👻
Deleted Account
30 января 2023 г.
«Яндекс» обнаружил внутренние нарушения после утечки кода

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Яндекс» публикует первые результаты собственного расследования утечки данных, о которой стало известно на прошлой неделе. Тогда в сети обнаружились почти 45 Гб исходного кода из внутренних репозиториев компании.

Вот что говорится в релизе:

• Код действительно был взят из внутреннего репозитория «Яндекса», но в утечке устаревшая версия, отличающаяся от актуальной.

• Из-за утечки компания провела аудит всего содержимого репозитория и обнаружила, что там есть ряд нарушений общих политик «Яндекса». Один из примеров — когда в коде содержались данные водителей.

• Кроме того, выяснилось, что в некоторых случаях логику работы сервисов корректировали не алгоритмическим способом, а «костылями».

• У некоторых групп пользователей обнаружилась приоритетная поддержка в сервисах «Такси» и «Еды».

• «Некоторые части кода содержали слова, которые никак не влияли на работу сервисов, но сами по себе оскорбительны для людей разных рас и национальностей».

• Также в утечку попал «тестовый алгоритм», который может включать микрофон устройства с «Алисой» в любой случайный момент. Но в релизе утверждается, что он используется только для внутренних тестов.

В релизе компания принесла пользователям извинения и сообщила, что начинает работу по формированию новых стандартов и принципов техноэтики. «Они будут опубликованы на сайте компании и станут частью наших общих политик. Все фрагменты кода, которые противоречат им, будут исправлены».
Ответов: 6
A
Alexey
И что теперь делать с колонкой с Алисой?🤔
S
S
Alexey
И что теперь делать с колонкой с Алисой?🤔
Ничего. Это никак не влияет на пользователя. Данные таксопарков какие-то ушли водительские, судя по релизу
A
Alexey
S
Ничего. Это никак не влияет на пользователя. Данные таксопарков какие-то ушли водительские, судя по…
Да понятно) уж точно продолжу пользоваться. Зря что ли я из-за этого впн поднимал 😁
👻
Deleted Account
Alexey
И что теперь делать с колонкой с Алисой?🤔
а ничего, ну максимум - спросить у нее рецепт сушку сухарей. все что надо она уже товарищу майору давно слила
A
Alexey
Deleted Account
а ничего, ну максимум - спросить у нее рецепт сушку сухарей. все что надо она уже товарищу майору д…
Ну в целом, мне особо нечего скрывать. Если хочет пусть в Испанию приезжает 😂
 

Похожие вопросы 🇪🇸

EM
31 августа 2023 г.
Министерство финансов Великобритании публично указало на нарушение санкций против России популярным сервисом денежных переводов Wise. Компания сама заявила о нарушении санкционного режима.

Бюро по имплементации финансовых санкций Министерства финансов Великобритании опубликовало отчет по факту нарушения санкционного режима в отношении России компанией Wise Payments Limited, предоставляющей популярный во многих странах сервис денежных переводов (ранее назывался Transferwise).

Из отчета следует, что 30 июня 2022 года со счета компании, подконтрольной подсанкционному лицу, было выведено 250 фунтов стерлингов (317 долларов) на дебитную карту, выданную Wise. Санкции в отношении этого человека были введены Британией накануне, 29 июня 2022 года. Однозначно опознать его или ее по этой информации невозможно: в тот день Великобритания внесла в санкционный список более двух десятков физических и юридических лиц, среди которых были, например, Владимир Потанин и Саид Гуцериев.

20 июля 2022 года Wise сам проинформировал британские власти о своих подозрениях в нарушении санкционного режима. Власти квалифицируют все такие нарушения по степени тяжести: она может быть малой, умеренной или повышенной. Нарушения повышенной тяжести влекут за собой денежные штрафы. В случае Wise власти сочли, что тяжесть была умеренной, от штрафа компанию освободили, но о нарушении решили объявить публично.

В отчете отмечается, что Wise в полной мере сотрудничала с расследованием, что было учтено как смягчающее обстоятельство.

Отчет интересен тем, что подробно описывает механизм того, как нарушение санкций стало возможно. Последовательность событий в нем изложена так: в 11:05 (время здесь и далее местное) 29 июня 2022 года правительство внесло фигуранта в санкционный список. В 00:59 30 июня 2022 года список обновился у подрядчика Wise, сопоставляющего его клиентскую базу с санкционными списками. В 04:20 того же дня клиентскую базу сличили с обновленным списком, нашли совпадение, сгенерировали внутреннее предупреждение и приостановили профайл компании подсанкционного лица в соответствии с политикой компании. Однако в 07:25 того же дня сотрудник компании, подконтрольной этому лицу, успешно снял 250 фунтов наличными с дебитной карты, выпущенной для этой компании.

