Почему Яндекс отказался от подтверждения сайтов txt-файлом и кто на этом заработал

Как известно, в июле 2015 года Яндекс отказался от способа подтверждения прав на сайт через txt-файл. В качестве основания принятия такого решения Яндекс привел тот факт, что данный метод практически полностью дублируется возможностями подтверждения через HTML-файл, однако технически его поддержка является более сложной.

О том, что же стало первопричиной и почему Яндекс отказался от подтверждения сайтов txt-файлом подробно рассказал пользователь Хабрахабра, который имеет к произошедшему непосредственное отношение.

Эта история про забавное стечение обстоятельств и один крошечный баг, который до недавнего времени имел место быть в сервисе «Я.Вебмастер». Вебмастер опытным путем обнаружил, что метод подтверждения «txt-файл» для некоторых конфигураций сайтов может позволить подтвердить сайт злоумышленникам. Об этом был отправлен отчет в «Yandex Bug Bounty».

Сотрудники Яндекса среагировали очень быстро. В этот же день вебмастер получил ответ на свое письмо и сообщение о том, что команда Яндекса начала разбираться с присланным репортом. А еще через день, вебмастеру присудили награду в размере 41337 рублей (примерно $700 в тот момент) за найденную уязвимость. Через несколько дней Яндекс отказался от способа подтверждения прав на сайт через txt-файл.

Подробности отчета можно посмотреть здесь

preview Видео: Минусинская экспедиция Екатерины Гладких

Видео: Минусинская экспедиция Екатерины Гладких

12 февраля 2016 года на просторах интернета состоялась онлайн-конференция «WebPromoExperts SEO Day», в рамках которой прозвучал доклад поискового аналитика Яндекса, Екатерины...

Google: Пользователи Facebook чаще других реализуют своё «право на забвение»

Google обновил статистику по использованию «права на забвение» европейскими гражданами

Герман Клименко требует увеличения налогов для Google и Apple

Советник президента РФ по развитию интернета Герман Клименко призывает поднять налоги для иностранных игроков рынка, включая Apple и Google...

Глава команды поиска Google Амит Сингхал покинет свой пост

Старший вице-президент Google по поиску Амит Сингхал (Amit Singhal) покидает компанию. Об этом он заявил на своей странице в Google+
preview Google опубликовал FAQ по переходу с HTTP на HTTPS

Google опубликовал FAQ по переходу с HTTP на HTTPS

Специалист Google Джон Мюллер (John Mueller) подготовил ответы на самые распространённые вопросы по переходу c HTTP на HTTPS. Всего в список вошло 13 пунктов. 1

Google будет бороться с пропагандой терроризма в поиске

Google запустил пилотный проект, в рамках которого компания будет предоставлять гранты на поисковую рекламу некоммерческим и неправительственным организациям, которые ведут...