LINUX.ORG.RU
ФорумTalks

[вечерний танцпол] Течёт!


0

1

Буквально месяца два-три назад, до принятия закона о ЗПДн на просторах тырнета появилась инфа, что у пенсионного фонда утекла база, что в свою очередь привело к плачевным последствиям, а именно, некоторых граждан незаконно перевели в негосударственное пенсионное учреждение. Но это инфа пошуршала, многие о ней не знают до сих пор, в итоге все забыли.
Теперь самое интересно, почти сразу после принятия закона тырнеты(возможно и дуроящики) наполнили новости следующего содержания:

Компания “Мегафон” очень забавно решила интерпретировать закон о персональных данных и каким то прекрасным образом запупырила смски отправляемые из веб-формы на сайте Мегафона в открытый доступ на сайте, который стал столь же прекрасно индекситься Яндексом, словно этакая гостевая книга страстей человеческих.

При наборе в строке поиска Яндекса «inurl:0 inurl:b inurl:1 inurl:c статус заказа» поисковик возвращает 1к статусов последних заказов, в которых можно найти ФИО клиента, его домашний адрес, IP, а также то, что служит наибольшей причиной лулзов- собственно сам заказ.


И самое свежее

Электронные железнодорожные билеты, купленные через сайт RailwayTicket.ru, попали в поисковую выдачу “Яндекса”.


Возникает резонный вопрос: какого хе почему это все дело начало валом течь только после принятия закона?
Далее мне не понятно, почему утекло у такой крупной конторы как Мегафон, у них там, что дебилы(в чем я очень сильно сомневаюсь) работают?
И, наконец, ждать ли нам Касперского на белом коне рассказывающего о том как его КИС и КАВ могут защитить ПДн или же наступит ОН?

★★★★★

>в чем я очень сильно сомневаюсь
Уверен, их там большинство.

radg ★★★★
()

Понавыпускали ГСМ-дебилов, [непечатное слово!], сайт нормально сделать не могут, только на джаву дрочат, криворукие.

darkshvein ☆☆
()
Ответ на: комментарий от Zhbert

И будет всех лечить прикладыванием бокса с КИСом к монитору. Блин, вот найдется хоть один человек, который на все интеренеты и ТВ скажет, что он линуксоид\бсдшник с секьюрно сконфиженной системой, а все остальные ССЗБ.

fang90 ★★★★★
() автор топика
Ответ на: комментарий от fang90

>Блин, вот найдется хоть один человек, который на все интеренеты и ТВ скажет, что он линуксоид\бсдшник с секьюрно сконфиженной системой, а все остальные ССЗБ.

Не понял.

Zhbert ★★★★★
()
Ответ на: комментарий от kranky

Демон, как ты аватар с розовой кофточкой отдал комменту выше, он же явно твой

zolden ★★★★★
()
Ответ на: комментарий от darkshvein

Но ведь когда их берут на работу, они же проходят собеседование, не? Плюс в крупных конторах проводится обучение персонала, лицензирование наконец! Я не пойму, как после этого получаются такие примитивные уязвимости?

fang90 ★★★★★
() автор топика

>Возникает резонный вопрос: какогохе почему это все дело начало валом течь только после принятия закона?
Может просто Яндекс ИИ тестирует?

yirk ★★★
()
Ответ на: комментарий от Zhbert

Я к тому, что хоть раз кто-нибудь во всеуслышание скажет про преимущества линукс в подобных ситуациях. Чтоб не только Касперский получал все сливки.

fang90 ★★★★★
() автор топика

Яндекс на днях смеялся над мегафоном.

adepto
()
Ответ на: комментарий от Zhbert

С чего ты взял, что кто-то что-то скажет?

Ну, как бы, нац.ОС и все такое.

И тем более, что этому кому-то кто-то поверит?

Если правительство пропеарит, то поверят.

fang90 ★★★★★
() автор топика

осталось чуть-чуть подождать до следующего слива инфы. делайте ставки.

Nevminoz
()
Ответ на: комментарий от fang90

>Ну, как бы, нац.ОС и все такое.

Фигня, хомяки так и останутся юзать винду.

Если правительство пропеарит, то поверят.


Правительство много чего «пеарит». Всем пофиг.

Zhbert ★★★★★
()

наверное, это всё санкционировано следственным комитетом и кровавой гэбнёй, посадок нет, а лето - мёртвый сезон. нужны резонансные дела, как в норвегии, а у нас только кораблик утонул и тот из-за волны.

Nevminoz
()
Ответ на: комментарий от Zhbert

Да тут не в хомяках-то дело, а в ынтырпрайзе с которых антивирусные конторы не хило рубят бабло, порой, за сферические уязвимости.
Насчет бесполезности пиара эт ты зря продажи ипадов, таки, выросли :)

fang90 ★★★★★
() автор топика
Ответ на: комментарий от true_admin

Но этот закон, вроде бы, копипаста Европейской конвенции в которой все основное уже заложено + отечественные мыслишки. Т.е. если он у нас тупой, то тогда он и в Европе тупой, но тем не менее у них инфа течет очень редко.

fang90 ★★★★★
() автор топика
Ответ на: комментарий от Breton

Какой-то не годный вброс. Там все старое и, скорее всего, никому не нужное:)

fang90 ★★★★★
() автор топика
Ответ на: комментарий от darkshvein

Видимо нет, ибо, когда я устраивался, меня опрашивали «от» и «до». Есть другие варианты?:)

fang90 ★★★★★
() автор топика

> Возникает резонный вопрос: почему это все дело начало валом течь только после принятия закона?

А не после новости «о планах по переводу поисковой инфраструктуры Yandex с FreeBSD на Ubuntu Server. В качестве основной причины миграции называется отсутствие необходимых средств виртуализации.»?

iZEN ★★★★★
()

оно всегда текло, никто не обращал внимания. Но

1. Негосударственные пенсионные учреждения выгоднее государственных. Риска вообще там никакого нет. В случае чего, деньги в полном объеме восстанавливаются на счету пенсионного фонда.

2. Те, у кого в яндекс утекли смски, получили черте какие преференции от мегафона, кто-то вообще в суд подал и получит от этого нехилый профит.

3. В остальных случаях, я был бы рад попасть под раздачу. Подал бы в суд и получил бы профит. Мне как то пофиг, что кому то станет известно что купил я жд билет москва-квебек.

где тег «история успеха»?

FollowTheRabbit
()

>Возникает резонный вопрос: какого хе почему это все дело начало валом течь только после принятия закона?
Нудак для пиара этого самого закона, показать, что его не просто так приняли.

Далее мне не понятно, почему утекло у такой крупной конторы как Мегафон, у них там, что дебилы(в чем я очень сильно сомневаюсь) работают?

Вполне возможно, что просто тупо забыли положить в 1001 каталог файлик роботс.тхт. А может там и дебилы работают, кто не хочет сэкономить?

ждать ли нам Касперского на белом коне рассказывающего о том как его КИС и КАВ могут защитить ПДн?

Со стороны Касперского быдет глупостью проигнорировать выход такого закона и эти события.

Bad_ptr ★★★★★
()
Ответ на: комментарий от fang90

>Я не пойму, как после этого получаются такие примитивные уязвимости?

Котег: Как же по уродски тут сделано-то... Надо по-нормальному переделать... *бьется головой о клаву, не понимает, идет просветляться в talks*
Менеджер: Ты ж леший, три дня до дедлайна, сделай как угодно, но чтоб работало!
Котег: (сворачивает фигу в кармане) Yes, sir!

Проходит три дня.

Менеджер: Все работает, отлично, все молодцы.
Котег: У нас там дыра размером с авианосец, надо же доделать!
Менеджер: Где? Да ну. Код никто не видел, снаружи догадаться невозможно. Лучше прикрути-ка яндекс-метрику.

lodin ★★★★
()
Ответ на: комментарий от fang90

> Блин, вот найдется хоть один человек, который на все интеренеты и ТВ скажет, что он линуксоид\бсдшник с секьюрно сконфиженной системой, а все остальные ССЗБ.

Я! Я на все интернеты заявляю: я линуксоид с секьюрно сконфиженной системой, а все остальные - ССЗБ!

drull ★☆☆☆
()

А я просто не абонент Мегафона, натурал и эмм... бородат)

DarkAmateur ★★★★
()
Ответ на: комментарий от yirk

>Может просто Яндекс ИИ тестирует?
Скорее libastral.so настраивают.

А на деле задолбало это уже до ужаса.
Сначала один человек нашел что то более менее ценное, а теперь целая армия школоты привлекает к себе внимание знаниями синтаксиса ПС.

winddos ★★★
()
Ответ на: комментарий от fang90

Я линуксоид/виндузятник с установленным NoScript! и Ablock, а остальные ССЗБ.

Всякие метрики, гугл аналитиксы естественно забанены.

winddos ★★★
()
Ответ на: комментарий от lodin

Блин, это гениально! И правдиво:(

fang90 ★★★★★
() автор топика
Ответ на: комментарий от darkshvein

Не получается:( Если директор не смог набрать спецов в HR отдел значит он дурак, а не директор. И такая контора будет жить очень не долго,, максимум на чем она сможет заработать на «воровстве» с клиентов которые будут пользоваться ее услугами только благодаря фэйковому престижу. Вот я теперь думаю подходит это к мегафону или нет...

fang90 ★★★★★
() автор топика

> [вечерний танцпол] Течёт!
Думал, что очередной тред про мемори лики в KDE/Xorg/Firefox/whatever...

Raving_Zealot ★★
()

Не вижу ничего предосудительного. Пусть выкладывают в открытый доступ список моих любимых порносайтов и всю подноготную - мне пофиг. =)

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от FollowTheRabbit

Если отвечу, что в этой стране не все так просто, то получается я правильно расставил теги.

fang90 ★★★★★
() автор топика
Ответ на: комментарий от fang90

ты не представляешь, конторы, состоящие из идиотов, начиная с директора, чуть более, чем полностью, существуют много лет и даже бабло зарабатывают. Сам видел

Harald ★★★★★
()
Ответ на: комментарий от fang90

Да в этой реальности все немного по-другому. Но согласись, что теперь можно хоть в суд подать. Ранее в мегафоне бы сказали бы «ну и что с того?», а при попытке подать в суд заявление никто бы не принял или выиграть суд было бы нереально.
Сейчас же на лицо нарушение не только прав гражданина (которые нафиг никому не сдались), но и федеральная статья (а это уже серьезно). Можно сначала в прокуратуру стукнуть. Прокуратура докажет нарушение 152-ФЗ, следом пойдет, ст. 137 УК - нарушение неприкосновенности частной жизни. А потом уже спокойно подать гражданский иск и доказывать ничего не придется, всю работу прокуратура сделала за тебя.
Если сам подаешь гражданский иск, тебе придется все экспертизы и т.д. и т.п. оплачивать из своего кармана. А стоит это все кучу денег (30-100 руб). Да еще экспертиз может быть и не одна, это уж как адвокат ответчика подсуетится.
Реальность ближе чем кажется.

FollowTheRabbit
()

Не знаю насчёт всплытия, но такие запросы и до принятия закона работали.

Quasar ★★★★★
()
Ответ на: комментарий от fang90

причем тут Linux/BSD? Хоть в Plan9 заказы делай или отправляй смс с сайта оператора, от утечки на стороне оператора это не спасёт.

StellzZz ★★
()

Если Женька этим не воспользуется то он упадёт в моих глазах, впрочем как и Игорь с Питером Нортоном :)

Только дурак не воспользуется этим шансом

StellzZz ★★
()
Ответ на: комментарий от fang90

ни один закон не спасет от человеческого фактора (или интересов заинтересованных лиц).

StellzZz ★★
()

по одному из запросов можно обнаружить вот это

StellzZz ★★
()
Ответ на: комментарий от FollowTheRabbit

Мне как то пофиг, что кому то станет известно что купил я жд билет москва-квебек.

будет не пофиг когда на работе солсуживцы узнают какие товары из секс-шопа заказываешь :)

true_admin ★★★★★
()

Причем тут закон? После косяка с мегафоном школьники кинулись ковырять кэш и нашли похожие случаи индексации приватных данных.

mutronix ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.