Это произошло потому, что на тот момент компания немедленно замораживала профили клиентов, чьи детали совпадали с санкционным списком, но выданные им карты продолжали действовать. В компании это объясняли большим количеством ложных совпадений. По всем совпадениям в компании проводили внутреннюю проверку; она состояла из нескольких этапов и завершилась только 4 июля 2022 года, когда сотрудники Wise удостоверились, что в данном случае совпадение было истинное и заблокировали карту.

@bbcrussian
Igor
21 сентября 2023 г.
Всем добрый день. Хочу обратиться к коллективному разуму по особенностям владения счетом в BBVA. Открыли год назад два счета, резидент и не резидент. Переводили, пользовались, все норм. В этом году прилетели запросы подтвердить ● Nómina o justificante de ingresos*.
● Declaración de Actividad Económica. Загрузили через приложение доки о зарплате, выписки, НДФЛки. Сходили в банк, там сказали, все ок. Собрались переводить деньги. Через два дня по всем каналам прилетают повторные запросы предоставить Declaración de Actividad Económica. Отправили повторно с сопроводительным письмом о том, что человек является наемным работником и за пределами Испании и у него нет здесь никакой экономической деятельности. Через три дня снова запросы: хотя мы и получили от вас документы, но в электронном виде обработать не можем, пожалуйста принесите все в офис. Сходили в два офиса, везде ответили все тоже, что сказал самый первый хестор: документы загружены, никаких алертов в системе по счету нет, никаких дозагрузок не ожидается. Тоже сказали и по телефону, подтвердили, со счетом все ок, можно переводить деньги. Хотя хесторы на кассе все и подтвердили, но у них похоже функция передастовая, они только сканят и грузят в систему, особо в суть не вчитываются. Один из них предположил, что это просто так работают автоматические процедуры проверок. Но такое ощущение, что тут не обошлось без человека. Сидит такой бесконтактный проверяющий где-то в недрах банка и прикручивает нестандартные проверки к стандартным процедурам. Хочу спросить тех, кто давно пользуется BBVA, стоит ли дергаться на такие автоматические запросы или можно смело переводить?
Alexey
30 ноября 2023 г.
Поделюсь опытом получения экосертификата для авто из РФ. Возможно кому-то будет актуально.

Чуть ранее поставил на учет, но без экокласса. На руках был скан ОТТС, но инженеры на нескольких ITV отказались их принять. Интересно что аргумент был не то что сертификат из РФ, а то что он не индивидуальный для авто. Им нужен чтобы был как минимум VIN указан.

Пробовал получить сертификат у дилера KIA здесь. Отказали, так как нет кода омологации. К тому же моя модель вообще для рынка ЕС не предназначалась.
На одном из ITV дали список лабораторий, которые делают омологацию. В одной из них (Idiada) за 2 дня и 350eur сделали сертификат (здесь спецы говорили что омологация стоит 2к, но возможно это за инструментальные исследования)! Эти ребята сделали всё по электронке. Они сказали, что в ОТТС есть ссылка на те же нормы что и в ЕС, и на основе этого можно сделать.

Сегодня отдал сертификат на ITV - приняли без вопросов. Ждать 5 дней, стоимость 30eur за то чтобы допечатать в тархету надпись EURO-5. Затем в DGT.
Всем удачи!
#сертификат #лаборатория #омологация #ОТТС #растаможка
Semyon
5 октября 2023 г.
Bóbr
26 июня 2024 г.
Scince
28 апреля 2024 г.
Фридом Финанс казахский ссучился полностью, свифты перекрыл явочным порядком, хотя поддержка бьет себя копытом в грудь, что ничего не поменялось и все работает. Меня три недели мурыжили, запрашивая документы, а потом отказали сославшись на внутреннюю политику банка. Моему знакомому так же не дали сделать свифт в Европу не дав каких-то разумных объяснений. Более того они стали фиксить даже переводы с карты на карты. Сами присылают лимиты платежных систем, но у них оказывается они действуют только в браузерной версии сайта, которая, кто бы мог подумать, просто временно не работает.
https://bankffin.kz/ru/transfers
Но при этом типа работает только мобильное приложение, но в нем оказывается совершенно другие лимиты, которые сильно ниже: 1 000 000 тенге, или эквивалент, то есть примерно 2000 евро/сутки. Но и это они делать не дают блокируя переводы, я смог сделать штук 7, после чего при попытке перевода вылезает вот
Anton
25 января 2024 г.
Всем привет!

