Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр  Что обсуждали люди в 2024 году? Самое время вспомнить — через виммельбух Пикабу «Спрятано в 2024»! Печенька облегчит поиск предметов.

Спрятано в 2024

Поиск предметов, Казуальные

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
dvermnezapili
dvermnezapili

Что бы бороться с коррупционером ты должен думать как коррупционер⁠⁠

4 года назад

Ну что ребята, вы готовы? Фонд по Борьбе с Коррупцией (ФБК) теперь в США! Согласно документам регистрации,  бороться с коррупцией в России будут из этого дома,  стоимостью 5.5 миллионов долларов.

Новый филиал ФБК зарегистрирован в штате Массачусетс (88 CUTLER LANE, CHESTNUT HILL, MA 02467 USA). Три мушкетера-основателя - президент этой корпорации всем известный борец и активист Леонид Волков, казначеем является Владимир Ашурков и Александр Железняк числятся директорами фонда. Все трое объявлены российскими правоохранительными органами, в международный розыск. Ашуркова ищут с 2014 года по обвинению в хищении 10 млн рублей, Волкова объявили в розыск в феврале этого года по обвинению в вовлечении подростков в незаконные митинги, Железняка российские следователи разыскивают с 2017 года по обвинению в хищении 28 млрд рублей из Пробизнесбанка и связанной с ним финансовой группы «Лайф»

Самое интересное, что данная сцылочка с файлами подтверждающими регистрацию, работает только через VPN серваки с адресами  США, из России же ресурсег не доступен из соображений "безопасности".

Что то мне подсказывает, что скоро нас ждёт не один десяток разоблачений охуительных историй с дохулиардами "просмотров".

За чей счёт праздник, я уже даже спрашивать не буду, ясное дело, надонатили, ога)

Тыц

UPD: #comment_211340733

Показать полностью 2
Политика ФБК Леонид Волков Мат Коррупция Длиннопост
145
vnh248
vnh248

Волков сообщил о начале блокировки «Умного голосования»⁠⁠

4 года назад

Накануне суд по иску частной компании запретил выдачу словосочетания «умное голосование» в поисковиках, а сегодня началась блокировка сайта, содержащегося на хостинге Google

Волков сообщил о начале блокировки «Умного голосования»

Экс-руководитель «Штабов Навального» (организация признана экстремистской и запрещена в России) Леонид Волков в своем Telegram-канале сообщил, что Роскомнадзор начал блокировку сайта «Умного голосования». При этом он утверждает, что РКН не удалось добиться от Google удаления сайта с его хостинга.


В декабре 2018 года Роскомнадзор уже блокировал сайт «Умного голосования». Однако после этого сервис перешел на хостинг appspot.com, принадлежащий Google, и «Умное голосование» продолжило работать. На этом же хостинге, к примеру, располагался сайт закрытого издания «МБХ Медиа» (его заблокировали из-за связи с организациями Open Russia Civic Movement и Open Russia, признанными нежелательными в России).


Волков отметил, что сайт «Умного голосования» «оставался последним из незаблокированных в России сайтов команды Навального».


РБК направил запрос в пресс-службу Роскомнадзора.


https://www.rbc.ru/politics/06/09/2021/6135f2189a79471fba7c2...

Показать полностью
Леонид Волков Политика Роскомнадзор
23
Galperin
Galperin

И ещё раз о безопасности сайта Умного голосования и слив персональных данных Яндексу⁠⁠

4 года назад

Уже было описание уязвимости на сайте Умного голосования. Владислав Здольников на своём канале в Телеграм рассказывает очевидные вещи про прозрачность банковских платежей. И вот вчера Дмитрий Зворыкин заспорил с Леонидом Волковым, а Волков начал хамить в ответ будто Дима тролль какой-то, а не ИТ-профессионал. Диму Игорь Тарасов (автор статьи) знает 20+ лет ещё со студенческих времён в МИЭМ, потом они вместе работали в избирательной кампании Навального 2013 года, и ему лично очень неприятно подобное отношение политиков к гражданам. Даже если бы Дима был не прав, то Волков как публичное лицо не имеет права так неуважительно общаться и позорить в том числе и Навального. И в результате, возможно увидев, что народ лайкает Диму, а не его, Волков просто забанил Диму. Типа проблемы нет. Но она есть.


Дима прав по сути.

Этот вопрос уже был рассмотрен на Хабре. Дима лишь убедился что проблема осталась на том же самом месте.

На сайте Умного голосования инициализируется Яндекс. Метрика.

ym(51317221, "init", {

clickmap:true,

trackLinks:true,

accurateTrackBounce:true,

webvisor:true });

В которой включается Вебвизор, карта скроллинга, аналитика форм, которые просто пишут все данные, которые пользователи вводят на сайте.

Пункт 15 пользовательского соглашения прекрасен:

15. Пользователь настоящим уведомлен и соглашается с тем, что Яндекс не знает и не может знать, какая информация содержится в составе данных, записанных счётчиком на страницах сайта Пользователя / библиотекой в мобильном приложении Пользователя, а также какая информация записывается при записи Сессий посещений и сохраняется во временной записи таких Сессий посещений, и не может определить, содержатся ли в составе информации в таких записях переписка и иная ограниченная к получению, обработке и распространению информация третьих лиц (далее — Охраняемая информация), или нет. Сервис работает полностью в автоматическом режиме, не анализирует содержание и смысл информации размещенной на страницах / в мобильном приложении или вводимой посетителями в поля на страницах / в мобильном приложении, а записывает её полностью независимо от содержания. Яндекс не проводит никаких модификаций данных, записанных счётчиком / библиотекой, в том числе записей Сессий посещений, и не осуществляет никаких целенаправленных действий по сбору, получению, обработке и распространению Охраняемой информации посетителей сайта Пользователя / конечных пользователей мобильного приложения Пользователя, в результате использования Сервиса Пользователем. С учетом вышесказанного, Пользователь понимает, что в результате использования Сервиса он может получить доступ к Охраняемой информации, в связи с чем Пользователь обязуется не предпринимать целенаправленных действий, направленных на получение такой Охраняемой информации, а также обязуется в максимальной степени соблюдать все требования действующего законодательства к сбору, обработке и защите персональных данных и иной Охраняемой информации, полученной при использовании Сервиса, и самостоятельно несет все риски, связанные с получением такой Охраняемой информации, и ответственность за несоблюдение требований законодательства.


В версию Димы, что Яндекс загрузит, что угодно вместо обычного tag.js я не очень верю. Но такой задачи не стоит. Метрика и так всё пишет. В ветке твиттера рассказывают, что они там какую-то галочку поставили, и Яндекс не пишет. Ага, конечно, так мы и поверили. То-то нам рекламу показывают стоит рядом со смартфоном просто поговорить на заданную тему. Но потенциальная проблема круче.

Леонид Волков не в курсе сквозной аналитики?! У Метрики пользователи имеют clientID. Он глобальный. У двух разных сайтов с двумя разными кодами счётчиков мой clientID одинаковый. Это в одном браузере. В разных браузерах он разный. Но сильно на это опираться не стоит. Умеют они палить и разные браузеры. Тот же Facebook умеет и банит. Но большинство пользуется одним браузером.

Волков верит, что у Метрики нет персональных данных. Ага, конечно. Читаем про обмен данных из CRM с Метрикой. Далее смотрим какие данные там передаются:

Необязательные колонки:

Все данные можно изменять.

name — название клиента. Произвольная строка.

create_date_time — дата и время создания контакта в часовом поясе счетчика. Подробно

update_date_time — дата и время обновления контакта в часовом поясе счетчика. Подробно

client_ids — список ClientID.

emails — список адресов электронной почты клиента.

phones — список телефонных номеров клиента.

emails_md5 — список адресов электронной почты клиента, хешированных в формате md5.

phones_md5 — список телефонных номеров клиента, хешированных в формате md5.

На эту тему я хотел статью писать, но переписка Димы Зворыкина с Леонидом Волковым подтолкнули к статье немного в другом контексте. А ведь пользователи не давали согласия на передачу своих персональных данных Яндексу и данных о заказах тоже. И ведь, что интересно, данные коллекционируются далеко не для всех компаний:

Примечание. Если ваша компания зарегистрирована в ЕС или Швейцарии — или вы обязаны соблюдать GDPR (General Data Protection Regulation) по другим причинам — подключение к Метрике данных из CRM для вас недоступно.

Да, эти данные необязательные. Но кто верит, что менеджеры по маркетингу, операторы различных CRM об этом задумываются?! Они просто включают галочку в CRM про сквозную аналитику и все данные сливаются в Яндекс. Даже если телефоны и адреса электронной почты сливаются в md5, то это вообще не проблема. Для телефонов точно, ну а для адресов электронной почты чуть сложнее и тоже почти не проблема, так как сами адреса тоже есть и большинство засвечены.

Разработчики сайта Умного голосования верят, что Яндекс с золотой акцией от государства тайно или даже явно по запросу органов не сольёт данные посетителей Умного голосования, а я не верю.

Вот тут ещё классный комментарий подъехал в качестве реакции на данную статью.

И комментарий нашего исполнительного директора Александра Недзельского:

Ещё интересное упражнение:


1. Открываем раздел Документы на Госуслугах: https://lk.gosuslugi.ru/profile/personal

2. Тыкаем в свой паспорт: https://lk.gosuslugi.ru/profile/id-doc

3. Жмем DevTools->Application->Storage->Local Storage и делимся в комментариях тем, что Яндекс сохранил в _ym24845174_il:

Бережёного бог берёт. Если заявлять о безопасности, то никаких счётчиков и никаких внешних скриптов на сайте быть не должно. Более того, на уровне заголовков сайта должны быть прописаны запреты на подгрузку левого контента.


Наверняка отключение Метрики принципиально не повлияет на проект Умного голосования. Зачем рисковать — непонятно.


Проблему можно было давно исправить, если бы обратная связь работала. Но обратная связь у оппозиции работает примерно также как у путинских. Пока массового возмущения нет, не почешутся.


UPDATE


Ответ Волкова и комментарии Игоря Тарасова, "доморощенного эксперта в шапочке из фольги", к нему. И отличный комментарий Владислава Здольникова.

Первоисточник статьи "И ещё раз о безопасности сайта Умного голосования и слив персональных данных Яндексу", а также многочисленные комментарии по теме вы можете найти по ссылке.


- - - - - - - - - -

Дата-центр ITSOFT — размещение и аренда серверов и стоек в двух дата-центрах в Москве. За последние годы UPTIME 100%. Размещение GPU-ферм и ASIC-майнеров, аренда GPU-серверов, лицензии связи, SSL-сертификаты, администрирование серверов и поддержка сайтов.
Показать полностью 3
Выборы Алексей Навальный Госдума Леонид Волков Яндекс Метрика Персональные данные Уязвимость Умное голосование Политика Длиннопост
22
AlferBro
AlferBro

Любка сдала?⁠⁠

4 года назад

О возбуждении нового уголовного дела против Леонида Волкова и Ивана Жданова сообщил Следственный комитет России. Обоим навальнистам инкриминируют финансирование экстремистских организаций. И так совпало, что это обвинение озвучили аккурат после бегства «пламенной революционерки» Любы Соболь.

Политика Любовь Соболь Алексей Навальный ФБК Леонид Волков Видео Следственный комитет
14
innover

Про свадьбу Леонида Волкова⁠⁠

4 года назад

Свадьба, какая бы не была, дело хорошее. Счастья молодым.

Но мы люди взрослые, должны делать свои выводы. Хотелось бы объективно и без прикрас обсудить  данное видео. Сразу спозиционирую себя, чтобы снять ненужные вопросы - я скорее сторонник Навального, чем противник. Запятнать репутацию политика не имею цели. Тем не менее, кто что думает об описанном факте(свадьбе) и о самом видео? 

Алексей Навальный Политика Леонид Волков Оппозиция Россия Видео
13
DubaSashkin

Зачем Алексею Навальному Коран и почему Леонид Волков празднует еврейскую свадьбу⁠⁠

4 года назад

Известные российские оппозиционеры постепенно раскрывают свои религиозные взгляды и увлечения. Так, Алексей Навальный, отбывая заключение, активно штудирует Коран, а его соратник Леонид Волков прилежно соблюдает иудейские религиозные традиции даже на таком событии как собственная свадьба.

Перейти к видео
Алексей Навальный Коран Свадьба Политика Оппозиция Видео Леонид Волков
17
GolosGerasima
GolosGerasima

Оппоболь...⁠⁠

4 года назад
Оппоболь...
Показать полностью 1
Светлана Тихановская Леонид Волков Роман Протасевич Республика Беларусь Политика
11
KINGKONGJIV

Лже - Волков заявляет, что "Крым - это не бутерброд, это мандарин!" и вместе с депутатами Верховной Рады поют гимн Украины⁠⁠

4 года назад

Пранкеры Вован и Лексус разыграли украинских депутатов и руководство партии "Слуга народа"

Политика Украина Леонид Волков Депутаты Пранкеры Вован и Лексус Розыгрыш Видео
9
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии