Как стать автором
Обновить

DLBI: в свободный доступ попала часть базы данных пользователей «Яндекс.Практикум» — там 300 тыс. записей

Время на прочтение2 мин
Количество просмотров9.5K
Всего голосов 6: ↑6 и ↓0+6
Комментарии23

Комментарии 23

21 апреля суд по протоколу РКН оштрафовал на 60 тыс. рублей компанию «Яндекс.Еда» за утечку данных пользователей.

Продаешь базу кому попало за 10 мультов, платишь гос-ву индульгенцию 60 тыс. Прибыльное..

Парни, ну как так?! Второй раз за год мои данные улетели.

Действуйте:

В районные суды Петербурга обратились 17 горожан с исками к компании ООО «Яндес.Еда» с требованием возместить моральный ущерб из-за массовой утечки персональных данных.

Правоприменение в РФ такое, что через два года мне выплатят 10 000 рублей морального ущерба, плюс все мои издержки. Такое себе.

Не "второй раз за год", а "первый с начала июня".

НЛО прилетело и опубликовало эту надпись здесь

Прикольный у них ивент для участников курсов в том числе по ИБ.

На сейвюзердата уже появились или еще нет?

А что удобно, вот забыл ты почту свою какую или вклад у тебя в каком банке, а тебе сразу всю информацию на блюдечке в любом ближайшем чатботе по пробиву данных.

пост-технологии.
новая реинкорнация бекапа — бекап в чатботе по пробиву данных.
централизованный бекап персональных данных.

а если серьезно то какой прок в гос. регулировании персональных данных если они есть у всех и все об этом знают.
тебя пробьют при найме, при любом обращении в любые финансы, при любом конфликте.

60000 рублей — индульгенция.
зарплата спеца за неделю.

Теперь смело можно использовать в качестве датасетов на курсах "Практикума" "Аналитик данных", "Информационная безопасность" etc.

Пора переходить от формата «1 почта на 1 сервис» к формату «1 телефон на 1 сервис», если без телефона ну никак там нельзя.

«1 почта на 1 сервис»

Я пробовал :)

Это становится неудобоваримым, даже если делаешь это в виде catch-all на собственном домене.

Я так делаю, очень удобно получается. Вот если одна почта на 2-3 сервиса, то да, неудобно, а так всегда чётко знаешь логин(если конечно делать почту в духе luzzzer-pornosite@example.com, luzzzer-mydamnbank и т.д.), как и в случае с одной почтой на все сервисы.

Подтверждаю, очень удобно. Единственное что, я в интерфейсе roundcube не нашел возможности писать с произвольного адреса при создании письма и если нужно что-то написать с конкретного адреса то необходимо сначала в том же roundcube создать исходящий адрес. Не то, чтоб часто надо, но.

А там именно такие вот вещи и вылезают, что всем этим хозяйством надо как-то управлять, а это требует отдельных инструментов.

Например, в какой-то момент оказалось, что не все хостинги умеют в catch-all .

А если это ещё и не catch-all на своём домене, то нужно за почтой следить, заходить периодически, чтобы не отключили за неактивностью. Или их надо собирать в один ящик, а за этим надо следить и, как Вы правильно говорите, не факт что можно будет с этого адреса ответить.

Да не было никаких сложностей. Покупка впс вместе с настройкой домена и почты занимают времени в пределах часа. Там и впн и какие-то сайты для друзей крутятся.
Конкретно создание нового адреса для исходящих в админке roundcube занимает секунд 30, просто раздражает, ибо когда нажимаешь "reply", он подставляет адрес по-умолчанию, и не всегда об этом помнишь.

Покупка впс вместе с настройкой домена и почты занимают времени в пределах часа

После чего оказывается, что у вас на шее висит актив, за которым надо следить, который надо обслуживать и который влияет на принимаемые Вами решения.

Причём, эту легаси надо будет тащить всю оставшуюся жизнь, и при каждом выборе "а может мне захостить почту на ..." придётся учитывать наличие неопределённого множества e-mail-адресов

И, самое главное, всё это оказывается бессмысленным, ибо адреса-то разные, но домен-то один. Маскировка уровня "штирлиц с будёновке и с волочащимся парашютом".

Это, кстати и к @JerleShannaraотносится с шаблоном " luzzzer-*@example.com"

Любая систематичность выпасается, а отсутствие систематичности ведёт к удорожанию обсуждаемого решения вплоть до невозможности использования.

Вы все исказили. Суть то не в маскировке, а в контроле над своими почтами и их многообразием. Все почтовые базы рано или поздно уходят в паблик, можно хранить уникальные пароли для каждого сайта и фильтровать кучу спама, а можно завести один домен за 10 баксов в год и впс за 1-5 баксов в месяц и наслаждаться бесконтрольным заведением учеток на любом сайте. Что называется бесплатно и без SMS.
Опасность остаться без своего адреса от gmail//yandex/"другая большая контора" есть всегда, как и переход оного на платные рельсы. Не забываем про привязку к телефону, что в 22 году уже дичь, но всё еще в тренде.
И самое главное - цена такого решения, 10+5*12=70долларов максимум в год стоит душевное равновесие. На обратной стороне весов - один адрес, привязка к телефону и зависимость от стороннего сервиса.И это всё не касаясь вопрос конфиденциальности.
Что далеко ходить, я заводил учетки на googlemail с привязкой к телефону. Выходя из других стран гугл блокировал учетку и никаких SMS не приходило, не знаю кто виновен (гугл, оператор, еще кто-то) однако проблему мне это создало.
Так что нет и еще раз нет - в современном мире почта(ы) юзера должна принадлежать ему и только ему, будет это реализовано с помощью домена или блокчейна уже детали, но никаких сторонних сервисов.

Вариант, когда у тебя пропадает аккаунт на гуглояндексе, куда менее вероятен, чем проблемы впс-провайдера, оплаты и тд тп.

При любых условиях — гуглояндекс надёжнее, чем личный впс

К вопросу, при Сталине за такое кто-нибудь уже б сидел, а кого-нибудь и расстреляли б. Во время ревизии Госплана обнаружили, что ряд плановых документов передавали англо-американцам, а план на 1944 год вообще утерян. Вознесенский и ряд сотрудников не просто так были расстреляны, а в том числе и за утечки.

ИМХО, вполне себе метод борьбы с утечками.

Никогда такого не было и вот опять))) Молодец, Яндекс,держит марку по сливу ПД

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости