
Комментарии 276
привет
Yandex Cloud & Yandex Infrastructure Яндекс он говорит правду?
Yandex Cloud & Yandex InfrastructureЯндекс передайте привет !
Здравствуйте! Мы используем данные, чтобы работали те функции, ради которых устанавливают наши приложения. Местоположение помогает строить маршруты и показывать информацию рядом, микрофон — пользоваться голосовым поиском и Алисой, контакты — определять неизвестные номера и упрощать звонки, уведомления — сообщать о важных событиях. Без таких разрешений эти функции не смогут работать.
Пользователи могут в любой момент управлять разрешениями для наших приложений: посмотреть, к чему у них есть доступ, изменить настройки или полностью запретить использование отдельных разрешений.
При этом для чувствительных сценариев мы используем дополнительные меры защиты. Например, до того как пользователь произнесёт «Алиса», звук не передаётся на серверы — имя ассистента распознаётся прямо на устройстве. После активации отправляется только команда и небольшой фрагмент перед ней, чтобы не потерялось начало фразы. Пользователи могут убедиться в этом самостоятельно в разделе «Данные» в Яндекс ID. Им доступен инструмент, где они могут проверить какие данные хранит о них Яндекс и удалить их при желании из разных сервисов компании.
Кроме того, платёжные данные обрабатываются в отдельном контуре, сертифицированном по PCI DSS, и не передаются на общий бэкенд компании.
привет
Yandex Cloud & Yandex InfrastructureЯндекс передайте привет !
Я бы был очень сильно удивлен если бы было как-то по-другому. Имеющейся ситуации не удивлен ни разу. Выводы делаем сами. Для себя же выводы сделал уже очень давно: ни одного сервиса Яндекса без крайней необходимости нет и не будет на телефоне. На ПК тоже стараюсь минимизировать доступ.
Одной крайней необходимости достаточно, чтобы открыть двери нараспашку
+1
Большинство сервисов работает в браузере. А без я.пэй или навигатора можно обойтись
Разумеется без pre-trigger буфера современный голосовой помощник не может нормально работать
А почему не сможет работать? Команда ведь передается после активационного слова, что дадут 3 секунды до него?
нормально работать
современный
там же калибровка, очистка шума, cклеивание слитной речи, серверная верефикация
Алиса можно сказать, что бы активировать голосовой помощник, а можно сказать, обращаясь к человеку по имени или читая книгу про Алису в стране чудес и т.п.
Есть ещё "а лиса.."
А если в семье девочку зовут Алиса? Постоянная отправка записей
Он нужен чтобы записать слово-триггер и проверить на false-positive скормив это все нейронке. Ну и если триггер срабатывает с задержкой, а буфера нет совсем, то начало команды может потеряться.
Плохо работает, очень плохо, у меня дочь Алиса, если где-то в гостях есть эта штука, то false positive почему-то постоянно позитив.
Вспомнил сразу историю про Алису, которой человек отключил микрофон, а потом, через время, забывшись, шёпотом спросил "Алиса, ты меня слышишь?" - "Нет, у меня же микрофон отключен" - так же тихо ответила Алиса )
Все эти Алисы, Сири и прочие якобы голосовые помощники - они помогают только дядькам в кожаных плащах с маузером в кармане. Для этого их и делали изначально.
Завтра к тебе придут и скажут что ты кричал на ребенка, затем угрожал убить тёщу, а затем и на самого царя наговорил на 2 пожизненных. И подкрепят аудиозаписями.
Причем Алиса знает и ваши паспортные данные, и номера телефонов, и кто есть кто по голосу по именам, и пароли, и где ключи от сейфа. Все это пробегает в бытовых разговорах, и быстро структурируется на сервере. Остается шепотом, и никаких политических анекдотов...
И это уже по всему миру, цифровое рабство прямо перед нами.
В вашем алармистском комментарии есть и отличный рецепт избегания репрессий: не кричать на ребенка, дружить с тёщей, избегать разговоров о царе (хвалить тоже нельзя, вдруг что -- и те, кто хвалил, попадут в опалу). Еще хорошо не иметь сейфа. Паспортные данные, имена и голоса остаются в зоне риска, но тут уж ничего не поделать, они и так всем доступны.
кароче терпеть
Как вариант, использовать зарубежные продукты: мистер фбр-овец за ребенка и тёщу вас не достанет, а на разговоры о царе ему вообще плевать.
Мистер ФБР'овец очень рад такому негативному отношению к тоталитарной диктатуре и горячо поддерживает Ваше недовольство.
Может попытаться сконтактировать, чтобы передать через вас подарок на юбилей старому другу.
Если в процессе что-то у Вас будут какие-то неприятности из-за содержимого подарка, то ничего страшного: shit happens.
В общем, сорта могут быть разные, но сама субстанция от этого не меняется.
Пусть пытается. Пытаться, как говориться, не вредно. Многие пытались, некоторые даже с целью набить морду, но пока ни у кого не вышло сконтактировать.
В общем, сорта могут быть разные, но сама субстанция от этого не меняется.
На эту тему есть анекдот "если уж все говно, так я выбрала самую маленькую кучку".
Ирония в том, что даже в этой выдуманной истории источник неприятностей не фбровец.
ну удобно же держать в левой рукетарелку с глазуньей, в правой кофе, идти к толу и сказать умной колонке включить мою любимую музыку на завтрак.
конечно же я от этого откажусь, когда завайбкодю свой esp32-ai с микрофонами, которые подключены к локальному home assistant.
С чего вдруг стало так сложно включить музыку самому?
Я вот понимаю полную автоматизацию, например у меня робот пылесос автоматически пылесосит, причём без интернета, когда никого нет дома. Но включить музыку я могу сам. И свет, и чайник.
В наше время, когда мы подолгу сидим за компьютерами, покупать яндекс станцию, чтобы ещё меньше двигаться, а потом платить за тренажёрку глупо. Лучше встать и включить свет самому, ничего страшного, наоборот полезно.
"Лучше" и "лень" вещи зачастую противоположные...
Мне вот лучше бегать по утрам, но угадайте, начал ли я бегать или так и продолжаю втухать лёжа дома.
Я вот все же стараюсь. Часто даже выходит.
А с яндексом вопрос другой - похоже придется или ставить на основную систему Яндекс.Браузер или НУЦ'овские сертификаты (что как бы похоже ЕСЛИ все же решат их для цензуры использовать) или думать как на OPNsense или еще чем то (хоумсервер есть) например замутить свой MITM но с проверкой реальный сертификатов (и НУЦ'овский Russian Trusted CA допускать только для .ru))
Много бегать может быть вредно для коленей, а поднимать жопу с кресла точно полезно всем, кто это может сделать.
Вот после работы каждый день пылесосить - занятие утомительное, к тому же я лучше потрачу это время на хороший ужин, а музыку включу сам.
Обильная пища вызывает склероз сосудов. Ограниченная – вспыльчивость. Сидение – гипотонию. Стояние – тромбофлебит. Что с человеком ни делай, он упорно ползет на кладбище.
:-)
Шепотом не поможет, Алиса также шепотом ответит)
Думаю не секрет что Яндекс заставляет отключать VPN и светить реальный IP, потому что полностью прогнулся под требования Роскомнадзора и Кремля по тотальной слежке и цензуре.
Как и любой бизнес в любой стране, поскольку государство априори выше в иерархии любой компании? Были ли у него варианты не прогнуться? Ну то есть можно сказать "мы это делать не будем", но у любого действия или бездействия есть последствия. Могут организоваться внезапные проверки из условной налоговой, которые найдут нарушения, может топ менеджер компании с двумя пулевыми отверстиями в черепе и запиской "я роскомнадзорнулся" организоваться, ещё много чего может быть
думаю все и так знали
Был вполне вариант просто проверять свой ip адрес. Если он внезапно зарубежный и принадлежит хостингу (при использовании впн), то ругаться и не давать зайти. Если российский, то все в порядке. Так поступили многие, формально требования властей выполнены, претензий нет.
А яндекс именно прогнулся тем что пошел дальше в своих проверках. То есть сознательно усугубил требования властей.
В позднем СССР довелось покупать породистого щенка у человека, который работал надзирателем в тюрьме строго режима. Так получилась, что у его собаки случилось ложная беременность, и щенка пришлось ждать еще 6 месяцев. За это время мы познакомились и подружились. Он потом даже помог с дрессировкой. Для служебных собак это непросто.
Так вот вот он очень хорошо объяснил про сотрудников органов. Они принципиально делятся на два типа:
1. мент ленивый (делает то, что от него требуют обязанности, и - только)
2. мент служивый (пытается выслужиться)
Между этими категориями есть даже некоторый антогонизм, хоть и не слишком сильный.
Легко догадаться, какую роль играет Яндекс.
P.S. Интересно, что эти два типажа присутствуют во всех органах, не только МВД. А если посмотреть шире - во всей вертикали власти...
Меня больше радует приложение Дикси. Которое проверяет только факт включенного квн и даже то, что квн его вообще не касается - приложение не волнует. Поэтому некоторыми его функциями нельзя пользоваться даже при включении вайргарда до сети компании, в которой я работаю. Но зато при этом при запуске приложения кроме просьбы отключить, на экране отображается штрих-код для сканирования на кассе, который в иных условиях доступен только после закрытия полноэкранной рекламы и нажатия на карту. Минус два клика на ровном месте, спасибо разработчики за "заботу".
У озона тоже раньше так было. Позднее стало хитрее. Если связи реально нет (причина не важна) - код убран за пару кликов а сначала надо посмотреть то что они считают более важным.
Проверил, сверху плашка об отсутствии связи, а снизу штрихкод. Но оно хотя бы не блокирует функционал при наличии связи и если приложение идёт в директ, просто по факту вклбченного квн, как дикси.
А как Озон и другие приложения генерят штрих-код для получения товара без интернета?
Получается, любой может сделать это, зная (предполагая) номер заказа?
В некоторых странах - можно судится с властями и даже успешно. Еще в некоторых странах даже если военный конфликт - гражданам по крайней мере понятно за что этот конфликт, они это более менее разделяют и власти не действуют против их интересов (я про Израиль если что)
>> Как и любой бизнес в любой стране
Меня всегда так радует, когда люди за "всех" говорят.
Вы можете подтвердить свои слова пруфами на любую из стран? Я
уверен что вы уже это сделали прежде чем высказываться, вы ведь не трепло, верно?
Аж несколько раз повторяется возмущение к изменяемому размеру буфера, а на деле - это очевидное решение, и имхо не самое удобное для какой то тотальной слежки - можно следить только если пользователь вызывает алису
От возмущений по поводу слежки я как будто вернулся в 2007 год, сейчас сбор данных для таргетирования рекламы это совсем база, и кто до чего дотягивается тот то и собирает, понятно что тут хотелось сгустить краски, но гораздо более зашкварным моментам уделено меньше внимания, а из сбора гео и SSID-ов прям слона раздул. Видно что большая и недёшевая работа проделана, но вот что именно со мной станет от xss с js мостами? Ведь эта уязвимость гораздо грубее и опаснее чем сбор всякой инфы для рекламы, которой уже никто всерьёз не боится лет как 10 - почему бы ее не раскрыть? А это как возмущаться камерам, мол следят они - это так, но уже все давно смирились. Имхо про рустор гораздо мощнее статья
Аж несколько раз повторяется возмущение к изменяемому размеру буфера, а на деле - это очевидное решение, и имхо не самое удобное для какой то тотальной слежки - можно следить только если пользователь вызывает алису
я без шуток правда не понимаю зачем размер этого буфера нужно регулировать динамически с сервера, а не статично в код? ты знаешь?
От возмущений по поводу слежки я как будто вернулся в 2007 год, сейчас сбор данных для таргетирования рекламы это совсем база, и кто до чего дотягивается тот то и собирает
но ведь то что этоо делают все не делает это нормой, если все начнут прыгать с крыши - это станет хорошей идеей? То что кому то ( возможно тебе ? ) нечего скрывать - это круто, но информация о том, кто и как собирает твои данные, лишней точно не бывает - пользователь имеет право знать что именно делает программа на ЕГО телефоне
но гораздо более зашкварным моментам уделено меньше внимания
справедливости ради это не так, эти моменты просто стоят ниже по тексту, Мы все читаем вдумчиво только начало а дальше скроллим по диагонали, если вчитаться там выжаты максимальные детали просто я старался не превращать статью в куски кода
а из сбора гео и SSID-ов прям слона раздул
гугл в свое время за сбор SSID-ов жестко бойкотировали и таскали по судам, в 2007 люди еще возмущались, а щас просто смирились и забили на то, что телефон за ними шпионит
что именно со мной станет от xss с js мостами? Ведь эта уязвимость гораздо грубее и опаснее чем сбор всякой инфы для рекламы
это реальная уязвимость и если я начну в статье расписывать подробные векторы атак и боевые применения эксплойтов то это будет граничить с мануалом для взлома
которой уже никто всерьёз не боится лет как 10
масса != все
А это как возмущаться камерам, мол следят они - это так, но уже все давно смирились
не стоит обобщать, смирились то далеко не все
Имхо про рустор гораздо мощнее статья
да че уж, это только первая часть из трех, дальше больше
я без шуток правда не понимаю зачем размер этого буфера нужно регулировать динамически с сервера, а не статично в код? ты знаешь?
Могу предположить, что любое постоянное значение, зашитое в коде – это плохо, особенно если речь про отдельное приложение, которое могут и выпилить из маркета, да и не понятно как обновлять. Особенно как быть с теми, у кого старые телефоны со старой ОС и они их не обновляют, а поддерживать функционал надо.
Конкретно в этом случае, я могу допустить, что значение в 3с - среднее по больнице, но могут прийти дата аналитики и сказать. что много жалоб на некорректное срабатывание и надо увеличть на одну секунду (условно), и все, вы это не можете сделать, не перевыпустив новое приложение.
но ведь то что этоо делают все не делает это нормой, если все начнут прыгать с крыши - это станет хорошей идеей?
Норма, не норма – но на рекламе и таргетировании зарабатывают все, кто может - и Яндекс, и Телеграм, и ОпСОСы. Вы хотите лишить компании миллиардных контрактов и заработков просто потому, что это плохо следить.
Я разделяю Ваше негодования и не испытваю любви к яндексу, просто есть баланс между удобно и анонимно. В мегаполисе невозможно быть анонимным в принципе, даже если очень-очень захотеть. А так же это желание повлечет за собой ряд существенных ограничений в виде отказа от доставок / такси / почты / облака и т.д. И идти на такие ограничения нужно осознано.
Могу предположить, что любое постоянное значение, зашитое в коде – это плохо, особенно если речь про отдельное приложение, которое могут и выпилить из маркета, да и не понятно как обновлять. Особенно как быть с теми, у кого старые телефоны со старой ОС и они их не обновляют, а поддерживать функционал надо.Конкретно в этом случае, я могу допустить, что значение в 3с - среднее по больнице, но могут прийти дата аналитики и сказать. что много жалоб на некорректное срабатывание и надо увеличть на одну секунду (условно), и все, вы это не можете сделать, не перевыпустив новое приложение
этой функции в коде уже больше 2 лет, и за все это время дефолтное значение так никто и не поменял, пример с тем, что внезапно придут аналитики и попросят прибавить секунду звучит как... попытка натянуть сову сами знаете куда и хоть как-то оправдать эту закладку в архитектуре
Норма, не норма – но на рекламе и таргетировании зарабатывают все, кто может - и Яндекс, и Телеграм, и ОпСОСы.
я не получил ответ на вопрос
Вы хотите лишить компании миллиардных контрактов и заработков просто потому, что это плохо следить
да конечно я был бы рад лишить их этого, скрытая слежка это зло а прозрачность сбора данных это базовое право пользователя. то, что этот неэтичный подход стал рыночной нормой, не означает что мы должны с этим соглашаться и молчать
Я разделяю Ваше негодования и не испытваю любви к яндексу, просто есть баланс между удобно и анонимно. В мегаполисе невозможно быть анонимным в принципе, даже если очень-очень захотеть. А так же это желание повлечет за собой ряд существенных ограничений в виде отказа от доставок / такси / почты / облака и т.д. И идти на такие ограничения нужно осознано.
зачем вы снова все обобщаете? давайте отделять, одно дело, когда приложение знает мой адрес, потому что я прямо сейчас заказал туда пиццу или вызвал такси - это предоставление услуги и это ок, а совершенно другое дело когда они в фоне пылесосят мои перемещения, слушают микрофон, собирают граф моих контактов в мессенджерах и чекают список моих банков и впн для того чтобы привезти мне доставку, яндексу абсолютно не нужно знать с кем я переписываюсь, куда хожу и так далее
внезапно придут аналитики и попросят прибавить секунду звучит как... попытка натянуть сову
Я не сотрудник яндекса, пытаюсь также просто ответить на вопрос и вот такой пришел в голову случай. Возможно да, это натаскивание. Я исхожу из своего опыта веб разработчика, где мы не зашиваем ничего в коде, кроме констант. И стараемся все держать даже не то, чтобы в переменных окружения, а воообще что-то на уровне коллекций, чтобы можно было что-то поменять не перезапуская приложение в принципе. Ну и чтобы не нужно было делать отдельный релиз на изменение также. Но в нашем случае проще, у нас репозиторий и инфраструктура, где все раскатываетя по инстансам, а не миллионы пользователей с разными устройствами, с разными ОС и версиями, куда нужно доставить новую версию приложения. Поэтому и говорю, что этот параметр, как возможно и десятки и сотни другие строятся по одному шаблону – дать возможность изменить с сервера, даже если для 99% из этих функций никогда такой потребности не будет.
я не получил ответ на вопрос
да конечно я был бы рад лишить их этого, скрытая слежка это зло а прозрачность сбора данных это базовое право пользователя
Опять же, я тоже за все хорошее против всего плохого. И мне не нравится постоянный сбор данных всеми, кто только может и хочет. А еще не нравятся анонимные звонки от всех подряд (благо, что теперь хоть маркировать их обязали), а еще низкое качество хранение персональных данных, что за 150 рублей в тг можно узнать и где я живу, и по какому адресу мне доставили ситилинк, и что я покупал в ДНС, и в какую поликлинку я сдавал анализы и какие. Все это следствие одной большой проблемы – предоставить современный сервис и услугу, при этом сохранив ваши данные в безопасности / анонимности. И с Яндексом тоже самое, яндекс (как и гугл, и другие) хотят очень-очень много знать, и единственный кто их в этом может ограничить - законнодательные акты. Возможно, мы когда-нибудь доживем до времени, что любой сервис будет обязан в настройках приложения выводить список всех данных, которые он хранит и кому и как дает право использовать, а также в любой момент это менять и отзывать. У евросоюза ушло около четырех лет на GDPR, а это лишь малая часть того, что нужно сделать для защиты ваших данных.
зачем вы снова все обобщаете? давайте отделять
Потому что все это части одной большой системы, и немного наивно рубить листья и ломать ветки, покуда есть ствол и корень. Вы сами перечислили много пунктов, что собирает яндекс, а это только первая часть. Яндекс сегодня один флаг отключит, завтра новый добавит по слежке. Все варианты не перечислить и не запретить, поэтому тут и нужен именно правовой механизм, который и будет требовать что и как собирать, что можно и что нельзя, какая ответственность за нарушение и привлекать за нее. Очевидно, государство не заинтересовано в этом, так как тот же яндекс, мейл и иже с ними генерируют кучу бабок и налогов, плюс рабочие места, в первую очередь за счет рекламы. Рубить этот сук – должна быть более веская причина чем "нельзя так, неконституционно", а уже тем более где сбор телеметрии для рекламы, там и товарищ майор под боком.
Зная, как работают похожие приложения, довожу, что настройки можно менять как глобально, так и на уровне пользователя. То есть, наличие такой ручки как минимум может привести к злоупотреблениям.
Если есть возможность раскатать увеличение буфера не глобально, а по идентификатору, то в принципе могу с уверенностью сказать, что цель у такой крутилки очевидная и неприятная, можно даже так сходу прикинуть уже кому будут ее выкручивать до часов вместо секунд... :)
тут еще есть такой поинт, что обычно в коде пишется как-то так:
__PACKAGE__->get_config('/path', 'defaul_value')то есть, гонять что-то по сети можно только тогда, когда что-то изменилось. Так можно байтики экономить, например. Гонять целиком весь конфиг по сети - не обязательно, мягко говоря.
UPD: Цель управления на уровне пользователей простая - возможность проводить тестирование и включать фичи на конкретные группы/пользователей для демонстрации. То есть, это не обязательно как-то связано с тем, о чём вы подумали.
UPD: Цель управления на уровне пользователей простая - возможность проводить тестирование и включать фичи на конкретные группы/пользователей для демонстрации.
Разве не для этого нужны дебаг/бета билды? У меня от Сбера, например, стоит - каждый день почти хочет обновиться. Но я ее осознанно поставил, а вот к подобному коду для всех уже есть вопросики.
Не обязательно. Например, у вас через пол года релиз фичи. Вы поэтапно вносите изменения, в том числе и поддержку какой-то ручки. В час Х эту ручку начинают крутить вначале на часть трафика, а потом уже на всех.
Приложение обновляют далеко не все и уж точно не сразу, по этому никто не будет рисковать выкладывая фичу за условные сутки перед релизом.
Не знаю, не знаю. Сбер справляется, не вижу причин, почему Яндекс не должен. Чем меньше сомнительных флагов, тем лучше.
С чем именно справляется Сбер? Он не сможет за сутки раскатить релиз на какой-то внятный процент пользователей. Просто по тому, что далеко не все пользователи обновят своё приложение. Не знаю, как вам это по другому объяснить. Есть такие, кто годами не обновляется и приходится поддерживать старые версии еще очень и очень долго.
Возможно вы деталей не знаете как у сбера.
Вот есть один крупный (не сбер) банк в России (на который я уже НЕ работают но NDA). Там интересно.
Есть дебаг-сборка (достать можно если вы какое отношение имеете к ним, ну или собрать если исходники есть), в ней панель с фичатоглами - можно включить руками и есть панель настройки "core settings" (можно руками но присылает сервер). В релизных сборках - панелей нет, фичатоглы вшиваются но вот core settings - прилетают как раньше. Причем для включения фичи обычно нужно и фичатогл и флаг в core settings но бывают и исключения. И совершенно нормально флаги в core settings поставить или убрать на группу пользователей отобранных по каким то критериям. И иногда - флаги в core settings живут вообще годами.
Отнюдь нет. Стоит различать бета тестирование и раскатку на ограниченную аудиторию.
Раскатка на ограниченную аудиторию делается в продовом приложении. Например, на тех же сотрудников Сбера раскатывается внутренний новый функционал. Он, при этом, будет недоступен всем не сотрудникам. Банку в разы проще регулировать это серверными флагами, чем выкатывать отдельно приложение, просить всех сотрудников его ставить и т.д.
Ближайшим аналогом являются специальные тарифы и фичи у сотрудников сотовых операторов, которые так же полностью доступны в мобильном приложении. Как только ты перестаёшь быть сотрудником - лавочка закрывается.
это реальная уязвимость и если я начну в статье расписывать подробные векторы атак и боевые применения эксплойтов то это будет граничить с мануалом для взлома
максимум, что злоумышленник сможет взять под контроль - это приложение Яндекса, а не весь телефон, тоже не приятно, но зачем передергивать-то?
зачем размер этого буфера нужно регулировать динамически
точно не знаю, есть пара догадок: 1) код обновить внутри всех болванок сложно, тем более когда хочется одновременно - всегда столкнешься с проблемой что у кого то осталась старая версия, у кого то уже новая - придется долго поддерживать несколько размеров окна на сервере, это легаси и техдолг. Ну и второе - значение говоришь ни разу не менялось, я думаю его из головы просто взял разраб, а на ревью другой разраб спросил че делать если не то взял, обновлять всем прошивки - геморно и перебор для изменения 1 цифры, вот и сделали флаг. Ну и еще мб для запросов вида "сколько времени, алиса" - чтобы могли раскатить фичу что обращение стоит не в начале, а в середине/конце без перепрошивки устройсв
то что этоо делают все не делает это нормой
к сожалению да, делает, ведь норма это и есть то как ведут себя все/большинство. Если все начнут прыгать с крыши - это тоже будет нормой (!= хорошей идеей)
да че уж, это только первая часть из трех, дальше больше
жду, спасибо за труды
Вовсе не обязательно для этого обращаться к алисе. Достаточно, чтобы ей "показалось", что обращение было. А величину этого "показалось" тоже можно настраивать (и может такая настройка там есть).
>можно следить только если пользователь вызывает алису
Я несколько раз, в т.ч. на хабре, вспоминал эпизод, когда Алиса тригернулась на эпизод аудиокниги ("Глубокие Воды" Эммы Бэмфорд, которую воспроизводила Яндекс Музыка), в котором мужчина угрожал женщине. Без всяких вызовов Алис, лис и скрипа колеса. Я тогда пошутил, что сейчас она еще и милицию вызовет, т.к. маршрут и координаты ей известны.
Т.е. тригерится она точно не только на "Алиса". И меня больше не удивляет, что в рекламе появляются товары которые только что обсуждали рядом с телефоном.
иногда техногиганты начинают рекламировать то, о чём ты подумал или с каким-то предметом рядом просто ПОСТОЯЛ. таких случаев у меня было много, вот последний. у меня на даче мусорка. там валялась старая микроволновка. айфон лежит в кармане, я его не доставал. я один. ни с кем не обсуждаю ничего голосом. только подумал: вот бы вытащить оттуда магнетрон для опытов… вернулся в дом и вижу в ютубе шортс на тему «что можно сделать с магнетроном из старой микроволновки». знатно я тогда офигел. расскажите, знатоки, как работает чтение мыслей в современных смартфонах?
Мозг это машина по распознаванию закономерностей. Эта реклама могла периодически всплывать, но мозг заметил только когда определил закономерность в том что сейчас актуально и важно, повысив приоритет этой темы.
под предлогом защиты от китайского вируса тебя чипировали 5 лет назад. по совпадению с этого момента обнаруживаются провалы в памяти.
А может наоборот, ты видел мельком это видео или заголовок сначала и когда увидел микроволновку - вспомнил об этом, но не связал с видео? А мозг включил режим параноика и отбросил часть связей.
Кто то рядом с вам, так же увидел эту микроволновку и поискал как вынуть магнетрон.
Что там искать, не пойму? Магнетрон закреплен внутри винтами, катод подключен через разъем, все настолько очевидно, что даже не могу вообразить, что может быть непонятно или пойти не так.
У меня другой вопрос. Ну, вынул магнетрон - а дальше что? Как усилитель на 13см диапазон он не годится, как генератор - тоже, потому частота у него не регулируется, да и стабильностью не отличается, то есть нехитрый телеграфный передатчик на тот же самый диапазон 13см из него не сделаешь.
из сбора гео и SSID-ов прям слона раздул
И я не понял.
Гугл делает то же самое много лет, чтобы "ускорить" определение местоположения.
Я уже успел забыть как они это формулируют, т.к. разумеется, подобные "ускорения" у себя в телефоне отключаю сразу после покупки.
Пользователей андроида гораздо больше + гугл проталкивает включение этой "удобной функции" по умолчанию. За годы они явно собрали максимально возможную всемирную базу для бесспутниковой навигации по всему миру.
ОтклЮчите вы у себя - не отключит сосед, и соберёт все точки поблизости. В результате гуглу будет достаточно одного включения вайфай, чтобы весьма точно понимать где вы находитесь.
Дефолтные уникальные имена сетей (Tp-Link_8D96) и "криатифф" отдельных юзеров с названиями дадут точную локацию с радиусом метров в 30.
И это офигеть как удобно при заказе того же такси. Какая геолокация в глубине квартиры может быть? Там никакого GPS или Глонасс никогда не поймаешь, даже если Марс в Стрельце будет. А тут по вафле телефон сразу определяет где ты и ставит точку на карте правильно.
И это офигеть как удобно при заказе того же такси
Не соглашусь.
Слишком уж мелкая выгода для столь серьёзного слива. Даже если вы "регулярный ездок", то вряд ли заказываете такси чаще пары раз в день.
Тут проще в приложении частые адреса задать: "конспиративная квартира №6", "штаб ГРУ по г. Мытищи", "школа боевых разведчиков", и т.д.
Более того, я специально ставил приложение от Mozilla по сбору этих вайфай-точек, чтобы помогать делать открытую и бесплатную гео-базу в противовес закрытой гугловской и эппловской.
К сожалению, Mozilla поддержку такой базы свернула примерно в то же время, что и поддержку своей мобильной ОС.
Несмотря на эту "помощь", навигация яндекса абслютно бессильна против примитивного глушения. Вот ты едешь по Москве, а через секунду ты в Крыму. Вай фаи при этом никуда не делись, да и со Мкада не так просто уехать. Наверное, олимпиадники яндекса пока не нашли способа как отфильтровать такие перемещения.
это же про мобильный яндекс ?
интересно, а на дестопе что ?
есть интересные вещи, например лик айпи через вебртс, но это в других частях будет
кстати, когда ждать срывов покровов? И маленький вопрос в духе: почему в тексте в-основном “мы”, а в комментах - “я”, “тебя” и проч.? как понять, что сделал реально автор, а что - некий коллектив анонимов?
кстати, когда ждать срывов покровов
от месяца до пары лет)
почему в тексте в-основном “мы”, а в комментах - “я”, “тебя” и проч.? как понять, что сделал реально автор, а что - некий коллектив анонимов?
ну делало 3 человека, за всеми хабр аками ( @zarazaexeи @OwenEwansSweetGifts) сижу я ( зараза ) а про всех участников openlibrecommunity я расказать не могу ( понятно почему )
за всеми хабр аками ( @zarazaexeи @OwenEwansSweetGifts) сижу я ( зараза )
Вы в курсе что такое строго запрещено правилами Хабра?
@moderator Признание в нарушении правила 8 "Создание виртуалов и обход ограничений"
Правильно, давайте забаним человека с интересными статьями и будем читать про крем для опы! А какие ограничения он обошёл? Оба аккаунта не в RO и ничем не ограничены, насколько я понимаю.
Тут вопрос возникает, зачем вообще все эти виляния. Не для того чтобы карму оптом лить? Других причин тупо не вижу.
Есть правила - надо соблюдать или вообще не лезть на площадку. Правило 8 однозначно говорит, что на одного человека - ОДИН аккаунт, какие бы он интересные статьи не писал, интересность - вещь субъективная. Статьи - сплошной бездумный нейрослоп, но это лишь мое субъективное мнение. Если человек в лоб говорит о N количестве твинков, где гарантия что он сам себе или своим доброжелателям же не накручивает плюсы? Не сливает ли с 10-15 аккаунтов другим статьям/авторам? Не продаст ли он часть своих аккаунтов? Если вам не очевидно зачем придуманы правила на Хабре, это не значит, что их свободно можно нарушать.
В правилах хабра написано “никакой политики нигде, без исключений, в постах тоже нельзя” и после ввода этих правил месяц назад каждый день редакторы хабра публикуют политические новости.
Если вам не очевидно зачем придуманы правила на Хабре
Это вам неочевидно. Правила тут, как и на любом другом ресурме (!), придуманы с одной целью, чтобы создатели ресурса могли делать то, что посчитают необходимым, прикрываясь этими самыми правилами. Я не хочу вас расстраивать, но вы не клиент, вы товар. А с корпоративного аккаунта вполне официльно можно иметь несколько твинков, например. Люди, которые кричат: “да, давайте запретите нам ещё что-нибудь”, - меня удивляют очень сильно. Когда владельцы ресурса одновременно запрещают создавать несколько аккаунтов и снимают любые ограничения на создание аккаунтов, становится понятно, что это правило существует лишь как повод для наказания неугодных.
где гарантия что он сам себе или своим доброжелателям же не накручивает плюсы?
Плюсы тут накручивают ботофермы, 2 аккаунта не могут ничего накрутить.
В правилах хабра написано “никакой политики нигде, без исключений, в постах тоже нельзя” и после ввода этих правил месяц назад каждый день редакторы хабра публикуют политические новости.
ваше право обжаловать каждый случай.
Я не просил запрещать мультиаккаунт, но мне вполне понятно почему это правило существует.
Откуда вы знаете, у упомянутого только два аккаунта? Откуда известно, что аккаунты не будут проданы ботофермам?
Я вполне осознаю, что площадка имеет право на весь существующий контент, в целом вертит и рулит чем хочет и как хочет. Но меня это устраивает, если перестанет - я просто уйду и буду обитать в других местах. Тоже самое можете сделать и вы.
ваше право обжаловать каждый
Последний раз, когда я попытался это сделать, я получил бан на месяц. Спасибо, но нет )) Но вы можете продолжать верить в пионеров, коммунизм и светлое будущее, в которое мы все идём.
Я вполне осознаю, что площадка имеет право на весь существующий контент, в целом вертит и рулит чем хочет и как хочет. Но меня это устраивает, если перестанет - я просто уйду и буду обитать в других местах. Тоже самое можете сделать и вы.
еще раз разжевать?
Да, иногда вам лучше жевать, это вы верно подметили )
так раз вам возразить по существу нечего, можете дальше скобочки ставить, в целом-то всё равно
А что еще можно возразить человеку, который сначала призывает модератора
Признание в нарушении правила 8 “Создание виртуалов и обход ограничений”
потом пишет:
Я не просил запрещать мультиаккаунт
а затем начинает откровенно хамить. Если вы ждали, что я, уподобившисть вам, встану на четвереньки и начну лаять на вас в ответ, то вы ошиблись. Возможно, так принято в вашем близком окружении, но я, к счастью, к нему не отношусь.
в целом-то всё равно
Продолжайте бежать за мной и рассказывать, как вам всё равно. Это хоть забавно выглядит )
я подал жалобу, это моё право, выполнит ли проверку по существу или просто проигнорирует - ее усмотрение, и как на это реагировать - мои проблемы. А то что вы накинулись на это, пытаетесь оправдать нарушителя, пишите о каких-то своих проблемках с администрацией, нытье про политику в новостях через одну, при этом не понимая, что аргументация у вас "вот они такие негодяи, значит и нам можно", да и еще пропуская явные абзацы при чтении, тут же обижаясь, когда вас тыкают в них же носом - ну тут увы, можете обижаться дальше. а я пожалуй поставлю скобочку))
А ещё есть правило, что возможность голосовать в карму дается не для того, чтобы мстить и всячески гадить. Что ж теперь, половину плюсовиков перебанить?
Люди не любят демонстративную наглость.
от месяца до пары лет)
звучит как приговор.
есть интересные вещи, например лик айпи через вебртс
Вы про хром (и производные), где webrtc нельзя отключить без установки стороннего расширения?
Так это лишний повод переходить на Firefox.
Но ведь советы отключать WebRTC это что-то устаревшее десятилетней давности.
В Firefox для любителей работать через прокси уже давно есть всё, чтобы реальный IP не светился.
А если пользователь не использует прокси и сознательно дал доступ к камере, то очевидно он хочет использовать WebRTC и согласен раскрыть свой реальный адрес, почему же нужно ему это запрещать...
Но ведь советы отключать WebRTC это что-то устаревшее десятилетней давности
Насколько мне известно, в хроме текло, как минимум, до недавнего времени. Т.е. умные сайты проверки IP реальный адрес показывали.
Про аркенфокс слышал, но руки так и не дошли. Всё хочу посмотреть какие они настройки там выставили, но лень побеждает и тут.
На десктопе под виндой все гораздо хуже..можете не сомневаться ..там вообще простор ещё больше для spyware)
Безусловно, была проделана отличная работа. Но о том, что на андроиде любое приложение может делать все, что захочет, этим уже никого не удивить. Тем более такое. Было бы интересно узнать, что они могут на ios
Приложение использует
77.88.8.8и77.88.8.1в обход системного DNS, VPN DNS, DoH и Tor. Это DNS Яндекса. Даже если вы настроили Cloudflare DoH или используете Tor - Яндекс делает запросы к своим DNS напрямую.
Интересный вопрос как именно - если допустим у меня DoH предусматривает DROP прямого обращения по любым стандартым портам DNS, то что Яндекс прячет запросы к своим DNS например обращаясь к своим DNS-серверам "не особо легальным способом", например втихаря по 443/TCP хе-хе как и типичный скриптовый троян "неформальный диагностический модуль" в вебстраничке?
ну, если у тебя стоит дроп на 77.88.8.8 то яндексу придется фейлить / лукапить через систему, а вот если просто лок всех DNS запросов кроме разрешенных - он пойдет через DoH на 77.88.8.8
У меня дроп по портам любых стандартных DNS запросов прямо в роутере(на WAN-интерфейсе) и пренаправление DNS запросов из LAN в роутер как едиственный доступный DNS-сервер(и далее в мой DoH), тоесть например скрипт Яндекса на вебстраничке что бы это обойти должен действать как троян, используя неформальный альтернативный тоннель к своему DNS-серверу.
У меня дроп по портам любых стандартных DNS запросов прямо в роутере(на WAN-интерфейсе) и пренаправление DNS запросов из LAN в роутер как едиственный доступный DNS-сервер
проблема что существует DOH, работает на 443 порту и не отличим от обычного трафика, и его ты никак не заблокируешь не заблокировав сами айпи днс серверов
Да ты прав тут надо заморочится, 2026 год это не 2010-й, но я бы не играл в кошки мышки по адресам тоже(если уж заморочусь).
Поскольку трафик идет по принципально доступному порту 443, единственный способ понять, что за ним скрывается (запрос к сайту или DoH-запрос) — расшифровать его.
На шлюзе (роутере/сервере) разворачивается прокси-сервер (например, Squid или mitmproxy).
На клиентские устройства устанавливается корневой SSL-сертификат этого прокси, чтобы устройства ему доверяли.
Прокси расшифровывает HTTPS-трафик на лету и анализирует HTTP-заголовки (MIME-типы). Как только скрипт пытается отправить DNS-запрос, прокси видит заголовок
Content-Type: application/dns-message(илиapplication/dns-json) и мгновенно сбрасывает соединение. Обычный веб-трафик (текст, картинки) пропускается беспрепятственно. И адресатроянскихнежелательных DoH-серверов больше не имеют значения(неформальные порты, в том числе для DNS-запросов порезаны и так). Свой DoH работает только по легитимной паре адрес:порт.
Гемморой конечно, но на дворе 2026 год и замечельные метрики почти в любом контенте...
я не уверен что без фриды яндекс примет твой серт
На клиентские устройства устанавливается корневой SSL-сертификат этого прокси, чтобы устройства ему доверяли.
Приложение может системным хранилищем и не пользоваться. Пример - питоноский пакет requests.
Если бы яндекс использовал дох, колонка бы скорее всего не начинала спамить обращениями к своим днс, когда ей блочили её днс запросы, а молча бы после нескольких ретраев переключилась на дох. Хотя..
Ну в роутерах типа Keenetic это делается сравнительно просто: там вшиты адреса известных DoH. При включенной в роутере опции "не разрешать клиентам использовать свои DNS" трафик по 53 порту заворачивается на резолвер роутера и одновременно блокируется клиентский трафик до известных DoH-доменов.
прямо в роутере
Что будет из дома с этим телефоном выйти?
Я про домашние устройства, после закручивания всех гаек, мобилой вообще не пользуюсь, это как превратить квартиру в "Дом-2" кому-то оно может безралично - мне нет.
Что будет из дома с этим телефоном выйти?
VPN домой, дома вышеописанное и уже после вышеописанного выход наружу.
Взять с собой роутер мобильный. C OpenWrt (GL-inet XE300 например).
прям как у меня)
Когда только появились смартфоны, с удивлением обнаружил, что по умолчанию пользователю не предоставляется доступ root. Уже не смогу вспомнить, куда-то писал статью про то что смартфон - это не вполне ваше устройство, и ему не стоит доверять хоть сколь-нибудь важные или критичные с точки зрения безопасности данные. С тех пор ничего не изменилось!
Для меня до сих пор некомфортная мысль, что у пользователей на смартфоне нет никаких механизмов типа iptables из коробки.
+++!!!
Более того, галочку “предоставить интернет приложению” у нас отобрали
у пользователей на смартфоне нет никаких механизмов типа iptables из коробки
Можно использовать приложения типа NoRoot Firewall (наиболее похож на нормальный файрволл, но давно не обновлялся) и NetGuard.
Хотя они тоже подходят к решению вопроса сбоку (не из коробки), поднимая на телефоне локальный VPN. Достаточно давно не экспериментировал, но раньше на андроиде ВПН мог быть только один, так что в текущих реалиях могут быть загвоздки.
Ну и дополнительная обработка пакетов, понятно, повысит расход батареи.
Adguard поступаю интересно. Adguard (адблокер) и Adguard VPN - МОГУТ работать вместе - режим интеграции. Другое дело что Adguard VPN не всегда сейчас работает но вот можно в Adguard заворот на прокси настроить...
Всё однозначно так, но есть один тонкий нюанс, который мы, как «айтишники», часто забываем. А именно довольно большой разрыв в компьютерной грамотности между нами и обычными людьми, среднестатистическими, скажем так.
Ну вот давай на минутку представим, что у любой бабульки, которая с трудом тыкает пальцем в светящуюся дощечку и совершенно не понимает, что она делает, из коробки будет root на телефоне? Если речь идёт про 2010й год, то, в принципе, и не страшно, наверное. А вот в 2026, когда на телефоны помимо очевидных банковских приложений с доступом ко всем счетам и сбережениям, стали ставить всякое непотребство типа «Госключа», которым можно подписать аж продажу квартиры... Разумно ли так делать?
Я вот думаю, что нет. Чем меньше у такой бабульки будет возможностей по незнанию наворотить дел, тем лучше. И в этом плане современный телефон для обывателя, который даёт только возможность смотреть котиков без глубокого проникновения вглубь системы, это прям мастхэв, иначе количество преступлений, связанных с телефоном, было бы в сотни раз выше.
Причем это всё страшное на самом деле. Я не могу ничего сказать про «как там у них», на родине Google и Apple, в плане повсеместной глубокой «цифровизации», но в наших реалиях всё совсем печально. Не так давно наблюдал в МФЦ, как какому-то дядьке, который в телефон тыкал с явным непониманием на лице, добродушная девочка на ресепшене ставила парковочный мессенджер и просила его продиктовать пришедший туда код. И он ставил и диктовал. Бездумно, не понимая вообще что делает (это прям видно было). И такое там каждый день сплошь и рядом, судя по всему. Или в банках, где для подписания договоров также навязывают «электронную подпись» вместо классического подписания документов. Всё это увеличивает количество потенциальных дыр безопасности в телефоне, который из средства для звонков и изредка сообщений становится воротами в твою личную жизнь с совершенно не огороженным ничем доступом.
Оправданий и обоснований отсутствия простой процедуры получения доступа root может быть много, но суть одна - смартфон не является полностью вашим устройством, которое вы можете контролировать. И конечно, специалист получит такой доступ при необходимости, что только ухудшает ситуацию.
Компьютер, к которому у вас есть root, кстати тоже вы не сможете полностью контролировать. Едва ли можно быть уверенным в том, что там нигде нет в ПО или в железе дыр или закладок.
Компьютер, к которому у вас есть root, кстати тоже вы не сможете полностью контролировать. Едва ли можно быть уверенным в том, что там нигде нет в ПО или в железе дыр или закладок.
Поэтому у обычного пользователя компьютеры еле ворочаются из-за, в лучшем случае, кучи приложений в автозапуске.
Я за то, чтобы возможность получить root на смартфоне была, но чтобы это не выглядело как "нажмите ок", это правда опасно для среднего пользователя.
Мошенники могут обмануть с помощью обычного телефона, даже кнопочного. И даже без телефона вообще. Конечно, можно усложнить процедуру получения root на смартфоне, но эта процедура должна быть описана в документации от производителя. Хотя бы для того чтобы не нужно было для получения root использовать хакерские технологии.
Компьютер, к которому у вас есть root, кстати тоже вы не сможете полностью контролировать.
Поэтому золотое правило - не сиди под рутом.
Именно так из коробки работают все основные дистрибутивы Linux.
В Windows же пользователи, увы, исповедуют иной подход и зачастую рвутся не только сидеть с максимальными правами, а даже сидеть под встроенной учёткой "Администратор", ошибочно полагая, что она наделена какими-то особыми правами.
Вас еще и плюсуют, матерь божья. Ваша аргументация из разряда - давайте ноги пообрубаем, а то могут с обрыва попадать! И для защиты детей это однозначно положительная мера - не будут никуда вылезать! При этом изначальная мотивация удержать внутри загонов всех вас не смущает, подумаешь, все тут сидят.
Проблема бабулек и дядечек, которые легко расстаются со своим имуществом по глупости и незнанию, при этом, остается там же где и была.
Я помню maemo, на котором рута по умолчанию не было. Но который включался умеренно тривиальными действиями (переходом в режим красной таблетки). Для этого надо было добавить источник программ с определённым именем и содержимым полей, и сказать “красная таблетка” в ответ на вылезший диалог. По-моему разумный ответ?
Все родственники, у кого на железе есть linux без админских прав (а кое у кого - и с админскими), ничего себе на компьютеры в процессе просмотра котиков не нахватали.
Да, было бы достаточно раздела в настройках, где пользователь мог бы включить доступ root, задав пароль. Перед этим ему можно показать всякие предупреждения, отпугивающие тех, кому такой доступ на самом деле не нужен. Это бы отпугнуло неквалифицированных пользователей, но позволило бы получить полный контроль над ПО устройства. Но не над его железом)
К сожалению есть проблема.
Вы почитайте инструкции от (например) сбера про установку Russian Trusted CA - там кроме всего прочего - Если откроется «Предупреждение системы безопасности», нажмите «Да»
Тем кому не надо - объяснят что им на самом деле это надо для повышения безопасности в связи с (очередная "благая" цель).
И привет.
Гугловская идея по ограничение developer mode на Android судя по описанию - хоть часть проблем такого типа - решает (создавая правда новые), за счет того что там таймаут но это когда сделали?
Так, теперь я понял почему нейронки обучены лить воду в простом комменте
Когда только появились смартфоны, с удивлением обнаружил, что по умолчанию пользователю не предоставляется доступ root
С тех пор ничего не изменилось!
Изменилось.
С тех пор стало хуже. Всё больше производителей блокирует загрузчик, получение различных кодов и прочие способы разблокировки становятся либо сложнее, либо вообще исчезают.
Гайки закручивают и вокруг альтернатив наподобие самсунговского Knox.
Неожиданно (для меня), но также изменилось и то, что глядя на происходящее вокруг и на современного "среднестатистического пользователя", я уже и не знаю что лучше. Чуть выше подробно уже расписали про рост цифровизации. Ломанут вашего собеседника - как минимум, утечёт всё, что вы ему отправляли (в т.ч. и деньги).
Видимо, нужны либо отдельные модели для гиков, либо отдельный выпуск стандартных с "более расслабленной" прошивкой (Geek Edition).
Нужны именно Developer Edition модели типа пикселей. Вот телефон без прошивки, вот исходники прошивки - собери, подпиши, установи ключи, пользуйся.
Давать рут (и доступ к системе в целом) всем подряд таки опасно: одно дело айтишник, который знает, что делает - и другое, когда все поголовно будут вслепую ставить системный софт от Васяна... Мошенники прямо ликуют, да и маркетинг будет в огромном восторге от открывшихся возможностей шпионажа.
Но все не станут. А мошенникам и хакерами и так раздолье. Жертву можно убедить и научить сделать что-то очень вредное даже если у него и не будет рута.
Вот телефон без прошивки, вот исходники прошивки - собери, подпиши, установи ключи, пользуйся
Думаю, что нереально.
Я в мобильной разработке - ноль, полагаю, что только установка и настройка окружения для сборки простейшего приложения, выводящего "Привет, унылый новый мир!" у меня займёт несколько вечеров.
Что нужно сделать для сборки аж целой прошивки - даже не представляю. Эту головоломку пройдут единицы. И нужного эффекта не будет, и производитель останется в убытке, что убьёт затею на корню.
Очередной нейроспам от школьников.
Надо запланировать четвертую статью - что можно сделать кожаным мешкам, чтобы отбить атаки роботов, хотя бы часть.
Статья правдива в фактах, но автор умело манипулирует выводами. Проведена хорошая работа по декомпиляции кода, но зачем преподносить стандартные (хоть и агрессивные) инструменты маркетинговой аналитики и телеметрии как «шпионский»?
Объективно, мета, гугл, эплы, самсунги и многие прочие делают то же самое в своих экосистемах.
мету, гуглу, эплу и самсунгу не может понадобиться срочно посадить в тюрьму хоть кого-нибудь в своём районе, чтобы закрыть норму по поимке иностранных шпионов.
Думаете, тем, кто хочет посадить, нужно что-то доказывать? Уголовное дело состряпают за пару дней по любому поводу - например, за упоминание какого-нибудь запрещенного сочетания слов ГорныйКозёл на английском языке (сарказм). Как говорили раньше? Был бы человек, а статья найдется.
Думаете, тем, кто хочет посадить, нужно что-то доказывать
ну, надо найти того кого надо посадить
Одного моего знакомого взяли сегодня прямо на выходе из метро, сказали, что проводится рейд на рыжих, отвели в участок и подбросили флешку с Amnezia и горсть тыквенных семечек. Говорит, двушечка светит, адвокат сказал - против тыквенных семечек ничего не поможет.
Завтра лысых будут брать, по слухам. План на рыжих не удалось выполнить. /s
Логично, что если ты предоставляешь свой компьютер для того, чтобы кто-то через него что-то делал, то прийти могут именно к тебе.
автор постов использовал браузер Tor, работа которого основана на VPN-технологии. Богатов же был оператором выходного узла виртуальной сети Tor
Так что ему еще повезло, что отскочить смог по наличию алиби.
...защита математика, которая указала на то, что записи от имени Айрата Баширова появлялись в то время, когда Богатов физически не мог их публиковать, например находясь в фитнес-клубе. Это подтверждалось и данными камер видеонаблюдения. Более того, публикация сообщений от Баширова продолжилась и после задержания Богатова.
...экспертиза, проведенная МВД, не смогла найти свидетельств причастности Богатова к публикации призывов. Ни на одном из устройств, используемых математиком для выхода в Сеть, не было найдено следов посещения сайтов, где публиковались посты. Удалось математику и успешно пройти экспертизу на полиграфе.
Upd: и это было тогда, когда еще не летали всякие гадости, и в мессенджерах не вербовали биодронов. Сейчас, я думаю, владельца выходного узла посадят как минимум за пособничество тому, кто через него работал. Примерно как с операторами сим-боксов.
ну... звучит логично только для тех кто не до конца понимает как работают интернет меш сети, я не вижу смысла разжевывать почему аналогия с сим не правильная и почему призумпция виновности тут тоже не работает, просто спроси у гугла или той же нейронки
(про США вы убрали, ок)
А правоохранителям не пофиг ли, как работают меш-сети? Даже напротив, если в расследовании примет участие эксперт в теме, это будет хуже для того, кто попался. Осознанная помощь экстремисту в уходе от ответственности - это готовая статья и палочка в статистике. То, что установка tor и настройка выходной ноды была сознательным действием, пояснять не надо, думаю.
И посылать к нейронкам, это примерно как на три буквы - "вам надо вы и ищите". Нет уж.
то прийти могут именно к тебе.
Причём, тут даже трафик никто через себя не проксировал. Чувак лишь держал аналог DNS для сети Tox: базу, где любой желающий мог написать "мой ник такой-то, мой Tox ID такой-то", чтобы люди могли друг друга искать по нику.
Через этот сервис ник себе зарегистрировал какой-то педобир, к владельцу сервиса пришли немецкие маски-шоу и изъяли технику. Владелец почесал репу и решил, что в гробу он видел такое "спасибо" за поддержку бесплатного сервиса.
Объективно, мета, гугл, эплы, самсунги и многие прочие делают то же самое в своих экосистемах.
не поверишь, но ровно это я в своей статье и написал, чем читал?

Статья правдива в фактах, но автор умело манипулирует выводами. Проведена хорошая работа по декомпиляции кода, но зачем преподносить стандартные (хоть и агрессивные) инструменты маркетинговой аналитики и телеметрии как «шпионский»?
получается стоит умолчать то что сервис знает твое гео, твои приложения, твои переписки, сайты куда ты ходил? это слежка, не телеметрия
Статья предвзята, ты не находишь? На 100 строк хейта в адрес Яндекса и одно скромное упоминание Google. На самом деле сейчас это печальный общемировой стандарт. Глупо винить корпорации. Проблема в самих государствах, которые загнали людей под тотальную слежку и позволяют экосистемам собирать досье на каждого
Статья предвзята, ты не находишь? На 100 строк хейта в адрес Яндекса и одно скромное упоминание Google
потому что статья про яндекс а не про гугл! понимаешь? все и так знают про сноудена и то что гугл следит за нами, зачем мне писать об этом в каждой главе
На самом деле сейчас это печальный общемировой стандарт. Глупо винить корпорации. Проблема в самих государствах, которые загнали людей под тотальную слежку и позволяют экосистемам собирать досье на каждого
ну это и так все знают, просто мне свобода дороже, если я начну говорить чтото про государство статью удалят или что похуже.
вообщем странно как из "это не слежка это просто стандарты маркетинговой телеметрии! ты манипулируешь" все скатилось в "да это тотальная слежка и сбор досье на каждого но виноват не Яндекс, а правительство"
На 100 строк хейта в адрес Яндекса и одно скромное упоминание Google.
Гугл официально ушел из России и не особо-то сотрудничает с отечественными органами, а Яндекс им полностью подконтролен и обязан это делать по закону.
Иностранные органы до среднестатистического россиянина просто так не дотянутся, а местные имеют к нему полный физический доступ, монополию на насилие, и огромное количество поводов взять за задницу (от конкретных до простого «случайно под руку попался»).
Поэтому слежка со стороны Яндекса для обычного человека на много порядков опаснее чем слежка со стороны Гугла, и «это отраслевой стандарт и Гугл тоже так делает» оправданием не является.
не поверишь, но ровно это я в своей статье и написа
Не конкретно про данную статью, но я несколько раз замечал: начинаешь писать свой коммент после чтения нескольких десятков других и вдруг замечаешь, что твои мысли и даже словесные обороты уже кем-то выше написаны :)
Пиарщик Яндекса, перелогинься.
Объективно, мета, гугл, эплы, самсунги и многие прочие делают то же самое в своих экосистемах
Можно я тоже немного поманипулирую?
Объективно, вы можете пройти под ручку с подругой в бикини и по центру Тегерана и по Голливудскому бульвару. Но субъективно последствия для вас будут очень разные.
Странно не понимать разницу между Яндексом и Гуглом.
Встретились русский и американец и заспорили - у кого самая свободная страна.
Американец говорит:
– Америка самая свободная страна. Я могу выйти к Белому дому и сказать, что Рейган - дурак. Мне за это ничего не будет!
Русский в ответ:
– Ну и, что. Я тоже могу выйти на Красную площадь и сказать, что Рейган - дурак. И мне за это тоже ничего не будет.
Смешно, что для тех, кто не в курсе, это гуглится..=)
Откуда мы это знаем? из 7e0ac90b489baee8a823381792ec67d465488fef
а я сначала подумал, что это конкретный коммит в той утечке :-)
Хм, неужели в статье на тему информационной безопасности на IT ресурсе кто-то может пройти мимо такой жирной "хлебной крошки" и не загуглить с целью поиска первоисточника?
Для меня гугл показал это лишь на 8 и 9 позиции, первые были почему-то про mac адреса
Хз я уже давно отказался от использования приложений российских разработчиков и при необходимости использую веб версии личных кабинетов .. Те мой рецепт для выживания и сохранения хоть какой то приватности в нашей стране это пиксель+графен ос + полное отсутствие приложений и сервисов считай spyware от российских компаний. Т.е. я даже банковские приложения не использую не говоря уже о всяких колонках умных и прочей паксоти.
Спасибо, было интересно
Мы взяли два APK Яндекса
Не уловил, какие именно приложения взяли? Одно, видимо, которое называется просто "Яндекс" или "Яндекс - с Алисой AI" (с буквой Я на иконке), а второе какое?
яндекс и яндекс браузер


яндекс браузер
Пришлось сегодня это установить на рабочий десктоп.
Ну что - всё в лучших торадициях, в нескольких местах установщика надо заметить маааленькие, почти незаметные включённые галки "сделать стринги браузером по умолчанию" и "Я соглашаюсь принимать участие в улучшении сервисов Яндекса, отправляя разработчикам статистику использования браузера" и снять их, а самое прикольное - эта тварь сразу решила стянуть все закладки, пароли и прочее с мозиллы - это тоже надо заметить и отключить.
Как в старые добрые времена, одна ошибка - и ты ошибся.
А Yandex.go / Везёт / Fasten.Ru будут? Браузером, маркетом и алисой не пользоваться проще, чем такси.
Не для защиты Яндекса, а кругозора для: автор, не могли бы вы поподробнее раскрыть суть претензий к реализации платежей?
Из перечисленных подходов представленных, как более прогрессивные, один недоступен в РФ на текущий момент (ApplePay, GooglePay), а второй (аналог Stripe, Braintree) все равно будет отправлять платежные данные в чистом виде, только на сервер провайдера. Т.е. вопрос в том, что вы доверяете условному аналогу Stripe больше, чем Яндексу? А если этот аналог тоже имеет РФ происхождение? Это я все к тому, что PAN и прочие чувствительные данные в любом случае не должны оказаться в логах в открытом виде (в Яндексе или нет), поэтому что касается этой секции в целом (про платежи) - это скорее вопрос уровня паранойи (что в целом имеет место быть в текущих реалиях, что уж тут).
поэтому что касается этой секции в целом (про платежи) - это скорее вопрос уровня паранойи (что в целом имеет место быть в текущих реалиях, что уж тут)
ну дело тут не в паранойе а в сокращении площади атаки
один недоступен в РФ на текущий момент (ApplePay, GooglePay)
Apple Pay и Google Pay я привел просто как примеры, есть много аналогов
второй (аналог Stripe, Braintree) все равно будет отправлять платежные данные в чистом виде, только на сервер провайдера. Т.е. вопрос в том, что вы доверяете условному аналогу Stripe больше, чем Яндексу? А если этот аналог тоже имеет РФ происхождение?
дело не в доверии к бренду ( там ну я ндексу или условному платежному шлюзу ) а в изоляции контура
Это я все к тому, что PAN и прочие чувствительные данные в любом случае не должны оказаться в логах в открытом виде (в Яндексе или нет),
ну... в нормальной архитектуре сырые данные твоей карты вообще не касаются бэкенда приложения, ты вводишь карту в изолированном окне провайдера, она летит напрямую в банковский шлюз а само приложение Яндекса получает в ответ только безопасный токен
а в реализации Яндекса сырые PAN и CVV идут транзитом прямо через их общие сервера, балансировщики и API-шлюзы которые как раз могут это сделать ( и делали, стоит почитать слитые сурсы яндекса 23 года, поможет понять как там все халтурно )
Apple Pay и Google Pay я привел просто как примеры, есть много аналогов
Для iPhone, кроме разрешенных рынков, типа ЕС, вроде как еще ничего не придумали. Для Android да, HCE существует уже давно.
дело не в доверии к бренду ( там ну я ндексу или условному платежному шлюзу ) а в изоляции контура
Не понимаю. В условном Stripe все равно данные уйдут на сервер Stripe, или типа если данные ушли не на мой сервер, то это и не моя проблема? Ну, в целом подход имеет право на существование, но мы же тут вроде про сохранность платежных данных говорим? BTW, есть в РФ сейчас провайдеры, которые это делают, и за которых вы готовы дать руку на отсечение, что у них внутри все сделано как надо и комар носу не подточит?
ну... в нормальной архитектуре сырые данные твоей карты вообще не касаются бэкенда приложения, ты вводишь карту в изолированном окне провайдера
По мне выглядит так, что Яндекс, обладая лицензией ЦБ РФ, в целом и выступает провайдером платежей. Было бы странно банку встраивать к себе в контур какой-то поддержку стороннего провайдера? Ну то есть как если бы (условно) при оплате в Сбере данные вводились в Stripe.
Для iPhone, кроме разрешенных рынков, типа ЕС, вроде как еще ничего не придумали. Для Android да, HCE существует уже давно.
да но к форме ввода карт это отношения не имеет
Не понимаю. В условном Stripe все равно данные уйдут на сервер Stripe, или типа если данные ушли не на мой сервер, то это и не моя проблема? Ну, в целом подход имеет право на существование, но мы же тут вроде про сохранность платежных данных говорим? BTW, есть в РФ сейчас провайдеры, которые это делают, и за которых вы готовы дать руку на отсечение, что у них внутри все сделано как надо и комар носу не подточит?
да никто не говорит про идеального провайдера которому нужно слепо верить суть в изоляции контура и площади атаки если данные уходят в изолированный шлюз их обрабатывает узкоспециализированная система а не прогоняет через себя вообще весь основной бэкенд экосистемы
По мне выглядит так, что Яндекс, обладая лицензией ЦБ РФ, в целом и выступает провайдером платежей. Было бы странно банку встраивать к себе в контур какой-то поддержку стороннего провайдера? Ну то есть как если бы (условно) при оплате в Сбере данные вводились в Stripe.
если у Яндекса есть свой банк это не значит что архитектурно правильно пихать ввод карт в общие сервисы мобильного приложения
да и если вообще посмотреть на все что тут написано более детально поймешь какой же это говнокод
Предположим, что Яндекс имеет свой сервис клиентской токенизации (не знаю на 100% так это или нет). Если Яндекс в своем приложении будет использовать его, это устранит исходную претензию? Если нет, то почему? Если да, то какая принципиальная разница, через какую дырку данные карты полетят на сервера Яндекса - через сервис клиентской токенизации или через форму данных карты?
Предположим, что Яндекс имеет свой сервис клиентской токенизации (не знаю на 100% так это или нет). Если Яндекс в своем приложении будет использовать его, это устранит исходную претензию?
логично что да, принципиально устранит главную архитектурную претензию к безопасности мобильного приложения
Если да, то какая принципиальная разница, через какую дырку данные карты полетят на сервера Яндекса - через сервис клиентской токенизации или через форму данных карты?
через обычную форму карта летит прямо через весь бэкенд, балансировщики и логи, а через клиентскую токенизацию форма изолирована, бэкенд карты в глаза не видит и получает только готовый безопасный токен и утекать с бэкенда просто нечему
через клиентскую токенизацию форма изолирована, бэкенд карты в глаза не видит
Если сервис клиентской токенизации предоставлен самим Яндексом, то данные карты, введенные в форму для клиентской токенизации, улетят на те же сервера Яндекса. Да, бэк мобильного приложения получит токен, но бэк клиентской токенизации так же получит данные в чистом виде, и в этом случае все описанные риски ровно так же применимы и к этой ситуации.
Речь про то что условно бэк клиентской токенизации стоит где-то очень изолировано и к нему имеют доступ существенно меньшее число людей. Грубо говоря поле атаки сильно сужается.
Перед таким бэком так же будут стоять балансеры и прочие элементы инфраструктуры, а доступ зависит от того, как это реализовано в рамках компании. Опять же, если этот сервис будет предоставлен Яндексом, ничего не изменится, а значит узким звеном все равно остается прозрачность и уровень доверия к вендору этого сервиса. А можно ли в текущих условиях кому-то доверять - вопрос открытый.
не могли бы вы поподробнее раскрыть суть претензий к реализации платежей?
В статье уже подробно описаны существующие альтернативные системы токенизации на клиенте. Как человек из PCI DSS, я с выводами автора статьи согласен.
Как "человек из PCI DSS" вы же наверное должны понимать, что если Яндекс прошел валидную сертификацию, то вопросы к тому, что в логах будут лежать PAN и CVV в открытом виде не должны стоять?
Из моего опыта: сертификация далеко не всегда гарантирует, что утечки быть не может: QSA лишь раз в год проверяет заполненный самостоятельно опросный лист, выборочно инфраструктуру и наличие процедурных вещей (журналы, регаламенты). Огромное число утечек из банков и сертифицированных платежных сервисов тому подтверждение.
В статье автор говорит, что изменением архитектуры можно исключить огромный пласт векторов атак. Не свести к минимуму ущерб, а исключить его.
Сертификат сам по себе сделать этого не может. А архитектура - может.
Я согласен, что сертификация для галочки может устроить театр безопасности вместо действительного следования требования PCI DSS. В этом случае возникают вопросы ко всем сторонам, но это тема для отдельной дискуссии.
Моя мысль в том, что из перечисленных способов единственным реальным на текущий момент является использование подхода клиентской токенизации от стороннего провайдера. А в этом случае возникают вопросы, а что там у этого провайдера с сертификацией и не утащат ли все данные с его стороны. Да, технически это решает поднятый вопрос архитектуры приема платежей в приложениях Яндекса, но на вопрос сохранности платежных данных (поскольку мне кажется, что это основной посыл раздела про платежи) это не отвечает, просто переносит его на другую сторону.
ну авторы, справедливости ради, не предоставили каких либо артефактов что это так реализовано в динамике. в статике мы что угодно можем увидеть вне контекста. собственно почему я на это намекаю - в статье был тезис про DNS; у меня в сети стоит самописный днс сервер, и с яндекс браузерами не было никаких проблем в перехвате его запросов, видимо авторы нашли код резолвера который юзается для внутренних api-запросов, и подумали, что он используется для функционала браузера, но это, очевидно, не так. поэтому, наверное, стоит перепроверить каждый тезис.
Авторы вообще смешали 2 абсолютно разных приложения (Голосовой помошник и браузер) в один винегрет и достали оттуда что-то.
Мне, например, интересен факт синхронизации адресной книги. Но я точно помню, что та же Алиса штатным функционалом заявляет проверку всех входящих звонков для борьбы с мошенниками, если сделать её звонилкой. Аотому функционал синхронизации адресной книги я там еще могу понять, чтобы отсеивать известные номера. При этом для браузера такой функционал был бы странным как минимум...
С обратной стороны, для браузера "нормальным" является поиск других браузеров, чтобы иметь возможность "утащить" оттуда закладки и т.д, как это, к сожалению, принято в среде любых браузеров...
Но авторы тихо смешали оба приложения в кучу и сказали "Смотрите!".
А какие именно два приложения брались. В статье не написано
Никогда такого не было, и вот опять:
Localhost-атака: как Meta* и Яндекс следят за пользователями Android через localhost
Немного оффтоп, но может кому интересно про саму модель из статьи (neurocorrect.gguf).
Судя по всему, базируется на Llama, но использует словарь и токенизатор BERT/RoBERTa. Квантована в Q8_0, 91 млн параметров. Нужна, скорее всего, для превращения "плоского" текста после распознавания голоса в отдельные предложения (со знаками препинания, точками и т.д).
Пример запуска c использованием llama.cpp:llama-cli --model neurocorrect.gguf --temp 0.0 --top-k 1 --prompt “[CLS] мама мыла раму а папа ушел домой [SEP]” --n-predict 20
В принципе, суть данной вещи была понятна и ранее.
Но детали важны и интересны. Спасибо.
Yandex Cloud & Yandex Infrastructure Яндекс он говорит правду?
полный список ваших приложений (банки, VPN, мессенджеры)
Запутался, так полный список, или только те что в манифесте прописаны?
Я, к сожалению, еще использую Яндекс-навигатор (и более ничего).
1) но я не давал ему доступа к адресной книге и звонкам. Значит, мои звонки и контакты он не все же не видит?
2) в статье упоминалось, что яндекс знает где вы, в том числе по вай-фай сетям рядом. Но если приложение не запущено и у него стоит право "местоположение только при активном приложении", то это значит, яндекс не знает где я, до тех пор пока я явно не запущу приложение? Насколько я слышал, чтение вай-фай - это часть права с местоположением....
без системных привилегий (
READ_LOGS) приложение может читать только свои собственные логи.
Я видел приложение из списка предустановки с системными правами своими глазами. Не стринги, если что, но это может измениться в любой момент.
А с системными правами кроличья нора гораздо глубже. Ради стрингов ядро патчить врядли какой-то вендор будет (как в случае с мордокнигой) но и без этого там хватает.
PRE-TRIGGER БУФЕР
А можно глупый вопрос? Т.е. выходит, что по WSS лупит минимум по 3 секунды аудио, с каждого телефона, каждые 3 секунды. Это не дикий оверхед на сеть и все такое?
Как бывший продакт, очень посмеялся над "REMOTE CONFIG (70+ ФЛАГОВ)".
Это база для любого современно приложения. Ни один крупный разработчик не выкатывает весь функционал сразу на всех пользователей. Всегда есть А/Б тестирование, альфа-флаги и так далее. Например, никто никогда не видел "чистый" поиск гугла, поскольку на каждом посетителе гугла одномоментно проходит около 10 экспериментов. И то, что вы их не замечаете, не значит, что их нет. Также и современная APK может содержать функционал, который раскатят на всех только через пару месяцев или не раскатят, если эксперимент будет неуспешен. И весь он управляется параметрами с сервера. Но да, молотком можно забивать не только гвозди, но и бабушек в подворотне!
Вот хорошая статья ребят из Альфы по поводу такого функционала - https://habr.com/ru/companies/alfa/articles/951616/
Как бывший продакт, очень посмеялся над "REMOTE CONFIG (70+ ФЛАГОВ)".
Это база для любого современно приложения. Ни один крупный разработчик не выкатывает весь функционал сразу на всех пользователей. Всегда есть А/Б тестирование, альфа-флаги и так далее. Например, никто никогда не видел "чистый" поиск гугла, поскольку на каждом посетителе гугла одномоментно проходит около 10 экспериментов. И то, что вы их не замечаете, не значит, что их нет. Также и современная APK может содержать функционал, который раскатят на всех только через пару месяцев или не раскатят, если эксперимент будет неуспешен. И весь он управляется параметрами с сервера. Но да, молотком можно забивать не только гвозди, но и бабушек в подворотне!
Вот хорошая статья ребят из Альфы по поводу такого функционала - https://habr.com/ru/companies/alfa/articles/951616/
я всегда говорил - удаленые флаги - хороший патерн
но не с такими ключами
С какими "такими?". В статье есть скрин с выдержкой из файла "res/raw/experiments.json". Название файла уже намекает, что это "эксперименты" или "A/B" тесты.
И 4 флага, которые никак подробно не описаны. Хочу искренне понять, в чем их опасность. Например, сохранение номера карты на сервере Я штатная функциональность браузера. Можно хранить данные своих карт в профиле, чтобы использовать их при платежах.
Но сразу disclaimer, интересна исключительно техническая и ИБ беседа, скатываться в политику из серии "Все отдадут тов. Майору и он придет за тобой" мне не интересно.
Я как пользователь считаю, что это ужасный паттерн. Ибо когда всё же находишь какие-то расхождение, абсолютно неочевидно с чем они связаны, и как получить желаемый результат.
прекрасная великолепная статья, спасибо за труд
Недавно ко мне обратился знакомый, просил помочь его приятелю с безопасностью на айфоне. Я подумал что бедолага совсем не шарит в технологиях и ему кажется что за ним постоянно следят, что воруют деньги с карты что появляются новые приложения в телефоне.
Разгадка была простая, это был наркоман. Отсюда паранойя, разбитое сознание и забывчивость о том что он сам себе поставил и какие подписки оформил и забыл отключить )))))
WIFI FINGERPRINTING
ПАССИВНАЯ ГЕОЛОКАЦИЯ + СОТОВЫЕ ВЫШКИ
Вполне нормальный функционал, особенно в условиях глушения GPS. Заходя в условную макдачку, я не хочу искать вручную адрес места в приложении - он должен определиться сам. Это можно сделать только по wifi/bt маякам. А у Яндекса карты и навигация, в которых этот источник является ключевым для улучшения точности.
АУДИО-СЛЕЖКА PRE-TRIGGER БУФЕР
В целом тоже нормальный функционал, если бы не одно но... Как на 3 секундах работает активация тех самых шуток Алисы? Вот сидели в машине, обсуждали военную технику. Имя Алисы никто не говорил, но на названии одной из ракет она просыпается и говорит "расскажите об этом подробнее, мне интересно". Ловили потом еще не раз подобные пасхалки, которые триггерятся по совершенно разным словам... Без полного распознавания речи сделать такое нереально.
DNS HARDCODED
Оно свои запросы перенаправляет на свои же сервера, что довольно логично. На систему оно никак не влияет. Серты тоже многие зашивают свои, а не берут системные...
APP INVENTORY
Как иначе определить используемые мною банки и показать только нужные, а не 9000 всех вообще? Претензии только к списку бразуеров: скорее всего, собирают статистику их использования.
WIFI FINGERPRINTING
ПАССИВНАЯ ГЕОЛОКАЦИЯ + СОТОВЫЕ ВЫШКИ
Вполне нормальный функционал, особенно в условиях глушения GPS. Заходя в условную макдачку, я не хочу искать вручную адрес места в приложении - он должен определиться сам. Это можно сделать только по wifi/bt маякам. А у Яндекса карты и навигация, в которых этот источник является ключевым для улучшения точности.
ну... не стоит быть таким наивным все же, но ваше право
АУДИО-СЛЕЖКА PRE-TRIGGER БУФЕР
В целом тоже нормальный функционал, если бы не одно но... Как на 3 секундах работает активация тех самых шуток Алисы? Вот сидели в машине, обсуждали военную технику. Имя Алисы никто не говорил, но на названии одной из ракет она просыпается и говорит "расскажите об этом подробнее, мне интересно". Ловили потом еще не раз подобные пасхалки, которые триггерятся по совершенно разным словам... Без полного распознавания речи сделать такое нереально.
не особо уловил суть но то что: можно включить или выключить для определенного пользователя, его время настраивается вплоть до бесконечности это уже перебор явно
а так я в статье прямо и сказал - пре тригер буфер - ок, но не с такой реализацией
DNS HARDCODED
Оно свои запросы перенаправляет на свои же сервера, что довольно логично. На систему оно никак не влияет. Серты тоже многие зашивают свои, а не берут системные...
не только свои
APP INVENTORY
Как иначе определить используемые мною банки и показать только нужные, а не 9000 всех вообще? Претензии только к списку бразуеров: скорее всего, собирают статистику их использования.
да тут без вопросов я прям в статье написал что "СБП - ОК" моя притензия зачем ему знать про то скачан ли у меня тг ( дуров как бы экстремист уже ) ватсап и так далее
вообщем - статью читать надо внятнее
Прям IDA Pro купил за 1k$? Хакнутая чем не устроила?
Либо врун, либо... Штирлиц очень близок к провалу. Емнип, на покупке IDA Pro всегда был очень суровый KYC, кому попало лицензии не продают, под микроскопом проверяют и юрлицо, и бенефециаров. Кнопки "купить" вроде есть, но не все так просто.
Дорогу осилит идущий. Особо угашенные даже для банков B2B проходят KYC (реселлинг карт) - знаю таких лично, IDE-шка явно будет проще.
После того, как 4 года назад разработчика вместе с продуктом купила Smartfin, политика стала гораздо более лояльной. Кроме того, появились лицензии для индивидуальных лиц.
Скорее первое, так как для реверса было бы достаточно JADX, Apktool, Frida
Если я не логинюсь, имеет ли право яндекс что-то собирать обо мне? По идее это нарушает закон о персональных данных
даже если вы залогинетесь, не имеет без вашего согласия. Согласие на обработку и хранение ПД - это сейчас отдельный пункт всегда: https://sudact.ru/magistrate/doc/ZUFAmiYhP4ZY/
Автор с подключением к сети интернет. Гугл и Яндекс уже несколько десятков лет знают где вы находились и какие страницы открывали. Вот это срыв покровов )))
Тут такое дело, что примерно за то же самое МАХу прилетело знатно. Понимаю, что у Яндекса сила бренда выше, но я - за объективность.
Даже не близко поэтому. MAX-у прилетело в первую очередь за то, что он ломился на сервера телеграма, тогда как делать ему там абсолютно нечего. Это без каких-либо сторонних программ проверялось банально из мониторинга активности IOS, он на сервера Telegram ходил чуть-ли не чаще, чем на свои.
Скрытый текст

За все остальное прилетело уже за компанию.
Автор с подключением к сети интернет. Гугл и Яндекс уже несколько десятков лет знают где вы находились и какие страницы открывали. Вот это срыв покровов )))
я думаю детали реализации будут интересны всем
"От заброшенных промо-акций пятилетней давности до дев-песочниц"
У них еще и девы-песочницы есть! Что бы это ни значило, это возмутительно
Ну девопсы уже есть, пора и дев-песочниц заводить...
Дев сандбокс (от англ. development sandbox - «среда разработки» и «песочница») — это изолированное пространство для безопасного тестирования кода, экспериментов с настройками и создания прототипов, которое полностью отделено от рабочего (боевого) сервера и реальных пользователей.
десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода.
Как хорошо, что у меня ничего из этого нет в телефоне и я ничем из этого не пользуюсь в принципе 🫠
Слежка Яндекса давно известна.
Но статья важна, чтобы это зафиксировать. Интернет помнит всё.
спасибо за проделанную работу.
но я, возможно, не понял. это касается ЛЮБОГО приложения или только непосредственно лаунчера/Алисы?
Первая часть была шедевром, но с каждым новым фильмом серия становилась всё хуже и хуже.
Я бы назвал всю эту подкапотную реализацию не "шпионской", а маркетинговой.
Кликбейт, на самом деле, почти все высосано из пальца. Я не отвергаю того, чтоам нет этого кода, я отвергаю трактование этого кода.
Аудио-претриггер буфер - микрофон пишет звук до того как вы сказали Алиса, и этот кусок звука улетает на сервер. При этом размер окна управляется с сервера - может быть 3 секунды, а может и больше.
Очень удобный шпионский механизм подразумевает, что пользователь все время зовет алису, с частотой больше частоты обновления буфера. На самом деле такие буфферы исползуют в основном для дообучения модели, особенно хорошо при ложно положительных срабатываниях.
WiFi-сканирование - Яндекс сканирует все точки вокруг, собирает BSSID/SSID/RSSI и шлёт на свой сервер для геолокации.
Вот эта тема не приятная, да они для повышения точности гео, снифят все вокруг.
Платёжные данные (PAN + CVV) до токенизации - до того как карта затокенизируется, PAN и CVV уходят на mobpayment.yandex.net.
Подскажите, а эти ваши новые модные технологии, они никуда не передают данные карт целиком. То что они закрыты фасадом с токеном, это конечно хорошо, но вот как карта попадает к ним, не подскажите.
94 JavaScript Bridge метода - 17 addJavascriptInterface() мостов. XSS на любом поддомене yandex.ru = компрометация устройства.
Т.е. что бы захватить управдение, надо сначала захватить подомен янжекса, потом продать эту ссылку пользователю яндекса?
Адресная книга в реальном времени - ContentObserver на всё устройство, любые изменения контактов улетают на сервер.
А вот это самое стремное, кода я не вижу, но если она действительно улетает целиком, печалька.
Logcat эксфильтрация с AES шифрованием - костыльный код.
Тут сложно, я не знаю зачем это они сделали, чужих данных так не достать, а свои вроде должны быть и так под рукой.
Remote config (70+ флагов) - сервер может включить сохранение карт, форсировать Алису, отложить запрос разрешений на 3 года.
Удаленная настройка то вам чем помешала? Я вообще не помню когда последний раз видел живое приложение без сервер сайда конфига.
В качестве итога, из стремного скан сетей и адресная книга.
Вот это интересно:
Измерители аудитории и трекеры: Mediascope AppMeter (com.cifrasoft.mpm.mediascope.appmeter) - главная российская система панели аудитории и телеизмерений.
Правильно ли я понимаю, что автор считает, что приложения Я. в реальном времени знают, когда они запускаются на устройствах панелистов? Хмм, это интересно. Думаю, в Я. еще остались люди, которые помнят какой эффект имело раскрытие панели телеизмерений в Турции примерно когда туда выходил Я... Забавная петля истории получается
Каким образом яндекс на смартфоне может постоянно слушать пользователя, не уведомляя его при этом?
Хм, Хабр уже заблокировал пользователя? А почему статью не снесли?
А какая-то дискуссия на тему выстраивания системы для просто пользователя с обобщениями имеется ?
Если я удалю сервисы Яндекса, мне их чем-то надо заменить.
Запад основательно исключает россиян из списка нормальных пользователей, мы теперь в списке тотальной отмены. И как быть ?
Убираю Макс - лишаюсь коммуникации с кучей народа, которым всё равно на все эти исследования, лишь бы было удобно
Тоже самое для
Яндекс карт
Яндекс такси
Яндекс поиска
Яндекс музыки, яндекс книг
Слава богу от Алисы и ей подобных можно избавиться, уж слишком много у нее прав по подслушиванию.
ДАЙТЕ АДЕКВАТНУЮ ЗАМЕНУ.
Скажем спасибо человеку, который потратил своё время и разобрался в том как эта корпорация за нами следит. Но хотелось бы всё таки выводов, КАК НАЙТИ БАЛАНС между здоровой паранойей и удобством.
> Убираю Макс - лишаюсь коммуникации с кучей народа,
так это означает что вам не стоит общаться с этим народом, вам с ними не по-пути
> ДАЙТЕ АДЕКВАТНУЮ ЗАМЕНУ.
что за инфантилизм ? в мире куча сервисов которые прекрасно заменяют все трояндексы
и вопрос тут не удобства - а срока на который вы попадете когда кто-то захочет вас куда-то отправить .....
ДАЙТЕ АДЕКВАТНУЮ ЗАМЕНУ.
Ее не будет. Посмотрите на ситуацию с точки зрения продаж и маркетинга - вот вы бы в своем сервисе отказались от метрик, которые являются ключевой информацией для привлечения инвестиций? Инвестору по барабану реализация, ему нужно видеть циферки развития сервисов. Рекламодатель хочет видеть еще больше пузомерок, и не хочет показывать рекламу шаурмечной в Саратове жителям Уфы - это пустой слив бюджета... Откажетесь от денег в угоду невозможным идеалам? Вы бы на месте технаря отключили удаленные конфиги и логи, оставшись без возможности чинить баги и использовать канареечный деплой? Тестировщики подобные баги не найдут, забудте навсегда, парк устройств слишком огромен даже для автоматизированного/ИИ тестирования, не говоря уже про ручное, баги собираются только с юзеров.
Я проводил эксперимент по выходу из экосистемы гугла - результат так себе, чтобы полноценно дропнуть гугл, пришлось ооочень сильно заморочится и накодить целый пучок замещающих сервисов. Да, получилось, но это по силам программисту с личным парком серверов в ДЦ, не простому пользователю, плюс оно не масштабируется... И самое смешное - я точно так же в эти приложения и сервисы в конце концов затолкал сбор инфы, на своей платформе, правда - иначе если оно ломается - фиг ты поймешь, что случилось, да и для контроля безопасности оно жизненно необходимо.
"зачем вам рутованный телефон" говорили всякие недалёкие)
поставить lsposed и yandexmappatcher, что бы НИ КОПЕЙКИ им не заплатить и при этом иметь рабочие карты яндекса в Android Auto.
ну и в vpnhide все приложения яндекса тоже добавлены.
для тех кто вдруг задумает оправдать яндекс - мол это им приказали итд итп. нет - яндекс начал сотрудничество с конторой из трех букв еще до 2005ого - ибо уже тогда поиск яндекса стал отрабатывать ключевые фразы. в 2005м это было явное добровольное сотрудничество.
и вот от я.браузера, Алисы, я.погоды еще можно отказаться, но вот по яндекс.такси они почти монополисты. без их приложения и привязи карты пользоваться конечно сложнее...
Да вообще странно. Яндек знает все. Где живу, чем питаюсь, где гуляю, Читает мою почту. И каждый капча - раз по быдлячьи спрашивает, человек ли я
А почему заблокировали учетки автора?
Вероятнее всего вот за это и ниже - https://habr.com/ru/articles/1064698/comments/#comment_30292286
Remote config с 70+ флагами сам по себе нормальный паттерн - любой продакт это скажет. Проблема не в том что флаги есть, а в том какие именно флаги там лежат. «Отложить запрос разрешений на 3 года» это не A/B тест кнопки, это осознанное решение скрыть от пользователя выбор настолько долго насколько возможно.
Когда видишь такие флаги понимаешь что это не технический выбор а продуктовый. Кто-то на совещании сказал «нам нужно чтобы пользователи не отказывались от разрешений» и разработчики реализовали. Вопрос не к архитектуре, вопрос к тому кто ставил задачу.
А где статьи как за нами следит Хром, Андроид, IOS, ....?
Группа «Браво» скоро придумает песню:
«Про меня узнал ты во вчерашнем страшном сне
Все, что я увидел, будет вечно жить в тебе
Если ты захочешь про меня ментам сказать —
Яндекс знает, где меня искать
Весенний день
Ворвался в это небо
Он знает, что я делал
О чем мечтал…»
Не хватает перекрестной статьи, а что там у Гугла?
Здравствуйте! Мы используем данные, чтобы работали те функции, ради которых устанавливают наши приложения. Местоположение помогает строить маршруты и показывать информацию рядом, микрофон — пользоваться голосовым поиском и Алисой, контакты — определять неизвестные номера и упрощать звонки, уведомления — сообщать о важных событиях. Без таких разрешений эти функции не смогут работать.
Пользователи могут в любой момент управлять разрешениями для наших приложений: посмотреть, к чему у них есть доступ, изменить настройки или полностью запретить использование отдельных разрешений.
При этом для чувствительных сценариев мы используем дополнительные меры защиты. Например, до того как пользователь произнесёт «Алиса», звук не передаётся на серверы — имя ассистента распознаётся прямо на устройстве. После активации отправляется только команда и небольшой фрагмент перед ней, чтобы не потерялось начало фразы. Пользователи могут убедиться в этом самостоятельно в разделе «Данные» в Яндекс ID. Им доступен инструмент, где они могут проверить какие данные хранит о них Яндекс и удалить их при желании из разных сервисов компании.
Кроме того, платёжные данные обрабатываются в отдельном контуре, сертифицированном по PCI DSS, и не передаются на общий бэкенд компании.
Вы по существу не ответили ни на один поставленный вопрос.
Вопрос не в передаче записи с микрофона. А в удалённой настройке времени буфера, т.е. буквально дыра (или бэкдор?), позволяющач поставить буфер в полчаса, и вот у вас устройство слежки.
Проброс js мостов для всех поддоменов. Буквально дыра (или бэкдор?), на которую указал автор.
Чтение системных логов других приложений,баланс не только собственных. Кривые руки разработчиков (или бэкдор?)
и далее по тексту.
Почему вместо нормального адекватного ответа обычный "песковский" ответ ниочем. Вы буквально налили 3 абзаца текста не ответив ни на один тезис статьи. В чем смысл такого ответа? Вам просто дали задание "напишите, что-нибудь для успокоения людей" или что? Я вот действительно не понимаю, ну в Яндексе же не поголовно все бездари, почему нельзя нормально ответить-то.



Как за вами следит Яндекс: часть 1/3