<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Роскомнадзор попросил &amp;quot;Яндекс&amp;quot; не палить секс-шоперов - Comments</title>
 <link>http://webplanet.ru/news/security/2011/07/26/ya_nadzor.html</link>
 <description>Comments for &quot;Роскомнадзор попросил &quot;Яндекс&quot; не палить секс-шоперов&quot;</description>
 <language>ru</language>
<item>
 <title>Аху...еть! Сижу</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-204033</link>
 <description>&lt;p&gt;Аху...еть! Сижу разрабатываю сайт &lt;noindex&gt;&lt;a href=&quot;http://psyseo.com/&quot; title=&quot;http://psyseo.com/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://psyseo.com/&lt;/a&gt;&lt;/noindex&gt;, точнее оптимизирую JS, чтоб сайт побыстрее работал. Загрузил на сервер и что - ни хрена не работает, давай дальше перебирать код - всё равно. В итоге выяснилось, у меня на сайте стояла Метрика от Яндекса, убрал и Всё заработало, а Яндекс поломался. Короче говоря Я поломал Яндекс, больше оптимизировать не буду)))&lt;/p&gt;
</description>
 <pubDate>Fri, 19 Aug 2011 22:19:13 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 204033 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ну всё,</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203569</link>
 <description>&lt;p&gt;Ну всё, законсперировали меня))&lt;/p&gt;
</description>
 <pubDate>Fri, 05 Aug 2011 15:24:44 +0400</pubDate>
 <dc:creator>Ruppert</dc:creator>
 <guid isPermaLink="false">comment 203569 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;&gt; Яндекс об</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203329</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; Яндекс об этом и говорит.&lt;/p&gt;
&lt;p&gt;&amp;gt; Говорить, к сожалению, мало.&lt;/p&gt;
&lt;p&gt;А какие меры, по Вашему, будут достаточными? Закрыться и перепроверять вручную по двадцать раз каждую страницу - абы чего не вышло... Так? Яндекс ведет борьбу за кусок пирога, кусок рынка, да просто выживание - поэтому он пытается оперировать максимально большим массивом информации. Это есть конкурентное преимущество у любой ПС. Согласны? Поэтому он (Яндекс, в лице его руководства, инвесторов), наверное, предпочтет лучше наступить пару раз на эти импровизированные грабли, но... остаться на рынке, удержаться и работать дальше. Большое, прибольшое ИМХО.&lt;/p&gt;
&lt;p&gt;Возможно я невнимателен, но не видел гневных обсуждений по отдельности каждого магазина, допустившего такой промах, со своей стороны. Я понимаю, что интересней кричать и ругать того кто крупней - здесь и резонанс больше, и возможность быть услышанным. Мне кажется, что частично это волна гнева вызвана глубинной нелюбовью некоторых вебмастеров и продвиженцев к Яндексу. А тут такой &quot;подарочек&quot; - косяк с его стороны. Тут уж и ленивый пнет... Это не Ваш адрес, просто мысли вслух.&lt;/p&gt;
</description>
 <pubDate>Thu, 28 Jul 2011 13:12:34 +0400</pubDate>
 <dc:creator>Anatoly B</dc:creator>
 <guid isPermaLink="false">comment 203329 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; Яндекс об этом</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203314</link>
 <description>&lt;p&gt;&amp;gt; Яндекс об этом и говорит.&lt;/p&gt;
&lt;p&gt;Говорить, к сожалению, мало. И отключаемая функция слива страниц счетчиком - тоже мало. &lt;/p&gt;
&lt;p&gt;Как я только что опытным путём установил, им и robots.txt не указ, и даже шпионский счетчик не особо нужен (хотя он помогает, нельзя отрицать). Около часа назад, благодаря гуглу и яндексу, я получил доступ к 17 аккаунтам (платных) пользователей на популярном сервисе, с доступом к их электронным покупкам и возможностью удаления их страниц. К сожалению, подробности пока не могу рассказать (сообщил только администрации ресурса).&lt;/p&gt;
</description>
 <pubDate>Thu, 28 Jul 2011 03:13:45 +0400</pubDate>
 <dc:creator>vladdsspb</dc:creator>
 <guid isPermaLink="false">comment 203314 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;&gt; но... это</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203311</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; но... это нисколько не уменьшает!!! ответственность владельцев самих магазинов.&lt;/p&gt;
&lt;p&gt;&amp;gt; Вы это мне говорите? Зачем?&lt;/p&gt;
&lt;p&gt;&amp;gt; Я пишу об этом постоянно, и уже не первый раз. И в текстах, и в комментариях, уже стер пальцы на этом, а вы мне зачем-то это продолжаете доказывать. &lt;/p&gt;