Ищем кого-то, у кого есть реальный опыт продления по предпринимательскому ВНЖ по закону 14/2013 или хотя бы теоретическое понимание процесса. Есть проект, есть команда фаундеров, которые начали переезд в 2022 году ещё по старым правилам (на 2 года, через Минкотур). В итоге после того, как первые двое из команды получили одобрения - правила поменялись, появилась, ENISA, потом у них случился завал, потом началось лето, в итоге остальные фаундеры потеряли почти год и получили свои одобрения только к осени 2023 уже на 3 года. С этого момента проект возродили (до этого поставили на паузу, поскольку вообще не было понимания, к чему это придёт), но у первых фаундеров уже в октябре заканчивается тот первый 2-летний ВНЖ, и его надо продлевать.

На текущий момент есть прототип продукта (MVP, презентации - всё есть), возможно, к лету-осени будут первые контракты, но за пределами ЕС. В ЕС пока есть два ИП с минимальными оборотами, если надо - зарегистрируем S.L. (если только для солидности, практической надобности в нём пока нет).

Собственно, вопрос - как технически должна выглядеть процедура продления? Подавать документы в UGE мы умеем, опция Renovación там есть, набор документов там минимальный. В тексте 14/2013 сказано только, что для продления должны соблюдаться условия, на которых было выдано ВНЖ. Но ВНЖ было выдано на основании оценки бизнес-плана Минкотуром, а теперь оценкой занимается ENISA. На платформе ENISA есть анкета для новых заявлений (мы её грузили для фаундеров, которые подавались после "реформы"), но тоже ничего нет про продление...

Если кто-то поделится знаниями или соображениями - будем премного благодарны!
Aleks-es
20 мая 2023 г.
Мне последние полтора года доставляло некоторые неудобства подключаться из Испании с компьютера к некоторым российским сайтам, так как приходится иметь с ними дело по работе. И дело не только в блокировках, но и в том что вообще палиться с испанским IP перед всякими российскими гос.организациями и банками лишний раз не хотелось.
Собственный VPN, который я себе сделал на базу WireGuard и самой простой виртуалки за 370 рублей в месяц на REG.RU эту проблему с одной стороны решал, но при включённом VPN весь траффик с компьютера без разбора шёл через этот VPN, некоторые запущенные программы в момент подключения/отключения VPN дисконнектились, потом забывал ВПН отключить и думал почему у меня при гигабитном канале всё так тормозит, в общем это решение работало, но доставляло определённые бытовые неудобства.

И вот недавно нашёл абсолютно простое и элегантное решение. Нужно всего лишь установить SSH туннель со своим собственным сервером, при этом на нём вообще ничего не нужно настраивать, ну если только делать подключение не по паролю, а по ключу, то сгенерировать и прописать туда свой ключ.
А на компьютере сделал следующее:
- настроил SSH соединение с автологином по ключу в программе Putty,
- прописал в настройках этого соединения SSH -> Tunnels -> new forvarded port любой свой локальный порт, например 8080
- поставил в одном из браузеров (у меня для этого Opera) бесплатное расширение SimpleProxy из магазина приложений
- прописал в этом расширении подключаться по Socks5 через 127.0.0.1 порт 8080 без всякого пароля

И профит! Теперь у меня только браузер Опера ходит в интернет с конкретного российского IP, причем спокойно 80 Мбит показывает при 100 Мбит у виртуалки, а все остальные программы и браузеры работают на максимальной скорости гигабитного испанского интернет-канала.
Deleted Account
31 января 2024 г.
Покидающий свою родину немецкий автогигант Mercedes-Benz напоследок слил все свои наработки, оставив в сети токен доступа GitHub Enterprise Server Mercedes, который давал неограниченный и неконтролируемый доступ.

Утечку ключа в общедоступном репозитории GitHub обнаружили исследователи из RedHunt Labs в ходе планового сканирования в январе.

Репозитории содержали большой объем интеллектуальной собственности, включая ключи доступа к Microsoft Azure и AWS, чертежи, проектную документацию, пароли, ключи API, базу данных Postgres и исходный код Mercedes, а также другую важную корпоративную информацию.

Mercedes проинформировали о проблеме безопасности в понедельник. В среду представитель Mercedes подтвердил, что компания отозвала соответствующий токен API и немедленно удалила публичный репозиторий.

Mercedes неизвестно, обнаружил ли кто-либо еще, кроме RedHunt Labs, открытый ключ, который был опубликован в конце сентября 2023 года. При этом в компании отказались раскрывать сведения о возможном доступе третьих лиц к раскрытым данным.

Но будем посмотреть.