Google, web sitelerini kullanıcı deneyimini olumsuz etkileyen yazılımlar veya indirilebilir yürütülebilir dosyalar barındırıp barındırmadıklarını görmek için kontrol eder. Kötü amaçlı yazılımlar ve istenmeyen yazılımlar, indirilebilir ikili dosyalar veya bir web sitesinde çalışan ve site ziyaretçilerini etkileyen uygulamalardır. Sitenizde barındırılan şüpheli dosyaların listesini şurada görebilirsiniz:
Güvenlik Sorunları raporu.
Kötü amaçlı yazılım nedir?
Kötü amaçlı yazılım, bir bilgisayara, mobil cihaza, üzerinde çalışan yazılıma veya kullanıcılarına zarar vermek için özel olarak tasarlanmış herhangi bir yazılım veya mobil uygulamadır. Kötü amaçlı yazılımlar, kullanıcı onayı olmadan yazılım yükleme ve virüs gibi zararlı yazılımlar yükleme gibi kötü niyetli davranışlar sergiler. Web sitesi sahipleri bazen indirilebilir dosyalarının kötü amaçlı yazılım olarak kabul edildiğinin farkında olmazlar, bu nedenle bu ikili dosyalar farkında olmadan barındırılıyor olabilir.
- Google’ın kullanıcıları kötü amaçlı indirmelerden korumaya nasıl yardımcı olduğu hakkında daha fazla bilgi için bkz.
Kullanıcıları kötü amaçlı indirmelerden koruma Google Çevrimiçi Güvenlik Blogumuzda. - Web’deki güvenli yazılım kriterlerimiz için bkz. İstenmeyen Yazılım Politikası.
İstenmeyen yazılım nedir?
İstenmeyen yazılım, aldatıcı, beklenmedik veya kullanıcının tarama veya bilgi işlem deneyimini olumsuz etkileyen davranışlarda bulunan bir yürütülebilir dosya veya mobil uygulamadır. Örnekler arasında ana sayfanızı veya diğer tarayıcı ayarlarınızı istemediğiniz ayarlarla değiştiren yazılımlar veya uygun açıklama olmadan özel ve kişisel bilgileri sızdıran uygulamalar yer alır.
Google’ın kullanıcıları istenmeyen yazılımlardan korumaya nasıl yardımcı olduğu hakkında daha fazla bilgi için bkz.
Aradığınız indirme bu değil… Google Çevrimiçi Güvenlik Blogumuzda.
Sorunu düzeltme
Sitenizin veya uygulamanızın kılavuzlarauyduğundan emin olun, ardından
Güvenlik Sorunları raporunda.
bir inceleme talebinde bulunabilirsiniz. Mobil uygulamanız uyarı gösteriyorsa,
itirazda bulunabilirsiniz.
Kılavuzlar
Şunları ihlal etmediğinizden emin olun: İstenmeyen Yazılım Politikasıve burada verilen kılavuzları izleyin. Bu liste kapsamlı olmasa da, bu davranışlar uygulamaların ve web sitelerinin indirirken ve ziyaret ederken kullanıcılara uyarı göstermesine neden olabilir. Sitenizde barındırılan şüpheli dosyaların listesini şurada görebilirsiniz:
Güvenlik Sorunları raporu.
Kendinizi yanlış tanıtmayın
- Kullanıcıları bir yazılımın amacı ve niyeti hakkında doğru bir şekilde bilgilendirin. Kullanıcılar, neyin indirileceği konusunda doğru bilgiye sahip olarak ve kullanıcının neyin indirileceği konusunda net bir şekilde bilgilendirildiği doğru bir reklama tıklayarak yazılımı kasıtlı olarak indirebilmelidir. Kullanıcıyı indirmeye yönlendiren reklamlar aldatıcı veya yanlış olmamalıdır, örneğin:
- Reklamını yaptığı yazılımı tanımlamadan yalnızca “İndir” veya “Oynat” kelimelerini içeren bir reklam.
- İndirmeye yönlendiren bir “Oynat” düğmesi.
