<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - &amp;quot;Мегафон&amp;quot; заплатит за &amp;quot;утекшие&amp;quot; SMS? - Comments</title>
 <link>http://webplanet.ru/news/security/2011/07/20/mega_60.html</link>
 <description>Comments for &quot;&quot;Мегафон&quot; заплатит за &quot;утекшие&quot; SMS?&quot;</description>
 <language>ru</language>
<item>
 <title>Где мои СМС???</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203565</link>
 <description>&lt;p&gt;Где мои СМС??? Куда они утекли!&lt;/p&gt;
</description>
 <pubDate>Fri, 05 Aug 2011 15:22:16 +0400</pubDate>
 <dc:creator>Ruppert</dc:creator>
 <guid isPermaLink="false">comment 203565 at http://webplanet.ru</guid>
</item>
<item>
 <title>Упс
</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203104</link>
 <description>&lt;p&gt;Упс&lt;/p&gt;
</description>
 <pubDate>Thu, 21 Jul 2011 17:39:54 +0400</pubDate>
 <dc:creator>shpala</dc:creator>
 <guid isPermaLink="false">comment 203104 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ненавижу</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203105</link>
 <description>&lt;p&gt;Ненавижу СМСэсить.&lt;/p&gt;
</description>
 <pubDate>Thu, 21 Jul 2011 17:39:30 +0400</pubDate>
 <dc:creator>shpala</dc:creator>
 <guid isPermaLink="false">comment 203105 at http://webplanet.ru</guid>
</item>
<item>
 <title>О том же самом,</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203094</link>
 <description>&lt;p&gt;О том же самом, многабукв:&lt;br /&gt;
&lt;a href=&quot;http://webplanet.ru/column/business/l_e_x_a/2011/07/21/spy_bussiness.html&quot; title=&quot;http://webplanet.ru/column/business/l_e_x_a/2011/07/21/spy_bussiness.html&quot; target=&quot;_blank&quot;&gt;l...&lt;/a&gt;&lt;/p&gt;
</description>
 <pubDate>Thu, 21 Jul 2011 15:12:47 +0400</pubDate>
 <dc:creator>l_e_x_a</dc:creator>
 <guid isPermaLink="false">comment 203094 at http://webplanet.ru</guid>
</item>
<item>
 <title>На &quot;не</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203082</link>
 <description>&lt;p&gt;На &quot;не скачивают&quot; я тоже обратил внимание. Но написано ещё, что &quot;никакие сервисы не виноваты в утечке&quot;. Я пока не вижу тут двойного смысла.&lt;/p&gt;
</description>
 <pubDate>Thu, 21 Jul 2011 00:35:10 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 203082 at http://webplanet.ru</guid>
</item>
<item>
 <title>Видимо речь об</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203078</link>
 <description>&lt;p&gt;Видимо речь об этом: &lt;noindex&gt;&lt;a href=&quot;http://interfax.ru/news.asp?id=199975&quot; title=&quot;http://interfax.ru/news.asp?id=199975&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://interfax.ru/news.asp?id=199975&lt;/a&gt;&lt;/noindex&gt;&lt;br /&gt;
Иного оригинала заявления Яндекса не нашёл.&lt;/p&gt;
&lt;p&gt;&quot;никакие сервисы Яндекса не виноваты в утечке данных с сайта МегаФона. Ни Яндекс.Бар, ни Яндекс.Метрика не скачивают содержимое веб-страниц. Если страница закрыта для индексации в файле robots.txt или защищена логином и паролем, то она недоступна и поисковым роботам, то есть информация, размещенная на ней, никогда не окажется в какой-либо поисковой системе&quot;&lt;/p&gt;
&lt;p&gt;Как иезуитски сформулировано!&lt;/p&gt;
&lt;p&gt;1. Яндекс.Бар и Яндекс.Метрика не скачивают страницы, верно. Это же делает поисковый робот, которому эти два сервиса передают URLы.&lt;/p&gt;
&lt;p&gt;2. &quot;Если страница закрыта для индексации в файле robots.txt или защищена логином и паролем, то она недоступна и поисковым роботам&quot;&lt;/p&gt;
&lt;p&gt;Логично. Вот только страница была открыта и не запаролена. Как и многие другие в Интернете (security by obscurity, да).&lt;/p&gt;
&lt;p&gt;3. &quot;страницы с SMS с сайта МегаФона были публично доступны всем поисковым системам&quot;.&lt;/p&gt;
&lt;p&gt;Ну да, если бы они ещё знали URLы.&lt;/p&gt;
&lt;p&gt;Вопрос-то в другом - откуда Яндекс взял эти URLы?&lt;/p&gt;
&lt;p&gt;Это их заявление не противоречит версии, что таки из Метрики.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 Jul 2011 23:57:56 +0400</pubDate>
 <dc:creator>f845abf92b00b5ec</dc:creator>
 <guid isPermaLink="false">comment 203078 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я тоже примерно</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203076</link>
 <description>&lt;p&gt;Я тоже примерно так же рассуждал насчёт Метрики. Но Яндекс вчера в официальном сообщении чётко заявил, что никакие их сервисы (отдельно упомянули Я.Бар и Я.Метрику) тут не замешаны. Говорят - взяли из открытых источников. Каких именно - пока не говорят.&lt;/p&gt;
&lt;p&gt;Они также говорят, что это попало и в другие поисковики. В Гугле я этих эсэмэсок не видел. Хотя Гугл шустрее в плане индексации.&lt;/p&gt;
&lt;p&gt;P.S. Да, ну и насчёт того, что МегаФон не при чём, это вы загнули.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 Jul 2011 23:38:00 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 203076 at http://webplanet.ru</guid>
</item>
<item>
 <title>Обучать</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203075</link>
 <description>&lt;p&gt;Обучать использованию robots.txt - это прекрасно и благородно.&lt;/p&gt;
&lt;p&gt;Но из этого краткого поучения видимо должно следовать, что доступ к страницам вида &quot;/send/status/FOOBAR/&quot; робот Яндекса получил, идя по ссылкам от корня сайта.  Возможно так оно и было - но всё же крайне маловероятно. Простое соображение против этой гипотезы - в индексе Google ничего подобного не было.&lt;/p&gt;
&lt;p&gt;Судя по косвенным комментариям яндексоидов, и просто из т.н. здравого смысла, тут всё же замешана Яндекс.Метрика, каковой счётчик стоял на странице статуса отправки sms.  Т.о. причина проблемы в том, что данные из счётчика Метрики, а именно URL страницы - были переданы в поисковый робот, который успешно всё это проиндексировал.&lt;/p&gt;
&lt;p&gt;Теперь посмотрим на &lt;noindex&gt;&lt;a href=&quot;http://metrika.yandex.ru/agreement.xml&quot; title=&quot;http://metrika.yandex.ru/agreement.xml&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://metrika.yandex.ru/agreement.xml&lt;/a&gt;&lt;/noindex&gt;.&lt;/p&gt;
&lt;p&gt;Да, &quot;Пользователь&quot; (в данном случае Мегафон) во всём виноват, и он крайний, а Яндекс белоснежен и пушист, и смотрит с укоризной.  Писали же юристы, было странно если было бы написано иначе.&lt;/p&gt;
&lt;p&gt;Однако из этого &quot;Пользовательского соглашения&quot; никак не следует, почему данные из Метрики были переданы в поиск и были таком образом использованы.  Там есть п.11: &quot;в автоматическом режиме передаёт их Яндексу для получения обобщённой статистической информации, доступной для дальнейшего использования с помощью Сервиса как Пользователю, так и Яндексу&quot;.&lt;/p&gt;
&lt;p&gt;Но URL - это не _обобщённая_ статистическая информация, а очень даже конкретная.&lt;br /&gt;
В странице по данному URL Мегафон допустил утечку - ведь в title фигурировал номер абонента, который согласно N 152-ФЗ однозначно идентифицирует человека.&lt;/p&gt;
&lt;p&gt;Т.е. Яндекс выступил &quot;мультипликатором&quot; утечки, и, видимо, скрывает причастность Метрики к этой утечке - при этом ни разу не обучая пользователей той же Метрики, что опасно счётчик ставить на внутренние страницы, хотя лицемерно предлагает провести мастер-класс насчёт robots.txt.&lt;/p&gt;
&lt;p&gt;Ещё веселее, если утечка была из-за Яндекс.Бара - вот тут Мегафон вообще ни при чём, кроме, конечно же, отсутствия robots.txt.&lt;/p&gt;
&lt;p&gt;Вопрос - а почему бы Мегафону не подать иск Яндексу?  URLы страниц статусов не разу не были публичной информацией.&lt;/p&gt;
&lt;p&gt;Увы, я не юрист - и этот вопрос для меня действительно вопрос.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 Jul 2011 23:28:20 +0400</pubDate>
 <dc:creator>f845abf92b00b5ec</dc:creator>
 <guid isPermaLink="false">comment 203075 at http://webplanet.ru</guid>
</item>
<item>
 <title>Господи,</title>
 <link>http://webplanet.ru/news/security/2011/07/20/comments/mega_60.html#comment-203066</link>
 <description>&lt;p&gt;Господи, мегофон такие лошары!&lt;/p&gt;
</description>
 <pubDate>Wed, 20 Jul 2011 19:00:44 +0400</pubDate>
 <dc:creator>elabel</dc:creator>
 <guid isPermaLink="false">comment 203066 at http://webplanet.ru</guid>
</item>
<item>
 <title>&quot;Мегафон&quot; заплатит за &quot;утекшие&quot; SMS?</title>
 <link>http://webplanet.ru/news/security/2011/07/20/mega_60.html</link>
 <description>&lt;p&gt;Как полагают юристы, пострадавшие абоненты имеют хорошие шансы отсудить по 60 тыс.рублей за публикацию их сообщений в &quot;Яндексе&quot;.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2011/07/20/mega_60.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/news/security/2011/07/20/mega_60.html#comment</comments>
 <pubDate>Wed, 20 Jul 2011 17:58:38 +0400</pubDate>
 <dc:creator>vladdsspb</dc:creator>
 <guid isPermaLink="false">29295 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
