Ищу материалы по декомпиляции Yandex Browser

SocFishing
На сайте с 26.09.2013
Offline
118
1124

Шпионские штучки. Суть топика, не встречали ли вы зарубежных и других обзоров на скрытый функционал браузера. Что он собирает, куда отправляет и тд. Скиньте плиз линки, желательно зарубежных товарищей. ;)

Началось все с того, что я взял чистый ноутбук и запустил установщик Yandex Browser. К моему удивлению обнаружил, что в процессе установки моя камера мигнула и всплыло уведомление Av Stream Camera установлена. Ну что, хоть бы предупредили улыбнуться, когда птичка вылетела. А то мало ли распознавание лиц, предположительно схватит массу шумов. Фанаты изоленты на камере меня поймут. Всё это шутки. Я не в коем разе не утверждаю факта, вероятно это просто установка драйверов.

Я уже был в курсе, что если ты хоть раз поставил продукт Яндекс он подтянет всевозможные продукты в свой след и вероятно осядет до форматирования диска. На что уже давно грешат крупные софтверные компании. Да и их партнеры, жми не жми галочку - не ставить браузер амиго яндекс и тд, он все равно установится совместно с популярной утилой. И утиле хорошо - инсталл = $, и крупной софтверной компании хорошо - данные и возможность закрепиться на очень длительный срок у пользователя без согласия при установке. На памяти вроде бы VLC с таким грешил для РФ, приходилось качать европейскую сборку с другим доп. инсталлом)

Попытки наблюдения https://yandex.ru/blog/punto/6286 были и 10 лет назад и до этого. Есть несколько разборов по ситуации. Но ситуация касательно, что под капотом получает потребитель вместе с видимой частью далеко не ясна. Сейчас в соглашении мы имеем "Пользователь не имеет права изменять, декомпилировать, дизассемблировать, дешифровать и производить иные действия с объектным кодом Программы, имеющие целью извлечение исходного текста Программы". Стало быть, я не призываю изучать её, но ищу обзоры и доказательства скрытого функционала у миллионов потребителей этих софтверных компаний. Ведь есть масса специалистов декомпиляции, с опытом запуска в песках и тд. Которых не смущают "Пользователь не вправе распространять, сообщать, доводить до всеобщего сведения или иным образом использовать такие модифицированные версии Программы, кроме как для своего личного пользования".

О чем собственно пользователи и соглашаются

5.1. Пользователь настоящим уведомлен и соглашается, что при включении в Программе функции автоматической отправки статистики, Правообладателю целях предоставления соответствующих функций Программы, улучшения качества предоставляемых Пользователю продуктов и сервисов, в автоматическом режиме сообщается анонимная (без привязки к Пользователю) информация о посещаемом сайте, просматриваемой странице и загружаемых файлах, обезличенные голосовые записи в случае голосовой активации, а также информация об аппаратном обеспечении устройства Пользователя, об операционной системе устройства Пользователя, установленном на устройстве программном обеспечении, работающем (запущенном) на устройстве программном обеспечении, о вероятных источниках угроз или подозрительных программах в операционной системе, список популярных папок в файловой системе устройства Пользователя и результаты локального поиска (при использовании данной функции). Правообладатель вправе использовать указанные данные в иных своих сервисах и программах в любых целях.
5.9. Пользователь настоящим уведомлен и соглашается, что при установке Программы ему будут автоматически подобраны и установлены дополнительные компоненты (виджеты, дополнения) для Программы, осуществляющие взаимодействие с популярными социальными сетями, почтовыми сервисами и другими инструментами, при этом такой подбор осуществляется полностью автоматически и без передачи данных за пределы устройства Пользователя. Пользователь также уведомлен и соглашается, что при установке Программы ему могут быть установлены дополнительные программы, необходимые для реализации отдельных функций Программы.

Но как же без активации звука с микрофона

5.12. Функция Программы «Голосовой помощник "Алиса"» предоставляет Пользователю возможность использования функции голосового помощника для осуществления поисковых запросов путем голосового набора, получения краткой информации (быстрого ответа) по определенным запросам и информации из Сервисов Яндекс.

Но как же без передачи истории посещений

5.14. Пользователь настоящим уведомлен и соглашается, что при использовании расширения «Советник», Правообладателю в автоматическом режиме передаются следующие категории данных Пользователя: информация об общей работоспособности и настройках Программы, информация о посещаемых Пользователем интернет-сайтах в форме их URL-адресов, информация о введенных Пользователем в поисковые системы поисковых запросах, информация о переходах по ссылкам, сопровождающим рекламные предложения, информация о содержании просмотренных Пользователем веб-страниц,которое может быть идентифицировано Программами как предложения товаров, работ или услуг.

Это слишком затянулось. Суть топика был запрос на поиск источников. Слишком мало информации с разбором полетов. Тема любопытная, так как шумиха над facebook и другими корпорациями вряд ли стихнет. :popcorn:

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
D.iK.iJ
На сайте с 26.05.2013
Offline
225
#1

Это все тот же движок Хромиум. Как и большинство браузеров сейчас. Может начать с него?

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
SocFishing
На сайте с 26.09.2013
Offline
118
#2

DiKiJ, сам по себе хромиум ясно дело опенсорц, но даже он обладает закладками. Их вычищают определенные проекты, но опять же бинарники этих проектов ставить ввиду безопасности так себе.

Больше интересует конкретно внести ясность, что конкретно зашивается в эти пакеты для миллионных масс. И на что подписывается согласие. Нужны пруфы, будут пруфы - будут темы для разговора, будет разбор полетов.

Определенно, если там много инфы собирается, то все это скидывается и в теневую сторону, гос. органам, всяческим агенствам и тд. Не только для своих нужд. Просто что конкретно, в этом вопрос.

Я соглашусь, что знать это широкой массе людей не требуется, но эта информация должна быть где-то описана.

2) Chrome takes your privacy data. For Yandex, the Russians take your privacy data. And with Putin's intention of building a Great Russian Firewall the encryption aspect in Russian software don't look good.

Вот что пишут. Вероятно все идет к тому, что фаервол заработает и легитимным браузером будет только Яндекс. Он через спец. ключи вероятно и будет открывать сайты. Только так) Это пока за гранью фантастики и звучит как бред.

Политика конфиденциальности службы содержит все необходимые разрешения для кражи пользовательских данных и передачи их властям «во время судебного разбирательства»

https://yandex.ru/legal/confidential/?lang=en

http://hungarianspectrum.org/2017/04/14/hungary-has-no-secrets-from-russia-the-strange-story-of-the-yandex-capture-code/

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#3

Яндекс при серфинге активно стучит всю телеметрию, и характеристики компа и т.п. и адреса страниц на которые ходишь, на этой основе недавно отлично работал быстробот, но дорвейщики быстро это дело взломали и срали доространицы в 100500 потоков :D . Сейчас быстробот так не идет. Но яндекс все равно продолжает собирать данные, кто куда ходил.

Чтоб это посмотреть - элементарно снифер поставить на комп (их дофигавсяких), если поставить подмену сертификата, то можно смотреть что именно он по https передает на свой сервер.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
LevShliman
На сайте с 03.09.2018
Offline
159
#4

Стоял лет 6 назад яндекс браузер в течении месяца и активно воровал пароли вконтакте,которые приходилось менять раз 5 в течении этого месяца.Снёс его как вирусняк.

От сюда хорошо видно, что Вы делаете на этом форуме http://www.fsb.ru

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий