[Ответить в тред] Ответить в тред



<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
56 | 9 | 27

На сайте Роскомнадзора нашли скрипт, собирающий данные. Аноним 23/12/18 Вск 15:37:27  4303548  
1

Ведомство заявило, что о сборе данных «речи не идёт».

На сайте Роскомнадзора обнаружили скрипт, который собирает информацию с компьютеров пользователей. Он автоматически запускается при посещении сайта, например, раздела с пресс-релизами.

Читатели «Хабра» обнаружили, что проверяет компьютер пользователя на наличие программ для анализа трафика. В соглашении об обработке персональных данных об этом скрипте не упоминается, а у посетителей сайта не спрашивают разрешение на его работу. На странице с пресс-релизом Роскомнадзора стоят скрипты аналитики от компании «Спутник» и «Яндекс.Метрики».

Проверка TJ показала, что при заходе на сайт Роскомнадзора устройство действительно проверяется на наличие нескольких программ. Как это работает:

Скрипт на языке Javascript запускается в браузере и ищет на компьютере посетителя программы, которые используются для анализа трафика или уязвимостей на сайтах. В скрипте перечислены конкретные названия программ, например, «xbackdoor», «beef», «burp» или «dominator»;

Если такие программы у пользователя есть, то скрипт отправляет об этом отчёт на служебный адрес ведомства. Он выглядит как «rkn.gov.ru/a815dd2f39fa21eea9a01e8ea403ce64», но скорее всего генерируется динамически;

* В коде на сайте Роскомнадзора события, формирующие список программ, так и называются: «hacktool_detected», «bot_detected», «dom_xss_attack» и «user_coords».


Неизвестно, зачем именно Роскомнадзор собирает информацию об установленных на компьютере пользователя программах. TJ обратился в пресс-службу ведомства за комментарием. Кроме этого скрипта, читатели «Хабра» обнаружили скрипты программы для аналитики «Спутник» и «Яндекс.Метрики».

Роскомнадзор заявил, что о сборе данных пользователей на его сайте «речи не идёт». «Javascript является частью модуля обеспечения безопасности внешнего контура Единой информационной системы Роскомнадзора, осуществляющего защиту на стороне клиента от CSRF-, XSS-атак, а также предназначенного для обнаружения ботов и средств взлома», — добавили в ведомстве.


https://tjournal.ru/tech/82645-na-sayte-roskomnadzora-nashli-skript-sobirayushchiy-dannye-s-ustroystv-polzovateley
Аноним 23/12/18 Вск 15:40:12  4303582
15

Кого это волнует, кроме мамкиных хацкеров и латентных проксихохлов?
Аноним 23/12/18 Вск 15:42:54  4303594
1

>>4303582
> Кого это волнует, кроме мамкиных хацкеров и латентных проксихохлов?

просто сайт навального забанили потому что там стояла яндекс.метрика (это сказал суд официально)

однако яндекс.метрика стоит на 90% сайтов рунета, в том числе и на государственных
Аноним 23/12/18 Вск 15:46:11  4303609

>>4303594
>(это сказал суд официально)
Давай ссылку на постановление. Не на заявление Навального, а на постановление суда.
Аноним 23/12/18 Вск 15:46:11  4303610

>>4303594
На сосаке тоже есть. К счастью я её блокирую.
Аноним 23/12/18 Вск 15:47:46  4303620
2

>>4303594
>просто сайт навального забанили потому что там стояла яндекс.метрика
Но ты просто либероидный лжец и яндексметрика тут не причём.
Аноним 23/12/18 Вск 15:53:22  4303647
1

>>4303594

То есть Алекс уже успел напиздеть, что за яндекс-метрику.?
Лол. Не думал, что он считает своих подписчиков настолько дегенератами, не способными проверять информацию.
Аноним 23/12/18 Вск 15:54:23  4303658

>>4303548 (OP)
>скрипты аналитики от компании «Спутник» и «Яндекс.Метрики».

На 99.9% сайтах стоит я метрика или гугл аналитикс.
Аноним 23/12/18 Вск 15:56:05  4303665
5

0j4-xjxiwiw.jpg (34Кб, 433x319)
>>4303582
>>4303620
>>4303609
+15
Аноним 23/12/18 Вск 15:56:27  4303666

>>4303658
На главной сайта Роскомнадзора http://rkn.gov.ru в коде страницы есть такой Javascript:
https://rkn.gov.ru/5a71c95863f38b1dcfcbb763.js
Он зачем-то ходит (сам) по разным портам на 127.0.0.1 (т.е. по вашему компьютеру или мобильному телефону, или планшету, или косметичке — чем вы там пользуетесь для хождения на сайты) и что-то отсылает на сервер Роскомнадзора (если там что-то есть).

То, к чему он «ломится» — это какие-то отладочные утилиты и/или прокси тестов безопасности. Не ясно зачем это нужно Роскомнадзору. Может это самозащита разработчиков, которую забыли убрать из рабочей версии. Может это сбор информации о подозрительных машинах в сети. Но факт — информация о вашем компьютере собирается не то чтобы с вашего ведома. Причем не то чтобы публичная информация, которую вы хотели бы обнародовать.


(c)Эшер II
Аноним 23/12/18 Вск 15:56:42  4303671

Так блэт, это как? То есть я зашел на сайт и он просканировал мой комп? Что на этот счет думают разработчики майкрософт\эппл, гугла и других браузеров, антивирусов? Что вообще за нахер?
Аноним 23/12/18 Вск 15:58:11  4303678

>>4303671
Ну так это им только выгодно. Лишней аналитика не бывает.
Аноним 23/12/18 Вск 15:59:25  4303682
3

>>4303671
Ты тупой ребенок, просто иди на хуй
Аноним 23/12/18 Вск 15:59:47  4303683

>>4303548 (OP)
И как это работает, кто-нибудь может объяснить???
Аноним 23/12/18 Вск 16:02:15  4303695

>>4303683
>>4303666
Аноним 23/12/18 Вск 16:03:55  4303702

>>4303548 (OP)
Какая-то хуета написана.
Код на JavaScript не имеет доступа к системе и работает только в рамках песочницы в браузере.

На самом деле можно, но для этого надо ручками и локально в определенных браузерах изменить один параметр где-то в глубинах продвинутой настройки и быстрого доступа у обычного пользователя к этим настройкам нет.
Аноним 23/12/18 Вск 16:06:26  4303713

>>4303702
джун плез, как минимум можно посчитать цифровой отпечаток пользовател, и потом сравнить с другими сайтами где установлена яндекс метрика и таким образом выяснить, что кроме сайта Алекса Пыни 90% его посетителей заходят еще и на 2ch.hk и на порнхаб.
Аноним 23/12/18 Вск 16:06:56  4303717

>>4303666
> Он зачем-то ходит (сам) по разным портам на 127.0.0.1
Есть видео, где РКН-тян исследует скриптом 127.0.0.1?
Аноним 23/12/18 Вск 16:07:30  4303720

Стикер (0Кб, 471x512)
>>4303683
Заходишь такой в метро, а тетя-полицейский возле рамки молча нагибает тебя раком и начинает искать оружие в твоей анальной жопе своим членом.
Аноним 23/12/18 Вск 16:09:05  4303724
2

>>4303666
>Но факт — информация о вашем компьютере собирается не то чтобы с вашего ведома. Причем не то чтобы публичная информация, которую вы хотели бы обнародовать.
в смысле не то чтобы? эта обезьяна русский язык знает? чё за дегенерата ты притащил нахуй?
Аноним 23/12/18 Вск 16:12:02  4303734
2

>>4303665
Вот по этому Леша Сиська и является подзалупным интернет-клоуном без поддержки со стороны людей. Вы пиздите даже там, где не нужно этого делать, и никогда за свое вранье не отвечаете.
Аноним 23/12/18 Вск 16:16:51  4303765

E411AD4A-24EA-4[...].jpeg (99Кб, 650x369)
>>4303734
алексей пыня -
единственный политик
на России

Аноним 23/12/18 Вск 16:17:19  4303766

>>4303666
Вот теперь мне понятно, зря пост писал >>4303702.
Т.е. скрипт тупо из вашего браузера перебирает определенные порты и если замечают активность похожую на спец утилиты, то записывает ваш ip. Это надо быть долбоебом, чтобы пользоваться такими утилитами и не юзать минимум vpn. Действительно это очень похоже на поведение корпоративного решения для ИБ и не больше.

>>4303713
Стажеришка, ты о другом пишешь. Я не про идентификацию пользователя пишу, про цифровой отпечаток и студенту известно. Всем на тебя похуй в РФ, а если ты кому-то нужен будешь, то крипторектальный дешифратор взломает все твои пароли за секунды.
Аноним 23/12/18 Вск 16:19:56  4303782
1

Лахта, расскажи за что сайт с умным голосованием забанили?
Аноним 23/12/18 Вск 16:26:59  4303827

6440810.gif (977Кб, 500x245)
>>4303782
>Навальный
>умным голосованием
Аноним 23/12/18 Вск 16:28:43  4303837

>>4303827
Расскажи, пожалуйста, какому российскому политику ты отдаёшь предпочтение.
Аноним 23/12/18 Вск 16:29:57  4303842

>>4303610
Как? Научи, плиз
Аноним 23/12/18 Вск 16:32:08  4303855

>>4303837
Вопрос не в этом. Ты просто ньюфаг, и не видел здесь пару десятков нумерных тредов, где разбирали базу долбоебов с праймериз Парнаса. За информационную безопасность у них отвечал некто Волков Леонид.
Так что я вообще против того, чтобы Навальный собирал хоть какие-то данные, Волков снова сольет все данные в сеть.
Аноним 23/12/18 Вск 16:32:15  4303856

>>4303548 (OP)
>ЭТО ДРУГОЕ
Аноним 23/12/18 Вск 16:32:52  4303860

>>4303734
А ты-то сам чего добился, никчемный кремлевский тролль?
Аноним 23/12/18 Вск 16:33:49  4303866

925492563.jpg (9Кб, 196x200)
>>4303782
Потому что выборы все поддельные, а любой кто ходит на голосование дебил, потому что легитимизирует их результаты и путинский режим.
Аноним 23/12/18 Вск 16:34:19  4303874

>>4303782
За то что умное. Чекистское правительство в умных людях не заинтересованно
Аноним 23/12/18 Вск 16:34:35  4303876

>>4303620
по сути да. Но когда очень хочется доебаться до столба, то очень даже удобный инструмент.
Аноним 23/12/18 Вск 16:35:33  4303884

>>4303860
>кремлевский
Вот скажи, ты специально решил подтвердить мои слова?
Аноним 23/12/18 Вск 16:35:38  4303885

>>4303647
Проверять информацию не нужно, надо распространять. Пусть отбиваются.
Аноним 23/12/18 Вск 16:38:07  4303900

>>4303855
У всех подряд сочатся базы данных, даже у гугола. Офлайновые российские бд можно купить на чёрном рынке. Вопрос в том, что суд принимает политически мотивированные решения.
Аноним 23/12/18 Вск 16:40:06  4303906

1545572400359.jpg (70Кб, 600x600)
1545572400386.jpg (406Кб, 966x702)
1545572400460.jpg (192Кб, 800x533)
15409196757250.webm (2517Кб, 1280x720, 00:00:44)
>>4303647
> он считает своих подписчиков настолько дегенератами
Ну ты же видел его подписчиков
Аноним 23/12/18 Вск 16:40:30  4303907

>>4303866
>>4303874
Мне правда интересно, потому что выше анонимы написали, что навальный кормит своих читателей лжеинформацией. Хочу, чтобы меня просветили.
Аноним 23/12/18 Вск 16:41:03  4303913

>>4303548 (OP)
>РЯЯЯЯ РОСКОКНАДЗОР СОБИРАЕТ ДАННЫЕ, ROSCOM ADSENSE, РЯЯЯЯ
Долбоебы, вы забыли, что по закону интернет провайдеры обязаны хранить ВЕСЬ ваш трафик и передавать его по требованию прокуратуры? Что за визг с одним сайтом роскокнадзора?
Аноним 23/12/18 Вск 16:42:02  4303917

>>4303907
Ну так жди лахту, которой ты вопрос задал. Если подойдёт, прояснит тебе.
Аноним 23/12/18 Вск 16:46:26  4303945
1

>>4303900
Базы всех я не видел, а вот ту БД с праймериз Парнаса, которую слил Волков, лично листал.
Пойми, Навального поддерживают глуповатые и неграмотные люди, там у 80% пароль от голосовалки будет совпадать с паролем электронной почты, которую они укажут при заполнении формы, и паролем вообще от всего, в т.ч. кошельков, apple ID, аккаунтов в PSN и прочего.
Я вообще категорически против того, чтобы столь недалекие люди что-то выбирали и принимали какие-либо решения, могущие повлиять на меня.
Я на хую вертел кремль и Путлера, но тут РКН действительно оказал услугу тем дебилам, которые хотели вписать свои данные в ту БД.
Аноним 23/12/18 Вск 16:49:04  4303960

>>4303913
Я вот что-то тоже не понял. Сайт чекает наличие скриптов для защиты сервера - но в теории этим скриптом можно определить максимум то, где человек бывает еще, кроме как на сайте роскомнадзора.
В теории.
Тот факт, что гугл, фейсбук и ютуб уже собрали об вас ВСЮ информацию, что только можно и выдадут её по первому же запросу - никого видно не волнует. Тот факт, что пидорахосервисы выдадут вас еще быстрее - тоже.
Если государство захочет что то сделать с вами - оно сделает. И ныть нужно явно не по поводу сраного скрипта на сраном сайте роскомнадзора, на который никто не ходит.
Аноним 23/12/18 Вск 16:50:06  4303963

1319218827279.jpg (38Кб, 591x462)
>>4303548 (OP)
>Читатели «Хабра» обнаружили, что проверяет компьютер пользователя на наличие программ для анализа трафика.

Блядь, и ведь пишут это с серьезным видом. Пиздец.
Аноним 23/12/18 Вск 16:50:42  4303965

>>4303960
>Тот факт, что пидорахосервисы выдадут вас еще быстрее - тоже.
Не сказал бы. Ты попробуй вначале до админа или руководства там достучаться. А гугл всегда оперативно ответит, как и майкрософт.
Аноним 23/12/18 Вск 16:52:58  4303979

sb.jpg (6Кб, 227x222)
>>4303965
>Ты попробуй вначале до админа или руководства там достучаться. А гугл всегда оперативно ответит, как и майкрософт.

И часто ты стучался к руководству Microsoft?
Аноним 23/12/18 Вск 16:54:48  4303989

>>4303965
Ну у них у всех это на поток поставлено. Чтобы выдать пак данных о гражданине Сычине - не нужно звать начальство, чтобы оно нажало на большую красную кнопку, повернув замочек в чемоданчике. Понимаешь, да? Запрос пришел - в специальном отделе проверили формально на соответствие законам (а оно, внезапно, соответствует) - и выдали в течении рабочего дня.
Аноним 23/12/18 Вск 16:56:55  4304003

>>4303979
>Балмер
Там уже индус же работает SEO.
Ну вот, если верить статистике, которую публиковали, то на первом месте по количеству выданных данных - Apple, далее идут Google и Microsoft.
Аноним 23/12/18 Вск 16:58:43  4304016

>>4303989
Так я о том же. Там даже проверять не нужно, нужно лишь указать, кого конкретно ты хочешь проверить, а карта выдаваемой информации создана уже заранее, и она согласована и с руководством гугла и руководством РФ.
Аноним 23/12/18 Вск 17:05:27  4304048

ПОСОНЫ Я ВСЁ ПРОЕБАЛ
В чём вообще была фишка умного голосования?
Аноним 23/12/18 Вск 17:08:13  4304062

>>4304003
>Там уже индус же работает SEO.

Это можно было заметить по сдохшей Windows Mobile и проёбу с Нокия.
Аноним 23/12/18 Вск 17:13:11  4304087

>>4304048
Внезапно у меня сайт открылся. Ааа, суть в том, чтобы сконцентрировать голоса на одном из нулёвых буратин. Удачи Лёшке в этом нелёгком деле. Если накидывать за буратину без воли к власти - жалкий пидарас может самоустраниться. Когда в Брянске Потомский Денина с превыборной гонки пидорнул, два оставшихся клоуна сказали "Мы так играть не будем, верни пахана." Возможность победы на них может деморализующе подействовать.
Аноним 23/12/18 Вск 17:19:10  4304122

>>4304062
Ну с нокиа интересная ситуация, туда специально в руководство внедрили чувака из майкрософт, чтобы он все расхерачил.
Аноним 23/12/18 Вск 17:21:37  4304134

>>4303766
>Действительно это очень похоже на поведение корпоративного решения для ИБ и не больше.
Это похоже на сбор информации без разрешения и даже уведомления, для чего она тебе дело уже десятое.
Аноним 23/12/18 Вск 17:24:48  4304164
3

пынька.png (110Кб, 731x1024)
>>4303548 (OP)
Пыня пидорас. Ничего нового.
Аноним 23/12/18 Вск 18:07:53  4304412

>>4304164
Навальный не Пыня.
Аноним 23/12/18 Вск 18:19:09  4304475

>>4304412
Так он и не пидарас - с женой вон живёт.
Аноним 23/12/18 Вск 22:21:07  4306113

>>4304475
Ммм, традиционные ценности. Семья, оливьешечка на НГ, духовные скрепы, всё как у людей.


Топ тредов
Избранное