- Yayıncının web sitesinin görünümünü ve hissini taklit eden ve içerik (örneğin, bir film) sunuyormuş gibi yapan ancak bunun yerine ilgisiz bir yazılıma yönlendiren bir reklam.
- Hakkında bilgi edinin: Sosyal Mühendislik Çevrimiçi Güvenlik Blogumuzda.
- Reklamı yapıldığı gibi davranın. Programınızın işlevselliği ve niyetleri konusunda net olduğundan emin olun. Programınız kullanıcı verilerini topluyorsa veya kullanıcının tarayıcısına reklam ekliyorsa, bu davranışları net bir dille paketleyin ve bunları önemsiz özellikler olarak göstermeyin.
- Yazılımınız tarafından hangi tarayıcı ve sistem değişikliklerinin yapılacağını kullanıcıya açık ve net bir şekilde açıklayın. Kullanıcıların tüm önemli kurulum seçeneklerini ve değişikliklerini gözden geçirmesine ve onaylamasına izin verin. Programınızın ana kullanıcı arayüzü, ikili dosyanın bileşenlerini ve temel işlevlerini net bir şekilde açıklamalıdır. İkili dosya, kullanıcının paketlenmiş bileşenlerin kurulumunu atlaması için kolay bir yol sunmalıdır. Örneğin, bu seçenekleri gizlemek veya zor görünen metinler kullanmak iyi bir açıklama değildir.
- Onayları yalnızca yetkili olduğunuzda kullanın. Bir ürünü meşrulaştırmak veya onaylamak için diğer şirketlerin logolarını yetkisiz bir şekilde kullanmayın. Hükümet logolarını izinsiz kullanmayın.
- Kullanıcıyı korkutmayın. Yazılım, kullanıcının makinesinin durumunu yanlış tanıtmamalıdır; örneğin sistemin kritik bir güvenlik durumunda olduğunu veya virüs bulaştığını iddia ederek. Yazılım, sağlamadığı veya sağlayamayacağı bir hizmeti (örneğin, “bilgisayarınızı hızlandırın”) sağladığını iddia etmemelidir. Örneğin, “ücretsiz” bilgisayar temizleyicileri ve iyileştiricileri, reklamı yapılan hizmetler ve bileşenler ödeme gerektirmediği sürece bu şekilde reklamı yapılmamalıdır.
Yazılım kılavuzları
- Programınız Chrome ayarlarını değiştiriyorsa Google Ayarlar API’sini kullanın.
Kullanıcının varsayılan arama ayarlarında, başlangıç sayfasında veya yeni sekme sayfasında yapılan tüm değişiklikler Chrome Ayarları Geçersiz Kılma API’sikullanılarak yapılmalıdır; bu, bir Chrome uzantısının kullanılmasını ve uyumlu bir uzantı yükleme akışını gerektirir. - Tarayıcı ve işletim sistemi iletişim kutularının kullanıcıyı amaçlandığı gibi uyarmasına izin verin.
Tarayıcıdan veya işletim sisteminden gelen, özellikle kullanıcıyı tarayıcı veya işletim sistemi değişiklikleri hakkında bilgilendiren uyarıları engellemeyin. - Kodunuzu imzalamanızı öneririz. İmzalanmamış bir ikili dosya, ikili dosyanızı istenmeyen yazılım olarak işaretlemek için bir neden olmasa da, programların doğrulanabilir yayıncı bilgileri sunan bir kod imzalama yetkilisi tarafından verilmiş geçerli ve doğrulanmış bir kod imzasına sahip olmasını öneririz.
- TLS/SSL bağlantıları tarafından sağlanan güvenlik ve koruma önlemlerini düşürmeyin. Bir uygulama, kök sertifika yetkilisi sertifikası yükleyemez. Uzmanların yazılımda hata ayıklaması veya inceleme yapması için tasarlanmadığı sürece SSL/TLS bağlantılarını kesemez. Daha fazla ayrıntı için ilgili Google Güvenlik Blogu gönderisine bakın.
- Kullanıcı verilerini koruyun. Mobil uygulamalar da dahil olmak üzere yazılımlar, özel kullanıcı verilerini yalnızca uygulamanın işlevselliği ile ilgili olduğu sürece sunuculara iletmeli ve bu iletimler hem kullanıcıya açıklanmalı hem de şifrelenmelidir.
- Zarar vermeyin. İkili dosyanız kullanıcının tarama deneyimine saygı duymalı ve ona zarar vermemelidir. İndirilebilir ikili dosyalarınızın aşağıdaki ortak politikalara uyduğundan emin olun:
- Tarayıcının sıfırlama işlevini bozmayın. Şuradaki
tarayıcı ayarlarını sıfırla düğmesi hakkında bilgi edinin. - Ayarlar değişiklikleri için tarayıcının veya işletim sisteminin kullanıcı arayüzü kontrolünü atlamayın veya engellemeyin. Programınız, tarayıcıda meydana gelen ayar değişiklikleri konusunda kullanıcılara uygun bildirim ve kontrol sağlamalıdır. Chrome ayarlarını değiştirmek için Ayarlar API’sini
kullanın (yeni Ayarlar API’si ile Windows’ta kullanıcı ayarlarını koruma hakkında bu Chromium blog gönderisine bakın
Google Chrome işlevselliğini değiştirmek için bir uzantı kullanın). - , diğer programatik yollarla tarayıcı davranışı değişikliğine neden olmak yerine. Örneğin, programınız tarayıcıya reklam eklemek için DLL’ler (dinamik bağlantılı kitaplıklar) kullanmamalı, trafiği kesen proxy’ler dağıtmamalı, kullanıcı eylemlerini kesmek için Katmanlı Hizmet Sağlayıcı kullanmamalı veya Chrome ikili dosyasını yamalayarak her web sayfasına yeni kullanıcı arayüzü eklememelidir.Ürün ve bileşen açıklamalarınız kullanıcıyı korkutmamalı ve/veya yanlış, yanıltıcı iddialarda bulunmamalıdır.
- Örneğin, ürününüz sistemin kritik bir güvenlik durumunda olduğu veya virüs bulaştığı hakkında yanlış iddialarda bulunmamalıdır. Kayıt defteri temizleyicileri gibi programlar, kullanıcının bilgisayarının veya cihazının durumu hakkında endişe verici mesajlar göstermemeli ve kullanıcının bilgisayarını optimize edebileceklerini iddia etmemelidir. Kaldırma işlemini bulunabilir, basit ve tehdit edici olmayan hale getirin
- . Programınız, tarayıcıyı ve/veya sistemi önceki ayarlarına döndürmek için açıkça etiketlenmiş talimatlara sahip olmalıdır. Kaldırıcıtüm bileşenleri kaldırmalı ve kullanıcıyı kaldırma işlemine devam etmekten caydırmamalıdır; örneğin, yazılım kaldırılırsa kullanıcının sistemi veya gizliliği üzerinde olası olumsuz etkiler olacağını iddia ederek.
İyi bir şirketle çalışın.
- Tarayıcının sıfırlama işlevini bozmayın. Şuradaki
- Yazılımınız başka yazılım bileşenlerini paketliyorsa, bu bileşenlerin hiçbirinin önerileri
ihlal etmediğinden emin olmaktan siz sorumlusunuz..
Chrome uzantısı kılavuzları
- Tüm uzantıların politika uyumlu olması için Chrome’da açıklanması ve yüklenmesi gerekir.
Uzantılar Chrome Web Mağazası’nda barındırılmalı, varsayılan olarak devre dışı bırakılmalı ve Chrome Web Mağazası politikalarına ( tek amaçlı politikadahil) uygun olmalıdır. Bir programdan yüklenen uzantılar,
yetkili Chrome Uzantıları yükleme akışınıkullanmalıdır; bu, kullanıcıyı bunları Chrome içinde etkinleştirmeye yönlendirecektir. Uzantılar, ayar değişiklikleri konusunda kullanıcıyı uyaran Chrome iletişim kutularını engelleyemez.
- Kullanıcılara bir Chrome Uzantısının nasıl kaldırılacağını öğretin. İyi bir kullanıcı deneyimi, bir kullanıcı bir programı kaldırdığında, onunla birlikte yüklenen her şeyin de kaldırılmasıdır. Kaldırma akışı, kullanıcının uzantıyı kendisinin devre dışı bırakması ve silmesi için talimatlar içerir.
- İkili dosyanız bir tarayıcı eklentisi yüklüyorsa veya varsayılan tarayıcı ayarlarını değiştiriyorsa, tarayıcı destekli yükleme akışını ve API’yi izlemelidir. Örneğin, ikili dosya bir Chrome uzantısı yüklüyorsa, Chrome Web Mağazası’nda barındırılmalı ve Chrome
Geliştirici Programı Politikalarınauymalıdır. İkili dosyanız,
Chrome Alternatif Uzantı Dağıtım Seçenekleri politikasını.- ihlal ederek bir Chrome uzantısı yüklerse kötü amaçlı yazılım olarak tanımlanacaktır. Sessiz yüklemeler
hakkında Chromium Blog’da ve
Çevrimiçi Güvenlik Blogumuzda. - bilgi edinin. Chrome Web Mağazası’nda uzantıların nasıl yayınlanacağını.
- ihlal ederek bir Chrome uzantısı yüklerse kötü amaçlı yazılım olarak tanımlanacaktır. Sessiz yüklemeler
okuyun.
Mobil uygulama kılavuzları Kullanıcıları verilerini toplama niyetiniz hakkında bilgilendirin. Üçüncü taraf hesapları, e-posta, telefon numarası, yüklü uygulamalar ve mobil cihazdaki dosyalar dahil olmak üzere, cihazdan toplamaya ve göndermeye başlamadan önce kullanıcıların verilerinin toplanmasına onay vermeleri için bir fırsat sağlayın. Topladığınız tüm kişisel veya hassas kullanıcı verilerini, modern şifreleme kullanılarak (örneğin, HTTPS üzerinden) iletilmesi de dahil olmak üzere güvenli bir şekilde işlediğinizden emin olun. Play dışı uygulamalar için, veri toplama işleminizi uygulamadaki kullanıcıya açıklamanız gerekir. Google Play uygulamaları için açıklama, Playpolitikasına
- uymalıdır. Uygulamanızın yayınlanan kullanımının ötesine geçen verileri toplamayın. Başka bir markayı veya uygulamayı taklit etmeyin.
- Kullanıcıyı yanıltması muhtemel bir şekilde başka bir marka veya uygulamaya benzer uygunsuz veya yetkisiz görseller veya tasarımlar kullanmayın. Tüm içeriği uygulama bağlamında tutun.
- Uygulamalar diğer uygulamalara ve cihazın kullanılabilirliğine müdahale etmemelidir. Uygulamalar, kullanıcıdan bilgilendirilmiş onay almadan ve bu reklamların göründüğü her yerde reklamların kaynağının net bir şekilde belirtilmesini içermeden, uygulamanın kendisinin bağlamı veya işlevi dışında kullanıcıya reklam veya ek içerik göstermemelidir. Uygulama, kullanıcıya verilen sözleri yerine getirmelidir.
- Reklamı yapılan tüm işlevler uygulamada kullanıcıya sunulmalıdır. Uygulamalar uygulama içeriğini güncelleyebilir ancak kullanıcıdan bilgilendirilmiş onay almadan ek uygulamalar indiremez. Davranışı şeffaf tutun.
Uygulamalar, uygulamanın belirtilen amacı bu olmadığı sürece diğer uygulamaları veya kısayollarını kaldırmamalı veya değiştirmemelidir. Kaldırma işlemi net ve eksiksiz olmalıdır. Uygulamalar, cihaz işletim sisteminden veya diğer uygulamalardan gelen istemleri taklit etmemelidir. Google Play aracılığıyla dağıtılan uygulamalar, Geliştirici Programı Politikalarına ve ek gereksinimleri olanGeliştirici Dağıtım Sözleşmesine
uymalıdır.
Biz bunu nasıl uyguluyoruz
Malware warnings remove a site from results almost immediately. We include this in incident response planning for clients with older platforms, since detection speed determines how much traffic is lost.
İlgili hizmetler