2_regular», «className»: » «,» items «: [{» type «:» radio «,» text «:» Вопросы, которые Google задавал мне в процессе, слишком легко угадать. «,» id «:» problem_account_recovery3_questions_easy «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Мне задали слишком мало вопросов, прежде чем я получил доступ к аккаунту .»,» id «:» problem_account_recovery3_questions_few «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Меня впустили в аккаунт, а мои ответы на вопросы были неправильными. «,» Id «:» problem_account_recovery3_answers_invalid «,» cond «:» «,» className «:» «,» default «:» «, «placeholder»: «»}, {«type»: «radio», «text»: «В остальном восстановить доступ к аккаунту было просто.», «id»: «problem_account_recovery3_too_easy», «cond»: «», » className «:» «,» default «:» «,» placeholder «:» «}]}, {» type «:» info «,» text «:»Если мы достаточно уверены, что владелец попытается Чтобы восстановить свою учетную запись, вопросы, которые мы задаем, могут быть проще, чем когда мы подозреваем, что вы злоумышленник.
«,» id «:» item-31 «,» cond «:» problem_account_recovery3_questions_easy «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type » : «info», «text»: «Иногда задают мало вопросов, если мы уверены (на основании множества других сигналов), что пользователь является не злоумышленником, а первоначальным владельцем. Злоумышленнику будет гораздо труднее.
«,» id «:» item-32 «,» cond «:» problem_account_recovery3_questions_few «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» info «,» text «:»Оказывается, люди делают ошибки даже при восстановлении своих учетных записей.Иногда, когда несколько других сигналов в процессе восстановления говорят нам, что вы являетесь фактическим владельцем, мы можем закрыть глаза на недействительный ответ. Однако это не относится к атакующему.
«,» id «:» item-33 «,» cond «:» problem_account_recovery3_answers_invalid «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» info «,» text «:»Мы используем несколько сигналов при принятии решения, разрешить ли доступ к учетной записи. Чтобы обеспечить безопасность вашей учетной записи, мы не можем говорить о многих из них, но будьте уверены, что настоящий злоумышленник испытает процесс совсем иначе, чем первоначальный владелец учетной записи.
«,» id «:» item-34 «,» cond «:» problem_account_recovery3_answers_invalid «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type » : «morfeo-thinblock», «id»: «problem_account_recovery4», «cond»: «problem_account_recovery3_questions_easy || проблема_account_recovery3_questions_few || проблема_account_recovery3_answers_invalid || проблема_account_recovery3_too_easy «,» className «:» «,» items «: [{» type «:» block «,» text «:» Была ли учетная запись ранее использовалась в том же браузере / компьютере / IP-адресе, который использовался для атаки? » , «id»: «item-35», «cond»: «», «className»: «», «items»: [{«type»: «radio», «text»: «No», «id» : «account_recovery_simple_no», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «radio», «text»: «Yes» , «id»: «account_recovery_simple_yes», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}]}, {«type»: «tip», » text «:» \ nЕсли восстановление было инициировано с того же IP-адреса или браузера, который раньше регулярно использовался для доступа к учетной записи, \ n оно работает должным образом .В конце концов, у вас должна быть возможность восстанавливать учетные записи. созданный вами .
\ nПоначалу это может показаться удивительным, но существует очень много сигналов, которые используются при восстановлении учетной записи, прежде чем будет разрешен доступ. Некоторые из них трудно должным образом оценить при маломасштабном тестировании, и часто кажется, что восстановить доступ для злоумышленника проще, чем есть на самом деле.
«,» id «:» account_recovery_simple_tip «,» cond «:» account_recovery_simple_yes «,» className «:» «,» default «:» «,» placeholder «:» «,» customTitle «:» Не bug «}, {» type «:» info «,» text «:» \ nСначала это выглядит как ошибка. Однако большинство получаемых нами отчетов о безопасности о функции «забыть пароль» оказываются недействительными, поэтому ознакомьтесь с известные проблемы с восстановлением учетной записи в первую очередь.
\ nДля такого рода отчета о безопасности важно, чтобы мы правильно указали детали и можем воспроизвести проблему. Если обнаруженная вами ошибка постоянно срабатывает, , и мы свяжемся с вами в ближайшее время. Большое спасибо!
\ n «,» id «:» item-36 «,» cond «:» account_recovery_simple_no «,» className «:» «,» default «:» «,» placeholder «:» » }]}, {«type»: «block», «text»: «», «id»: «item-37», «cond»: «problem_scam || проблема_аккаунт || data_data «,» className «:» «,» items «: [{» type «:» radio «,» text «:» Продолжить «,» id «:» continue_next «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}]}]}, {» type «:» block «,» text «:» Help «,» id «:» item-59 «,» cond «:» continue_next «,» className «:» «,» items «: [{» type «:» info «,» text «:»Ознакомьтесь с нашим руководством по обеспечению безопасности в Интернете по адресу https://www.google.com/goodtoknow/ . Здесь вы найдете информацию о том, как защитить себя и свою информацию в Интернете. p>
«,» id «:» item-39 «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» info «,» text «:» Если вам нужна помощь с учетной записью Google, посетите наш Средство устранения неполадок с конфиденциальностью . «,» Id «:» item-40 «,» cond «:» account_login || account_locked || account_hijacked || account_suspicious || account_hacked || account_someone_else «,» className » : «», «default»: «», «placeholder»: «»}, {«type»: «info», «text»: «Если у вас есть вопросы по электронной почте, которые вы получаете или отправляете, или у вас есть вопросы по Безопасность Gmail, посетите наш Средство устранения неполадок конфиденциальности .», «id»: «item-41», «cond»: «account_email || account_spam», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «info», «text»: «Если вы получили подозрительное предупреждение о входе в систему, прочтите информацию на этом page .», «id»: «item-42», «cond»: «account_login», «className»: «», «default»: «» , «placeholder»: «»}, {«type»: «info», «text»: «Если вы заблокированы для входа в свою учетную запись или забыли свое имя пользователя или пароль для старой учетной записи, нажмите здесь, чтобы пройти процедуру восстановления учетной записи .», «id»: «item-43», «cond»: «account_locked || account_hijacked», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «info», «text»: «\ n
Вы наблюдаете неожиданную активность в своем аккаунте и подозреваете, что ваш или чужой Google учетная запись была взломана? Перейдите по этим ссылкам для расследования:
\ n- \ n
- Убедитесь, что к учетной записи не подключены неизвестные устройства — см. Страница недавно использованных устройств . \ n
- Завершите проверку безопасности чтобы убедиться, что учетная запись надежно настроена. \ n
- Если вы считаете, что ваша учетная запись была недавно взломана, выполните контрольный список безопасности Gmail < / a>, чтобы завершить процесс восстановления учетной записи. \ n
- Посетите эту страницу a > для поиска решения возникшей проблемы. \ n
Google будет использовать ваш адрес электронной почты для обработки вашего отчета об уязвимости и для связи с вами по этому поводу. Вы можете в Google, чтобы пропустить этот шаг.Вы также можете отправить отчет анонимно, но учтите, что вам нужно будет предоставить определенную идентифицирующую информацию, если вы хотите иметь право на получение вознаграждения. «,» Id «:» item-60 «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» line «,» text «:» Как ваше имя ? «,» id «:» reporter_name «,» cond «:» «,» className «:» «,» default «:» «,» inputType «:» text «,» placeholder «:» «,» maxlength «: 300}, {«type»: «line», «text»: «Какой адрес электронной почты мы можем использовать для связи с вами?», «Id»: «email», «cond»: «» , «className»: «», «default»: «», «inputType»: «text», «placeholder»: «», «maxlength»: 300}]}, {«type»: «block», «text «:» Контактная информация «,» id «:» item-63 «,» cond «:» (issue_vuln || config_whitelisted) &&! Config_guest «,» className «:» «,» items «: [{» type «: «info», «text»: «
Google будет использовать ваш адрес электронной почты для обработки вашего отчета об уязвимости и для связи с вами по этому поводу.Если вы хотите отправить отчет анонимно, вы можете выйти из системы , а затем заполнить форму. Обратите внимание, что вам нужно будет предоставить определенную идентифицирующую информацию, если вы хотите иметь право на получение вознаграждения. «,» Id «:» item-62 «,» cond «:» «,» className «:» «, «default»: «», «placeholder»: «»}, {«type»: «line», «text»: « адрес электронной почты , который мы будем использовать для связи с вами», «id» : «ignored_email», «cond»: «», «className»: «ignored», «default»: «», «inputType»: «text», «placeholder»: «», «maxlength»: 300}]} , {«type»: «block», «text»: «Затронутый продукт», «id»: «item-66», «cond»: «problem_vuln || config_whitelisted «,» className «:» «,» items «: [{» type «:» block «,» text «:» Какой тип приложения затронут? «,» id «:» item-64 «,» cond «:» «,» className «:» «,» items «: [{» type «:» radio «,» text «:» Google Chrome, Chrome OS
и другие проекты Chromium (Blink, NaCl ) «,» id «:» product_chrome «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Платформа Android
код AOSP, OEM-код — библиотеки / драйверы, ядро и TrustZone «,» id «:» product_android «,» cond «:» «, «className»: «», «default»: «», «placeholder»: «»}, {«type»: «radio», «text»: «Веб-служба или продукт Google
Gmail, Диск, поиск, облако и т. Д. «,» id «:» product_web «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Клиентское приложение Google
приложение для Android, приложение для iOS, расширение Chrome и т. д. «,» id «:» product_client «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Other «,» id «:» product_other «,» cond «: «», «className»: «», «default»: «», «placeholder»: «»}]}, {«type»: «tip», «text»: «\ n
Ошибки безопасности в Платформа Android имеет право на получение вознаграждения в соответствии с Программа вознаграждений за безопасность Android и выходит за рамки Google VRP. Если вы хотите сообщить об ошибке в: \ n
- \ n
- Код проекта с открытым исходным кодом Android ( AOSP ) \ n
- OEM-код (библиотеки и драйверы) \ n
- Android ядро \ n
- ОС и модули TrustZone \ n
Если вы хотите сообщить об ошибке безопасности в одном из приложений Android, созданных Google (например, Gmail , Карты) или вы не уверены, в чем заключается ошибка, . \ N «,» id «:» android_vrp_tip «, «cond»: «product_android», «className»: «», «default»: «», «placeholder»: «», «customTitle»: «Участвуйте в программе Android Security Rewards!»}, {«type»: » tip «,» text «:» \ n
Ошибки безопасности в Chrome и Chrome OS подлежат вознаграждению по Программа вознаграждений за уязвимости Chrome . \ nЧтобы отправить отчет в рамках VRP Chrome, вместо этого сообщите об ошибке здесь . \ n
Если вы обнаружили ошибку безопасности в серверных службах Google, вы Если вы не уверены, в чем ошибка, или не хотите проходить через Chrome VRP, .\ n «,» id «:» chrome_vrp_tip «,» cond «:» product_chrome «,» className «:» «,» default «:» «,» placeholder «:» «,» customTitle «:» Вы хотите участвовать в программе вознаграждения за уязвимости Chrome? «}, {» type «:» line «,» text «:» Пожалуйста, введите URL-адрес затронутого продукта или услуги. «,» id «:» url «,» cond «:» product_web «,» className «:» «,» default «:» «,» inputType «:» url «,» placeholder «:» Example: http://www.google.com «,» maxlength «: 300}, {«type»: «line», «text»: «Пожалуйста, введите название затронутого приложения.»,» id «:» name «,» cond «:» product_client || product_other «,» className «:» «,» default «:» «,» inputType «:» text «,» placeholder «:» Пример: Google Shopping Express для iOS «,» maxlength «: 300}, {» type » : «block», «text»: «Это ошибка в одном из приобретений Google (например, Nest, Firebase, Stackdriver)?», «id»: «item-65», «cond»: «! config_whitelisted && (product_web || product_other || product_client) &&! (соответствует (url / value, \ «google | orkut | youtube | doubleclick | chromium | blogger | appspot | blogspot | gmail | nest | dropcam | virustotal | itasoftware | channel.? Intelligence | stackdriver | directr | beatthatquote | boston. * Dynamics | spider.io | makani | postini | quickoffice | punchd | deepmind | mdialog | freebase | admob | stackdriver | firebase | pixate | widevine | kaggle | apigee | anvato | orbitera | qwiklabs | dialogflow | bitium | spider [.] io | sagetv | appetas | virustotal | quickoffice | famebit | waze | bitium | appbridge | hallilabs | lytro \ «, \» i \ «))», «className»: «», «items»: [{«type»: «radio», «text»: «No», «id»: «tracking_no», «cond»: «», «className»: «», «default»: «» , «placeholder»: «»}, {«type»: «radio», «text»: «Yes», «id»: «tracking_yes», «cond»: «», «className»: «», «по умолчанию «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Я не знаю «,» id «:» traffic_dontknow «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}]}, {» type «:» line «,» text «:» Откуда вы знаете, что это приобретение Google? «,» id «:» traffic_url «,» cond «:» tracking_yes «,» className «:» «,» default «:» «,» inputType «:» text «,» placeholder «:» Пример: он был приобретен в ноябре 2016 г. — см. http: / /получение.example.com/google-bought-us.html. «}]}, {» type «:» block «,» text «:» Информация об уязвимости «,» id «:» item-72 «,» cond «:» config_whitelisted || (проблема_vuln && (product_web || product_other || product_client)) «,» className «:» «,» items «: [{» type «:» morfeo-thinblock «,» id «:» vuln_producttype_selected «,» cond «: «», «className»: «», «items»: [{«type»: «block», «text»: «Тип уязвимости», «id»: «item-67», «cond»: «», «className»: «», «items»: [{«type»: «radio», «text»: «Межсайтовый скриптинг», «id»: «vuln_xss», «cond»: «product_web», «className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Подделка межсайтовых запросов «,» id «:» vuln_csrf «,» cond «:» product_web «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «,» text «:» Clickjacking «,» id «: «vuln_clickjacking», «cond»: «product_web», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «radio», «text»: «Аутентификация или проблема авторизации «,» id «:» vuln_auth_bypass «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» radio «, «text»: «Другой», «id»: «vuln_other», «cond»: «», «className»: «», «default»: «», «pla ceholder «:» «}, {» type «:» line «,» text «:» Краткое описание уязвимости в одну строку «,» id «:» vuln_summary «,» cond «:»! config_whitelisted && (vuln_other || vuln_auth_bypass) «,» className «:» «,» default «:» «,» inputType «:» text «,» placeholder «:» «,» maxlength «: 300}]}, {» type «:» morfeo- thinblock «,» id «:» tips_by_vulntype «,» cond «:»! config_whitelisted «,» className «:» «,» items «: [{» type «:» tip «,» text «:» \ nПожалуйста, укажите в отчет о происхождении XSS-атак, e.грамм. используйте alert (document.domain) вместо alert (1). Проверьте результат со списком наших изолированных доменов . \ N < p class = \ "good-example \"> Valid: alert (document.domain) отображает \ «www.google.com \».
\ nНедействительно: alert (document.domain) отображает \ «foobar.googleusercontent.com \».
\ n «,» id «:» xss_tips «,» cond «:» vuln_xss «,» className «:» «,» default «:» » , «placeholder»: «»}, {«type»: «tip», «text»: «\ nУбедитесь, что злоумышленник может использовать CSRF, найденный в реальном сценарии , который влияет на безопасность пользователя-жертвы или Google. Примеры: \ nДействителен: CSRF — форма, которая изменяет настройки совместного использования вашей учетной записи.
\ nНедействительный: CSRF, изменяющий цвет темы.
\ n «,» id «:» csrf_tips «, «cond»: «vuln_csrf», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «tip», «text»: «\ nУкажите элемент в уязвимая страница, которую вы бы взломали в реальном сценарии. Запущенное действие должно реально влиять на пользователя-жертву или безопасность Google.Примеры: \ nДопустимо: нажатие кнопки на странице, которая делает страницу профиля общедоступной.
\ nНедействительно: взлом контактной формы. Отсутствие X-Frame-Options на странице 404.
\ n «,» id «:» clickjacking_tips «,» cond «:» vuln_clickjacking «,» className «:» «,» default «:» «, «placeholder»: «»}]}, {«type»: «box», «text»: «Опишите технические подробности уязвимости. Очень важно сообщить нам, как мы можем воспроизведите свои результаты. \ n
- \ n
- Видео: просто загрузите видео не в списке < / a> на Youtube. Имейте в виду, что видео нужны редко . \ n
- Вложения файлов: мы не поддерживаем прикрепленные файлы. После отправки вы получите электронное письмо, просто ответьте с прикрепленными файлами.Или загрузите файлы и вставьте ссылку ниже. Например. вы можете загрузить на Google Диск и использовать ссылка для совместного использования . \ n
Классный трюк: используйте alert (document.domain) вместо alert (1), чтобы точно узнать, какой домен вы напали.Если вы видите googleusercontent.com, googlegroups.com, googleapis.com, googledrive.com и т. Д., Ваш отчет, скорее всего, будет отклонен. «,» Id «:» sandboxed_xss «,» cond «:» vuln_xss && ( (соответствует (body / value, \ «(googleusercontent | googlecode | feeds [.] feedburner | googleadservices | googledrive | googleapis | googlegroups | blogspot | storage [.] googleapis) [.] com \», \ «im \»)) || (соответствует (сценарий_ атаки / значение, \ «(googleusercontent | googlecode | feeds [.] feedburner | googleadservices | googledrive | googleapis | googlegroups | blogspot | storage [.] googleapis) [.] com \ «, \» im \ «)) || (соответствует (vuln_summary / value, \» (googleusercontent | googlecode | feeds [.] feedburner | googleadservices | googledrive | googleapis | googlegroups | blogspot | storage [.] googleapis) [.] com \ «, \» im \ «)))», «className»: «maia-promo», «default»: «», «placeholder»: «», «matchRegexps»: [«(googleusercontent | googlecode | feeds [.] feedburner | googleadservices | googledrive | googleapis | googlegroups | blogspot | storage [.] googleapis) [.] com»]}, {«type»: «info», «text»: « Google Translate XSS .Убедитесь, что XSS срабатывает на translate.google.com . Если вместо этого он запускается на translate.googleusercontent.com , это не ошибка — это наш домен песочницы . . Используйте alert (document.domain), чтобы подтвердить это. «,» Id «:» translate_xss «,» cond «:» (соответствует (body / value, \ «xss [\\\\ s \\\\ S] * translate [.] google [.] com \ «, \» im \ «) || соответствует (body / value, \» translate [.] googleusercontent [.] com \ «, \» im \ «)) || (соответствует (сценарий_ атаки / значение, \ «xss [\\\\ s \\\\ S] * translate [.] google [.] com \ «, \» im \ «) || соответствует (сценарий_ атаки / значение, \» translate [.] googleusercontent [.] com \ «, \» im \ «)) || (соответствует (vuln_summary / value, \ «xss [\\\\ s \\\\ S] * translate [.] google [.] com \», \ «im \») || соответствует (vuln_summary / value, \ «translate [. ] googleusercontent [.] com \ «, \» im \ «))», «className»: «maia-promo», «default»: «», «placeholder»: «», «matchRegexps»: [«xss [ \\ s \\ S] * translate [.] google [.] com | translate [.] googleusercontent [.] com «]}, {» type «:» info «,» text «:» CSRF, требует знания секрета .Возможно, мы ошибаемся, но похоже, что в вашем сообщении упоминается проблема, описанная в эту статью . Мы рассмотрим его, но по этой причине он может быть отклонен. Требуется ли для использования уязвимости злоумышленник знать значение параметра, которое он не может легко подобрать? Например, иногда целевой URL или один из параметров формы содержит длинный идентификатор (такой как идентификатор документа или идентификатор пользователя).Убедитесь, что вы не просто копируете URL / параметры из учетной записи вашей жертвы. Предположим, что у вас нет пароля жертвы, и попробуйте создать полную атаку с нуля в новом сеансе просмотра. Если все еще работает, продолжайте! «,» Id «:» undeploitable_csrf «,» cond «:» vuln_csrf && ((соответствует (body / value, \ «(= |: [\\\\ s]?) [\ \\\ x22 ‘]? [0-9a-z _-] {16,} \ «, \» im \ «)) || (соответствует (сценарий_ атаки / значение, \» (= |: [\\\\ s ]?) [\\\\ x22 ‘]? [0-9a-z _-] {16,} \ «, \» im \ «)) || (соответствует (vuln_summary / value, \» (= |: [ \\\\ s]?) [\\\\ x22 ‘]? [0-9a-z _-] {16,} \ «, \» im \ «)))», «className»: «maia-promo «,» default «:» «,» placeholder «:» «,» matchRegexps «: [» (= |: [\\ s]?) [\\ x22 ‘]? [0-9a-z _-] {16 ,} «]}, {» type «:» info «,» text «:» CSRF выхода .Мы не считаем \ « CSRF выхода \» уязвимостью. Хотя выходить из системы, просто посетив несвязанную страницу, раздражает, к сожалению, сама веб-платформа спроектирована таким образом, что эту проблему невозможно исправить. Файлы cookie, содержащие ваш идентификатор сеанса, можно удалить разными способами. Нам это тоже не нравится, но это жизнь … «,» id «:» logout_csrf «,» cond «:» vuln_csrf && ((соответствует (body / value, \ «logout \», \ «im \» ) || соответствует (тело / значение, \ «выход \», \ «им \»)) || (соответствует (сценарий_ атаки / значение, \ «выход \», \ «им \») || соответствует (сценарий_ атаки / значение , \ «выход \», \ «им \»)) || (соответствует (vuln_summary / значение, \ «выход \», \ «im \») || соответствует (vuln_summary / значение, \ «выход \», \ «im \»))) «,» className «:» maia-promo «,» default «:» «,» placeholder «:» «,» matchRegexps «: [» logout | signout «]}, {» type » : «info», «text»: « CSRF Убедитесь, что действие вы можете CSRF важен для безопасности . Часто инструменты автоматически обнаруживают отсутствие принудительного применения токена CSRF для действий, не имеющих отношения к безопасности, таких как изменение язык сайта, изменение макета сайта или выход пользователя из системы. Если вы сообщаете об ошибке (особенно если она была обнаружена автоматически инструментом), обязательно укажите сценарий атаки .»,» id «:» generic_csrf «,» cond «:» vuln_csrf && ((соответствует (body / value, \ «form. * action. * method \», \ «im \») && match (body / value, \ «type. * hidden \», \ «im \») && соответствует (body / value, \ «value. * Submit \», \ «im \»)) || (соответствует (attack_scenario / value, \ «form. * action. * method \ «, \» im \ «) && соответствует (сценарий_ атаки / значение, \» тип. * скрытый \ «, \» im \ «) && соответствует (сценарий_ атаки / значение, \» значение. * Отправить \ «, \ «im \»)) || (соответствует (vuln_summary / value, \ «form. * action. * method \», \ «im \») && соответствует (vuln_summary / value, \ «type.* hidden \ «, \» im \ «) && соответствует (vuln_summary / value, \» value. * Submit \ «, \» im \ «)))», «className»: «maia-promo», «default»: «», «placeholder»: «», «matchRegexps»: [«form. * action. * method», «type. * hidden», «value. * Submit»]}, {«type»: «info», «text»: « Файлы cookie работают после выхода . Вы входите в службу, собираете файлы cookie, а затем выходите из системы. Иногда вы замечаете, что файлы cookie все еще работают. Например, если вы отвечаете на запросы с их помощью, сервис по-прежнему позволяет вам войти. К сожалению, для большинства приложений Google это известная проблема, и такое поведение предполагается.В течение ограниченного времени (до часа) вы все еще можете повторно использовать файлы cookie, и мы не считайте это уязвимостью . Маловероятно, что это будет использоваться в реальных атаках, поскольку вам нужен физический доступ к машине для захвата файлов cookie. С физическим доступом злоумышленник может делать практически все, что угодно (например, устанавливать вредоносное ПО, выгружать содержимое памяти, изменять настройки DNS или сетевой трафик прокси).»,» id «:» cookie_expiration «,» cond «:» (vuln_auth_bypass || vuln_other) && ((соответствует (body / value, \ «cookie \», \ «im \») && соответствует (body / value, \ » logout \ «, \» im \ «)) || (соответствует (сценарий_ атаки / значение, \» cookie \ «, \» im \ «) && соответствует (сценарий_ атаки / значение, \» logout \ «, \» im \ «) ) || (соответствует (vuln_summary / значение, \ «cookie \», \ «im \») && соответствует (vuln_summary / value, \ «logout \», \ «im \»))) «,» className «:» maia -promo «,» default «:» «,» placeholder «:» «,» matchRegexps «: [» cookie «,» logout «]}, {» type «:» info «,» text «:» Отсроченный контроль доступа .Большинство наших сервисов имеют некоторую задержку при внесении изменений в списки контроля доступа. Задержки варьируются от секунд до нескольких часов, в зависимости от чувствительности службы. Не забудьте дважды проверить, что ваши уязвимости обхода аутентификации работают через несколько минут, и обязательно включите хороший сценарий атаки , описывающий атаку, при которой эта задержка будет слишком долгой.»,» id «:» delayed_acl «,» cond «:» vuln_auth_bypass && (соответствует (body / value, \ «user | admin \», \ «i \»)) && ((соответствует (body / value, \ » intercept \ «, \» im \ «) || соответствует (body / value, \» burp \ «, \» im \ «)) || (соответствует (attack_scenario / value, \» intercept \ «, \» im \ «) || соответствует (сценарий_ атаки / значение, \» burp \ «, \» im \ «)) || (соответствует (vuln_summary / значение, \» перехват \ «, \» im \ «) || соответствует (vuln_summary / value, \ «burp \», \ «im \»))) «,» className «:» maia-promo «,» default «:» «,» placeholder «:» «,» matchRegexps «: [» intercept | burp «]}, {» type «:» info «,» text «:» Открытое перенаправление .Если вы перенаправляете пользователя с URL-адреса Google на любой другой веб-сайт, это называется открытым перенаправлением. Хотя его можно использовать для фишинга, это не всегда уязвимость. У нас есть и другие меры противодействия, которые затрудняют фишинг, и наша позиция заключается в том, что хорошо спроектированные и тщательно отслеживаемые перенаправления URL-адресов лучше для наших пользователей как с точки зрения безопасности, так и с точки зрения удобства использования. Материалы, в которых упоминаются открытые перенаправления, чаще всего отклоняются как недействительные; см. эту статью для получения дополнительной информации.
Конечно, если вы можете выполнить перенаправление на URL-адрес javascript: и заставить код выполняться без -sandboxed домен Google, это проблема. Сообщите об этом как о XSS. «,» id «:» open_redirect «,» cond «:» (vuln_xss || vuln_csrf || vuln_other) && ((соответствует (body / value, \ » open \\\\ W + redirect \ «, \» im \ «) || соответствует (body / value, \» redirect [\\\\ s \\\\ S] * redirect \ «, \» im \ » )) || (соответствует (сценарий_ атаки / значение, \ «открыть \\\\ W + перенаправление \», \ «im \») || соответствует (сценарий_ атаки / значение, \ «перенаправление [\\\\ s \\\ \ S] * redirect \ «, \» im \ «)) || (соответствует (vuln_summary / value, \» open \\\\ W + redirect \ «, \» im \ «) || соответствует (vuln_summary / value , \ «перенаправление [\\\\ s \\\\ S] * перенаправление \», \ «им \»))) «,» className «:» maia-promo «,» default «:» «,» заполнитель «:» «,» matchRegexps «: [» открыть \\ W + перенаправление | перенаправление [\\ s \\ S] * перенаправление «]}, {» тип «:» информация «,» текст «:» Открытое перенаправление App Engine .API пользователей Google App Engine позволяет разработчикам приложений перенаправлять пользователей на произвольный сайт после того, как пользователь вошел в систему или вышел из нее, поэтому он работает так, как задумано, и вы можете использовать этот API в качестве открытого перенаправления. Вы можете прочитать наше мнение об уязвимостях открытого перенаправления здесь .»,» id «:» appengine_open_redirect «,» cond «:» (соответствует (body / value, \ «https? (: // | [% \\\\ w] +) appengine ([.] | [% \ \\\ w] +) google ([.] | [% \\\\ w] +) com (/ | [% \\\\ w] +) _? ah (/ | [% \\\\ w ] +) (выход | конфлогин) ([? & =% \\\\ w] +) continue [% =] \ «, \» im \ «)) || (соответствует (сценарий_атаки / значение, \» https? (: // | [% \\\\ w] +) appengine ([.] | [% \\\\ w] +) google ([.] | [% \\\\ w] +) com (/ | [% \\\\ w] +) _? ah (/ | [% \\\\ w] +) (logout | conflogin) ([? & =% \\\\ w] +) continue [% = ] \ «, \» im \ «)) || (соответствует (vuln_summary / value, \» https? (: // | [% \\\\ w] +) appengine ([.] | [% \\\ \ w] +) google ([.] | [% \\\\ w] +) com (/ | [% \\\\ w] +) _? ah (/ | [% \\\\ w] +) (logout | conflogin) ([? & =% \\\\ w] +) continue [% =] \ «, \» im \ «))», «className»: «maia-promo», «default»: «», «placeholder»: » «,» matchRegexps «: [» https? (: // | [% \\ w] +) appengine ([.] | [% \\ w] +) google ([.] | [% \\ w] + ) com (/ | [% \\ w] +) _? ah (/ | [% \\ w] +) (logout | conflogin) ([? & =% \\ w] +) continue [% =] » ]}, {«type»: «info», «text»: « IP-адрес клиента Fiber . Многие из получаемых нами отчетов о Fiber влияют на клиентов Fiber, а не на инфраструктуру Fiber.Эти отчеты выходят за рамки Google VRP. Чтобы определить, принадлежит ли IP-адрес клиенту Fiber, проверьте записи RWhois затронутого IP-адреса с помощью инструмента whois . Если вы видите запись \ «network: Description: Residential Market Area \» или запись \ «network: Org-Name \» со значением, отличным от \ «Google Fiber Inc. \», то IP принадлежит Fiber. покупатель. В этом случае сообщите об ошибке по адресу abuse @ googlefiber.net , а команда Fiber найдет и уведомит затронутого клиента. «,» id «:» fiber_customer «,» cond «:» (соответствует (body / value, \ «fiber \», \ «im \» )) || (соответствует (сценарий_ атаки / значение, \ «волокно \», \ «им \»)) || (соответствует (vuln_summary / значение, \ «волокно \», \ «им \»)) «,» имя класса «:» maia-promo «,» default «:» «,» placeholder «:» «,» matchRegexps «: [» fiber «]}, {» type «:» info «,» text «:» Кликджекинг с необоснованным взаимодействием с пользователем . Некоторые атаки кликджекинга требуют, чтобы пользователь несколько раз взаимодействовал со страницей, чтобы завершить действие.Например, вам нужно сделать несколько щелчков мышью, ввести что-нибудь, нажать J, а затем нажать Enter. Если результаты атаки не будут действительно катастрофическими, такой отчет будет отклонен, поскольку сценарий нереалистичен. ( подробнее ).
Всегда Задайте себе вопрос: «Попался бы я сам на эту уловку?» Если ответ — \ «нет \», то лучше продолжить поиск другой уязвимости и сообщить о ней.»,» id «:» manual_clickjacking «,» cond «:» vuln_clickjacking && ((соответствует (body / value, \ «(click | type) [\\\\ s \\\\ S] {0,100} (click | тип) [\\\\ s \\\\ S] {0,100} (щелкните | введите) \ «, \» im \ «)) || (соответствует (сценарий_ атаки / значение, \» (щелкните | введите) [\ \\\ s \\\\ S] {0,100} (щелкните | введите) [\\\\ s \\\\ S] {0,100} (щелкните | введите) \ «, \» im \ «)) || (соответствует (vuln_summary / значение, \ «(нажмите | тип) [\\\\ s \\\\ S] {0,100} (нажмите | тип) [\\\\ s \\\\ S] {0,100} ( щелкните | тип) \ «, \» im \ «)))», «className»: «maia-promo», «default»: «», «placeholder»: «», «matchRegexps»: [«(щелкните | тип) [\\ s \\ S] {0,100} (нажмите | введите) [\\ s \\ S] {0,100} (нажмите | введите) «]}, {» тип «:» информация «,» текст » : « Кликджекинг? Проверьте еще раз! Отсутствие заголовка \ «X-Frame-Options \» может позволить атаковать кликджекинг, но это верно только в том случае, если затронутая страница предоставляет простой пользовательский интерфейс, в котором злоумышленник может выполнить что-то важное с точки зрения безопасности с помощью одного или очень мало удачных кликов.Убедитесь, что вы четко объяснили риск и что действия, которые вы можете clickjack имеет значение для безопасности . «,» id «:» generic_clickjacking «,» cond «:» vuln_clickjacking && ((соответствует (body / value, \ «clickjack test page \», \ «im \») || match (body / value, \ «Clickjacking_Defense_Cheat_Sheet \», \ «im \»)) || (соответствует (сценарий_ атаки / значение, \ «тестовая страница кликджека \», \ «im \») || соответствует (сценарий_атаки / значение, \ «лист_защиты_кликджека \», \ «im \»)) || (соответствует (vuln_summary / значение , \ «тестовая страница кликджека \», \ «im \») || соответствует (vuln_summary / value, \ «Clickjacking_Defense_Cheat_Sheet \», \ «im \»))) »,» className «:» maia-promo «,» по умолчанию «:» «,» placeholder «:» «,» matchRegexps «: [» clickjack test page | Clickjacking_Defense_Cheat_Sheet «]}, {» type «:» info «,» text «:» Статическая страница clickjacking сильный>.Похоже, что уязвимость к кликджекингу, о которой вы сообщаете, находится на статической странице. Дважды проверьте, есть ли на странице что-то, что может быть взломано , в противном случае этот отчет будет закрыт как недействительный. «,» id «:» static_clickjacking «,» cond «:» vuln_clickjacking && ((соответствует (body / value, \ «/ intl / \», \ «im \»)) || (соответствует (сценарий_ атаки / значение, \ «/ intl / \», \ «im \»)) || (соответствует (vuln_summary / значение, \ «/ intl / \», \ «im \»))) «,» className «:» maia-promo «,» default «:» «,» placeholder «:» «,» matchRegexps «: [» / intl / «]}, {» type «:» info «,» text «:» Tabnabbing .
Мы считаем , что этот класс атак присущ текущий дизайн веб-браузеров и не может быть существенно смягчен каким-либо одним веб-сайтом. Тем не менее, мы изучаем эту проблему в течение некоторого времени ( здесь и здесь ), и мы работали с поставщиками браузеров, чтобы найти решение . Пока мы не найдем хорошее решение этой проблемы на уровне браузера, мы будем вносить изменения в наши веб-приложения только тогда, когда увидим убедительный сценарий атаки .
«,» id «:» tabnabbing «,» cond «:» (соответствует (body / value, \ «tab.? nabbing \», \ «im \») || match (body / value, \ «noopener \», \ «im \»)) || (соответствует (сценарий_ атаки / значение, \ «таб.? nabbing \ «, \» im \ «) || соответствует (сценарий_ атаки / значение, \» noopener \ «, \» im \ «)) || (соответствует (vuln_summary / value, \» tab.? nabbing \ «, \ «im \») || соответствует (vuln_summary / value, \ «noopener \», \ «im \»)) «,» className «:» maia-promo «,» default «:» «,» placeholder «: «», «matchRegexps»: [«tab.?nabbing|noopener»]}, {«type»: «info», «text»: « Получение электронной почты для[email protected] strong >?Если вы получаете электронные письма от кого-то с таким же адресом электронной почты, что и ваш, но с большим (или меньшим) количеством точек, прочтите Требуется восстановить аккаунт
?Во многих случаях исследователи говорят нам, что они могут восстановить свои собственные тестовые аккаунты. Это работает как задумано ! У вас должна быть возможность восстанавливать созданные вами учетные записи :).Поначалу это может показаться удивительным, но в этом процессе мы используем очень много сигналов, в частности, ваше приблизительное физическое местоположение и адреса компьютеров, некоторые из которых трудно правильно оценить при маломасштабном тестировании. Не стесняйтесь отправлять свой отчет, но имейте в виду, что большинство отчетов о восстановлении учетной записи, которые мы получаем, на самом деле не являются ошибками .
«,» id «:» account_recovery «,» cond «:» ( соответствует (тело / значение, \ «account.recovery \», \ «im \») || соответствует (тело / значение, \ «сбросить пароль \», \ «им \») || соответствует (тело / значение, \ «сброс пароля \», \ «im \») || соответствует (тело / значение, \ «изменение пароля \», \ «im \») || соответствует (тело / значение, \ «утерян (мой)? пароль \ «, \» im \ «) || соответствует (body / value, \» https: // www [.] google [.] com / accounts / recovery \ «, \» im \ «)) || (соответствует (сценарий_ атаки / значение, \» account.recovery \ «, \» im \ «) || соответствует (сценарий_ атаки / значение , \ «сбросить пароль \», \ «im \») || соответствует (сценарий_ атаки / значение, \ «сброс пароля \», \ «im \») || соответствует (сценарий_ атаки / значение, \ «изменение пароля \», \ «im \») || соответствует (сценарий_ атаки / значение, \ «утерян (мой)? пароль \», \ «im \») || соответствует (сценарий_ атаки / значение, \ «https: // www [.] google [.] com / accounts / recovery \ «, \» im \ «)) || (соответствует (vuln_summary / value, \» account.recovery \ «, \» im \ «) || соответствует (vuln_summary / value, \ «сбросить пароль \», \ «im \») || соответствует (vuln_summary / значение, \ «сброс пароля \», \ «im \») || соответствует (vuln_summary / значение, \ «изменение пароля \», \ » im \ «) || соответствует (vuln_summary / value, \» lost (my)? password \ «, \» im \ «) || соответствует (vuln_summary / value, \» https: // www [.] google [.] com / accounts / recovery \ «, \» im \ «))», «className»: «maia-promo», «default»: «», «placeholder»: «», «matchRegexps»: [«account.recovery | reset password | password reset | password change | lost (my)? password | https: // www [.] google [.] com / accounts / recovery»]}, {«type»: «info «,» text «:» Ошибка при двухэтапной аутентификации ?Многие исследователи путают Проблема входа с 2-Step Verification . Убедитесь, что вы не совершаете ту же ошибку! Ошибка входа повторно использует коды подтверждения и его обход легко , если вы выглядите менее подозрительно (например, если вы входите в систему с известного компьютера). Если это то, что вы обнаружили, скорее всего, это не ошибка :).
«,» id «:» two_step_verification «,» cond «:» (соответствует (body / value, \ «\\\\ b2 [-]? sv \\\\ b | \\\\ b2 [-]? fa \\\\ b \» , \ «im \») || соответствует (body / value, \ «(2 | two).? (коэффициент | шаг).? (проверка | аутентификация) \ «, \» im \ «) || соответствует (body / value, \» IdvChallenge \ «, \» im \ «)) || (соответствует (attack_scenario / значение, \ «\\\\ b2 [-]? sv \\\\ b | \\\\ b2 [-]? fa \\\\ b \», \ «im \») || соответствует (сценарий_ атаки / значение, \ «(2 | два).? (фактор | шаг).? (проверка | аутентификация) \», \ «im \») || соответствует (сценарий_ атаки / значение, \ «IdvChallenge \», \ «im \ «)) || (соответствует (vuln_summary / value, \» \\\\ b2 [-]? sv \\\\ b | \\\\ b2 [-]? fa \\\\ b \ «, \» im \ «) || соответствует (vuln_summary / значение, \» (2 | два).? (фактор | шаг).? (проверка | аутентификация) \ «, \» im \ «) || соответствует (vuln_summary / value, \ «IdvChallenge \», \ «im \»)) «,» className «:» maia-promo «,» default «:» «,» placeholder «:» «,» matchRegexps «: [» \\ b2 [- ]? sv \\ b | \\ b2 [-]? fa \\ b | (2 | два).? (коэффициент | шаг).? (проверка | аутентификация) | IdvChallenge «]}, {» type «:» info «,» text «:» Неверный SPF? DMARC? DKIM? ?Подождите :), на самом деле мы не считаем проблемы и обходы SPF и DKIM уязвимостями системы безопасности. Мы медленно развертываем наши политики электронной почты, чтобы обеспечить наилучший баланс между безопасностью и удобством использования. Ознакомьтесь с этим документом a > где мы объясняем нашу позицию в отношении SPF и спуфинга электронной почты.
«,» id «:» email_spoofing «,» cond «:» (соответствует (body / value, \ «\\\\ bd [.]? k [.]? i [.]? m \\ \\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ bd [.]? m [.]? a [.]? r [.]? c \\\ \ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ bs [.]? p [.]? f \\\\ b \ «, \» im \ «) || соответствует (тело / значение, \ «Домен.? Ключи.? Идентифицировано.? Почта \», \ «im \») || соответствует (тело / значение, \ «Отправитель.? Политика.? Структура \», \ «im \») || соответствует (body / value, \ «Domain.?based.?Message.?Authentication.*Reporting.? (и)? Соответствие \», \ «im \») || соответствует (body / value, \ «email. * spoofing \», \ «im \»)) || (соответствует (сценарий_ атаки / значение, \ «\\\\ bd [.]? k [.]? i [.]? m \\\\ b \ «, \» im \ «) || соответствует (сценарий_ атаки / значение, \» \\\\ bd [.]? m [.] ? a [.]? r [.]? c \\\\ b \ «, \» im \ «) || соответствует (сценарий_ атаки / значение, \» \\\\ bs [.]? p [.]? f \\\\ b \ «, \» im \ «) || соответствует (сценарий_ атаки / значение, \» Домен.? Ключи.? Идентифицировано.? Почта \ «, \» im \ «) || соответствует (сценарий_ атаки / значение, \ «Отправитель.? Политика.? Framework \», \ «im \») || соответствует (сценарий_ атаки / значение, \ «Домен.?based.?Message.?Authentication.*Reporting.? (и)? Соответствие \ «, \» im \ «) || соответствует (сценарий_ атаки / значение, \» электронная почта. * спуфинг \ «, \» im \ «)) || (соответствует (vuln_summary / значение, \» \\\\ bd [ .]? k [.]? i [.]? m \\\\ b \ «, \» im \ «) || соответствует (vuln_summary / value, \» \\\\ bd [.]? m [.] ? a [.]? r [.]? c \\\\ b \ «, \» im \ «) || соответствует (vuln_summary / значение, \» \\\\ bs [.]? p [.]? f \\\\ b \ «, \» im \ «) || соответствует (vuln_summary / value, \» Domain.? Keys.? Identified.? Mail \ «, \» im \ «) || соответствует (vuln_summary / значение, \ «Отправитель.? Политика.? Framework \», \ «im \») || соответствует (vuln_summary / value, \ «Domain.?based.?Message.?Authentication.*Reporting.? (и)? Соответствие \ «, \» im \ «) || соответствует (vuln_summary / value, \» email. * spoofing \ «, \» im \ «))», «className»: «maia-promo», «default»: » «,» заполнитель «:» «,» matchRegexps «: [» \\ bd [.]? k [.]? i [.]? m \\ b | \\ bd [.]? m [.]? a [.]? r [.]? c \\ b | \\ bs [.] ? p [.]? f \\ b | Домен.? Ключи.? Идентификация.? Почта | Отправитель.? Политика.? Framework | Домен.? на основе? Сообщение.? Аутентификация. * Отчетность.? (и)? Соответствие | email. * spoofing «]}, {» type «:» info «,» text «:» Это не наше 🙂 Некоторые службы, находясь на доменном имени, принадлежащем Google или одно из его приобретений управляются сторонними поставщиками. Понятно, что мы не можем разрешить тестирование безопасности этих приложений. Мы с радостью примем отчет (спасибо!) И направим его нужным людям, но, к сожалению, эти услуги выходят за рамки & nbsp; нашей VRP.Это относится к zagat.com , community.nest.com , youtube-creatorcommunity.com , Advertisercommunity.com b>, connect.googleforwork.com , cloudconnect.goog , localguidesconnect.com , cloudconnectcommunity.com и другие. . Обязательно проверьте, кому принадлежит IP-адрес (или спросите нас) перед началом проверки безопасности. «,» Id «:» service_out_of_scope «,» cond «:» (соответствует (body / value, \ «\\\\ b ( загать [.] com) \\\\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ byoutube-creatorcommunity [.] com \\\\ b \ «, \» im \ «) || соответствует (тело / значение, \» \\\\ b (community [.] nest [.] com) \\\\ b \ «, \» im \ «) || соответствует (тело / значение, \ «\\\\ b (training [.] nest [.] com) \\\\ b \», \ «im \») || соответствует (body / value, \ «\\\\ b (connect [ .] googleforwork [.] com) \\\\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ b (Advertisercommunity [.] com) \\\\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ b (cloudconnect [.] goog) \\\\ b \ «, \» im \ «) || соответствует (body / значение, \ «\\\\ b (localguidesconnect [.] com) \\\\ b \», \ «im \») || соответствует (body / value, \ «\\\\ b (cloudconnectcommunity [.] com) \\\\ b \ «, \» im \ «)) || (соответствует (url / value, \» \\\\ b (zagat [.] com) \\\\ b \ «, \ «im \») || соответствует (url / value, \ «\\\\ byoutube-creatorcommunity [.] com \\\\ b \», \ «im \») || соответствует (url / value, \ » \\\\ b (community [.] nest [.] com) \\\\ b \ «, \» im \ «) || соответствует (url / value, \» \\\\ b (training [.] nest [.] com) \\\\ b \ «, \» im \ «) || соответствует (url / value, \» \\\\ b (connect [.] googleforwork [.] com) \\\\ b \ «, \» im \ «) || соответствует (url / value, \» \\\\ b (Advertisercommunity [.] com) \\\\ b \ «, \» im \ «) || соответствует ( url / значение, \ «\\\\ b (cloudconnect [.] goog) \\\\ b \», \ «im \») || соответствует (url / value, \ «\\\\ b (localguidesconnect [ .] com) \\\\ b \ «, \» im \ «) || соответствует (url / value, \» \\\\ b (cloudconnectcommunity [.] com) \\\\ b \ «, \» im \ «))», «className»: «maia-promo», «default»: «», «placeholder»: «», «matchRegexps»: [«\\ b (zagat [.] com) \\ b | \\ byoutube-creatorcommunity [.] com \\ b | \\ b (community [.] nest [.] com) \\ b | \\ b (training [.] nest [.] com) \\ b | \ \ b (connect [.] googleforwork [.] com) \\ b | \\ b (Advertisercommunity [.] com) \\ b | \\ b (cloudconnect [.] goog) \\ b | \\ b (localguidesconnect [.] com) \\ b | \\ b (cloudconnectcommunity [.] com) \\ b «]}, {» type «:» info «,» text «:» Это не наше 🙂 strong> Это приобретение (Skybox, Niantic Labs, Terra Bella, Daily Deal или Sketchup) больше не принадлежит Google.Понятно, что мы не можем разрешить тестирование безопасности этих приложений, и они не входят в нашу VRP. Обязательно проверьте, кому принадлежит IP-адрес и доменное имя, прежде чем начинать тест безопасности. «,» Id «:» previous_acquisition_out_of_scope «,» cond «:» (соответствует (body / value, \ «\\\\ b (terrabella [.] com) \\\\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ b (skybox (imaging)? [.] com) \\\\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ b (terrabellatech [.] com) \\\\ b \ «, \» im \ «) || соответствует (body / значение, \ «\\\\ b (sketchup [.] com) \\\\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ b (dailydeal [.] de) \\\\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ b (nianticlabs [.] com) \\\\ b \ «, \» im \ «)) || (соответствует (url / value, \ «\\\\ b (terrabella [.] com) \\\\ b \», \ «im \») || соответствует (url / value, \ «\\\\ b (skybox (imaging)? [. ] com) \\\\ b \ «, \» im \ «) || соответствует (url / value, \» \\\\ b (terrabellatech [.] com) \\\\ b \ «, \» im \ «) || соответствует (url / значение, \» \\\\ b (sketchup [.] com) \\\\ b \ «, \» im \ «) || соответствует (url / value, \» \ \\\ b (dailydeal [.] de) \\\\ b \ «, \» im \ «) || соответствует (url / value, \» \\\\ b (nianticlabs [.] com) \\\\ b \ «, \» im \ «))», «className»: «maia-promo», «default»: «», «placeholder»: «», «matchRegexps»: [» \\ b (terrabella [.] com) \\ b | \\ b (skybox (imaging)? [.] com) \\ b | \\ b (terrabellatech [.] com) \\ b | \\ b ( sketchup [.] com) \\ b | \\ b (dailydeal [.] de) \\ b | \\ b (nianticlabs [.] com) \\ b «]}, {» type «:» информация «, «text»: « Это не наше 🙂 Polar.com и adscape.com управляются компаниями с названиями, аналогичными названиям, которые мы приобрели, но это просто совпадение. Понятно, что мы не можем разрешить тестирование безопасности этих приложений, и они не входят в нашу VRP.Убедитесь, что вы проверили, кому принадлежит IP-адрес и доменное имя, прежде чем начинать тест безопасности. «,» Id «:» capture_name_conflict «,» cond «:» (соответствует (body / value, \ «\\\\ b (полярный [.] com) \\\\ b \ «, \» im \ «) || соответствует (body / value, \» \\\\ b (adscape [.] com) \\\\ b \ «, \ «im \»)) || (соответствует (url / value, \ «\\\\ b (polar [.] com) \\\\ b \», \ «im \») || соответствует (url / value , \ «\\\\ b (adscape [.] com) \\\\ b \», \ «im \»)) »,» className «:» maia-promo «,» default «:» «,» заполнитель «:» «,» matchRegexps «: [» \\ b (полярный [.] com) \\ b | \\ b (adscape [.] com) \\ b «]}, {» type «:» информация «,» text «:» Стоп! Службы, работающие в субдоменах bc.googleusercontent.com и mci.googlefiber.net принадлежат клиентам Google Cloud Platform или Google Fiber. Понятно, что мы не можем разрешить тестирование безопасности приложений, не принадлежащих Google, и они выходят за рамки для VRP. Большинство служб работает в субдоменах appspot.com , firebaseio.com и devportal.apigee.com принадлежат клиентам Google. Понятно, что мы не можем разрешить тестирование безопасности приложений, не принадлежащих Google, и они выходят за рамки для VRP. Перед тестированием дважды убедитесь, что приложение явно помечено как принадлежащее Google. Если видео YouTube, не внесенное в список, когда-либо было общедоступным, вполне возможно (и часто), что видео все еще может быть обнаружено разными способами, например: < ul>
Сожалеем слышать, что наши продукты вызывают у вас проблемы. Пожалуйста, нажмите здесь , чтобы получить помощь от других пользователей и сотрудников Google или нажмите здесь , чтобы узнать о других способах связи с нами.
«,» id «:» item-78 «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «: «info», «text»: «Посетите наш средство устранения неполадок с конфиденциальностью , чтобы найти ответы на большинство проблем с конфиденциальностью, Проверка безопасности для проверки настроек безопасности вашей учетной записи или Страница недавно использованных устройств для исследования активности в вашей учетной записи.page_wrong_answer && page_confirmation_yes) || (config_guest &&! email / value) || ! body / value)) «,» className «:» «,» items «: [{» type «:» tip «,» text «:» Пожалуйста, проверьте еще раз, что вы не робот. «,» id «:» captcha_error «,» cond «:» config_error_bad_captcha «,» className «:» error «,» default «:» «,» placeholder «:» «,» customTitle «:» Error «}, {» type «:» info » , «text»: «», «id»: «captcha_area», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}]}, {«type «:» info «,» text «:» «,» id «:» submit_button_field «,» cond «:»! config_read_only «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» info «,» text «: «Отправить отключено.Включен режим только для чтения. «,» Id «:» item-82 «,» cond «:» config_read_only «,» className «:» «,» default «:» «,» placeholder «:» «}]}, {«type»: «block», «text»: «», «id»: «meta», «cond»: «», «className»: «», «items»: [{«type»: «check «,» text «:» «,» id «:» config_guest «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type » : «check», «text»: «», «id»: «config_googler», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}, { «type»: «check», «text»: «», «id»: «config_whitelisted», «cond»: «», «className»: «», «default»: «», «placeholder»: «» }, {«type»: «check», «text»: «», «id»: «config_captcha», «cond»: «», «className»: «», «default»: «», «placeholder» : «»}, {«type»: «check», «text»: «», «id»: «config_errors», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «check», «text»: «», «id»: «config_error_bad_captcha», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «check», «text»: «», «id»: «config_error_empty_body», «cond»: «» , «className»: «», «default»: «», «placeholder»: «»}, {«type»: «check», «text»: «», «id»: «config_error_too_long_report», «cond» : «», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «check», «text»: «», «id»: «config_done», «cond»: «», «className»: «», «default»: «», «placeholder»: «»}, {«type»: «check», «text»: «», «id»: » config_unrolled «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» check «,» text «:» «,» id «:» config_read_only «,» cond «:» «,» className «:» «,» default «:» «,» placeholder «:» «}, {» type «:» line «,» text «:» » , «id»: «meta_warnings», «cond»: «», «className»: «», «default»: «», «inputType»: «text», «placeholder»: «»}]}]}] } {«config_guest»: «проверено», «config_captcha»: «проверено»} Пометить
Con {73
11392f
775676
88c21f
a022a6
585c3a
Награда
80f689
66}
Как заставить людей использовать приложения для отслеживания контактов
В эти трудные времена мы сделали ряд наших статей о коронавирусе бесплатными для всех читателей.Чтобы получать весь контент HBR по электронной почте, подпишитесь на рассылку Daily Alert.
Большинство платформ терпят неудачу, потому что они никогда не создают критической массы вовлеченных пользователей. Известные провалы, такие как Google+, музыкальная социальная сеть Apple iTunes Ping и Webvan, являются лишь немногими примерами.
Если мы фундаментально не переосмыслим, как разрабатываются, запускаются и масштабируются приложения для отслеживания контактов Covid-19, подавляющее большинство из них постигнет та же участь. Да, правительства могут потребовать от граждан загружать приложения, как это было сделано в Китае, но такие драконовские меры будут анафемой, по крайней мере, в Европе и Соединенных Штатах.История платформ говорит нам, что единственный другой способ добиться успеха этих приложений — это создать критическую массу на местном уровне, продемонстрировав немедленную ценность в небольших целевых сообществах, таких как семьи, кварталы и офисы, а затем масштабирование до регионального и национального уровней.
Мобильное приложение для отслеживания контактов может отслеживать, с кем каждый пользователь был в непосредственной близости, а затем может предупреждать всех затронутых пользователей, когда один из них подтверждает положительный результат на заражение. Некоторые приложения для отслеживания контактов могут также предупреждать пользователей, когда рядом находится зараженный человек, предотвращая возможное заражение, или даже отслеживать, следует ли зараженный пользователь рекомендациям по социальному дистанцированию.
Дополнительная литература
Проблема в том, что для того, чтобы приложения были эффективными, они должны быть почти повсеместными. Для них характерны сильные сетевые эффекты, а это означает, что их ценность для любого пользователя зависит от того, сколько других людей загружают приложение и регулярно его используют. Если только небольшая часть людей, с которыми контактирует пользователь, использует приложение, оно бесполезно или даже вредно: показания приложения будут очень неточными и даже могут вызвать ложное чувство безопасности.Некоторые подсчитали, что для того, чтобы приложения для отслеживания контактов остановили заражение, необходимо, чтобы их приняли не менее 60% населения — по меньшей мере, трудная задача. А для того, чтобы приложения были индивидуально надежными — то есть, чтобы каждый пользователь был точно информирован обо всех своих контактах, а не только о некоторых из них, — принятие должно быть намного шире. Без широкого распространения эти системы рискуют оказаться бесполезными или даже опасными.
Проблемы конфиденциальности представляют собой серьезную проблему для стимулирования внедрения: чем выше мнение о том, что конфиденциальность пользователей защищена, тем больше людей будут использовать приложение для отслеживания контактов, но более строгие меры защиты конфиденциальности ограничивают эффективность этого инструмента при отслеживании распространения вирус, тем самым замедляя распространение приложения.Например, было бы полезно, если бы приложение предупреждало пользователей о заражении людей, с которыми они собирались сойтись. Но многие страны предпочли не включать такого рода функции для защиты частной жизни людей.
Один из способов стимулировать внедрение — обязать использование приложения — подход, который хорошо зарекомендовал себя в Китае. Но в большинстве стран, где усыновление является добровольным, распространение было низким. Например, в Сингапуре, где гарантировано, что усыновление будет добровольным и будет уважаться личная жизнь людей, только 35% населения используют приложение.В Исландии, первой стране в Европе, запустившей свое приложение (в начале апреля), уровень принятия все еще составляет менее 40% по состоянию на 8 июля. А в других европейских странах уровень принятия был еще ниже, несмотря на то, что Европейский Союз выпустил рекомендации по скоординированному подходу к разработке безопасных, защищенных и совместимых приложений для отслеживания контактов в апреле.
Когда внедрение является добровольным, приложения для отслеживания контактов представляют собой классическую проблему «курица и яйцо», или «холодный старт», — проблему, с которой сталкивается любая платформа, стремящаяся к сильному сетевому эффекту: они практически не имеют ценности, пока не достигнут критической массы пользователей.Способ запуска платформ имеет большое значение для решения этой проблемы; на самом деле, иногда это имеет большее значение, чем инвестиции платформы в НИОКР и маркетинг, особенности дизайна и даже общая стратегия. А лучшая стратегия запуска часто противоречит здравому смыслу. Вместо того, чтобы запускать приложение для всех без разбора, делайте это целенаправленно: ориентируйтесь только на небольшое сообщество, обеспечивайте широкое распространение на местном уровне, стимулируйте взаимодействие, наращивайте критическую массу и постепенно масштабируйтесь оттуда.
Это стратегия, которую Facebook использовал для запуска своей теперь глобальной социальной сети.Он начался с сообщества колледжей Гарварда, перешел из колледжа в колледж, распространился на отдельные фирмы, а затем, спустя много времени после того, как была достигнута критическая масса, запустил продукт во всем мире. Это также стратегия, используемая WhatsApp, нацеленной на семьи эмигрантов, и Uber, которая фокусировалась на центре Сан-Франциско и масштабировалась оттуда, город за городом. Напротив, Google запустил Google+ без разбора для всех пользователей Gmail и не достиг критической массы даже среди миллионов пользователей. Apple сделала то же самое, когда запустила iTunes Ping для всех пользователей iTunes; участие было незначительным.Без целенаправленной стратегии запуска даже гиганты терпят неудачу.
Insight Center
То же самое и с приложениями для отслеживания Covid-19. Вместо того, чтобы запускать их широко и без разбора, мы должны развертывать их в узконаправленных, замкнутых, связанных сообществах, где они будут мгновенно полезны: семьи, религиозные общины, рабочие места, школы, бары и рестораны, пляжи, отели, поезда, самолеты и т. Д. и так далее. Таким образом, приложения сразу же приобретут ценность, и их принятие в каждом небольшом сообществе может приблизиться к 100%.Как только они наберут критическую массу в небольших сообществах, приложения можно будет постепенно масштабировать и подключать на региональном или национальном уровне. Совместимость, рекомендованная Европейским союзом, может даже позволить межстрановые соединения. Это просто реализация уроков, извлеченных из масштабирования Facebook, WhatsApp и Uber.
Фактически, заинтересованные стороны во многих сообществах сильно заинтересованы в отслеживании заражения, чтобы замедлить его, потому что это будет означать открытие школ, рабочих мест и мест для встреч.Некоторые общины могут фактически санкционировать усыновление; другие могли бы это сильно поддержать. Например, UBI Banca, пятый по величине банк в Италии, хотел, чтобы его сотрудники использовали UBISafe, его приложение для отслеживания контактов, начиная с 1 июля и по возвращении в свои офисы. Приложение было автоматически установлено на смартфоны компании, которыми пользуются 40% сотрудников. Планировалось попросить остальных 60% сотрудников скачать его на свои личные телефоны. Когда мы разговаривали с Марко Чекчеллой, ИТ-директором UBI Banca, в середине июня, он сказал нам, что уверен, что приложение может достичь очень высокого уровня проникновения.
Другие сообщества могли бы сделать то же самое. Общежития колледжей могут попросить студентов загрузить приложение перед переездом. Семьи могут попросить всех участников загрузить приложение перед посещением семейных собраний. Авиакомпании могли попросить пассажиров установить приложение перед тем, как сесть в самолет. По мере того, как каждое сообщество набирает критическую массу, приложение будет мгновенно привлекать внимание, и при некотором внимательном и постоянном выполнении мы постепенно подключим сети и масштабируем принятие до точки, когда его скачает большая часть населения.
Приложение для отслеживания контактов должно быть спроектировано таким образом, чтобы оно сразу становилось ценным для всех в целевом сообществе, которое его скачивает. (Дизайн приложений в целом важен для привлечения первых пользователей, и это особенно верно в отношении приложений для отслеживания контактов, поскольку защита конфиденциальности означает, что пользователи не смогут определить, сколько других людей используют приложение.) Один из способов сделать приложение мгновенно ценным, чтобы оно предоставило информацию о локальном заражении, чтобы пользователи знали о рисках. Другой вариант — включить функцию отслеживания симптомов, чтобы пользователи могли вводить свои симптомы и получать информацию о том, когда им следует обращаться за медицинской помощью.
Но лучший способ, конечно, — это чтобы приложение могло отслеживать как можно больше релевантных контактов. Хороший первый шаг — это протокол Apple / Google, результат совместных усилий Apple и Google по созданию стандарта, в наибольшей степени учитывающего конфиденциальность для приложений отслеживания контактов. В настоящее время протокол настроен на запись близости только между людьми, которые уже загрузили приложение. Но в принципе, протокол может сделать это для любого, кто обновил свои операционные системы iOS и Android до той, которая содержит протокол.Затем, когда пользователь загружает приложение для отслеживания контактов, он сможет предоставить полезную информацию о контактах, которые ранее загрузили приложение.
Наконец, управление ожиданиями пользователей имеет решающее значение для стимулирования внедрения. Люди, скорее всего, примут приложение, если есть конкретные ожидания, что они будут протестированы быстро и без дополнительных затрат, если они получат уведомление о том, что они подверглись воздействию вируса. (Даже в Европе, где доступ к системе здравоохранения в большинстве стран бесплатный, люди не всегда могут пройти тестирование быстро.Обязательство национальной службы здравоохранения или сообщества (например, работодателя) предоставить людям, использующим приложение, быстрое, дешевое (или бесплатное) тестирование, может привести к быстрому принятию и использованию приложения.
Приложения для отслеживания контактов могут и должны стать решающим фактором в борьбе с пандемией. Что нам нужно, так это масштабная, тщательно скоординированная стратегия между национальными правительствами и местными сообществами, делающая упор на целенаправленное, систематическое, местное принятие и мгновенное воздействие. В сочетании с обширными возможностями тестирования и рациональным, продуманным подходом к компромиссу между здоровьем и конфиденциальностью приложения для отслеживания контактов могут дать нам шанс взять пандемию под контроль.
Если наш контент помогает вам бороться с коронавирусом и другими проблемами, рассмотрите возможность подписки на HBR. Покупка подписки — лучший способ поддержать создание этих ресурсов.
Приложения для отслеживания контактов — не решение кризиса COVID-19
Беспрецедентная угроза нового коронавируса привела к тому, что многие американцы не выходили из дома, отделяя их друг от друга, что дорого обходится местной экономике и личному благополучию. Тем временем на американские институты растет давление, чтобы они что-то — что угодно — с пандемией сделали.
Поощряемый Белым домом, большая часть этого давления была направлена на Кремниевую долину и технологическую индустрию, которая отреагировала хрупким цифровым решением. Технологические компании и инженерные отделы крупных университетов возлагают свои надежды на возвращение американцев к работе и развлечениям на обещаниях приложений для смартфонов. Коронавирус? Для этого есть приложение.
Мы обеспокоены растущим энтузиазмом к автоматизированным технологиям как центральному элементу борьбы с инфекциями.Вместе мы обладаем обширным опытом в области технологий, законодательства, политики и эпидемиологии. У нас есть серьезные сомнения в том, что добровольное анонимное отслеживание контактов с помощью приложений для смартфонов — как предлагают Apple, Google и преподаватели ряда академических институтов — может освободить американцев от ужасного выбора: оставаться дома или рисковать разоблачением. Мы опасаемся, что приложения для отслеживания контактов послужат средством для злоупотреблений и дезинформации, одновременно создавая ложное чувство безопасности, чтобы оправдать повторное открытие местной и национальной экономики задолго до того, как это станет безопасным.Наши рекомендации направлены на снижение вреда технологического вмешательства, которое кажется все более неизбежным.
Мы не сомневаемся, что разработчики приложений для отслеживания контактов и связанных с ними технологий действуют из лучших побуждений. Но мы призываем разработчиков этих систем активизировать и признать ограничения этих технологий, прежде чем они получат широкое распространение. Агентства здравоохранения и политики не должны чрезмерно полагаться на эти приложения и, несмотря на это, должны установить четкие правила, чтобы предотвратить угрозу конфиденциальности, справедливости и свободе, введя соответствующие меры безопасности.
Предложения по борьбе с коронавирусом с помощью смартфонов в основном направлены на облегчение процесса «отслеживания контактов». Отслеживание контактов включает в себя работу в обратном направлении от инфицированных случаев для выявления людей, которые могли быть подвержены заболеванию, чтобы их можно было обследовать, изолировать и, по возможности, лечить. Традиционное отслеживание контактов — это трудоемкий процесс собеседований и детективной работы. Некоторые страны, такие как Сингапур, Южная Корея и Израиль, задействовали технологии, в том числе мобильные приложения, для облегчения отслеживания контактов в случае заражения коронавирусом, и эта идея сейчас завоевывает популярность в Соединенных Штатах.Северная Дакота и Юта выпустили приложения для добровольного отслеживания контактов, которые полагаются на отслеживание местоположения пользователей при их перемещении, а консалтинговая фирма PwC начала продвигать инструмент отслеживания контактов, позволяющий работодателям проверять, какие сотрудники могут вернуться к работе. Несколько американских технологических компаний и высших учебных заведений разрабатывают инфраструктуру, которая позволила бы в некотором роде автоматизировать отслеживание контактов, избегая при этом определенных проблем с конфиденциальностью.
Отслеживание контактов может быть важным компонентом ответных мер на эпидемию, особенно при низкой распространенности инфекции.Такие усилия наиболее эффективны там, где тестирование является быстрым и широко доступным и когда инфекции относительно редки — условия, которые в настоящее время необычны для Соединенных Штатов. В идеале отслеживание контактов вручную обученными специалистами может помочь выявить кандидатов для тестирования и карантина, чтобы помочь сдержать распространение коронавируса.
Заманчивость автоматизации кропотливого процесса отслеживания контактов очевидна. Но на сегодняшний день никто не продемонстрировал, что это возможно сделать надежно, несмотря на многочисленные одновременные попытки.Приложения, которые уведомляют участников о раскрытии информации, могут в определенных условиях и в нужных условиях помочь направить ресурсы тестирования тем, кто подвергается более высокому риску. Все остальное кажется нам в лучшем случае неправдоподобным, а в худшем — опасным.
В ответ на усилившееся давление со стороны администрации Трампа на технологические платформы с целью обмена данными Apple и Google предложили интерфейс прикладного программирования (или «API») для отслеживания контактов с помощью мобильных телефонов, который они описывают как систему, обеспечивающую «раскрытие информации». уведомление »для пользователей после того, как им был поставлен диагноз или они сами сообщили о заражении.Apple-Google API поддерживает специальную функцию предупреждения участников, если их телефон находится рядом с телефоном человека, который сообщил о заражении COVID-19. Чтобы было ясно, компании не планируют разрабатывать приложение самостоятельно, что потребовало бы решения некоторых из наиболее сложных вопросов, связанных с тем, как проверить, что пользователь заражен, и какие политики предлагать, когда люди получают предупреждение о том, что они «находятся в контакте». с инфицированным человеком. В конечном счете, они оставили это на усмотрение должностных лиц общественного здравоохранения или кого-либо еще, кто разрабатывает приложения, для определения их функциональности и использования — конечно, с учетом ограничений платформы.
Мы и многие другие указали на множество подводных камней для добровольных приложений с самооценкой коронавируса, подобных тем, которые рассматривают Apple, Google и другие. Во-первых, уведомления приложений о контакте с COVID-19, вероятно, будут одновременно как чрезмерными, так и неполными. Эксперты в нескольких дисциплинах показали, почему мобильные телефоны и их сенсоры являются несовершенными прокси-серверами для выявления коронавируса. Легко могут возникнуть ложные срабатывания (отчеты о воздействии, когда их не было). Люди могут быть помечены как контактировавшие друг с другом, несмотря на очень низкую вероятность передачи — например, когда люди разделены стенами, достаточно пористыми для проникновения сигнала Bluetooth.Системы также не учитывают, когда люди принимают меры предосторожности, такие как использование средств индивидуальной защиты, при взаимодействии с другими людьми.
Большинство случаев истинного контакта не приводит к передаче инфекции. Исследования показывают, что люди имеют в среднем около дюжины близких контактов в день — инциденты, включающие прямое прикосновение или беседу один на один, — но даже при отсутствии мер социального дистанцирования средний инфицированный человек передает только 2 или 3 другим людям в течение всего дня. все течение болезни.Мимолетные взаимодействия, такие как пересечение дорожек в продуктовом магазине, будут значительно более распространенными и с меньшей вероятностью вызовут передачу. Если приложения также помечают эти встречи с меньшим риском, они будут широко раскрывать сеть при сообщении о подверженности риску. Если они этого не сделают, они пропустят значительную часть событий передачи. Поскольку большинство уязвимостей, отмеченных приложениями, не приведут к заражению, многие пользователи будут проинструктированы о самоизоляции, даже если они не были заражены. Человек может мириться с этим один или два раза, но после нескольких ложных сигналов тревоги и вытекающих из этого неудобств длительной самоизоляции мы ожидаем, что многие начнут игнорировать предупреждения.Конечно, это проблема и при обычном отслеживании контактов, но с ней можно справиться с помощью эффективной прямой связи между устройством отслеживания контактов и предполагаемым контактом.
По крайней мере, столь же проблематичной является проблема ложноотрицательных результатов — случаев, когда эти приложения не могут пометить людей как потенциально подверженные риску, даже если они столкнулись с кем-то с вирусом. Распространение смартфонов в США остается на уровне около 81 процента — это означает, что даже если бы мы установили эти приложения на 100 процентов (что крайне маловероятно без обязательных политик), мы все равно увидели бы только часть от общего числа событий воздействия (65 процентов согласно закону Меткалфа).Более того, люди не всегда носят с собой телефоны. Представьте себе курьера, который оставляет свой телефон в машине. Или подумайте о том, что коронавирус может передаваться через поверхности, на которых он задерживается еще долгое время после того, как человек и его телефон покинули территорию. Люди из групп самого высокого риска — пожилые люди или люди с ограниченными ресурсами — вероятно, с меньшей вероятностью загрузят приложение, но больше всего нуждаются в безопасности. Другие могут загрузить приложение, но не сообщить о положительном статусе — из-за страха, потому что они никогда не тестировались, или потому, что они входят в значительный процент носителей, у которых нет симптомов.
Таким образом, приложения для отслеживания контактов не могут гарантировать безопасность выхода на улицу только потому, что поблизости не было зарегистрировано ни одного заболевания. В конечном итоге отслеживание контактов — это вмешательство в области общественного здравоохранения, а не индивидуальное. Это может уменьшить распространение болезни среди населения, но не обеспечивает прямой защиты ни одному человеку. Это создает проблемы со стимулами, которые требуют тщательного обдумывания: что дает пользователю, которого иногда просят пропускать работу и избегать общения, но который не получает немедленных выгод от системы?
Некоторые из платформ отслеживания контактов были разработаны с учетом требований безопасности и конфиденциальности, в некоторой степени.Предложение Apple-Google, например, хранит информацию о том, какие «контакты» устройство установило на устройстве каждого пользователя, а не отправляет эту информацию на центральный сервер, как в случае с некоторыми другими подходами. Однако эта «децентрализованная» архитектура не полностью свободна от проблем конфиденциальности и безопасности и фактически открывает приложения, основанные на этих API, для новых и различных классов уязвимостей конфиденциальности и безопасности. Например, поскольку эти системы отслеживания контактов выявляют состояние здоровья в связи с уникальным (если он меняется) идентификатором, можно сопоставить инфицированных людей с их фотографиями с помощью стационарной камеры, подключенной к устройству Bluetooth в общественном месте.
И, наконец, проблема злонамеренного использования имеет первостепенное значение, особенно с учетом нынешней атмосферы дезинформации, космонавтики и политических манипуляций. Представьте себе недобросовестного политического деятеля, который хотел ограничить участие в голосовании в данном округе, или отчаявшегося владельца бизнеса, который хотел подавить конкуренцию. Любой из них может ложно сообщать о случаях коронавируса, не опасаясь последствий. Тролли могли сеять хаос ради злонамеренного удовольствия. Протестующие могут вызвать панику как форму гражданского неповиновения.Операция внешней разведки может закрыть целый город, ложно сообщая об инфекциях COVID-19 в каждом районе. В основе этой платформы лежит множество уязвимостей, которые еще предстоит изучить.
Хотя технологи Apple, Google и ряда академических институтов в своих документах по планированию продумали возможность использования и злоупотребления их инструментами, они должны быть более откровенными в отношении ограничений технологии, в том числе Дело в том, что эти подходы никогда не следует использовать изолированно, если они вообще используются.Подобно термометрам, шинам и многим другим продуктам, которые безопасно работают только в определенном диапазоне, эти приложения должны иметь предупреждение о множестве точек отказа.
Существует также очень реальная опасность того, что эти технологии добровольного наблюдения станут обязательными для любого общественного и социального взаимодействия. Работодатели, розничные продавцы или даже политики могут потребовать, чтобы потребители отображали результаты их приложения, прежде чем им будет разрешено войти в продуктовый магазин, вернуться к работе или воспользоваться общедоступными услугами — это так же медленно становится нормой в Китае, Гонконге и других странах. даже исследуется для посетителей Гавайев.
В случае ложных срабатываний и проблем с «огорчением» (намеренно плачущий волк), описанных выше, существует реальный риск того, что эти мобильные приложения могут превратить незатронутых людей в социальных изгоев, лишенных доступа к общественным и частным пространствам или участия в социальных и социальных сетях. экономические действия. Вероятность того, что это окажет разрозненное воздействие на тех, кто уже больше всего пострадал от пандемии, также высока. Лица, живущие в густонаселенных районах и многоквартирных домах — характеристики, которые также коррелируют с небелыми общинами и сообществами с более низким доходом, — с большей вероятностью столкнутся с ложными срабатываниями из-за их непосредственной близости друг к другу.
Таким образом, мы призываем разработчиков приложений для отслеживания контактов, а также компании, предоставляющие возможность их разработки, откровенно рассказывать об ограничениях и последствиях этой технологии. Чтобы быть этическими руководителями этих новых инструментов общественного здравоохранения, они также должны предоставлять четкие руководящие принципы и рекомендации «передовой практики» для разработки приложений. Они должны включать рекомендации о том, как должны быть защищены серверные системы и как долго должны храниться данные, критерии того, какие организации общественного здравоохранения могут иметь право использовать эти технологии, а также явные политики магазина приложений в отношении того, какая дополнительная информация, такая как GPS или государственный идентификатор. числа, можно собрать.Им следует принять общепринятые методы, такие как аудит безопасности, вознаграждение за ошибки и тестирование на злоупотребление, чтобы выявить уязвимости и непредвиденные последствия потенциально глобальной новой технологии. Наконец, создатели приложений, а также платформы, которые поддерживают эти приложения, должны взять на себя четкие обязательства относительно того, когда эти приложения и их базовые API будут прекращены.
Закон и официальная политика играют определенную роль. Если мы собираемся использовать технологии для борьбы с коронавирусом, очень важно, чтобы мы делали это с соответствующими гарантиями.Здесь мы имеем в виду традиционные гарантии, такие как судебный надзор и положения о прекращении действия, которые защищают от смещения миссии или ограничений на вторичное использование и хранение данных, которые защищают конфиденциальность потребителей. Мы согласны с нашими коллегами из Совета по надзору за гражданскими свободами, что надзору за коронавирусом следует извлечь уроки 11 сентября. Но мы также видим роль закона и политики в борьбе со слишком правдоподобной антиутопией, которую могут создать технологические решения.
Законодатели, со своей стороны, должны проявлять инициативу и быстро вводить меры предосторожности в отношении конфиденциальности данных, одновременно защищая те сообщества, которым может быть — и исторически причинялся — вред в результате сбора и использования личных данных.Необходимо ввести средства защиты, прямо запрещающие экономическую и социальную дискриминацию на основе информации и технологий, предназначенных для борьбы с пандемией. Например, ученые в Соединенном Королевстве предложили типовое законодательство для предотвращения принудительного или принудительного использования этих непроверенных систем, чтобы люди не могли вернуться на работу, в школу или получить доступ к общественным ресурсам. Перспектива наблюдения во время этого кризиса лишь показывает, как мало существует гарантий конфиденциальности потребителей, особенно на федеральном уровне.
В конце концов, никакая умная технология — сама по себе — не спасет нас от этой беспрецедентной угрозы здоровью и экономической стабильности. В лучшем случае наиболее заметные технические решения не просто помогут с минимальными затратами. Как минимум, их дизайнеры обязаны гарантировать, что они не причинят вреда.
Ашкан Солтани — независимый исследователь и технолог, специализирующийся на конфиденциальности, безопасности и поведенческой экономике. Ранее он был старшим советником U.С. Главный технический директор, главный технолог Федеральной торговой комиссии и участник команды Washington Post, которая в 2014 году получила Пулитцеровскую премию за освещение вопросов национальной безопасности.
Райан Кало — профессор права в Вашингтонском университете, занимавший должности в области информатики и информатики, а также соучредитель двух междисциплинарных исследовательских инициатив.
Карл Бергстром — профессор биологии Вашингтонского университета с обширным опытом в области эпидемиологии возникающих инфекционных заболеваний, который он интегрирует в текущие исследования распространения дезинформации через социальные и традиционные каналы СМИ во время пандемии SARS-CoV-2. .
Apple и Google оказывают финансовую поддержку Brookings Institution, некоммерческой организации, занимающейся тщательными, независимыми и глубокими исследованиями государственной политики.
Европейский парламент
44 ДелегацииПарламентские делегации поддерживают отношения и обмениваются информацией с парламентами стран, не входящих в ЕС.
Выберите делегацию Выбрать делегацию : РоссияD-UA: УкраинаD-MD: МолдоваD-BY: БеларусьDSCA: Армения, Азербайджан, ГрузияD-IL: Израиль DPAL: Палестина DMAG: Магриб DMAS: Машрек DARP: Арабский полуостровD-IQ: ИракD-IR: ИранD-США: СШАD-CA: КанадаD -BR: Бразилия DCAM: Центральная АмерикаDAND: Андское сообщество DMER: MercosurD-JP: ЯпонияD-CN: КитайD-IN: ИндияD-AF: Афганистан DSAS: Южная Азия DASE: Юго-Восточная Азия, ASEANDKOR: Корейский полуостров DANZ: Австралия, Новая ЗеландияDCAS: Центральная Азия, МонголияD- ZA: Южная Африка DPAP: Панафриканский парламент DACP: ACPDMED: Союз СредиземноморьяDLAT: EurolatDEPA: EuronestDNAT: НАТО
Перейти на страницу делегации Зайти на сайт : ДелегацииСвязаться с нами | Телефон | Факс | Центр обслуживания клиентов |
---|---|---|---|
Административные апелляции | (603) 271-4292 | (603) 271-8422 | |
Поведенческое здоровье | (603) 271-5007 | (603) 271-5058 | |
Напитки и вода в бутылках | (603) 271-4673 | (603) 271-4859 | |
Деловые операции | (603) 271-9334 | (603) 271-4232 | |
Денежная помощь | (603) 271-9700 | 1-844-275-3447 | |
Лицензирование ухода за детьми | (603) 271-9025 | (603) 271-4782 | |
Развитие ребенка | (603) 271-4451 | (603) 271-8712 | |
Служба защиты детей | (603) 271-4440 | (603) 271-4729 | |
Служба поддержки детей | (603) 271-4427 | (603) 271-4787 | |
Профилактика отравления свинцом в детстве | (603) 271-4507 | (603) 271-3991 | |
Дети, молодежь и семья | (603) 271-4440 | (603) 271-4729 | |
Профилактика и борьба с хроническими заболеваниями | (603) 271-4931 | (603) 271-0539 | |
Офис Уполномоченного | (603) 271-9200 | (603) 271-4912 | |
Общественные службы здравоохранения | (603) 271-4638 | (603) 271-8705 | |
Общественные программы, ювенальная юстиция | (603) 271-4440 | (603) 271-4729 | |
Развитие общественного здравоохранения на уровне сообществ | (603) 271-5133 | (603) 271-7623 | |
Центр обслуживания клиентов | 1-844-275-3447 | ||
Санитарно-гигиенические услуги на молочных предприятиях | (603) 271-4673 | (603) 271-4859 | |
Услуги по развитию | (603) 271-5034 | (603) 271-5166 | |
Служба по борьбе с наркотиками и алкоголем | (603) 271-6738 | ||
Услуги для пожилых и взрослых | (603) 271-9203 | (603) 271-4643 | |
Экстренная помощь | (603) 271-9700 | 1-844-275-3447 | |
Отделение экстренных служб | (603) 271-9478 | (603) 271-3001 | |
Программа помощи сотрудникам | (603) 271-4336 | (603) 271-6635 | |
Возвращение имущества | (603) 271-9236 | (603) 271-5590 | |
Помощь семье | (603) 271-9700 | 1-844-275-3447 | |
Защита пищевых продуктов | (603) 271-4589 | (603) 271-4859 | |
Программа продовольственных талонов (SNAP) | (603) 271-9700 | 1-844-275-3447 | |
Приемная семья и услуги по усыновлению | (603) 271-4711 | (603) 271-4729 | |
Glencliff Home | (603) 989-3111 | (603) 989-3040 | |
Комиссия губернатора по вопросам злоупотребления алкоголем и наркотиками | (603) 271-5379 | (603) 271-6105 | |
Справедливость в отношении здоровья | (603) 271-3986 | 1-844-275-3447 | |
Администрация ЛПУ | (603) 271-9499 | (603) 271-4968 | |
Закон о переносимости и подотчетности медицинского страхования | (603) 271-9226 | (603) 271-5590 | |
Статистика здравоохранения и управление данными | (603) 271-4988 | (603) 271-7623 | |
Бездомные и жилищные услуги | (603) 271-9196 | (603) 271-5139 | |
Кадры | (603) 271-9344 | (603) 271-4810 | |
Программа иммунизации | (603) 271-4482 | (603) 271-3850 | |
Программа вождения для инвалидов | (603) 271-6107 | ||
Контроль за инфекционными заболеваниями | (603) 271-4496 | (603) 271-0545 | |
Служба ювенальной юстиции | (603) 271-4440 | (603) 271-4729 | |
Лицензирование и сертификация | (603) 271-2152 | (603) 271-5590 | |
Омбудсмен по долгосрочному уходу | (603) 271-4375 | (603) 271-5574 | |
Здоровье матери и ребенка | (603) 271-4517 | (603) 271-4519 | |
Программа Medicaid | (603) 271-4344 | 1-844-275-3447 | |
Бизнес и политика Medicaid | (603) 271-4344 | (603) 271-8431 | |
Программа поощрения электронных медицинских карт Medicaid | (603) 271-9542 | (603) 271-8431 | |
Медицинская помощь | (603) 271-9700 | 1-844-275-3447 | |
Программа сбережений для участников программы Medicare | (603) 271-9700 | 1-844-275-3447 | |
NH EASY Gateway to Services (Подайте заявку онлайн для получения наличных, медицинских услуг, ухода за детьми, талоны на питание и др.) | (603) 271-9700 | (603) 271-4637 | 1-844-275-3447 |
Больница Нью-Гэмпшира | (603) 271-5300 | (603) 271-5395 | |
Питание и физическая активность | (603) 271-4628 | (603) 271-4160 | |
Омбудсмен | (603) 271-6941 | (603) 271-4632 | |
Операционная поддержка | (603) 271-9226 | (603) 271-5590 | |
Система мониторинга оценки риска беременности (PRAMS) | (603) 271-2081 | (603) 271-3827 | |
Служба пробации и условно-досрочного освобождения, ювенальная юстиция | (603) 271-4440 | (603) 271-4729 | |
Лаборатории общественного здравоохранения | (603) 271-4661 | (603) 271-4783 | |
Службы общественного здравоохранения | (603) 271-4501 | (603) 271-4827 | |
Офис общественной информации | (603) 271-9389 | (603) 271-4332 | |
Обеспечение и повышение качества | (603) 271-8194 | ||
Радиологическое здоровье | (603) 271-4588 | (603) 225-2325 | |
Радоновая программа | (603) 271-3468 | (603) 271-3991 | |
Здравоохранение и первичная медико-санитарная помощь в сельских районах | (603) 271-5934 | (603) 271-4506 | |
Заболевания, передаваемые половым путем, и профилактика ВИЧ | (603) 271-4502 | (603) 271-4934 | |
Инспекция и лицензирование моллюсков | (603) 271-4589 | (603) 271-4859 | |
Специальные расследования | (603) 271-9258 | (603) 271-4472 | |
Специальные медицинские услуги | (603) 271-4488 | ||
Молодежный центр Сунуну | (603) 625-5471 | (603) 625-1110 | |
Временная помощь нуждающимся семьям | (603) 271-9700 | ||
Программа терапевтического лечения каннабиса | (603) 271-9333 | ||
Программа профилактики и контроля табака | (603) 271-6891 | (603) 271-5318 | |
Программа для женщин, младенцев и детей | (603) 271-4546 | (603) 271-4779 | |
По вопросам о льготах EBT, Medicaid или веб-сайте NH EASY обращайтесь по телефону | |||
Для неработающих ссылок и технических проблем с dhhs.nh.gov, обратитесь к веб-мастеру. |
Как ухаживать за мягкими контактными линзами
Автор: Джина Уайт; просмотрено Джозефом Т. Барром, OD
Зайдите в проходы по уходу за контактными линзами в большинстве супермаркетов и аптек, и вы найдете множество запутанных продуктов.
Хотя это и пугает, важно понимать уход за линзами: неправильный уход за контактными линзами может привести к различным глазным инфекциям, в том числе к слепоте.
На самом деле уход за контактными линзами проще, чем когда-либо. Одноразовые системы ухода за линзами и одноразовые контактные линзы означают, что надлежащий уход за линзами требует гораздо меньше времени, средств и хлопот, чем это было много лет назад.
Прежде чем мы начнем, поймите, что вам не следует менять режим лечения, не посоветовавшись предварительно со своим глазным врачом. Некоторые продукты несовместимы друг с другом или с определенными контактными линзами. Использование несовместимых продуктов может испортить контактные линзы или повредить глаза.
Чтобы разобраться во всех бутылочках и коробках, полезно знать, какие шаги необходимо предпринять для ухода за мягкими контактами.
Особенно важно следовать инструкциям по безопасному обращению с мягкими контактными линзами в свете недавних вспышек серьезных грибковых инфекций глаз, связанных с популярным (в настоящее время прекращенным) брендом чистящего / дезинфицирующего раствора для контактных линз.
Основы ухода за мягкими контактными линзами: очистка, ополаскивание и дезинфекция
Чтобы очистить контакты с помощью универсального раствора, поместите линзу в ладонь, нанесите большое количество раствора и осторожно протрите линзу ладонью. указательным пальцем совершайте возвратно-поступательные (не круговые) движения.
Мойте руки, чтобы в глаза не попала грязь и микробы. Старайтесь избегать увлажняющего мыла, так как оно не подходит для контактных линз. Вытрите руки безворсовым полотенцем.
Снимите одну линзу и очистите ее рекомендованным раствором. Очистка удаляет налет, косметику и прочий мусор, которые ухудшают комфорт линз. FDA рекомендует натереть линзу на ладони несколькими каплями раствора, даже если вы используете продукт, не требующий втирания.
Ополосните линзу еще раз, чтобы удалить расслоившийся мусор, следя за тем, чтобы это длилось столько, сколько указано на упаковке: Промывание — важный шаг.
Поместите линзу в чистый футляр для линз или держатель линзы и залейте свежий раствор; не «доводите» свое старое решение. Дезинфекция убивает микроорганизмы на линзе. Время дезинфекции варьируется от продукта к продукту; подробности см. на упаковке.
Повторите шаги со второго по четвертый для другого объектива.
Помимо очистки, полоскания и дезинфекции
Белок. В зависимости от того, какие контактные линзы вы носите и сколько протеина откладывается в ваших глазах на контактных линзах, ваш врач может порекомендовать вам использовать продукт для удаления протеина.
Несмотря на то, что при чистке линзы удаляется некоторое количество белка, он все равно может накапливаться на линзах и вызывать дискомфорт. Вот почему, чем дольше вы носите линзы перед их заменой, тем больше вероятность, что вам понадобится средство для удаления протеина.
Например, если вы носите одноразовые предметы, они, вероятно, вам не понадобятся; но если вы носите линзы, которые меняют только один или два раза в год, вы обязательно это сделаете. К продуктам для удаления белка относятся ферментный очиститель и жидкости для ежедневного удаления белка.
Сухость и раздражение глаз. Используйте глазные капли для контактных линз, чтобы смазать глаза и снова смочить линзы.
Чувствительность глаз и аллергия. У небольшого процента пользователей линз развивается аллергия на химические вещества, содержащиеся в растворах для контактных линз.В этом случае вам не нужен дополнительный продукт : вам просто нужно переключиться на продукты с пометкой «без консервантов».
Продукты: Растворы для очистки, ополаскивания и дезинфекции
Физиологический раствор предназначен для ополаскивания и хранения контактных линз, когда вы используете систему тепловой или УФ-дезинфекции. Он также может понадобиться для использования с ферментными очищающими таблетками или моющими / дезинфицирующими устройствами. Никогда не используйте солевые средства для чистки и дезинфекции.
Системы с перекисью водорода могут помочь тем, кто чувствителен к консервантам, используемым в многоцелевых растворах.
Этот ежедневный очиститель повышенной прочности подходит для всех мягких контактов, включая силикон-гидрогель. После этого необходимо промыть стерильным физиологическим раствором или универсальным раствором. Никогда не допускайте попадания этого продукта прямо вам в глаза.
Ежедневное чистящее средство предназначено для очистки контактных линз. Вы кладете несколько капель на ладонь и аккуратно протираете линзу в течение указанного времени, обычно около 20 секунд, не забывая очищать обе стороны.Используйте другие средства для полоскания и дезинфекции.
Универсальный раствор предназначен для очистки, ополаскивания, дезинфекции и хранения контактных линз. Очищайте линзы так же, как ежедневным очистителем, затем промывайте (в соответствии с указаниями) и продезинфицируйте — все с помощью одного и того же раствора; или дважды промойте линзы, затем поместите их в чистый футляр для линз с раствором для очистки и дезинфекции. Когда будете готовы надеть линзы, снова промойте их. При использовании универсальных растворов никакие другие средства по уходу за линзами не нужны.
Раствор перекиси водорода предназначен для очистки, дезинфекции, ополаскивания и хранения контактных линз. Используя этот продукт, вы помещаете линзы в прилагаемую корзину и ополаскиваете их, затем помещаете корзину в ее чашку и наполняете ее раствором для очистки и дезинфекции линз.
Некоторые держатели линз для систем с перекисью водорода имеют встроенный нейтрализатор (для преобразования перекиси водорода в воду, чтобы она не жала вам глаза), но с другими вам нужно добавить нейтрализующую таблетку.
После завершения этапа дезинфекции и нейтрализации вы можете вынуть линзы из футляра и надеть их.
Никогда не ополаскивайте контактные линзы раствором перекиси водорода и не наносите их непосредственно на глаза, не завершив весь этап дезинфекции и нейтрализации. Это может вызвать болезненное химическое повреждение глаза.
Бренды систем по уходу с перекисью водорода для мягких контактных линз включают Clear Care (Alcon) и PeroxiClear (Bausch + Lomb).
Устройства для очистки / дезинфекции , как и следовало ожидать, будут очищать и дезинфицировать ваши контактные линзы.В зависимости от дизайна бренда, очистка осуществляется либо ультразвуковыми волнами, либо дозвуковым перемешиванием, тогда как дезинфекция происходит с помощью универсального раствора или ультрафиолетового света.
Инструкции к устройствам у всех немного разные. Как правило, вы сначала ополаскиваете линзы физиологическим раствором или многоцелевым раствором в соответствии с указаниями. Одна марка требует втирания солевым раствором, но большинство из них не втирают.
Затем вставьте контактные линзы в устройство и залейте в него тот же раствор, что и для полоскания.Закройте устройство крышкой и подключите его, чтобы очистить и продезинфицировать линзы.
Контакты и бородавки
Q. Мне только что достали контактные линзы, и когда я снимал одну из линз, она соскользнула вниз и задела бородавку на моем пальце. Можно ли положить его обратно в глаз?
A. Да, контактную линзу можно использовать, если она коснулась бородавки на пальце.
Бородавки на пальцах — это кожные инфекции, вызываемые вирусами семейства вирусов папилломы человека (ВПЧ).Эти вирусы отличаются от вирусов, вызывающих розовый глаз и другие распространенные глазные инфекции (которые называются аденовирусами, вирусами простого герпеса и вирусами ветряной оспы).
Тем не менее, если контактная линза касается бородавки на пальце, рекомендуется промыть и протереть линзу универсальным дезинфицирующим раствором, прежде чем снова надеть ее на глаз.
В качестве дополнительной меры предосторожности против попадания вирусов ВПЧ в глаз обратитесь к дерматологу для лечения бородавки на пальце.Возможные методы лечения бородавок включают замораживание жидким азотом и удаление лазером.
Для удаления бородавок на пальцах вы также можете приобрести лекарства местного действия, отпускаемые без рецепта.
Но при использовании этих лекарств обязательно тщательно мойте руки, прежде чем прикасаться к контактным линзам или глазам, поскольку некоторые лекарства местного действия могут вызвать болезненное химическое раздражение при попадании в глаза. — Gary Heiting, OD
Продукция: средства для удаления протеина, глазные капли и Варианты для чувствительных глаз
Ферментный очиститель предназначен для удаления белка с контактных линз, как правило, еженедельно.Вы используете таблетки с физиологическим раствором или дезинфицирующим раствором (многоцелевым или перекисью водорода) в соответствии с указаниями.
Перед использованием ферментного очистителя очистите и ополосните контакты другими продуктами. Наполните контейнер для линз или флаконы (как указано) раствором, затем закапайте ферментную таблетку в каждую лунку для линз или во флакон. Подождите, пока они растворятся, затем добавьте свои контакты. Оставьте их на необходимое время, обычно 15 минут.
После этого при необходимости продезинфицируйте другим продуктом.Некоторые ферментные очистители позволяют пропустить этап дезинфекции, если вы используете дезинфицирующий раствор, а не физиологический раствор, но это не всегда так; проверьте упаковку ферментного очистителя, чтобы узнать.
Средство для ежедневного удаления протеина также удаляет протеин с ваших линз, но оно находится в жидкой форме, и вы используете его ежедневно. Вы используете его при дезинфекции универсальным раствором.
Перед тем, как использовать ежедневное средство для удаления протеина, очистите и ополосните контакты с помощью других средств.Заполните обе лунки футляра для линз универсальным раствором, затем добавьте в каждую по капле ежедневного средства для удаления протеина. Продезинфицируйте линзы как обычно.
Глазные капли для контактных линз предназначены для смазывания глаз и повторного увлажнения контактов. Убедитесь, что вы выбрали марку, безопасную для контактных линз. Глазные капли, которые не подходят для контактных линз, могут временно изменить то, как линза подходит вашему глазу, или обесцветить линзу.
Многоцелевые растворы упрощают уход за линзами, но не забывайте протирать линзы в соответствии с указаниями для достижения наилучших результатов.Он предназначен для удержания влаги на поверхности контактных линз, чтобы глаза оставались влажными в течение дня.
Продукты для чувствительных глаз помогают людям, у которых есть аллергические реакции на растворы для контактных линз. Эти аллергии могут возникнуть, даже если вы без проблем употребляете одни и те же продукты в течение многих лет. Симптомы могут включать зуд, слезотечение, ощущение инородного тела, жжение, покраснение и выделения из глаз. Если вы испытываете эти симптомы, важно обратиться к окулисту, поскольку они могут иметь множество причин.
Консервант под названием тимеросал вызывает проблемы примерно у 10 процентов пациентов, поэтому в настоящее время большинство торговых марок его не используют. Физиологический раствор без тимеросала обычно предназначен для чувствительных глаз.
Однако у людей действительно есть реакции на другие консерванты, и им необходимо перейти на продукты по уходу без консервантов. Некоторые из них содержат так называемый «исчезающий» консервант, который исчезает до того, как раствор попадет в ваши глаза.
Обязательно обращайте пристальное внимание на сроки годности всех растворов для контактных линз, особенно растворов без консервантов.Неаэрозольный раствор, не содержащий консервантов, например, следует выбросить в течение двух недель после того, как вы открыли его, чтобы снизить риск заражения.
Что самое популярное? Простота использования
Большинство пользователей мягких контактных линз в наши дни предпочитают многоцелевые растворы для ухода за контактными линзами из-за простоты использования — для очистки, дезинфекции и ополаскивания линз требуется только один продукт.
Но системы ухода за перекисью водорода (даже если они немного более громоздкие) иногда являются лучшим выбором, особенно если у вас возникают проблемы с дискомфортом при использовании силикон-гидрогелевых контактных линз.
В недавнем исследовании, опубликованном на сайте Contact Lens & Anterior Eye , ежедневное использование системы дезинфекции линз перекисью водорода значительно уменьшало слизь и липидные отложения и увеличивало смачиваемость поверхности силикон-гидрогелевых линз по сравнению с использованием многоцелевого раствора — факторы, часто связанные с больший комфорт при ношении.
Торговая марка в магазине
Возможно, вы заметили, что в магазинах, таких как ваша аптека и бакалейная лавка, продаются товары для ухода за контактными линзами под торговой маркой, также известные как продукты «под собственной торговой маркой».Часто они значительно дешевле продукции известных марок. Стоит ли их использовать?
Эти продукты безопасны и одобрены FDA, в противном случае они не могут быть проданы. Но есть потенциальные проблемы. Иногда продукты под частной торговой маркой изготавливаются из более старых рецептур, которые не обладают такими же преимуществами, как новые продукты.
Но есть большая проблема: как вы знаете, вы не должны менять продукты, не посоветовавшись с врачом, чтобы убедиться, что новое решение совместимо с вашими линзами. Допустим, вы покупаете бутылку Store-brand X, приносите ее своему врачу, и он дает вам согласие.Вы пользуетесь продуктом, и все в порядке.
В следующий раз, когда вы купите X в магазине, это может быть другой товар. Это потому, что магазин, конечно же, не предлагает собственного решения. Они покупают его у поставщика. Если будет заключена более выгодная сделка, они могут сменить поставщиков — и даже составы — но все равно будут продавать обновленный продукт под названием «Store-brand X». И пересмотренный состав может или не может подходить для ваших глаз или ваших конкретных контактных линз.
Что необходимо знать по уходу за контактными линзами
После того, как вы решили, какой продукт вы хотели бы попробовать, обсудите свои планы со своим глазным врачом.Не меняйте бренд, пока не убедитесь, что новый бренд совместим с другими вашими продуктами и с вашими контактными линзами.
Независимо от того, какой режим ухода или марки вы используете, помните:
Никогда не касайтесь кончиками бутылочек с раствором каких-либо поверхностей, в том числе тела: это может вызвать загрязнение раствора.
Избегайте попадания воды из-под крана на контактные линзы и аксессуары, так как она может переносить микроорганизм под названием Acanthamoeba, вызывающий серьезные глазные инфекции.
Не забудьте очистить аксессуары для контактных линз (футляр для линз, устройства для очистки / дезинфекции, флаконы с ферментным очистителем и т. Д.) В соответствии с указаниями.
Контейнеры для линз следует промывать горячей водой из-под крана и сушить, когда они не используются. (Поскольку цисты Acanthamoeba могут присутствовать в водопроводной воде и могут сохраняться в течение многих лет после высыхания, некоторые глазные врачи рекомендуют на этом этапе использовать только дезинфицирующий раствор для контактных линз или многоцелевой раствор.)
Недавние исследования показывают, что протирать корпус чистой тканью и / или размещение его вверх дном на другой чистой ткани может быть дополнительным хорошим шагом для предотвращения бактериальной биопленки от корпуса.Спросите своего глазного врача, что он думает.
Выбрасывайте контейнер для контактных линз каждые три месяца, чтобы снизить риск заражения.
Самое главное, очищайте и дезинфицируйте контактные линзы один раз в день. Если вы носите удлиненные контактные линзы, очищайте и дезинфицируйте линзы сразу после их снятия, если только они не предназначены для утилизации сразу после использования. Ваши глаза не только станут безопаснее и здоровее, но и носить контактные линзы станет удобнее.
Примечания и ссылки
Здоровое ношение контактных линз и уход за ними. Центры США по контролю и профилактике заболеваний (CDC). www.cdc.gov/contactlenses/index.html. Май 2017.
Влияние системы ухода за линзами на смачиваемость силикон-гидрогелевых контактных линз. Контактные линзы и передняя часть глаза . Опубликовано в Интернете перед печатью, июль 2015 г.
Эффективность различных режимов очистки и текущие рекомендации по удалению биопленки на корпусах контактных линз. Исследовательская офтальмология и визуализация . Июль 2011.
Воздействие корпусов воздушно-сушильных линз в различных местах и положениях. Оптометрия и зрение . Июль 2010 г.
Инструкции по чистке контактных линз и футляра для хранения линз: чьим советам мы должны следовать? Глаза и контактные линзы.