Вебмастерам: Яндекс следит за вами в браузере

roog
На сайте с 09.03.2008
Offline
132
15727

Далеко не новость что за нами следит Яндекс и желтизной такой заголовок, к великому сожалению, уже не попахивает. С этой обыденностью вот и я столкнулся на практике, просто мониторя логи сайтов.

Суть проблемы следущая:

Система: LIVE CD с OS Linux Mint, то есть я намекаю, на то что использовал девствено чистую систему, с браузером Mozilla Firefox for Linux Mint и установленными дополнениями:

Индикатор Яндекс тИЦ и Google PR

Adblock Plus

Firebug

В такой связке это ПО передаёт посещенные страницы на сервера Яндекс. На практике проверил так - зашел в админку сайта и произвел добавление товара. К товару нихватало только фото, поэтому карточки на сайте не выставлял. Спустя месяц обнаружил в логах попытку зайти на страницу админки с поиска:


IP - - [02/Dec/2015:15:51:37 +0200] "GET /panel/addtovs.php?q=987dsf969&t=1445061632&page=1971 HTTP/1.1" 403 46 "http://yandex.ru/clck/jsredir?from=yandex.ru%3Bsearch%3Bweb%3B%3B&text=&etext=890.LJq8wft_SFPlaC8V_o9xU.....&keyno=0&l10n=ru&cts=1449063337279&mc=6.19894892649" "Opera/9.80 (Windows NT 5.1) Presto/2.12.388 Version/12.16"

Спалил эту уязвимость по Unix Time Stamp в самой ссылке, вот она &t=1445061632 Мигом ринулся проверять все проекты, которыми занимался 17 октября и обнаружил попытки Яндекс бота достучаться до админок тех сайтов сайтов, к которым обращался в те дни. Все запросы разные, но смысл был один - достучаться до закрытых разделов, к которым был доступ через эту связку браузера с дополнениями.


95.108.158.194 - - [01/Dec/2015:16:35:30 +0200] "GET /mypanels/addimage.php?id=2 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
5.255.253.107 - - [01/Dec/2015:16:35:31 +0200] "GET /mypanels/addimage.php?id=1 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.194 - - [01/Dec/2015:16:35:32 +0200] "GET /mypanels/addimage.php?id=82 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
5.255.253.107 - - [01/Dec/2015:16:35:32 +0200] "GET /mypanels/addimage.php?id=81 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.178 - - [01/Dec/2015:16:35:32 +0200] "GET /mypanels/addimage.php?id=95 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.237 - - [01/Dec/2015:16:35:33 +0200] "GET /mypanels/addimage.php?id=94 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.194 - - [01/Dec/2015:16:35:33 +0200] "GET /mypanels/addimage.php?id=96 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
5.255.253.107 - - [01/Dec/2015:16:35:33 +0200] "GET /mypanels/addimage.php?id=91 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.178 - - [01/Dec/2015:16:35:34 +0200] "GET /mypanels/addimage.php?id=92 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.237 - - [01/Dec/2015:16:35:34 +0200] "GET /mypanels/addimage.php?id=99 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.194 - - [01/Dec/2015:16:35:35 +0200] "GET /mypanels/addimage.php?id=98 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
5.255.253.107 - - [01/Dec/2015:16:35:35 +0200] "GET /mypanels/addimage.php?id=66 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.178 - - [01/Dec/2015:16:35:35 +0200] "GET /mypanels/addimage.php?id=67 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.237 - - [01/Dec/2015:16:35:36 +0200] "GET /mypanels/addimage.php?id=73 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.194 - - [01/Dec/2015:16:35:36 +0200] "GET /mypanels/addimage.php?id=47 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
5.255.253.107 - - [01/Dec/2015:16:35:36 +0200] "GET /mypanels/addimage.php?id=50 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
95.108.158.178 - - [01/Dec/2015:16:35:37 +0200] "GET /mypanels/addimage.php?id=53 HTTP/1.1" 403 168 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"

Поэтому, предполагаю что естественность наших ссылок, а также нашу платёжеспособность и шанс загнать нас в директ можно рассчитать.

Если на форуме есть представители Яндекса, прошу дать разъяснения о собираемой информации и дальнейшей её распространении 3-м лицам.

donc
На сайте с 16.01.2007
Offline
663
#1
roog:
Индикатор Яндекс тИЦ и Google PR

Так наверное этот и шлет.

Юристы яндекса пошлют лесом, они мол не отвечают за сторонние плагины, и вообще - огнелиса - продукт свободного творчества - при чем тут, казалось бы Яндекс? (ц)

овер9000 смс спалили в паблик и адресов покупателей сексшопов - и то отмазались

Осуждаем применение нейросетей в SEO и не только ( https://webimho.ru/forum/148/ ) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно ( /ru/forum/818412 ), но не быстро, отзывы ( http://webimho.ru/topic/3225/ )
roog
На сайте с 09.03.2008
Offline
132
#2
donc:
Так наверное этот и шлет.
Юристы яндекса пошлют лесом, они мол не отвечают за сторонние плагины, и вообще - огнелиса - продукт свободного творчества - при чем тут, казалось бы Яндекс? (ц)

овер9000 смс спалили в паблик и адресов покупателей сексшопов - и то отмазались

Не могу найти подробностей про СМС, можете поделится ссылочкой?

A
На сайте с 20.08.2010
Offline
775
#3

Метрика есть на сайте?

W
На сайте с 13.09.2013
Offline
122
#4
roog:
Далеко не новость что за нами следит Яндекс и желтизной такой заголовок, к великому сожалению, уже не попахивает. С этой обыденностью вот и я столкнулся на практике, просто мониторя логи сайтов.

Вы бы хоть ссылки на дополнения оставили. А вообще - как вы считаете, кто всё-таки отправляет данные? Mint, Mozilla, дополнения? Трафик не сниффали?

Кстати, может вы просто метрику и на админку поставили, и галку "Отправлять страницы для индексации" оставили?

donc
На сайте с 16.01.2007
Offline
663
#5

Ну вот например

http://www.wikireality.ru/wiki/%D0%9F%D0%BE%D0%BF%D0%B0%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_SMS_%D0%BE%D1%82_%D0%9C%D0%B5%D0%B3%D0%B0%D0%A4%D0%BE%D0%BD%D0%B0_%D0%B2_%D0%AF%D0%BD%D0%B4%D0%B5%D0%BA%D1%81

Тут тоже тема была, искать лень

Причина четко указана - шпионский бар от яндекса - наверняка его всунули в плагин для ТИЦ

A
На сайте с 20.08.2010
Offline
775
#6
Wiiseacre:

Кстати, может вы просто метрику и на админку поставили, и галку "Отправлять страницы для индексации" оставили?

Не может, а 100%, потом у людей начинается мания преследования 🍿

alexfor
На сайте с 06.08.2006
Offline
238
#7
roog:
Не могу найти подробностей про СМС, можете поделится ссылочкой?

/ru/forum/646169

Давно еще дело было :)

roog
На сайте с 09.03.2008
Offline
132
#8
Wiiseacre:
Вы бы хоть ссылки на дополнения оставили. А вообще - как вы считаете, кто всё-таки отправляет данные? Mint, Mozilla, дополнения? Трафик не сниффали?

Кстати, может вы просто метрику и на админку поставили, и галку "Отправлять страницы для индексации" оставили?

Метрика есть на сайте, понятное дело что в админке ей даже не пахнет. Предполагаю, что данные передет одно из дополнений и возможно сам браузер. Не знаю с какой целью Яндекс хостит у себя дистры http://mirror.yandex.ru/linuxmint/ но явно здесь уже идет не простая борьба за рынок собираемых данных.

A
На сайте с 20.08.2010
Offline
775
#9
roog:
Метрика есть на сайте, понятное дело что в админке её не пахнет. Предполагаю, что данные передет одно из дополнений и возможно сам браузер. Не знаю с какой целью Яндекс хостит у себя дистры http://mirror.yandex.ru/linuxmint/ но явно здесь уже идет не простая борьба за рынок собираемых данных.

Да кому ваши сайты нужны? Заходим в код счетчика - Дополнительно - снимаем галку Запрет отправки на индексацию страниц сайта, сохраняем, меняем код счетчика на сайте.

alexfor
На сайте с 06.08.2006
Offline
238
#10
donc:
наверняка его всунули в плагин для ТИЦ

Так оно вроде часть "бара" от яндекса

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий