Контакты
Подписка
МЕНЮ
Контакты
Подписка

Слов нет, одни положительные эмоции!!! ))) - Форум по вопросам информационной безопасности

Слов нет, одни положительные эмоции!!! ))) - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3

Автор: Зашедший | 30113 26.07.2011 08:02
За Яндекс наверно решили "взяться" всеръёз. Для общественности опять стали доступны закрытые данные:
http://www.cnews.ru/news/top/index.shtml?2011/07/25/448674

Автор: Сергей | 30114 26.07.2011 08:40
Странно только одно, почему именно сейчас, когда осталось всего несколько дней до принятия решения президентом, подписывать или отклонить изменения в закон о ПДн, всплывают эти "проколы" то ли Яндекса, то ли Мегафона, то ли "сексшопа". Неужто ранее на сайте магазина или Мегафона был файл robot.txt, на отсутствие которого (или некорректную настройку) ссылается Яндекс и вдруг пропал.
Одним словом, чудеса.

Автор: Зашедший | 30116 26.07.2011 09:16
Мегафон и уж тем более "сексшоп" тут не при делах. Это, как уже выяснилось, жертвы возможностей поисковика.

Про уязвимость Яндекса хорошо описали на другом сайте: http://www.securitylab.ru/analytics/406414.php

Вопрос в том, почему именно Яндекс попал под раздачу, а не тот же Google, у которого в изобилии аналогичные плагины для расширения возможностей броузера. Может потому, что Яндекс российский, а Гугл недосягаемый для властей и заинтресованных людей ресурс?

Одним словом, как уже упоминали в данной теме, что-то подозрительно особое внимание к Яндексу в последнее время. Возможно ресурс хотят прибрать к рукам или поставить на контроль.

Автор: Некто | 30125 26.07.2011 09:51
"Возможно ресурс хотят прибрать к рукам или поставить на контроль" - нельзя исключать. Особенно в свете пристального интереса силовиков к ситуации. С учётом того, что проблема в сферу их компетенции входит весьма косвенно.
У меня есть ещё одна версия: изучив проблему "Мегафон-Яндекс" доморощенные кулхацкеры с радостным гиканьем бросились проверять, а не работает ли этот "эффект" и в других аналогичных сервисах, где пользователи оставляют свои данные. И тут же публиковать отчеты о своих достижениях. С горы упал камешек и потянул за собой лавину. Вместо того, чтобы докапываться до Яндекса с Мегафоном (не отрицая их прокола ни в коей мере) следовало публично и показательно выпороть того, кто опубликовал информацию об уязвимости до её устраненния, и содержание кэша с смсками.

Автор: malotavr | 30136 26.07.2011 11:39
> С горы упал камешек и потянул за собой лавину.

Верно, так и было.
То, что "секретная" ссылка не обеспечивает конфиленциальность, известно давно. Но такого эффекта, никто не ожидал. Столкнулись - начали исследовать и аналогичные ресурсы.

> Вопрос в том, почему именно Яндекс попал под раздачу, а не тот же Google

Например, потому что Google не навяывает свой Google.Toolbar. А Яндекс включил свой Яндекс.Бар в дистрибутивы кучи локализаций бесплатного софта. Поэтому с машин пользователей в Яндекс утекает на порядки больше их конфиденциальной информации, чем в Google. Соответвенно, Яндексу это аукнулось раньше всех.

Когда эффект обнаружился, им занялись люди, которые работают в рамках политики ответственного раскрытия информации об уязвимостях. Поэтому сведения об уязвимости Insufficient Authentication на других сайтах (а их до фига) уходят владельцам сайтов и в рунете не публикуются.

Страницы: < 1 2 3

Просмотров темы: 9040

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*