Как стать автором
Обновить

«Яндекс» подтвердил публикацию старых исходных кодов части проектов из внутреннего репозитория

Время на прочтение2 мин
Количество просмотров47K
Всего голосов 39: ↑38 и ↓1+37
Комментарии55

Комментарии 55

Кхм, я бы рекомендовал хэш замазать на скринах)

проще в гугл вбить "yandex git sources" и сразу этот форум всплывает :) чем перепечатывать или распознавать с картинки.

Тем не менее юридически Хабр не является распространителем ссылки на исходники

🥴 «мопед не мой…», ну а дальше вы сами знаете 🤣

....Насколько старой? Старая версия - любая предыдущая версия до актуального пуша. Например одна за 3 часа до того как они связались с хабром - технически говоря - она тоже "старая" 😁

Сказано же, настолько старая что никому не интересно! Да это еще и фрагменты, явно не стоит пробовать их скачать, особенно учитывая что это не взлом.

2022 год не старый, они обязаны это говорить, чтобы демотировать пентестеров, а хотя я уверен, что остатки некоторых частей кода не менялись.

Июль 2022

Там есть алгоритмы ранжирования страниц?

Если считать, что алгоритмы ранжирования — какие-то обученные нейросети и классификаторы, то скорее нет. Не думаю, что блобы с весами хранятся в монорепе

Ну теперь-то мы узнаем подслугивает ли Алиса

Надеюсь кто-нибудь создаст нормальное приложение Яндекс про с адекватной комиссией для водителей и будет конкурентном Яндекса))

Так дело не в приложении, тот же убер с ситимобилом и геттом не хуже были. Вопрос в том, как договориться с таксопарками и загадить всё своей рекламой.

Меня в гетте забанили "за подозрительную активность" при попытке привязать дебетовую карту, чтобы ей платить за поездки. Не всё там решалось исключительно рекламой, к сожалению.

Как миноритарий Яндекса, не понимаю руководство Яндекса. (Хотя мне конечно легко сейчас давать советы спустя 10 месяцев.)

Вместо того чтобы питать какие то иллюзии, что им позволят, что то зарабатывать на рынках контролируемых Западом и конкурировать с Гугл, давно бы могло удвоить капитализацию на контрактах с МО РФ и госкорпорациях на разработках аналогов ПО "Крапива", карт защищённой почты, нормального российского дистрибутив а линукс, специализированного поиска (без фильтров) и кончая версией Яндекс-Телефона для МО РФ, аналога PRISM.

Заодно бы и бронь как военный подрядчик для своих сотрудников получило, дверь бы в Кремль ногой открывали. Как Роттенберги.

А теперь Яндекс имеет то что имеет - репутацию "типа российской" компании с нелояльным руководством и персоналом. На Западе они своими так и не стали, а в России им уже доверия нет. Всё на чём поднялся Яндекс - это импортозамещение западных сервисов. Могли бы быть уже 3-й альтернативой гугл/байду с аналогичными сервисами для людей которые не хотят быть под контролем ЦРУ/КПК. Гугл начинался как поисковик для ЦРУ, у фейсбука был 2-3й инвестор In-Q-Tel - фонд стартапов ЦРУ. Все крупные компании созывались на деньги и протекции правительства.

Репутация Яндексу позволяла стать международной ИТ-компанией № 3. Но квалификация топ менеджеров не позволила повторить историю Телеграмма и Дурова, который на СВО удвоил клиентскую базу. Что сделали менеджеры Яндекс - подобрали клиентов брошенных Нетфликс, Гугул Музыка и т.п. - как дворняги которые едят кости брошенные хозяевами со стола.

Это уровень менеджмента Яндекс. Теперь их уровень конкуренция с мейл.ру и Валдбериз. Не факт что выиграют. С таким то руководством.

НЛО прилетело и опубликовало эту надпись здесь

Как будто у вас есть способы не делиться с ФСБ, находясь в РФ. А вот насчёт американского и китайского товарищей майоров в принципе могли бы быть варианты.

НЛО прилетело и опубликовало эту надпись здесь

наибольшую опасность для человека всегда представляют те товарищи майоры, кто имеет к нему и его близким физический доступ в местности и юрисдикции их нахождения.

Да, всё так, но это явная и осознаваемая угроза. Тут или переезжать в Антарктиду, или какой-то тов. майор будет рядом, вместе с местными специалистами по терморектальному, да. Вам лучше бы учитывать фактор их наличия и, ну, как минимум не нарушать местные законы слишком уж борзо.

А вот когда вы летите в отпуск или там на конференцию, а вас по приземлению хватают по запросу ФБР, которые, оказывается, за вами следили через ваши же девайсы - вот это уже нежданчик. Особенно если по законам вашей страны ваши действия, за которые вас приняли, вполне легальны.

Тогда от них последние сотрудники разбегутся. Сейчас то многих возможно удерживает иллюзия что Яндекс пытается «вне политики» быть.

ну пожалуй не стОит экстраполировать ваш круг общения на всех айтишников РФ. В среднем по палате будут примерно те же 86% одобрямс

В живую ни одного айтишника такого не встречал. В айтишных чатах видел единицы, как и на хабре. Так что очень сомневаюсь в 146%.

Концепция информационного пузыря вам знакома?

Знакома, но хабр выглядит вполне репрезентативной выборкой айтишников.

хабр выглядит вполне репрезентативной выборкой айтишников

Вы сейчас на нём сидите только потому что хабр это эталонный пузырь мнений, просто уж так сложилось что доминирует на нём "ваше" мнение, а все другие мгновенно укатываются в минуса.
Это вообще никак не отражает распределение мнений в обществе, из-за системы кармы с положительной обратной связью и возможностью затыкать пользователей это отражает лишь перекос мнений на старте системы.

Ну так по идее если их большинство и их выдавили с хабра — то они должны все таки на каком то ресурсе сидеть и общаться. И что это за ресурс? По количеству пользователей (даже если вычесть не айтишников) этот неизвестный ресурс должен к хабру как минимум приближаться. Подскажете где их искать? Почитаю о чем общаются.
НЛО прилетело и опубликовало эту надпись здесь

Похоже, у Вас неприятный опыт общения с этой площадкой. :) А что там, "пенсионеры гонят пургу", как говорится? :) Или как проявляется неспособность рационально мыслить? Очень интересно Ваше мнение.

Я краем глаза заглянул - да, внешне всё выглядит специфически, необычно. Но вот то, что "есть риск основательно разочароваться в моральных качествах соотечественников и коллег", даже заинтересовало. Что же там такое происходит? :)

Вы знаете, о политике не обязательно общаться на IT ресурсах, вполне можно сидеть на хабре и не отсвечивать.

Тем более, что уровень любых связанных с политикой дискуссий тут оставляет желать лучшего. Какой смысл высказывать свою позицию если на любое непопулярное на хабре мнение прилетает д'Артаньян типа ответившего на этот ваш коммент, расскажет что раз у вас такая богомерзкая позиция то он разочарован в ваших моральных качествах, вы вероятно пенсионер а значит выжили из ума, ну или вас надо "поганой метлой из приличных мест". Ну и в кармочку нагадит, потому что "никакой свободы врагам свободы" и оппонента нужно заткнуть любой ценой.

Первое время пытаешься како-то аргументированно общаться и отстаивать свою позицию, но потом понимаешь что легче предоставить д'Артаньянам возможность уютно вариться в собственном соку.

И да, я не утвержал что их большинство - мо моим грубым оценкам разделение примерно 50/50.

vc.ru например. Не сказать, что там перекос в противоположную сторону, просто, как правило представлены обе точки зрения, которые примерно одинаково плюсуются.

Такчто можно высказать непопулярную (по своему мнению) точку зрения и оказаться в плюсах. В отличие от хабра, где 10 раз подумаешь прежде чем что-то постить, даже на техническую тему

Ну посещаемость у хабра заметно больше чем у vc.ru. Да и там я как то паритета не заметил, по моему перевес у противников сво есть, пусть и не такой как на хабре. Правда я туда редко заглядываю, все таки айтишные темы там может и есть, но технарских из них хорошо если один процент наберется.

Выход - пара основных аккаунтов и несколько левых - с одноразовыми емейлами.

хабр выглядит вполне репрезентативной выборкой айтишников.

нет, конечно. Мы с вами начинали разговор про айтишников в РФ, а здесь на хабре очень большой процент с другой стороны окопа.

Ну и да, можете заценить количество голосов в моей карме. В основном я недостаточно восторженно восхвалял одного Илонушку - в темах, как правило не имеющих никакого отношения к ИТ. Так что не только лишь все рискуют высказываться здесь по скользким вопросам, если их мнение противоречит текущей повесточке. Многие либо боятся, либо их быстро затыкают до одного коммента в день.

Всё именно так.

Можно даже не трогать Илонушку, а просто выразить неудовольствие гуглом. Как сейчас помню, они "отпраздновали" 30 лет pac-man, засунув игру прямо в дудл, прямо на главной, прямо с включенным звуком.

Стоило мне в посте с новостью среди толпы восторженных воплей написать один комментарий с неудовольствием, сразу минус полтинник в комментарии и минус тридцать в карму. Тогда ведь это была корпорация добра, а pac-man такой няшечка и ностальгия из детства :)

засунув игру прямо в дудл, прямо на главной, прямо с включенным звуком.

В чём проблема-то?
Для поиска в гугле на главную заходить на обязательно, дудл увидят только те, кто специально зашёл. Дополнительного трафика этот дудл на страницу добавит меньше, чем любая КДПВ на Хабрахабре.


минус полтинник в комментарии

Сейчас бы ни на что не влияющие минусики к комментарию пересчитывать.

НЛО прилетело и опубликовало эту надпись здесь
То что он не нулевой — это логично, в том же ркн и военке кто то да работает. Но думается мне он даже до половины сильно не дотягивает. А скорее куда ниже.

В живую ни одного айтишника такого не встречал

  • Какой процент айтишников от всех айтишников вы встречали вживую?

  • Какой процент тех айтишников, которых вы встречали, обсуждали с вами политические вопросы?

Небольшой, но, условно, в том же чате по андроиду в телеге около 5к человек, и 24.02 когда все чаты наплевали на правило не говорить о политике — если какие то поддерживающие сво голоса и проскакивали — то единицы. А уж в телеге то точно карму не сольют.

Условно, в одном чате по Python (в том, где матерятся, евпочя) ~1.5k человек и после 24.02 покинуло... ну 4-5 голов.

Притом что чат откровенно захвачен ватой настолько, что там на входе натурально вопрос "Чей Крым?" с единственной кнопкой ответа.

Удивлен что в python коммьюнити так сложилось, конечно. Хотя я и матерящихся айтишников давно не встречал.
З.Ы. Еще пример — локальный для моего города айти чат, всего пользователей около 200, активных около 20, из активных поддерживают 2 или 3 человека примерно. Даже сложно тогда придумать как сделать репрезентативную выборку какую то.

Всё просто. Те, кто даже не "поддерживает", а просто недостаточно рьяно отвергает, те молчат. Вот за два комментария в этом треде (этот и выше про гугл и pac-man) уже полетели минусы. Что, собственно, и требовалось доказать. Хабр такой хабр.

В чатах так же.

Ну так это же и значит что их меньшинство. Ибо если бы их было большинство — заминусованной была бы другая точка зрения.

«Никакого взлома Яндекса не было. Служба безопасности Яндекса обнаружила в открытом доступе фрагменты кода из внутреннего репозитория»

Взлома никакого не было, НО коды были обнаружены в открытом доступе. Логика вышла из чата )

Чтобы получить доступ к исходникам, не обязательно что-то взламывать. Я вот, слава богу, на каждой работе, где был, мог выполнять свои трудовые обязанности без таких выкрутасов :D

Ну есть социальная инженерия как метод взлома тоже , если кто то сам отдал тому кому нужно это тоже не само собой происходит )

Мог конечно и бывший сотрудник вынести запросто

Это инсайд, а не взлом. Просто кто-то, имеющий доступ к этим данным, намеренно их слил.

"По вине одного из сотрудников" и прошлогодняя копия означают, скорее всего, что кто-то унёс репозиторий при увольнении. Это не взлом же.

Слив изнутри - ведь не взлом, но при этом обнаружить после этого в открытом доступе можно обнаружить, логично же?

Админку для товарища майора уже кто-то нашел?

Н-да.

Distributed surprise backup.

Теперь можно ожидать волну атак на Яндекс, если там есть дыры то их стало просто искать.

Может исходники и старые, но многие дыры живут годами и дольше.

Это кстати замечательный повод выделить ресурсы на избавление от легаси вместо бесконечной лепки новых фичей поверх двадцатилетнего франкенштейна.

Походу теперь яндекс задолбут атаками

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории