PDA

Просмотр полной версии : Большой брат Яндекс - или что скрывает лицензионное соглашение


TheTeacher
02.08.2011, 15:46
Всем привет. Хочется обсудить одну тему, которую форум как-то обошел стороной.

Надеюсь все помнят случай (http://lenta.ru/news/2011/07/18/megafail/) , когда Яндекс проиндексировал сайт мегафона и в свободном доступе оказались тысячи личных СМС, которые были отправленны через сайт. История очень неприятная и неоднозначная.

Первая мысль - специалисты мегафона, мягко говоря, зря едят свой хлеб. Яндекс не причем и все в шоколаде. Но при поверхностном осмотре, оказывается, Яндекс то виновен. Дальнейшее разбирательство открывает страшную правду.

Чтобы не перепечатывать, статья целиком. (http://devteev.blogspot.com/2011/07/blog-post_20.html)

Для тех кто далек от техники , краткое изложение. Если у Вас установлен Яндекс Бар (или другие) он отсылает на свой сервер данные. Адреса, формы, пароли и т.д. Делается все это скрытно и под предлогом благих намерений.

В итоге так и получилось. Откуда яндекс знал, что нужно индексировать, если с главной страницы нет ссылок на тексты смс? Все ссылки были получены через Яндекс Бар. При этом в лицензионном соглашении указанно, что Вы согласны с пересылаемыми данными. В итоге пользователи сами виноваты в том, что их переписка вылезла наружу. Не напрямую конешно а косвенно, но все же.

Теперь представте, какую информацию о Вас знает Яндекс? Логины, пароли, адреса.... номера кредитных карт, CVC коды.. и многое другое. И все это с Вашего согласия. Подумайте еще раз, стоит ли эта полосочка вверху браузера таких жертв. Цитата с другого форума. Думаю, многим будет интересно.

P.S. Дубль статьи и обсуждение её на Хабре (http://habrahabr.ru/blogs/infosecurity/124538/)

targitai
02.08.2011, 15:50
Никогда не пользовался никакими барами. Пароли храню в голове, так надежней.
Вот про Гугл Хром бы написали.... да и целиком за Гугль...

бутерброт
02.08.2011, 16:40
http://habrahabr.ru/blogs/infosecurity/124538/

http://joyreactor.ru/pics/post/%D1%81%D1%82%D0%B8%D0%B2-%D0%B4%D0%B6%D0%BE%D0%B1%D1%81-%D0%B1%D0%B8%D0%BB%D0%BB-%D0%B3%D0%B5%D0%B9%D1%82%D1%81-%D0%9A%D0%BE%D0%BC%D0%B8%D0%BA%D1%81%D1%8B-%D1%84%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BC%D0%B8%D 0%BA%D1%81%D1%8B-42537.jpeg

TheTeacher
03.08.2011, 00:54
Никогда не пользовался никакими барами. Пароли храню в голове, так надежней.
Вот про Гугл Хром бы написали.... да и целиком за Гугль... А вот про Хром:
Google Chrome отправляет контент страниц в индекс?
http://roem.ru/2011/07/29/addednews32694/

PMR
03.08.2011, 11:47
А браузеры могут и не спрашивать у человека разрешения на пересылку информации в поисковик или ещё куда. Как и ОС.

TheTeacher
03.08.2011, 12:57
Ненене, они хитрее поступают. Они в лицензионном соглашении об этом пишут, в статье же написано!

Хочешь - соглашайся и пользуйся, не хочешь - не устанавливай.