&lt;p&gt;Пардоньте, больше не буду. :)&lt;/p&gt;
&lt;p&gt;&amp;gt; Поисковикам тоже нужно учиться поступать правильно.&lt;/p&gt;
&lt;p&gt;Так вроде в приведенном Вами пруфлинке Яндекс об этом и говорит.&lt;/p&gt;
</description>
 <pubDate>Thu, 28 Jul 2011 01:09:54 +0400</pubDate>
 <dc:creator>Anatoly B</dc:creator>
 <guid isPermaLink="false">comment 203311 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; но... это</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203306</link>
 <description>&lt;p&gt;&amp;gt; но... это нисколько не уменьшает!!!  ответственность владельцев самих магазинов. &lt;/p&gt;
&lt;p&gt;Вы это мне говорите? Зачем? &lt;/p&gt;
&lt;p&gt;Я пишу об этом постоянно, и уже не первый раз. И в текстах, и в комментариях, уже стер пальцы на этом, а вы мне зачем-то это продолжаете доказывать. &lt;/p&gt;
&lt;p&gt;&amp;gt;держать приватные данные ТАК открыто - глупо и неразумно&lt;/p&gt;
&lt;p&gt;А открывать закрытые (пусть и ненадежно) данные, подсмотрев ключи, - это умно-разумно? А потом кричать на всю улицу &quot;не виноватая я&quot;?&lt;/p&gt;
&lt;p&gt;Знаете, прошлым летом я в аптеке забыл банковскую карточку на стойке у кассы. Так фармацевт почему-то уже через секунду  выбежал за мной на улицу, чтобы отдать.  А не стал переписывать себе реквизиты и код, и тем более, не стал вывешивать на всеобщее обозрение в Интернет. Хотя &quot;утечку&quot; допустил именно я, по-настоящему честный человек буквально на автомате поступит в такой ситуации правильно. &lt;/p&gt;
&lt;p&gt;Поисковикам тоже нужно учиться поступать правильно. Как минимум, не хапать всё, что плохо лежит. Лично мне давно надоел мусор в результатах поиска, а они, оказывается, пополняют свои коллекции мусора еще и за счет шпионажа. На мой вкус - глупость какая-то.&lt;/p&gt;
</description>
 <pubDate>Wed, 27 Jul 2011 20:49:56 +0400</pubDate>
 <dc:creator>vladdsspb</dc:creator>
 <guid isPermaLink="false">comment 203306 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; Никто не</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203305</link>
 <description>&lt;p&gt;&amp;gt; Никто не &quot;держал&quot; в паблике. В паблик их отправили шпионские сервисы &quot;Яндекса&quot;.&lt;/p&gt;
&lt;p&gt;Дык, основная задача ПС отправлять в паблик данные с сайтов.&lt;/p&gt;
&lt;p&gt;&amp;gt; Пруфлинк&lt;/p&gt;
&lt;p&gt;Спасибо, почитал. Вижу что некий &quot;косяк&quot; был с им стороны, как и у Гугла (видел такие же списки покупок) и др. ПС, но... это нисколько не уменьшает!!! ответственность владельцев самих магазинов. Вы меня пока не переубедили (может просто не старались, или не хотели) в том, что держать приватные данные ТАК открыто - глупо и неразумно. Это желание &quot;упростить&quot; телодвижения юзеров - вылазило, вылазит и будет вылазить боком... ИМХО.&lt;/p&gt;
</description>
 <pubDate>Wed, 27 Jul 2011 19:25:03 +0400</pubDate>
 <dc:creator>Anatoly B</dc:creator>
 <guid isPermaLink="false">comment 203305 at http://webplanet.ru</guid>
</item>
<item>
 <title>Никто не</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203304</link>
 <description>&lt;p&gt;Никто не &quot;держал&quot; в паблике. В паблик их отправили шпионские сервисы &quot;Яндекса&quot;. &lt;/p&gt;
&lt;p&gt;Пруфлинк, свежее: &lt;a href=&quot;http://webplanet.ru/news/security/2011/07/27/spy_metrika.html&quot; title=&quot;http://webplanet.ru/news/security/2011/07/27/spy_metrika.html&quot; target=&quot;_blank&quot;&gt;http://webplanet.ru/news/security/2011/07/27/spy_metrika.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Из того, что подобное (пока?) не запрещено законом, никак не следует, что это правильно. &lt;/p&gt;
&lt;p&gt;Хотя вину криворуких скриптописателей и сайтостроителей, конечно, тоже отрицать нельзя.&lt;/p&gt;
</description>
 <pubDate>Wed, 27 Jul 2011 19:06:07 +0400</pubDate>
 <dc:creator>vladdsspb</dc:creator>
 <guid isPermaLink="false">comment 203304 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; Вообще-то эти</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203303</link>
 <description>&lt;p&gt;&amp;gt; Вообще-то эти магазины - далеко не единственный сервис, который авторизует пользователя автоматически при переходе по ссылке специального вида.&lt;/p&gt;
