#seo

8 постов
пост №1857

По интернету гуляет история про 16 миллиардов утёкших паролей. В заголовке фигурируют Facebook, Google, Apple.

Во-первых, повода для паники нет. Никакой «исторической» утечки баз данных паролей крупнейших сервисов не было. Ваш аккаунт на Фейсбуке, Гугле или Эппл-аккаунт вряд ли в большей опасности, чем неделю или месяц назад. Все стандартные правила цифровой гигиены, а именно — настроить второй фактор и не использовать один и тот же пароль на разных сервисах, никто не отменял.

Что же было?

Люди часто по незнанию устанавливают себе зловредные программы на андроид-телефоны и на виндоуз-компьютеры. Эти программы (малвари) крадут логины-пароли, которые мы вводим в разные сервисы, и отправляют их мошенникам. Мошенники собирают огромные базы пользователей и паролей. Дальше эти базы передаются или продаются другим мошенникам, которые пытаются заработать денег путём обмана, шантажа и прочего.

Это не новая ситуация, по интернету уже многие годы гуляют базы с миллиардами записей. Большинство из них мало что дают — у людей всё чаще включён второй фактор, сервисы мониторят подобные базы и помечают все пароли из утечек как небезопасные, требуют у вас сменить пароль, даже если он утёк из другого сервиса, и так далее. Тем не менее использовать их для мошенничества можно, так что их продолжают собирать.

Сама эта новость — странная. Первоисточник — вот эта статья на малоизвестном «новостном» сайте. Выглядит этот сайт как классический SEO-PR проект. Автор — литовец, якобы замглавреда, с 21 твитом и с довольно чистым Линкедином. В общем, я пока не уверен, что за этим проектом не стоит один опытный SEO-шник.

Дальше это выкладывается на Forbes.com под страшным заголовком «16 миллиардов паролей Apple, Facebook и Google утекли — успей поменять пароль сейчас!». Чтобы вы понимали, это не журналист Форбса написал, а «колонка», то есть блогер, который публикует там примерно что захочет. Через Форбс обычно «прокачивают» SEO-трафик и делают статьи для виз талантов за деньги, но это отдельная история.

Единственный, кто выглядит как живой человек во всей этой истории, — это украинский безопасник Владимир Дьяченко, который в своём Линкедин-посте утверждает, что «всё в этой статье прошло через его руки».

В статье утверждается, что из 30 собранных баз только об одной ранее писали в медиа. Мол, всё это — новые, оригинальные утечки, а не перекомпиляция старых, как часто бывает.

Из приятного — 15 минут назад главный исследователь утечек Трой Хант затвитил, что посмотрит, про что весь шум-гам. Моя ставка: всё это — прекрасная виральная кампания по сбору трафика на ИИ-сгенерированный «новостной сайт». А может, даже пиар того самого безопасника Владимира. Надеюсь, хоть он существует на самом деле.

В общем, не используйте одни и те же пароли на разных сервисах и включите двухфакторную аутентификацию. Хотя, что я вам советую, все крупные сервисы всё равно заставят вас это сделать.

пост №1694

Старейший новостной сайт про технологии CNET удаляет тысячи старых статей для SEO-оптимизации.

Их специалисты уверены: «очищение сайта от старых статей сигнализирует Гуглу, что сайт свежий, актуальный и заслуживает быть выше конкурентов в поисковой выдаче».

Это примерно как если бы библиотеки избавлялись от книг, чтобы быть повыше в справочниках. 🤷‍♀️

пост №1230

Часто в результатах гугл-поиска первую строчку занимает пинтерест. Это такой сервис, где удобно собирать идеи нарядов (не только, но это, кажется, лучшее применение).

SEOшники пинтереста — черные маги и у них есть блог на медиуме, где они делятся своими секретами. Вот программная статья о том, как они ставят научные SEO-эксперименты, а вот все их статьи про SEO.

пост №1194

Гугл пушит свои веб-сторизы (amp-stories). Будет показывать их в карусельке наверху результатов поисковой выдачи не только для новостей, но и для остальных сайтов.

Инструменты создания сторизов для не-программистов: раз, два.

Плагин для вордпреса.

Документация для разработчиков: раз, два, три.

☠️

пост №856

Открыл для себя Google Ads Keyword Planner. Он позволяет посмотреть, как часто люди ищут заданные фразы в гугле и сколько будет стоить контекстная реклама по указанным ключевым словам (Яндекс Вордстат на стероидах).

Это — хороший рабочий инструмент, есть даже quick switcher клавиатурный для быстрой навигации между экранами. Интересно залипать, сравнивая ключевики и категории ключевиков между собой. В сравнении с классическим Google Trends — как Lego Duplo рядом с РД-180 (про историю этого двигателя хочется отдельный длинный пост).

Ну и странное ощущение, что ты в этот момент являешься клиентом гугла, а не пользователем.

пост №798

Оказывается, что Googlebot не умеет ES6.

Объяснение для тех, кто не теряет лучшие годы жизни на SEO и поэтому ничего не понял:

Гугл не анализирует html страниц, а рендерит их на гигантских серверных фермах на основе движка Chrome. Он делает это, чтобы «черные SEO-шники» не мухлевали с html-содержимым, показывая поисковым роботам одно (годный контент), а обычным пользователям — другое (рекламу дженерик виагры). Что мешает отдавать разный контент с сервера на основе user agent и как гугл это отслеживает — мне неясно.

Так вот, главное отличие рендер-фермы гугла от нормальных свежих браузеров — в отсутствии поддержки новой версии языка javascript — ES6.

Проверить, нормально ли рендерится ваш сайт в гугле, можно в специальном инструменте Fetch as Google.

пост №509

Google обновил свою Google Search Console.

Google Webmaster Tools в общем и Google Search Console в частности — самые недооцененные инструменты веб-разработчика и аналитика.

Вот неполный список того, что можно в них посмотреть:
- по каким запросам сайт показывается в поисковой выдаче гугла;
- на каких позициях находятся ваши страницы (и видео);
- какой у этих показов CTR (сколько увидевших ссылку на неё кликнули);
- какие страницы имеют ошибки (404, 500 и прочие);
- какие элементы находятся в мобильной верстке слишком близко, так что на них неудобно кликнуть с телефона (!).

Новая версия Search Console раскатывается постепенно. Дождитесь приглашения на почту, если ссылка выше ещё не показывает ваш сайт.