Как Яндекс следит за интернет пользователями.
| ||
Наверняка все знают о существовании такого инструмента, как Яндекс-бар. Однако, к сожалению, мало кто подозревает о том, какую угрозу для вашего компьютера и ваших личных данных он может таить. Я поставил эту панель сразу после ее выхода в свет, дабы узнать насколько она может быть полезна рядовому пользователю, однако, после небольшого анализа и погуглив поиск, моментально удалил и ничуть не сожалею об этом! ![]() Дело в том, что сразу после открытия браузера, Яндекс-бар тут же докладывал Яндексу о том, что я зашел в Интернет. То есть, как только я запустил браузер (даже, несмотря на то, что не посетил ни одного сайта), на серверах Яндекса сохранились cookie (куки) с моими данными, включая и IP адрес, по которому легко можно установить инфу о вашем реальном месте нахождении, а так же ФИО и т.д. Для тех, кто не знает что такое "куки”, поясняю: это текстовая информация (к примеру, данные об авторизации на сайте), которую браузер передает на сервер Яндекса. А вы знаете, сколько могут храниться на компьютере cookie Яндекса? Более 10 лет! Вот, к примеру, cookie, которые только что отправились прямиком в лапы Яндекса на момент создания данной статьи, то есть в 2013 году: ![]() Это означает, что Яндекс, вплоть до 2038 года, запомнит мой компьютер, с которого я вышел в Инет еще в далеком 2013 году. Сотрудники Яндекса утверждают, что угрозы для персональных данных нет, мол, просто Яндекс будет знать, что это заходит один и тот же компьютер, и что все это было придумано сугубо для комфорта, удобства и безопасности пользователей (вы им верите? Смешно Нас пасут как наивных овец одним словом ) На самом деле все несколько иначе. С того момента, как вы зайдете со своими данными на почтовый ящик в Яндексе, или например в "яндексовскую” социальную сеть "Мой круг”, все то, что вы вводили в поисковике на протяжении более 15 лет, будет привязано к вашей личности. Яндексу будет досконально известно, когда и что, вы искали. Будут ли использовать эту информацию против вас или нет – неизвестно, однако с тех самых пор я удалил Яндекс-бар и больше никогда его не устанавливал. Однако не все пользователи последовали моему примеру… Тут стоит вспомнить историю с утечкой 8000 sms-сообщений абонентов компании "Мегафон” в открытый доступ. Как выяснилось, инцидент произошел под влиянием двух факторов: недостаточная защищенность сайта www.sendsms.megafon.ru и передача информации о посещенных страницах третьим лицам, посредством Яндекс-бара. После этой истории я вернулся к изучению данной программы Яндекс Бар, и как результат, написал эту статью. Тут я попытался подробнее разобраться с тем, как устроен Яндекс-бар и насколько он может быть вреден. Итак, Яндекс Бар - это браузерная панель, которая призвана якобы обеспечить пользователям быстрый доступ на самые популярные интернет-ресурсы. По крайней мере, об этом говорит производитель. Теперь проверим, насколько правдивы его заверения. Ставим приложение себе на компьютер, и начинаем путешествовать по сети Интернет. Первый запрос отправляется по адресу bar-navig.yandex.ru: ![]() ![]() Теперь становиться понятно, каким образом конфиденциальная информация пользователейфиденциальная информация пользователей с ресурса www.sendsms.megafon.ru, могла попасть в Сеть. Остается только догадываться, куда уходят секретные логин и пароль пользователя. Примечательно также то, что в случае блокировки хоста bar-navig.yandex.ru, запросы будут идти на backup-bar-navig.yandex.ru. т.е. остановить передачу информации мы не сможем. Чем больше мы изучаем Яндекс-бар, тем шире открывается нам его "темная” сторона Это приложение превращает браузер в решето, через которое легко может ускользнуть важная и секретная информация. Таким образом, итог анализа неутешителен - перед нами самая настоящая шпионская программа, способная похищать секретные данные. ![]() Теперь взглянем на лицензионное соглашение, которое нам дают прочитать при установке Яндекс-бара. В частности, нам интересен пункт 5, а именно, "Условия использования отдельных функций Программы": 5.1. Пользователь настоящим уведомлен и соглашается, что при включении в Программе функции показа «Индекса Цитирования» для определения индекса цитирования сайта в интернете, который посещает Пользователь во время использования Программы, Правообладателю в автоматическом режиме сообщается анонимная (без привязки к Пользователю) информация о посещаемом сайте, до момента отключения указанной функции. 