-Метки

«что такое русским быть» август ажурная вставка ажурный сарафан ажурный узор акварель акварельная живопись актеры великолепного века англия анимация бабочки березы биография ботанический сад букеты быт весенние цветы весна видеорецепт времена года выбор выкройка выращивание вязание крючком вязание спицами городской пейзаж горы греция двое девушка дети детство джемпер домик дрожжевое тесто жакет жаккард женский образ живопись живопись маслом живопись на холсте животные жизнь жилет журнал по вышивке зима зимние пейзажи идея с выпечкой ирина самарина-лабиринт кавказ кошки красивые сады россии красивый узор красота природы курочка ландшафт легенды космонавтики легенды союзного государства лес летние пейзажи лето лирика луговые цветы любовь масло масляная живопись мастер-класс мастихин море мороз морская тематика морские пейзажи морской пейзаж музыка мышка настроение натюрморт натюрморты нежность он и она описание вязания осенние пейзажи осенний пейзаж осень пасха пейзаж пейзажи первоцветы первый космонавт переменчивый мир петушок печенье к чаю пионы платье подводный мир покорение космоса польша природа птицы пуловер рамочка весенняя рамочка для записей рамочка для стихов рамочка для текста рамочка для текста с девушкой рамочка зимняя рамочка летняя рамочка осенняя рамочка пейзажная рамочка с девушкой расследования реализм река рецепт пошагово рододендроны рождество розы ромашки россия с девушкой сад на косогоре сад на склоне салат с куриной грудкой салат слоеный своими руками сдобное тесто сирень сказка снег современное искусство стихи схема вязания схемка вязания схемка узора схемки вязания сша сыр топ тюльпаны узор спицами узоры уход за пионами факты из жизни фоторецепт франция фрукты фэнтази холст хранение семян художник абрахам соломон художник адамов алексей владимирович художник зарецкая татьяна анатольевна художник луценко сергей художник марина захарова цветение цветы цитаты шали юмор юрий гагарин ягоды

 -Рубрики

 -Фотоальбом

Посмотреть все фотографии серии Личные фото
Личные фото
09:13 15.03.2019
Фотографий: 5
Посмотреть все фотографии серии Фото без Photoshop
Фото без Photoshop
09:11 15.03.2019
Фотографий: 34
Посмотреть все фотографии серии Февраль на исходе
Февраль на исходе
09:09 15.03.2019
Фотографий: 11

 -Поиск по дневнику

Поиск сообщений в Трииночка

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 09.11.2010
Записей:
Комментариев:
Написано: 545688


Слишком хорошо ищут!

Вторник, 20 Сентября 2011 г. 15:26 + в цитатник

Слишком хорошо ищут

http://image.tsn.ua/media/images/original/Jan2009/c9b2aa8b86_106614.jpg

Этим летом произошло сразу несколько громких утечек личных данных интернет-пользователей через поисковые системы. Поисковики и владельцы сайтов обвиняют в этом друг друга. А специалисты по безопасности советуют просто пореже публиковать в интернете данные

В середине июля 2011 г. выяснилось, что «Яндекс» проиндексировал и показал в результатах поиска около 3000 sms-сообщений, отправленных абонентам «Мегафона» со специального сайта этого оператора. Первоначально это обнаружил один из пользователей Facebook, за считанные минуты информация распространилась по всему рунету.

Хотя sms-сообщения были анонимными и исчезли из поиска в течение нескольких часов, скандал разразился большой. Тем более что почти сразу дотошные пользователи обнаружили в «Яндексе», Google и Bing еще и подробные данные о заказах покупателей более 80 российских интернет-магазинов. Затем — закрытые документы госорганов, личные данные пользователей систем продажи железнодорожных билетов и много чего еще.

http://www.wday.ru/images/docs/i/72517.jpg
 


Найти персональные данные в поисковиках оказалось не сложно — для этого использовался язык поисковых запросов, подробно описанный на сайтах поисковиков. Например, чтобы обнаружить статусы заказов на сайтах интернет-магазинов, достаточно было ввести в поисковую строку запрос типа «inurl:ukey=order_status IP покупателя», а sms-сообщения абонентов «Мегафона» нашлись по запросу «url:www.sendsms.megafon.ru*+|+url:sendsms.megafon.ru*».

Кто виноват?

Обычно причина таких утечек — халатность людей, отвечающих за работу сайта компании-жертвы, говорит аналитик разработчика систем информбезопасности SearchInform Роман Идов. Поисковая система — это робот, который работает по заданному алгоритму: он не отличает конфиденциальную информацию от общедоступной, а просто индексирует все, что находится в открытом доступе, объясняет он.

//i052.radikal.ru/0910/6d/9b418bd08fe0.jpg

Мнение аналитика совпадает с позицией поисковиков. После первой же истории с утечкой sms представитель «Яндекса» обвинил в проблеме администраторов сайта «Мегафона», не защитивших данные абонентов специальным файлом robots.txt. В этом файле обычно указываются ссылки на страницы, которые запрещено индексировать поисковым системам. По тем же причинам поисковикам стали доступны и данные посетителей онлайн-магазинов, утверждали представители «Яндекса», Google и Microsoft (владеет поисковиком Bing). «Яндекс» даже выпустил специальную инструкцию для веб-мастеров, как лучше защитить сайт от поискового робота. А Google вдобавок рекомендовала пользователям и владельцам сайтов не спешить размещать в сети конфиденциальную информацию. Если же утечка все-таки произошла и на каком-то сайте появились личные данные человека, Google предлагает сообщать ей об этом напрямую через специальную форму на сайте.

Июльскими утечками данных через поисковики заинтересовались и госструктуры. Правоохранительные органы пообещали провести проверки, а Роскомнадзор попросил поисковики найти возможность блокировать запросы, в ответ на которые раскрываются персональные данные людей. «Проработать такую возможность» пообещала одна Microsoft.

Борьба со ссылками

Microsoft и в самом деле решила проблему утечки персональных данных, утверждает ее представитель Александра Паришева: в результатах поиска Bing были заблокированы те страницы сайтов, на которых эти данные появились. Это было сделано по шаблону, показанному в поисковых результатах, уточняет она. В этом убедился корреспондент «Ведомостей»: по популярным запросам в результатах поиска Bing появляются лишь статьи на тему утечки данных.

http://www.feelguide.com/wp-content/uploads/2011/01/InternetEmotions.jpg

«Яндекс» и Google по тем же запросам выдают гораздо больше информации, в том числе и ссылки на заказы пользователей в магазинах, содержащие их персональные данные. Но даже невооруженным взглядом видно, что таких ссылок стало намного меньше, чем в разгар скандала. Возможно, владельцы многих интернет-магазинов приняли защитные меры.

«Яндекс» получил от владельцев многочисленных сайтов просьбы удалить из результатов поиска личные данные с этих сайтов, рассказывает представитель поисковика Очир Манджиков. После этого он ускорил процесс синхронизации индекса с реальным содержанием интернета. Если владелец страницы добавил ее адрес через специальную форму в сервисе «Яндекс.Вебмастер», автоматический процесс удаления этого адреса из поиска занимает существенно меньше времени, чем раньше, — вплоть до нескольких минут.

Защита от поисковика

У многих магазинов, клиенты которых оказались засвечены в поисковиках, было нечто общее: на их сайтах был установлен код сервиса статистики «Яндекс.Метрика», заметили сотрудники компании Shop-Script, разрабатывающей ПО для интернет-магазинов. Установлен этот код был и на сайте «Мегафона» для отправки эсэмэсок. Обычно поисковики индексируют страницы по ссылкам, расположенным на сайтах. «Яндекс» же, по данным Shop-Script, проиндексировал в том числе те страницы, на которые можно было перейти только по прямым ссылкам из электронной почты.

http://media.mlive.com/avatars/essay_writing_services1.jpg

Shop-Script предложил интернет-магазинам ввести авторизацию пользователей по фамилии. А «Яндекс» вовсе запретил роботам индексировать страницы, которые стали известны «Яндекс.Метрике» в обход традиционной схемы ссылок на сайтах. Но это не

 

значит, что поисковик никогда не узнает о той или иной странице, заверяет Манджиков: информация может попасть в открытый доступ многими способами, а четких и абсолютно точных критериев автоматического определения ее содержания и разграничения данных на открытые и закрытые нет.

Штраф за открытость

Вопрос о виноватых в утечках через поисковики всегда решается исходя из ситуации: есть случаи вопиющего нарушения логики работы сайтов с поисковыми системами, но иногда и поисковые системы суют нос, куда не следует, говорит эксперт «Лаборатории Касперского» Сергей Голованов. Арбитражный суд Москвы признал виновным в утечке sms-переписки абонентов «Мегафон» – правда, оператор отделался символическим штрафом в 30 000 руб. После инцидента «Мегафон» установил несколько дополнительных уровней защиты сервиса от поисковых систем, сказал представитель оператора Петр Лидов.

http://digest.subscribe.ru/inet/worldnews

Рубрики:  для блога
Метки:  

Процитировано 2 раз
Понравилось: 3 пользователям

LAT   обратиться по имени Вторник, 20 Сентября 2011 г. 15:37 (ссылка)
Спасибо за интересный пост!
Ответить С цитатой В цитатник
Rosa_Linda   обратиться по имени Вторник, 20 Сентября 2011 г. 15:55 (ссылка)
пользуюсь таким сервисом редко и особо ничего личного не отправляю
Ответить С цитатой В цитатник
elenaalex961   обратиться по имени Вторник, 20 Сентября 2011 г. 15:59 (ссылка)
Интересная информация!!! Спасибо, Инночка!!!
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 20 Сентября 2011 г. 22:08ссылка
851 (276x300, 169Kb)
Спасибо дорогая!
El-ena-k   обратиться по имени Вторник, 20 Сентября 2011 г. 16:58 (ссылка)
Бывает же...спасибо!
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 20 Сентября 2011 г. 22:09ссылка
851 (276x300, 169Kb)
Спасибо и тебе за комментарий!
mimozochka   обратиться по имени Вторник, 20 Сентября 2011 г. 17:28 (ссылка)
спасибо,интересное инфо.
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 20 Сентября 2011 г. 22:09ссылка
851 (276x300, 169Kb)
Спасибо тебе дорогая!
Amazonka_777   обратиться по имени Вторник, 20 Сентября 2011 г. 20:17 (ссылка)
Полезная информация!
Ответить С цитатой В цитатник
Перейти к дневнику
Феврония52   обратиться по имени Вторник, 20 Сентября 2011 г. 20:30 (ссылка)
Что уж там магазины, тут ФСБ грозится все социальные сети под контроль взять, а инфа на пользователей Одноклассников уже давно у них....
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 20 Сентября 2011 г. 22:11ссылка
Да уж,.... слов нет!851 (276x300, 169Kb)
Volody24_gl   обратиться по имени Вторник, 20 Сентября 2011 г. 21:38 (ссылка)
Интересный пост, заинтересовало, спасибо Инна!
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 20 Сентября 2011 г. 22:12ссылка
851 (276x300, 169Kb)
Спасибо тебе Володя!
Лилия_Медведева   обратиться по имени Среда, 21 Сентября 2011 г. 13:24 (ссылка)
Да, уж - хочу всё знать. Спасибо!
Ответить С цитатой В цитатник
Перейти к дневнику

Среда, 21 Сентября 2011 г. 16:46ссылка
6767 (244x225, 79Kb)
И тебе спасибо дорогая!
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку