python html5 bootstrap 视频教程

德云社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4511|回复: 0

从2015年5月百度将逐步取消Referer关键词显示 站点数据更安全

[复制链接]

890

主题

936

帖子

3841

积分

版主

Rank: 7Rank: 7Rank: 7

金钱
2003
金币
8
威望
0
贡献
0
发表于 2015-7-2 18:01:17 | 显示全部楼层 |阅读模式
AI人工智能 语音助理 人工翻译 教程
从2015年5月百度将逐步取消Referer关键词显示 站点数据更安全

百度宣布全站https后,站长平台又抛出重磅炸弹:百度将逐步取消百度referer关键词显示,引发站长热议。其实在百度站长平台消息放出前,已有敏感的站长从日志中发现了端倪,并对百度此举进行了准确预测。


  在2015年5月15日星期五这个千年一遇的日子,百度站长平台挂出了《百度将逐步取消referer关键词显示 站点数据更安全》的简短公告。

全站 https 化

  实际上这件事情的开始要从几个月前的羊年春节说起:百度选择在流量比较小的春节期间,悄然把搜索全站切换到https。到现在百度已经是全站https化。大家都知道https比http更安全,不带“S”的http在传输过程中是明文的,也不对传输双方进行验证,在传输过程中的任何一方都可以对数据进行修改。

  说个段子:一个黑客黑下了一个妹纸的路由器,看到妹子正在刷微博,于是找到了妹子的微薄账号。还给妹子的浏览器弹窗说:早点休息。

os25279291613341.jpg

HTTP传输过程中不仅内容是明文的,传输层还可以把修改的内容返回给用户。在百度启用HTTPS之前,DNS劫持这件事情在中国广泛存在。在这一方面有许多灰色利益链,比如说:

 

01、直接劫持跳转(例如上淘宝A商品页面会先跳到某个B商品页面)
  

02、上网的时候给你在URL后面加个小尾巴(比如在百度url后面加个tn=,百度是要为这个流量来源付费的)


03、嵌入一段js或者一个iframe给你弹广告


04、修改网页中的广告联盟ID,窃取其他站长的联盟收入


05、修改cookies中的一些信息,创造成不存在的广告(例如用户是直接进入淘宝的,但是经过修改referer和cookies被当成淘客来源进入的)


06、修改百度搜索结果中的竞价排名甚至自然排名


07、分析你的上网行为,把你的数据出售给第三方:有人搜个“人流”以后收到医院打来的电话


  以上只是列举一些常见的行为,实际还有更多花样,都触目惊心。事实上百度每天要处理很多这类投诉:



os25279291613342.jpg

os25279291613343.jpg

百度在收到无数用户投诉之后,决心解决这个问题。于是就有了后来的百度全站HTTPS的出现。


什么是 Referer


  REFERER全称是:HTTP(s) REFERER。这个东西在HTTP的header中,浏览器Referer用来告诉服务器我是从哪个页面链接过来的,服务器籍此可以获得一些信息用于处理。


为什么要取消 Referer 关键字


  在百度HTTPS化之后,百度决心在隐私保护上更进一步。但是为什么是取消REFERER中的关键字?


  虽然百度对全站做了HTTPS加密,但从百度跳转到目标页面时,是带着REFERER的,DNS劫持者通过分析跳转页面的REFERER,还是可轻松推算出在这之前,你搜了什么。基于这一点,DNS劫持者还可以针对用户做很多事情,譬如:

  

01、根据搜索行为展示广告


02、把你的行为做成接口,提供给一些网盟用于精准展示广告


03、分析搜索行为形成报告出售


  这一次百度取消了REFERER中的关键字,而不是取消REFERER。这样做以后:站长只知道这个用户来自百度,但是不知道从百度搜哪个词过来的。虽然我是站长,不过我相信任何一个用户都会赞成百度这样做。


各方利益


DNS劫持者 公共WIFI

首当其冲的应该是DNS劫持者和一些公共WIFI。虽然他可继续通过百度以外的其他渠道,继续劫持用户;但百度这块的利益已彻底被掐断,具体情况大家可通过前面的分析自行脑补。


网盟

许多号称有大数据背景的网盟本质上来说,都是从百度搜索行为拿数据。百度启用HTTPS,取消REFERER中的关键字后,大量依靠这些数据的网盟公司在短期内广告展现质量会迅速下降。


还有一些广告联盟大块广告分销商,也就是做DNS劫持的,这些网盟恐怕以后日子更不好过了。


  统计工具
  无法获取REFERER中的关键字以后,除知道一个流量来自百度以外其他无从知晓。所以百度的搜索份额还是保留在统计中的,但是无法基于此做进一步分析。譬如:


01、统计流量任何一个工具都能做到,但统计关键词就只剩百度统计工具和百度站长平台的搜索关键词工具了。失去关键字统计功能,会有越来越多的站长转向百度自家工具,这是无疑的。


02、缺失搜索数据的统计工具,是挖掘不出多少价值的。而挖掘价值恰恰是第三方统计工具的生命。


  所以说,第三方统计工具恐怕要成为一大输家,陷入统计质量下降和流失用户的恶性循环中。


  中小站长
  作为一个站长,当然会关心自己的利益。百度关上一扇门,却打开了两扇窗。站长还可通过百度统计、站长平台分析来自百度的流量。所以这件事处理的好,其实没什么影响。

  

01、可通过跟百度统计交换数据,了解自身从百度来的流量情况。且更大的好处是:让百度知道你是一个优质、守规矩的站长,让百度知道你的运营情况,百度可能给你更好的权重 (也许百度排名有参考百度统计的数据,谁知道呢)。


02、如果不想用百度统计,还可通过百度站长工具。从个人经验看:站长平台不仅提供了展示关键字,还告诉站长每个词的点击率和平均排名。这份关键词报告虽没有明细,但是指出了优化的方向。


03、取消referer以后,第三方统计工具依旧可统计来自百度的总量,但缺失了关键词细节。而百度统计和百度站长平台刚好补上这块数据。


缺点


  从百度全面启用HTTPS到逐步取消REFERER中的关键词,这个过程牵涉到的群体是巨大的。各方利益牵涉其中,而百度必须做出抉择。迈出这一步还要背负一定压力:


01、HTTPS比平时耗费6-7倍性能,打开速度慢30%-50%。这个需优化才能达到好的用户体验。


02、全站HTTPS需要投入更多的服务器和硬件设备。牵涉部门很多。


03、如遇到DDOS,HTTPS更难解决,而利益受损方可能对百度做DDOS。


04、一些看不懂的站长会指责。除解释,还需做更多工作。可以说,百度的考虑还是比较周到的,即保护了用户隐私,又给站长提供了便利,保护了站长生态圈。


  我们可看到百度为用户体验付出的代价,这一切到最后都会转变为百度的竞争力。互联网时代,你为用户做了什么,用户就会给你什么。

版权声明:
本文由 德云社区 整理,原文来自网络。


AI人工智能 语音助理 人工翻译 教程
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|Sitemap|小黑屋|德云社区 |网站地图  

GMT+8, 2024-3-29 20:46 , Processed in 0.029217 second(s), 30 queries .

工业和信息化部: 粤ICP备14079481号-2

技术支持 乐数软件     版权所有 © 2014-2021 德云社区    

快速回复 返回顶部 返回列表