Наплыв утечек персональных данных

Яндекс зло?


  • Всего проголосовало
    26
  • Опрос закрыт .

newARTix

Новичок
на хабре всё тоже самое :)
http://habrahabr.ru/company/webasyst/blog/124968/

Кстати, я так и не понял, настоящие веб-разработчики все-таки одобряют практику яндекса брать контент для индексации из базы метрики? То есть это нормально, когда инструмент который создан совсем для других задач, делает что-то чего от него не ждешь?
 

Adelf

Administrator
Команда форума
самое интересное - тоже сейчас голову ломал о том, как правильно сделать магаз без обязательной регистрации.
Но даже я, ооочень неопытный в этом вопросе, сразу отмел вариант постоянной ссылки для получения приватных данных для незалогиненных. Да - удобно. Но слишком уж несекьюрно.
 

AmdY

Пью пиво
Команда форума
Adelf
ссылки можно делать одноразовые, даже яндекс так делает на moikrug.
 

iceman

говнокодер
Adelf
Грешат на специальные инструменты поисковиков и некоторые из ресурсов, пользовательские данные которых оказались в открытом доступе. В частности, об этом заявила компания по онлайн-продаже билетов Tutu.ru. "В поисковую систему "Яндекс" попали обрывочные паспортные данные 70 клиентов раздела Авиабилеты. В другие поисковые системы (Google.ru, Mail.ru и т.п.) персональные данные с Tutu.ru не попали. В настоящий момент в компании проходит служебная проверка. По предварительной информации, данные были взяты с помощью "Яндекс.Бара" или "Яндекс.Метрики" с временных защищенных страниц сайта. Все эти страницы были защищены в соответствии с законодательством РФ и существовали не более 30 минут, после чего немедленно уничтожались", - говорится в сообщении компании, размешенном на сайте Tutu.ru в среду. В качестве компенсации представители компании предлагают пострадавшим семидесяти пассажирам в течение августа 2011 года посетить офис компании для решения вопросов компенсации.

Смотрите оригинал материала на http://www.interfax.ru/society/txt.asp?id=201007
т.е. все таки я был прав, что эти дополнения сливают инфу, даже ту которая защищена по времени, она все равно попадет в кеши поисковиков, хоть и сайт потом не отобразит эту инфу.
 

AmdY

Пью пиво
Команда форума
iceman
желтизна, каким нужно быть "экспертом" чтобы утверждать что метрика могла взять контент. метрика - это счётчик, он собирает информацию, кто, откуда пришёл и куда. страница явно была открыта для прямых ссылок или содержала sid в урле. я даже сомневаюсь что она существовала всего 30 минут, яндекс не очень то быстро индексирует.

если есть ДОКАЗАТЕЛЬСТВА что яндекс ВОРУЕТ приватную информацию - это была бы золотая жила для исков. И самое главное, что компания УЖЕ НАРУШИЛА законодательство, когда установила скрипт сторонней компании на закрытую страницу, тем самым предоставив доступ к ней посторонним.

Такие компании нужно штрафовать согласно законодательству, раз берутся собирать и обрабатывать паспортные данные, то пускай нанимают квалифицированных разработчиков. и самое поганое, что они лгут в открытую и оговаривают яндекс.
 

newARTix

Новичок
AmdY
"следствие покажет", оговаривают или нет :) Не надо их тоже оговаривать. Приватные УРЛы яндекс точно тырит и пусть юристы бодаются законно ли это.
 

AmdY

Пью пиво
Команда форума
newARTix
какие могут быть приватные урлы, если он их знает почтовый сервис на который послали этот урл, браузер который на него переходил, провайдер, прокси сервера, счётчики и баннеры расположенные на той же странице. ну и в конце-то концов - любой кто нашёл методом перебора.
 

newARTix

Новичок
AmdY
всё что ты перечислил (почта, провайдер, прокси) это вмешательство в частную личную жизнь. И всё это наказуемо по закону.
 

AmdY

Пью пиво
Команда форума
newARTix
пользователь сам доверил эти данные системе и не предупреждает что это ЛИЧНОЕ, точно так же как всунули информацию яндексу.
 

iceman

говнокодер
AmdY
какая метрика! я про Яндекс БАР с самого начала топика говорю.
 

AmdY

Пью пиво
Команда форума
iceman
при чём здесь бар, в блоге яндекса ясно написано что дело в метрике, откуда взяли информацию про бар не знаю. к нему претензий в этом деле не представляли.

Chusha
причём здесь софт, если предоставляется доступ. народ бездумно вставляет "сомнительные" скрипты в страницу, зачастую счётчики и баннеры месяцами не отображаются и неизвестно что делают на странице. и ладно если это просто картинка, но зачатсую это iframe или вовсе js, которые теоретически могут делать со страницей что угодно.
 

iceman

говнокодер
AmdY
я предъявляю ) надо будет провести тесты сетевой активности ))
 

iceman

говнокодер
Chusha
с тобой никто не спорит, да УРЛ - не приватная информация, но блин, Яндекс заявлял что индексирует те страницы на которые можно перейти с какого-либо сайта по ссылке!!! так какого нафиг он начал индексировать УРЛЫ, которые он натырил? если нету прямой ссылки с такими же параметрами, зачем он их трогает.

Вина яндекса на лицо, он ведет себя не как пользователь, на которого рассчитывает разработчик. т.е. сам бы бот не когда не попал на эту страницу. ну он с помощью своего "внедрения" - пролез туда и проиндексировал.
 

newARTix

Новичок
Счётчики, закладки, "бары" и пр. добровольно использованные/установленные разработчиками сайтов и/или их посетителями снимают всю ответственность с 3rd-разработчика (в частности, яндекса), т.к. они добросовестно прочли Лицензию и добровольно согласились со всеми условиями использования этого ПО.
Chusha
вот адвокаты и проверят свои силы и установят в судебном порядке, соответствует ли закону то соглашение которое опубликовала Метрика и соответствуют ли действия Яндекса этому соглашению. О чем тут спорить.
 

iceman

говнокодер
Chusha
яндекс утверждает что индексирует те страницы на которые есть прямая ссылка! я немножко о другом..

вот еще по теме, оперативно дума сработала ) http://www.rg.ru/2011/07/27/dannye-dok.html

Федеральный закон Российской Федерации от 25 июля 2011 г. N 261-ФЗ г. Москва "О внесении изменений в Федеральный закон "О персональных данных""

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.";
 

AmdY

Пью пиво
Команда форума
iceman
поисковик не работает с приватными данными, он индексирует общедоступную информацию.
 

newARTix

Новичок
AmdY
блин, как вы задолбали. Ну с чего УРЛы по которым я хожу "общедоступны"? Откуда этот постулат? Технически их легко перехватить - согласен. Но они НЕ ОБЩЕДОСТУПНЫ. Я не ожидаю что мой сосед будет знать какие УРЛы я посещаю. И провайдер не имеет права записывать за мной, только по приказу спец.служб. А вы тут про общедоступность какую-то.
 
Сверху