&lt;p&gt;Я вполне допускаю наличие каких-либо сервисов, которые что-то там показывают или авторизируют по хитрой ссылке. Даже в тех же интернет-магазинах. Например, нужно узнать статус заказа (где он там болтается): вполне достаточно пойти по хитрой линке и узнать статус/место заказа. НЕ БОЛЕЕ. Видно номер заказа и статус, без содержания корзины и адреса. Для этого не обязательно заставлять заходить в кабинет. Но (повторюсь!!!), держать данные о заказе в паблике... излишне самонадеянно. ИМХО.&lt;/p&gt;
</description>
 <pubDate>Wed, 27 Jul 2011 18:55:13 +0400</pubDate>
 <dc:creator>Anatoly B</dc:creator>
 <guid isPermaLink="false">comment 203303 at http://webplanet.ru</guid>
</item>
<item>
 <title>Вообще-то эти</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203289</link>
 <description>&lt;p&gt;Вообще-то эти магазины - далеко не единственный сервис, который авторизует пользователя автоматически при переходе по ссылке специального вида. &lt;/p&gt;
&lt;p&gt;Например &quot;Мой круг&quot; Яндекса только что прислал сообщение, где сказано &quot;Внимание! По ссылке в этом письме можно зайти в Ваш профиль без ввода пароля, поэтому никому ее не передавайте&quot;. Я в свое время был зарегистрирован на целой куче  сервисов, которые просто пускали меня в мой аккаунт по подобным ссылкам, то есть, это явление совсем не уникальное. &lt;/p&gt;
&lt;p&gt;Правда, у &quot;Яндекса&quot; такие ссылки срабатывают один раз, а в этих магазинах они были постоянные, поскольку разработчики были уверены, что достаточно нигде не публиковать - и про них никто не узнает.&lt;/p&gt;
</description>
 <pubDate>Wed, 27 Jul 2011 13:42:36 +0400</pubDate>
 <dc:creator>vladdsspb</dc:creator>
 <guid isPermaLink="false">comment 203289 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; ссылки нигде</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203287</link>
 <description>&lt;p&gt;&amp;gt; ссылки нигде не публиковались - факт&lt;/p&gt;
&lt;p&gt;А Вы считаете нормальным держать данные (ФИО, адрес и список заказа) в открытом доступе (без логина/пароля). Пусть там суперпупур хитрый линк, но ОТКРЫТЫЙ доступ!!!&lt;/p&gt;
&lt;p&gt;Возможно я ошибаюсь, и это вполне нормальная практика для забугорья. Если Вы приведете пример хотя бы одного успешного интернет-магазина &quot;оттуда&quot;, который работает по такому принципу - буду Вам безмерно благодарен за науку... Заранее сенкс за линки!&lt;/p&gt;
</description>
 <pubDate>Wed, 27 Jul 2011 13:24:16 +0400</pubDate>
 <dc:creator>Anatoly B</dc:creator>
 <guid isPermaLink="false">comment 203287 at http://webplanet.ru</guid>
</item>
<item>
 <title>ещё один унылый</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203279</link>
 <description>&lt;p&gt;ещё один унылый лоббист яндекса детектед&lt;br /&gt;
ссылки нигде не публиковались - факт&lt;/p&gt;
</description>
 <pubDate>Wed, 27 Jul 2011 11:02:22 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 203279 at http://webplanet.ru</guid>
</item>
<item>
 <title>В документе</title>
 <link>http://webplanet.ru/news/security/2011/07/26/comments/ya_nadzor.html#comment-203278</link>
 <description>&lt;p&gt;В документе компанию просят рассмотреть техническую возможность предоставления пользователям отказа в обработке запросов, позволяющих получить доступ к такого рода персональным данным.&lt;br /&gt;
Глупость редкостная. Как поисковик может отличить страницу с открытыми пользователем персональными данными, от страницы с открытыми по ошибке данными?&lt;/p&gt;
&lt;p&gt;А никак.&lt;/p&gt;
&lt;p&gt;За подобные ошибки отвечает разработчик и ресурс допустивший утечку.&lt;/p&gt;
</description>
 <pubDate>Wed, 27 Jul 2011 10:17:04 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 203278 at http://webplanet.ru</guid>
</item>
<item>
 <title>Роскомнадзор попросил &quot;Яндекс&quot; не палить секс-шоперов</title>
 <link>http://webplanet.ru/news/security/2011/07/26/ya_nadzor.html</link>
 <description>&lt;p&gt;Контролирующий орган услышал предложение &quot;Вебпланеты&quot;  и попросил поисковик задуматься, как можно не светить данные онлайн-покупателей, пострадавших от утечки.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2011/07/26/ya_nadzor.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/news/security/2011/07/26/ya_nadzor.html#comment</comments>
 <pubDate>Tue, 26 Jul 2011 21:57:25 +0400</pubDate>
 <dc:creator>vladdsspb</dc:creator>
 <guid isPermaLink="false">29330 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
