2014年2月10日月曜日

本 Blog 脆弱性の為の非表示の解消 と お詫び

2014/02/09 未明より、2014/02/10 早朝までの、約一日、 本 Blog はその脆弱性の為に、
Blogger ( Google ) によって、表示が出来ない状態でした。
皆様にご迷惑ご心配をお掛けした事をお許し下さい。
先ず、この様な事態を招きました事をお詫びすると共に、
実際には 脆弱性に起因する 不祥事 不具合 には 結び付かなかった事 をご報告いたします。
もっと読む から、ShiroYuki_Mot のメッセージをご覧下さい。


皆様の利便性を考慮して、以前から設置しておりました サイトマップ という項目があります。
この サイトマップ は、外部のサイトにある機能(スクリプト)の力を借りて、実現しておりました。
サイトマップ は、この Blog のどのページを表示しても、必ず、表示されます。
今回の不始末で、後から調べて分かったのですが、この外部サイトは、2014/01 頃 (?) から、
Blogger ( Google ) によって、マルウェアを送り込む可能性がある、所謂、危険なサイトという位置付けがなされていた様です。
従って、サイトマップを実現する為に、この Blog が危険なサイトのスクリプトを利用している事実が、
今回の非表示を課せられる原因となっていたのです。
   スクリプトそのものではなく、スクリプトが置かれているサイトが  です。
 Malware 感染サイト扱い に なっていた訳です。

本当に、ご迷惑ご心配をお掛けしました。

先に書きました様に、
本 Blog から このサイトへのアクセスが元で、何か可笑しな事態を招くと言う事態は起こらなかった報告を受けています
    今、手元に、画面コピーのファイルが無いので、本日、夕刻に画像を追加します
http://www.google.com/safebrowsing/diagnostic?site=shiroyuki-mot-says.blogspot.com


一旦、この サイトマップ を削除したのですが、別のサイト ( Blogger の大御所 kuribo さまのサイト ) に、
代替のスクリプトが用意され利用可能である事から、再び、安全な形での サイトマップ を用意 しました。
ご安心して、ご利用下さい。


時系列的な事も書いておきます。

2014/02/09 am 3:00 台を最後に、アクセス 0 に。  私は、知らぬが仏の、夢の中。
2014/02/09 休日のこの日、こちらは大雪後の晴れ間で、趣味の写真で近場に歩いて撮りに行き、
  お昼前からは雪掻きをしていました。
  作業が一段落し、さぁ、ブログでも見て見るかと、Blogger のダッシュボードを開いて見ると、 ... 。
  あれぇ。
  たいへんだぁ。
  たいへんだぁ。  ... 、絶句。
  ここから、地獄の釜の蓋が開きました。
2014/02/09 13:00 頃でしょうか。
  ダッシュボードにある筈のこの Blog が無く、左に ロック (1)  の文字が。
  そうです、隔離され、一般公開が中止され、投稿者のみがアクセス出来る状態になっていました。
  つまり、 はよぉ、直しなさい ! と。
  肝心なポイントは、上述の通りなのですが。
              最初は、誤検出かと思っていました、 ... 、浅はかな事に。
  あたふたと、あそこを弄ったり、こちらを弄ったり、まぁ、滅茶苦茶です。
  ネットで、あっちを見たり、こっちを見たり。
  直しては審査申請を送り、また、直しては審査申請を送り、
  該当外の投稿に手も入れなければ、
  なにせ、この サイトマップの作り方を投稿にしていますし、 写真の Blog からのリンクのページもありますし。
  直ぐに、再開とは行きませんので、更に、色々ぐちゃぐちゃ弄繰り廻してしまいました。
              結局、これはしない方がベター。  審査請求したら、じっと待つ
  話を戻して、
2014/02/09 14:00 頃、最初のまともな訂正 削除バージョンで申請。
2014/02/09 14:30 頃、再び、スクリプトのサイトを更新して、申請。 以後何回か申請や更新を、あたふたと。
2014/02/09 夜 待てども公開の兆しナシ。
2014/02/10 00:00 予約(スケジュール)で、投稿がひとつ増える。
2014/02/10 am 5:00 台 アクセス 復活。  その頃、私は、疲れが どっと、夢の中。
2014/02/10 朝  復活を確認。  あ~、よかったぁ。


結局、最初の規制が掛かってから、丸 24 時間、一日、で再開となりました。
審査請求から見ると、13 時間強、約半日で再開となりました。


尚、写真の Blog でも、同様の サイトマップ を用意してありますが、
既に、修正が済んでおります。  ご安心 下さい。
                     何故か、こちらは、ロックされていませんでした。
                     恐らく、タイミングだけの問題であったのだろうと思っています。



あっ、お願いがあります。

以前、私の Blog からBlogger にサイトマップを 2012/08/04 付け を参考に、サイトマップを設置なさっている方へ。

  内容を変更してありますので、必ず、スクリプトの最初の一行の記述を変更して下さい。
  上記のリンクから、投稿を開いて戴き、お読み下さい。
  青で太字の部分 が以前の投稿時と変わっています!
  変更しないと、Malware 感染サイト扱いになります!



[2014/02/10 17:35] 危険な恐れがあったのは、該当スクリプトそのものではなく該当サイト の説明を追加。
[2014/02/10 19:40] 画像追加。
  

0 件のコメント:

コメントを投稿