5.2. Пользователь настоящим уведомлен и соглашается, что при использовании в Программе функции показа «Отзывов» для определения количества отзывов на просматриваемую Пользователем во время использования Программы страницу в интернете, Правообладателю в автоматическом режиме сообщается анонимная (без привязки к Пользователю) информация о просматриваемой странице, до момента отключения указанной функции. 5.3. Пользователь настоящим уведомлен и соглашается, что при использовании в Программе функции «Точно по адресу» для предоставления Пользователю подсказок с исправленными ошибками ввода, Правообладателю в автоматическом режиме сообщается анонимная (без привязки к Пользователю) информация о символах, введенных в адресную строку браузера, до момента отключения указанной функции. 5.4. Пользователь настоящим уведомлен и соглашается, что при использовании в Программе функции «Проверка орфографии» для проверки орфографии текстов в версии программы для Internet Explorer, все тексты, вводимые Пользователем в браузере во время использования Программы, исключая тексты, вводимые в формы ввода паролей, будут анонимно (без привязки к Пользователю) отправляться на автоматизированный сервис проверки орфографии Правообладателя. Исключительное право на словарные базы ОРФО (СБ ОРФО) для русского и украинского языков, используемые в сервисе проверки орфографии, принадлежат компании Информатик: СБ ОРФО © ОРФО™, ООО «Информатик», 2009. 5.5. Пользователь настоящим уведомлен и соглашается, что, при использовании в Программе функции «Перевод слов», перевод слов осуществляется с использованием технологий, разработанных компанией ПРОМТ (http://www.promt.ru). Логи переводов будут анонимно (без привязки к Пользователю) направляться Правообладателю. 5.6. Пользователь настоящим уведомлен и соглашается, что при использовании в Программе функции «Определение местоположения», IP-адрес компьютера Пользователя и данные о доступных Wi-FI сетях будут анонимно (без привязки к Пользователю) отправляться на автоматизированный сервис определения местоположения партнера Правообладателя. 5.7. Пользователь может в любой момент отказаться от передачи данных, указанных в п.п. 5.1. – 5.6., отключив соответствующие функции. Удивительно, но при установке, Яндекс-бар даже не спрашивает, нужны ли пользователю все эти сомнительные функции. В отличие, к примеру, от Android, который после установки нового программного обеспечения обязательно узнал бы мое согласие на использование информации о текущем местоположении и.т.д. В данном же случае, разработчики приложения все решили за нас. Настораживает еще одно утверждение – "без привязки к Пользователю”. То есть запрос не привязан к IP-адресу? А что если GET-запрос будет выглядеть подобным образом – [email protected]? Помимо этого, хотелось бы узнать, что означает непонятный параметр "yandexuid” и каково его назначение? Все достаточно туманно… ![]() Допустим, мне не нравятся эти функции, и я желаю от них избавиться. Заходим в настройки, и ищем, где можно все это отключить. К сожалению, ничего со словом "отключить” тут нет. Так как же быть? ![]() Оказалось, что, по мнению разработчиков программы, отображение иконок на панели Яндекс-бара и отключение функций – это одно и то же. Логика создателей непостижима для здравого смысла… Теперь подытожим. Из всего этого исследования, можно сформулировать один главный вывод - прежде чем ставить какой-либо софт, нужно досконально изучить лицензионное соглашение. И, само собой, софт ставить нужно только проверенный, и только действительно необходимый. Как мы видим, Яндекс-бар таковым не является. P.S. Пользуйтесь браузером Мозила Фаерфокс и по чаще прислушивайтесь к советам, он плохого не насоветует (не много о браузерах в другой статье) ![]() И в напоминание всего описанного,то что таким способом определения,слежения и запоминания пользователей занимаются все интернет ресурсы,в особенности это очень нравиться социальным -сетям ;).Но всё же есть способы включая обслуживающие утилиты для компьютера которые занимаются чисткой следов в интернете и обслуживанием системы в целом а в остальном делать выводы вам ;)
| ||
Просмотров: 2117
| Теги: |
|
Всего комментариев: 0 | |

