| Автор: Зашедший | 30113 | 26.07.2011 08:02 |
|
За Яндекс наверно решили "взяться" всеръёз. Для общественности опять стали доступны закрытые данные:
|
|
| Автор: Сергей | 30114 | 26.07.2011 08:40 |
|
Странно только одно, почему именно сейчас, когда осталось всего несколько дней до принятия решения президентом, подписывать или отклонить изменения в закон о ПДн, всплывают эти "проколы" то ли Яндекса, то ли Мегафона, то ли "сексшопа". Неужто ранее на сайте магазина или Мегафона был файл robot.txt, на отсутствие которого (или некорректную настройку) ссылается Яндекс и вдруг пропал.
Одним словом, чудеса. |
|
| Автор: Зашедший | 30116 | 26.07.2011 09:16 |
|
Мегафон и уж тем более "сексшоп" тут не при делах. Это, как уже выяснилось, жертвы возможностей поисковика.
Про уязвимость Яндекса хорошо описали на другом сайте: Вопрос в том, почему именно Яндекс попал под раздачу, а не тот же Google, у которого в изобилии аналогичные плагины для расширения возможностей броузера. Может потому, что Яндекс российский, а Гугл недосягаемый для властей и заинтресованных людей ресурс? Одним словом, как уже упоминали в данной теме, что-то подозрительно особое внимание к Яндексу в последнее время. Возможно ресурс хотят прибрать к рукам или поставить на контроль. |
|
| Автор: Некто | 30125 | 26.07.2011 09:51 |
|
"Возможно ресурс хотят прибрать к рукам или поставить на контроль" - нельзя исключать. Особенно в свете пристального интереса силовиков к ситуации. С учётом того, что проблема в сферу их компетенции входит весьма косвенно.
У меня есть ещё одна версия: изучив проблему "Мегафон-Яндекс" доморощенные кулхацкеры с радостным гиканьем бросились проверять, а не работает ли этот "эффект" и в других аналогичных сервисах, где пользователи оставляют свои данные. И тут же публиковать отчеты о своих достижениях. С горы упал камешек и потянул за собой лавину. Вместо того, чтобы докапываться до Яндекса с Мегафоном (не отрицая их прокола ни в коей мере) следовало публично и показательно выпороть того, кто опубликовал информацию об уязвимости до её устраненния, и содержание кэша с смсками. |
|
| Автор: malotavr | 30136 | 26.07.2011 11:39 |
|
> С горы упал камешек и потянул за собой лавину.
Верно, так и было. То, что "секретная" ссылка не обеспечивает конфиленциальность, известно давно. Но такого эффекта, никто не ожидал. Столкнулись - начали исследовать и аналогичные ресурсы. > Вопрос в том, почему именно Яндекс попал под раздачу, а не тот же Google Например, потому что Google не навяывает свой Google.Toolbar. А Яндекс включил свой Яндекс.Бар в дистрибутивы кучи локализаций бесплатного софта. Поэтому с машин пользователей в Яндекс утекает на порядки больше их конфиденциальной информации, чем в Google. Соответвенно, Яндексу это аукнулось раньше всех. Когда эффект обнаружился, им занялись люди, которые работают в рамках политики ответственного раскрытия информации об уязвимостях. Поэтому сведения об уязвимости Insufficient Authentication на других сайтах (а их до фига) уходят владельцам сайтов и в рунете не публикуются. |
|
Просмотров темы: 9043