Få bort gamla sidor från Google

Äntligen. Nu kan man på ett lättare sätt få bort sökresultat från Google. De nya verktygen finns i Google Webmaster Central och hittas under fliken "Diagnostik/Borttagning av webbadresser".

För att få tillgång till funktionen måste man ha ett verifierat konto som bevisar att man är ägare av sajten. Hans på SEO.se förklarar mer.

By Jesper Lind

Gapminder - världens utveckling visualiserad

Gapminder har nyligen blivit uppköpet av Google och på sökmotornjättens domän, finns nu verktyget att testa. Man kan se utvecklingen av jordens länder, enligt många parametrar som ländernas befolkningsmängd, ekonomisk tillväxt, livslängd, barndödlighet m.m. Gapminder-verktyget innehåller för tillfället data för åren mellan 1975 till 2004.

Programmet som såldes för en okänd summa, är utvecklat av professor Hans Rosling vid Karolinska Institutet och hans son.

Organisationen Gapminder fortsätter dock att driva sin forskning och på hemsidan kan man bland annat se en presentation på svenska av hur statistikprogrammet fungerar.

By Jesper Lind

Säkerhetsbrister i Gmail avslöjade

http://www.codeodyssey.se/upload/resource/blog/gmail-disclosure.png

I februari i år hittade säkerhetsexperten beNi ett XSS-problem på Googles inloggningssida. Se en skärmdump på denna "säkra" SSL-sida kunde utnyttjas innan den tätades av Googles utvecklingsteam.

Google har enligt uppgift tackat beNi för hans upptäckt men han blev lite besviken på att man inte gjorde mer för honom. Jag förstår honom. Ett företag av Googles storlek borde kunna visa lite större uppskattning, mot de snälla hackers, som hjälper till att säkra deras applikationer helt av eget intresse.

Eftersom beNi inte kände sig nöjd med responsen från Google, väljer han nu att i framtiden inte kontakta dem innan han avslöjar fler brister.

Nu avslöjar han således bevis för hur en datorbrottsling skulle kunna komma åt alla kontakter i en användares Gmail-konto och även Google Authentication Token. Dessa finns att få tillgång till genom en sida som genererar ett prydligt XML-dokument. Riktigt skrämmande faktiskt. Om du är inloggad i Gmail så kan du prova att surfa till denna adressen så ser du själv.

http://groups.google.com/groups/profile/contacts?max=500

BeNi fortsätter sedan med att visa hur dessa uppgifter kan utnyttjas. Till detta behövde han en ny XSS-brist hos Google. Läs mer på hans blogg för bilder och förklaring hur detta går till. Jag har även sparat en skärmdump på sista steget i demonstrationen, här ovan.

Så från och med nu vet vi att Gmail-uppgifter inte är säkra. Det räcker med ett litet XSS-hack för att komma åt alla Gmail-kontakter. Så när dett nu är allmänt känt så rekommenderar jag dig att vara försiktig med vilka länkar du klickar på som går till Google. Vid minsta tveksamhet om källans ursprung bör du inte klicka på länken.

Själv använder jag inte Gmail så mycket och har bara en kontakt där så det känns inte så farligt för mig. Men att även verifieringsnyckeln finns så lätt åtkomlig känns riktigt otryggt. Jag vill inte att någon ska kunna ta över min Google-inloggning och börja leka med mina Adsense-konton och andra tjänster som jag använder.

Läs även hac.kers.org som kommenterar upptäckten.

By Jesper Lind

Google webmaster tools - nytt verktyg för backlinks

Google meddelar att man nu erbjuder ett nytt verktyg i webmaster tools. Nu kan man se de interna och externa länkarna för sin webbplats. Matt Cutts ger sin syn på nyheten och förklarar att resultaten inte är helt kompletta ännu.

Marcus Westberg som är en duktig sökmotoroptimering skriver om hur efterlängtat verktyget har varit.

Han nämnde även nyligen att Yahoo har lanserat en tjänst på samma område. Med Yahoo Badge kan man få en summering av antal länkar direkt på ens webbplats.

By Jesper Lind

Tysk sajt listar webbplatser sårbara mot XSS

För ett tag sen visades det sig att Google indexerade en XSS-länk riktad mot FBI's hemsida (skärmdump).

Precis som väntat ökar nu hoten via cross-site-scripting och ha.ckers.org skriver om en tysk sajt som tillhandahåller en topplista över webbplatser öppna mot XSS-attacker.

Listan riktar sig främst till "black-hat"-optimerare som kan använda sårbarheterna för att injicera sin egen kod på url:erna för webbplatserna, och på så sätt kunna lägga in egna länkar och nyckelord. För att spamma sökresultaten alltså. Bredvid varje adress finns PR-värdet utskrivet så de lätt ska kunna välja ut mål som lönar sig.

Listan visar just nu framför allt tyska adresser men även en dansk webbshop finns med. Inga svenska adresser än så länge. Att listan toppas av det kända säkerhetsföretaget Verisign är minst sagt lite oroväckande. Just denna sårbarhet har jag inte haft möjlighet att bekräfta eftersom man måste be om tillgång från sajtägarna.

Många av de andra säkerhetshålen fungerar dock och personerna som driver sajten visar exempel på sårbarheter med reklaminlägg för deras egna tjänster – de erbjuder att förklara hur man stoppar säkerhetsproblemen.

Eftersom XSS-kod är vanlig javascript så är svårigheten att skilja på elak kod från den ordinära. Varje kodbit kan även skrivas med stort antal variationer genom att t ex använda hexdecimala tecken som försvårar identifiering ytterligare.

Så länge sökmotorerna fortsätter att indexera dessa övertagna adresser så kommer problemen att fortsätta. Det är inte heller många sajtägare som ännu har fått upp ögonen för denna typ av attack. Risken att bli avstängd från sökmotorerna är så stor om du har sårbarheter som dessa och en illvillig person börjar att utnyttja dem för att sprida eget innehåll som visas under din domän.

Uppdatering: Jag blev just kontaktad beNI som äger sidan jag skrivit om. På hans begäran har jag gjort en översättning av inlägget till engelska.

Codeodyssey.com: List of web sites vulnerable to XSS

By Jesper Lind

Opopulär hos Google

Eftersom vi brukar skriva sökmotoroptimering trodde ni kanske att vi skulle prata om Googles riktlinjer och och hur man ska jobba för att inte bryta dem. Inte direkt – nu ska vi mest prata om ett enda ord, och hur sökplaceringarna ser ut på detta för tillfället. Mest för skoj skull.

Ordet är jag inte ens säker på att det finns i svenskan, det finns inga träffar i Språkrådets lexikon. Inte heller Tyda.se har med det men jag rekommenderade det just som ett nytt ord, så får se vad de säger. Negationer av ord kanske inte räknas som riktiga ord, vad vet jag. Undertecknad är absolut rätt dåligt på grammatik måste erkännas.

Ordet jag pratar om är [opopulär] och en sökning på Google visar att det just nu finns 1520 träffar. Så någonstans i det svenska språket hör det helt klart hemma även som inte språklexikonen har tagit det till sig än.

Skälet till att jag nämner det är att jag har haft ganska kul med sökresultaten. Denna blogg har nämligen rankat som nummer ett ganska länge. För folk som inte känner till hur sökresultaten fungerar, kan det ju lätt uppfattas som att människorna på Google eller till och med själva sökmotorn har på något sätt recenserat vår hemsida och fått fram att den verkligen inte är populär.

Ibland brukar jag visa det för vänner och beklaga mig. - "Kolla vad som har hänt, Google gillar oss verkligen inte". "Ojdå, vad tråkigt ni som anstränger er så med bloggen och allt", brukar de säga Jag har lika kul varje gång, SEO-nörd som man är.

För några månader sen hände dock något trist. Nyhetsportalen.se gick om oss med denna sidan och har haft förstapositionen ett bra tag. Mitt skämt var borta och vi var inte längre "mest opopulär".

Nu några dagar sen gick vi till min stora glädje upp i toppen igen. Vet inte riktigt varför, antingen är det för att vi har fått högre PageRank eller så är det för att Google har gjort om sin algoritm i samband med desarmeringen av Google-bomberna.

Hur som helst är det kul att vara på toppen på detta roliga ord igen. Bara för att förstärka positionen tänkte jag länka ordet en extra gång till det inlägg som vi ligger i resultaten med. Här kommer länken: Det kan löna sig att vara opopulär

Nu tänkte jag till och med utlysa en sökmotoroptimeringstävling, i väldigt liten skala. Försök komma över oss på ordet [opopulär]. Det finns inga priser att vinna – förutom äran.

Får vi upp mer resultat kanske språkforskarna får upp ögonen för ordet, jag tycker det förtjänar att vara ett officiellt svenskt ord.

Skriv gärna en kommentar om du är med på utmaningen.

Uppdatering: När jag nu söker på [opopulär] ligger vi bara på tredje plats. Är säker på att vi låg på första plats när jag började skriva inlägget. Men det verkar ju helt bizarrt att det skulle slå över just nu. Som tur är visar SnapPreview-plugin fortfarande en skärmdump från Google där vi ligger överst. Det ser jag som ett bevis på att vi faktiskt låg där för en liten stund sen. Förhoppningsvis kommer detta inlägget få upp rankningen något igen.

Uppdatering 2: Ok, det va inte jag som snurrade. Nu är vi tillbaks på förstaplacering. Sökreslutaten på ordet är helt enkelt ganska instabila och de ligger och knuffar på varandra.

By Jesper Lind

Google-bomber desarmeras och länkstrategier omvärderas

Som du säkert redan har läst om så har Google sett till att det inte går att manipulera sökresultaten lika lätt längre.

Nikke Index skriver mer om det:

Under mer än två år har Vita Husets sida om George W Bush, till stor glädje för många, legat etta när man har sökt på Google efter de två orden [miserable failure]. Så icke längre. Anledningen var att hundra tusentals webbsidor länkade till sidan med de två orden i länktexten. Men så icke längre. Härom dagen satte Google stopp för denna typ av länkkampanjer, som har gått under termen Google-bomber.

Den förändring som gjort är troligen denna:

  1. Söktermen måste faktiskt nämnas på sidan som ska placera sig i sökresultaten.
    (textsträngen [miserable failure] nämns ingenstans på whitehouse.gov)
  2. Sajten som sidan finns på bör ha interna länkar som innehåller termen som söks.

Nikke fortsätter att i ett annat inlägg att reda ut vad detta har för effekt på sökoptimeringsarbete generellt sett.

Nu måste sökoptimeringsföretagen se till att utföra ett bättre arbete på själva webbplatsen. Det räcker inte längre att lägga upp mängder av söktermer i kataloger och länkfarmar. Rena spam-aktioner kommer troligtsvis också försvåras avsevärt.

En annan nyhet är att andra stora webbplatser nu ser över sina länkstrategier. Wikipedia beslutar att lägga in nofollow-attribut på alla externa länkar. Detta så att sökmotorerna inte ska lägga så stor vikt vid dem i rankningen. Den svenska katalogen Sunet följer i samma spår.

Förhoppningsvis kommer dessa sammansatta förändringar leda till ett roligare klimat inom sökoptimeringsbranshen, där kvalitet och bra innehåll på själva webbplatserna faktiskt lönar sig.

Mer läsning:
googlewebmastercentral.blogspot.com/
www.mattcutts.com/blog/algorithm-to-reduce-googlebomb-impact/
seoblackhat.com/2007/01/28/google-bomb-update/

 

By Jesper Lind

Sverige planerar den första virtuella ambassaden

Olle Wästberg som är generaldirektör på Svenska institutet meddelar att man nu planerar att etablera en svensk ambassad i den virtuella världen Second Life.

På DN kan man läsa mer om det:

I Sveriges digitala ambassad kommer det inledningsvis inte att vara möjligt att söka uppehållstillstånd, beställa pass eller liknande. Tanken är i första läget marknadsföring, att erbjuda mängder av information om Sverige. Det Wästberg främst vill kommunicera är den officiella Sverigeportalen Sweden.se som just nu genomgår en omfattande uppgradering. Svenska institutet vill att lanseringen av Second Life-ambassaden ska ske snarast, men i vilken omfattning är en fråga om kostnad mot effekt, säger Wästberg.

Med satsningen blir alltså Sverige först ut som nation att representera i en virtuell värld. Då verkar det alltså stämma att Sverige faktiskt är världens modernaste land.

Samtidigt i en annan del av cyberrymden så tror sig andra ha fått det slutgiltiga scoopet på att Google faktiskt planerar att skapa en egen virtuella värld runt applikationen Google Earth. Så farhågorna att de kommer ta över vår värld är kanske överdrivna - de kommer istället bygga upp en egen från grunden.

Uppdatering: Media:screen påpekar att Svenska institutet inte har befogenheter att öppna ambassader. Varken i verkliga eller i virtuella världar. Det är det UD som har hand om. Snarare borde man kalla satsningen i Second Life för en virtuell informationsmonter. Men det gör ju inte en lika häftig nyhetsrubrik, så skarva lite i pressen går väl för sig..

Uppdatering 2: På Ny Teknik kan man nu läsa att Wästberg har stöd för sina idéer hos de riktiga myndighetsinstanserna:

Enligt Olle Wästberg är utrikesdepartementet och utrikesministern med på noterna när det gäller ambassaden.

Vi snackar nu alltså en helt legitim skenvärlds-ambassad.

By Jesper Lind

Äntligen lite PageRank

Googles ranknings-system av webbplatser har länge varit ganska uppmärksammat bland utvecklare och sökmotoroptimerare. Många är de som har forskat djupt i ämnet, för att lista ut hur de algorytmer fungerar som styr rankningen.

Det handlar alltså om vilka länkar som ska anses som viktigare och hamna högre upp i Googles sökresultat - något som de flesta som driver en webbplats eftersträvar i högsta mån. PageRank räknas framför allt ut med hjälp av antalet inlänkar till webbplatsen.

Men Googles metoder förändras ständigt och numera finns det tecken på att PageRank börjar ge vika för andra analyseringsmetoder. Ett begrepp som kallas TrustRank har dykt upp och det pratas om 200 olika signaler av kvalite och förtroende som används för att räkna ut sökresultaten. Läs "Kvalitet och förtroende - vad ger din sajt för signaler?" på Nicke Index som skriver mer om det.

Hur som helst är PageRank fortfarande en siffra som många webbansvariga kollar på när de utbyter länkar med andra sidor, och en slags bekräftelse på att man kan lita på sidan. PageRank uppdateras cirka fyra gånger per år och en av dessa uppdateringar verkar ske just nu.

Codeodyssey.se har hittills haft noll i rankning men nu har vi blivit belönade med en PR4 på skalan som går mellan 0-10. Riktigt roligt och det visar att vi är på rätt väg med den optimering som vi gör för webbplatsen. Den engelska versionen av vår sajt har haft PR2 i över ett år, men har nu gått upp till PR3. Det tycker jag är helt rätt att den svenska ska vara högre, eftersom vi har lagt det mesta krutet på den på senare tid.

Vi har även gjort lite ändringar det senaste som jag inte var säker på hur det skulle påverka rankningen, bland annat så sa vi hej då till www-prefixet med 301-redirect. Denna PR-ökning visar att det nog var en bra ide.

På SEO-Forum.se finns en tråd där man pratar om den PageRank-uppdateringen som sker just nu. Där kan man läsa hur medlemmarnas webbplatser har påverkats.

Vill du kontrollera vad din egen sajt har för PR-värde kan jag rekommendera LivePR som finns på Raketforsking.com. Där får man en sammanställning på PageRank från 30 stycken av Googles olika datacenter, och kan studera förändringar på ett bra sätt. Man kan även se hur många tillbaka-länkar det finns i Google-registret till webbplatsen.

Hur har din sajt påverkats?

By Jesper Lind

EvilRSS - prenumenera på sökresultat från Google

Tjänsten EvilRSS feed låter dig prenumenera på valfria sökfraser via RSS och få resultaten så fort de förändras. Skaparna av tjänsten har gjort den som en protest mot att Google skrotade sin egen SOAP Search API, och lämnade många utvecklare strandsatta som hade satsat på tekniken.

Applikationen finns även i nedladdningsbar version som du kan använda i dina egna projekt, läs mer på EvilAPI.

Utvecklarna utfärdar dock en varning att metoden kan vara emot Googles riktlinjer (eftersom den skrapar sajterna på innehåll) och rekommenderas att användas varsamt och endast i testsyften.

Via: Smidigt.se

By Jesper Lind