Что происходит с вашими данными в интернете?

Поділитися
Вставка
  • Опубліковано 28 тра 2024
  • Производство: БИГ НАМБРЗ
    телеграм канал Сергея Мезенцева - t.me/simbackstage
    Громкая утечка Яндекс Еды - главная тема сегодняшнего подкаста. Что же произошло на самом деле: недоработки системы или взлом? Может ли это повториться? Впервые узнаем об этом от команды Яндекса. Поговорим о наших персональных данных, зачем их собирают, как используют и возможно ли их удалить. Возможно ли оставаться приватным в интернете и как уберечь свои данные
    посмотреть и удалить свои данные -
    Деловые предложения мне сюда (менеджер корпорации БИГ НАМБРЗ Ирина) mgmt.meza@gmail.com
    Аудиоверсии подкаста - bnd.lc/simpodcast
    00:00 о чем этот выпуск
    03:27 кто в гостях
    04:20 громкая утечка Яндекс Еды: что произошло на самом деле
    07:45 какие данные «утащили»
    09:20 зачем кому-то ваши данные
    11:10 как в яндексе узнали об утечке и что сделали первым делом
    14:50 как сообщить пользователям
    20:00 возможно ли утерянные данные убрать из интернета
    23:20 какие наши данные собираются
    27:00 и зачем
    28:35 мифы про сбор персональных данных
    32:44 понятие баг баунти
    34:00 как удалить свои данные
    37:02 будущее приватности в интернете
    42:12 правила пользования, которые мы не глядя подписываем
    45:15 утечка платежных данных
    49:30 как сейчас будут защищать наши данные
    53:40 какие данные о нас видят курьеры
    57:45 продажа наших данных
    01:00:30 взаимодействие с хакерами
    01:02:25 про VPN и хранение данных

КОМЕНТАРІ • 512

  • @sergeymeza
    @sergeymeza  Рік тому +15

    00:00 о чем этот выпуск
    03:27 кто в гостях
    04:20 громкая утечка Яндекс Еды: что произошло на самом деле
    07:45 какие данные «утащили»
    09:20 зачем кому-то ваши данные
    11:10 как в яндексе узнали об утечке и что сделали первым делом
    14:50 как сообщить пользователям
    20:00 возможно ли утерянные данные «убрать» из интернета
    23:20 какие наши данные собираются
    27:00 и зачем
    28:35 мифы про сбор персональных данных
    32:44 понятие баг баунти
    34:00 как удалить свои данные
    37:02 будущее приватности в интернете
    42:12 правила пользования, которые мы не глядя подписываем
    45:15 утечка платежных данных
    49:30 как сейчас будут защищать наши данные
    53:40 какие данные о нас видят курьеры
    57:45 продажа наших данных
    01:00:30 взаимодействие с хакерами
    01:02:25 про VPN и хранение данных

    • @KostyPankratov
      @KostyPankratov Рік тому +1

      Для чего нужно было ждать скачивания дампа "чтобы посмотреть"?!?, можно было легко и просто открыть его прямо на серваке, любым способом. С такими работничками понятно почему Яшу взломали и взломают еще.

    • @user-no1td8dh9o
      @user-no1td8dh9o Рік тому

      @@KostyPankratov это кто такой миляга ?

    • @user-no1td8dh9o
      @user-no1td8dh9o Рік тому

      Сергей, то ли формат не ваш,толи гости пить хотят🤯😳

    • @KostyPankratov
      @KostyPankratov Рік тому

      !

    • @KostyPankratov
      @KostyPankratov Рік тому

      @@user-no1td8dh9o Вопрос: "миляга это кто такой" не ко мне, спросите у этих горе айтишников ))) может быть они больше гуманитарии чем технари). Хотя стоп, я понял "миляга" это вы меня так назвали, спасибо, Светлана, вогнали в краску 😊

  • @ironistfrommars3891
    @ironistfrommars3891 Рік тому +133

    Вношу предложение! Сделайте рубрику "Вопрос от Ирины" - чтобы она в каждом подкасте что-нибудь спрашивала.

    • @nekipel
      @nekipel Рік тому

      голосую за!

  • @makovkaa
    @makovkaa Рік тому +24

    Отношусь к этому видео исключительно как к рассказу профессионалов о работе в кризисной ситуации. Это любопытно.
    ☝ По самому сливу. Мои данные были слиты, к базе имели доступ все, кому не лень, любой гопник, а не какие-то хацкеры, купившие базу на черном рынке. С конкретной суммой заказа т.е. с представлением о финансовых возможностях. Особенно когда я продолжительное время жила одна - это было действительно страшно. Уже молчу о том, что коллеги узнали сколько я трачу, сделали выводы о том, какое место в моем финансовом благополучии занимает муж и о его доходах, за чем последовали соображения на тему того насколько мне нужна премия и повышение ЗП и кому это всё нужнее, чем мне.
    🤬 Что сделал Яндекс? Буквально НИ-ЧЕ-ГО. Совсем. Вообще.
    Хотя нанесли реальный осязаемый ущерб безопасности, покою и тайне частной жизни пользователей.
    "У злоумышленников была цель вызвать недовольство - и она достигнута". При содействии Яндекса посредством отвратительной отработки этого кейса - добавлю я.
    И после этого Яндекс надо понять и простить? ЛОЛ😂

  • @anastasiapolitik
    @anastasiapolitik Рік тому +59

    Создалось ощущение, что это час рекламного оправдания Яндекса. Очень сухая и официальная беседа получилась(

    • @user-ds4ph7nn9n
      @user-ds4ph7nn9n Рік тому +1

      дадада

    • @user-lu7kq4zn1u
      @user-lu7kq4zn1u Рік тому +1

      Скорее час рекламы. А так да, разгильдяйство - как и у всех

    • @r520s
      @r520s Рік тому +1

      Даже у лебедева в новостях про этот подкаст упоминалось, проплачено всё

    • @axtrace
      @axtrace Рік тому

      Аналогично

  • @DigitalNative
    @DigitalNative Рік тому +35

    Как будто пресс-релиз Яндекса посмотрел....

  • @Ilya_il_ty
    @Ilya_il_ty Рік тому +122

    Ах, данные Еды утекли, а не Яндекса! Ну тогда ладно... И не адреса пользователей утекли, а адреса куда заказы ушли! Ну тогда ладно... Серёже спасибо за "острые" вопросы. Яша не виноват!

    • @user-id4vx2kk9r
      @user-id4vx2kk9r Рік тому +13

      Ты слушал по диагонали? Сказали, что утекли их данные, но произошёл взлом с легаси, которое досталось от бывших разработчиков "Еды". То есть, внутрь Яндекса пробрались только в одном сегменте конкретного сервиса и только через стороннюю инфраструктуру. Представь, что ты покупаешь квартиру, меняешь замки, живёшь какое-то время, а потом съезжаешь и просто оставляешь на хранение часть важных вещей, чтобы потихоньку переносить их в новую квартиру. Вот кто-то очень плохой узнаёт, что в квартире что-то хранится, но никто не живёт. Он взламывает дверь, попадает внутрь, перебирает всё вокруг и понимает, что в этой квартире есть ключи от конкретной комнаты в другом месте, куда вещи, собственно, и свозятся.
      Конечно это просчёт и Яндекс признал его. Предполагаю, они уже давно поменяли структуру данных (о чём и говорит директор по безопасности Еды) и скорее всего перенесли всё внутрь границ своей инфраструктуры, не использую сторонние хостинги. Черные лебеди есть везде, чего докопался?
      P.S.
      Такие сливы происходят постоянно, но какая другая it-резиднет компания отправила бы своих директоров-безопасников на подкаст, чтобы объясниться?

    • @Ilya_il_ty
      @Ilya_il_ty Рік тому +14

      @@user-id4vx2kk9r спасибо конечно за аналогию, но слили МОИ данные, Яндекс при этом не пострадал. Поэтому мне по*** чьё там легаси

    • @user-wb4jb3oo6j
      @user-wb4jb3oo6j Рік тому

      @@Ilya_il_ty по факту

    • @djkjfewjfbeojw
      @djkjfewjfbeojw Рік тому +4

      @@user-id4vx2kk9r какое ужасное наказание для компании - отправить сотрудников на подкаст. Понятно что взломы и утечки будут. Тут речь о том, что компании не несут никакой существенной ответственности за утечки персональных данных. Так что им даже особо и смысла нет напрягаться, проще отдать мизерный штраф и забыть об этом
      Вот вам ещё аналогия:
      Вы (к примеру) обеспеченный человек, который не любит стоять в пробках. Штраф за проезд по полосе выделенной для общественного транспорта для вас несущественный, поэтому вы каждый раз хуярите именно по ней, чтобы успеть по своим делам. Вы будете так делать до тех пор, пока штраф\другое наказание не станет для вас существенным и не перевесит выгоду

    • @qitqat
      @qitqat Рік тому +3

      @@Ilya_il_ty ножками до магазина ходи с маской на лице и расплачивайся наличкой, тогда твои данные при тебе останутся. А коли пользуешься сервисами, где что-то о тебе хранится, то предполагай, что это может оказаться в открытом доступе.

  • @andrverkh
    @andrverkh Рік тому +89

    Выпуск получился классным!
    Я ничего негативно не хочу сказать, но стереотип о программистах работает, сразу видно по этим ребятам, чем они занимаются)

    • @r32qwdfq
      @r32qwdfq Рік тому

      Это лошки. Яндекс устроил отрицательный отбор. Никаким дайвёрсити там не пахнет давно. Если вы были в их офисе, то он полон вот таких задротов и тёлочек из hr 🙂

    • @user-qh5uv9qb2k
      @user-qh5uv9qb2k Рік тому +1

      а что за стереотипы? ничего сверхестественного не услышала. может просто для очень далеких от it конечно терминов много

    • @trixter88
      @trixter88 Рік тому +22

      @@user-qh5uv9qb2k Думается, это он про внешность гостей.

    • @user-no1td8dh9o
      @user-no1td8dh9o Рік тому

      Да миру конец😥

  • @liliaonuoha8322
    @liliaonuoha8322 Рік тому +55

    Коротко о выпуске: Яндекс извиняется за утечку данных.

    • @romano2398
      @romano2398 Рік тому

      ну да, видно хотя бы, что яшке не похуй как другим

    • @gnoosovatt
      @gnoosovatt Рік тому +1

      В том то и дело, что не извиняется.

  • @gnoosovatt
    @gnoosovatt Рік тому +25

    Шикарно!
    - Как так получилось, что данные утекли?
    - Ну, не утекли, а нас взломали.
    - Ааа, ну ок.
    Будто факт взлома отменяет факт, что за данными не уследили и дали им утечь и обнародовать.
    - Какие данные вы собираете и храните?
    - Ну, какие алгоритмам нужны для сервиса те и собираются и используются.
    - Ааа, ну ок.
    Так и не ответили какие именно и как именно их используют.
    Такие директора не хуже депутатов мысли излагают. Вокруг да около и ничего по сути вопроса. Короче, Рафик опять неуиновный совсем.

    • @Garry_Li
      @Garry_Li Рік тому

      А что вам не нравится в ответах? Что вы хотели услышать? Они же не могут поменять то, что случилось. А про данные они всё рассказали, понятно, что собирается почти всё.

    • @Caliber46
      @Caliber46 Рік тому

      Ахаха, знали бы вы, какие "спецы" работают в Яндексе)))смешно становится

    • @MarkLee1
      @MarkLee1 Рік тому +2

      Ну какие данные хранятся - это очевидно. Все, что ты сам вбиваешь в формы их приложений и сайтов.

    • @gnoosovatt
      @gnoosovatt Рік тому

      @@MarkLee1 ага, а ещё количество, частота заказов, суммы, платёжная система, наименования товаров, устройство с которого был осуществлён заказ и наверняка ещё что-то.

    • @MarkLee1
      @MarkLee1 Рік тому +1

      @@gnoosovatt Все это не имеет значения без тех данных, которые я перечислил.

  • @_EcadFlow_
    @_EcadFlow_ Рік тому +9

    Ждём продолжение оправдании от Яндекса после последней утечки от января 2023. Там как раз и про подслушивание Алисы и про многое другое
    В этот раз все прямо идеально подходит под их первую версию про инсайдера 🤣
    Намек на многосерийную франшизу

  • @nazarchansky
    @nazarchansky Рік тому +9

    LMFAO уже не те, но я рад из возвращению

  • @DaniilAr
    @DaniilAr Рік тому +80

    Очень интересная позиция. У нас был/есть Легаси, на который мы уже спустя кучу лет после покупки забили и нас там взломали. Зона ответственности все также остаётся и душу ниче греть не может. Хостинг этот только железо представляет, обслуживание ПО на нем делаете вы.

    • @zaga-zagastyle3476
      @zaga-zagastyle3476 Рік тому +5

      и так во многих ИТ компаниях, поверьте)

    • @DaniilAr
      @DaniilAr Рік тому +2

      Мне не надо верить, я сам знаю. Поработал уже в двух крупных Российских компаниях, одна из них занимается ИБ.

    • @alntruisrtbredford
      @alntruisrtbredford Рік тому +2

      да с юристами посоветовались наверняка, им сказали, что эти сервера, ответственность за хранение персональных данных являются зоной ответственности той шарашки, которую вроде купил, а вроде нет, яндекс, а может их вывели в отдельное юрлицо, и никто не ответственен и тратить много миллионов рублей на то, чтобы закрыть явные дырки безопасности не целесообразно. а раз есть подвязки с властью или просто известно кому заносить, то и в принципе заниматься такими мелочами контрпродуктивно

    • @hate-conductor
      @hate-conductor Рік тому +5

      Да они вообще несут какую-то дичь как натуральные клоуны.

    • @MarkLee1
      @MarkLee1 Рік тому +2

      @@alntruisrtbredford А зачем иметь и использовать подвязки с властью, если по закону штраф всего 60к рублей? Дешевле оплатить штраф, чем кому-то заносить и тем более напрягать серьезных людей.

  • @kseniabond9714
    @kseniabond9714 Рік тому +32

    «Секрет, но расскажу» - первая фраза некоего директора)) надо было так подкаст назвать 😂

  • @user-il7bt9pe1q
    @user-il7bt9pe1q Рік тому +12

    Завотделением видит как по коридору двое студентов с клизмой идут. Вы куда? Ставить клизму. А зачем двое? Вася знает куда, а я - как.

  • @lonebear5833
    @lonebear5833 Рік тому +10

    В отношении данных, оставленных вами в интернет, не следует задаваться вопросом "украдут мои данные или не украдут?". Вопрос на самом деле лишь в том, когда именно их украдут

  • @ralphstock1094
    @ralphstock1094 Рік тому +8

    Они на столько технари, что даже не пониают, в какой момент нужно смеяться над Сережеными шутками

  • @Ilya_il_ty
    @Ilya_il_ty Рік тому +12

    Серёжа, будет 2 часть по мотивам утечки 25.01.23?

  • @lhadesigner3479
    @lhadesigner3479 Рік тому +8

    28:12 - "Любимый мой кейс с попками" ))

  • @AlexandrMartinov
    @AlexandrMartinov Рік тому +143

    Какая разница что у них там сломалось, данные хранят они и соглашение с ними, данные утекли... 60 тыщ не штраф, сидят льют воду

    • @user-xb6ki4ko7u
      @user-xb6ki4ko7u Рік тому +9

      епта так это к законодательству вопросы, это ж не компании придумали что их надо на 60к штрафовать, тоже такой странный

    • @inessushka8
      @inessushka8 Рік тому

      @@user-xb6ki4ko7u не менее странный и ты... судья на свое усмотрение обозначает размер штрафа в линейке штрафа прописанного законодательством

    • @fedorok12345
      @fedorok12345 Рік тому +4

      @@inessushka8 опять таки вопрос тогда к судье а не к Яндексу

    • @user-sy8co7ok9c
      @user-sy8co7ok9c Рік тому +1

      Яндекс ко всем ходят на подкасты пытаясь отбелиться, доверия к ним нет, пусть хоть сам Волож придет или кто там щас сео

    • @AlexandrMartinov
      @AlexandrMartinov Рік тому +3

      @@fedorok12345 к ним вопросик с доверием во всем, а то кидаешь жалобу, что ехал на такси битом и без подушек безопасности, а они мы разберемся, вот вам промокодик на 200р, так и тут, это не мы бла бла бла

  • @artem9969
    @artem9969 Рік тому +16

    История с возможностью самостоятельного удаления данных из Яндекса очень спорна. Мне как веб разработчику известно, что обычно данные из базы не удаляется, а помечаются как удаленные. Физически они все ещё там. Каким образом Яндекс может это опровергнуть не ясно

    • @Caliber46
      @Caliber46 Рік тому +2

      Всё верно, так и есть, читайте договор)

    • @axtrace
      @axtrace Рік тому

      Анонимизируют просто, разве не?

    • @dannikit
      @dannikit 10 місяців тому

      обфусцируются

  • @user-qs8sr7bi3j
    @user-qs8sr7bi3j Рік тому +3

    Ой как интересно получилось)))) оказывается колонка всё-таки подслушивает

    • @desurm6975
      @desurm6975 Рік тому

      Главное что "удалить" "можно". ГАГАГА

  • @user-uc9ed7gn5e
    @user-uc9ed7gn5e Рік тому +8

    Едут в купе 3 айтишника и тут заходит к ним Сережа Мезенцев

  • @konst2087
    @konst2087 Рік тому +12

    Я думаю о хосте который расположен вне периметра знали многие рядовые работники , просто не было адекватной взаимосвязи или, кто-то кого-то хотел подставить))) интересно, кто-либо понес персональную ответственность за произошедшее. И ещё, они сказали про периметр)))) ржачь, наши данные там лежат, но это не наша ответственность и наши сервере, и в системе мониторина тоже этого не должно быть ))) логика пипец)))

  • @pSSSix
    @pSSSix Рік тому +18

    Очень интересно. Давайте теперь на аналогиях, есть защищенная крепость (сервера Яндекса) и рядом незащищенный замок (легаси), между ними черный проход (ВПН) в котором нет ни одного охранника. Вопрос: должны ли мы защищать замок так же как крепость?

    • @alntruisrtbredford
      @alntruisrtbredford Рік тому +6

      весь вопрос в том, почему яндекс не нашел денег, чтобы обеспечить защитой то, что досталось им в наследство от кого-то. отмазки вроде: яндекс когда-то кого-то купил и т.д выглядят смешно.

    • @MarkLee1
      @MarkLee1 Рік тому +2

      @@alntruisrtbredford Потому что цена этого косяка всего 60к рублей. Если бы штрафы исчислялись в десятках миллионов, то они бы сделали это еще несколько лет назад.

    • @alntruisrtbredford
      @alntruisrtbredford Рік тому +1

      @@MarkLee1 Вы правы, я соглашусь. Должны всетаки существовать и другие мотивы. А как же росказни про "наши клиенты - всё для нас", "мы стараемся делать сервисы качественными", "мы заботимся о клиентах" - пустая бравада ? получается, что в плане безопасности яндекс - помойка и шарага, где готовы на все, чтобы сэкономить копейку сейчас (а что будет потом, какие будут репутационные издержки - плевать)

    • @pSSSix
      @pSSSix Рік тому +1

      @@alntruisrtbredford к сожалению 90% в России так. ИТ на самом деле на низком уровне и везде жертвуют безопасность и качеством ради сиюминутных выгод.

  • @nahi4196
    @nahi4196 Рік тому +5

    Доверяю яндекс с тех пор, как их браузер пытался втихаря установиться при установки Ворда)

  • @evahaos
    @evahaos Рік тому +8

    такие классические мемные гости 😀

  • @VinsSerpet
    @VinsSerpet Рік тому +20

    Что они сказали: утечки неизбежны, потому что мы спешим вывалить продукт на рынок. Нельзя нас за это наказывать.
    Ага, ок.

  • @ozon9876
    @ozon9876 Рік тому +34

    Обожаю Яндекс за умение лить воду. Слушала-слушала нифига не поняла. Как говорится чтобы стать директором в Яндексе, нужно уметь лить воду и топтаться на месте. « у нас есть план и мы его придерживаемся»😂

  • @__homelander__
    @__homelander__ Рік тому +9

    Я придумал, как доставку Яндекс.Еды сделать ещё безопасней! Надо разделить личности курьеров на рабочую и нерабочую, как в сериале "Разделение" - как только смена кончилась, курьер возвращается к своей жизни и не помнит адресов клиентов...

    • @user-ok1pj6bt9r
      @user-ok1pj6bt9r Рік тому

      Потом начинает расследование чтобы узнать кому конкретно что доставлял

  • @marklivechannel
    @marklivechannel Рік тому +5

    Жопа продана! Следующий лот

  • @vladimirbalu251
    @vladimirbalu251 Рік тому +3

    Первые 15 минут просмотра и прочтенные комментарии сэкономли мне оставшиеся 50 минут времени;)

  • @user-np4ch8mt1m
    @user-np4ch8mt1m Рік тому +19

    Мне всегда очень интересно и страшно представить что переживают люди в компании, когда происходит вот такой пиздец, как взлом или утечка. Как вообще это все переживается. За выпуск лайк!

    • @oeaoo
      @oeaoo Рік тому +3

      Они переживают поиск ведьм для костра. И обычно первыми должны самоликвидироваться менеджеры и вся ирония корпораций заключается именно в политике происходящего и (само)внушении.

  • @9285550
    @9285550 Рік тому +4

    Что они, интересно, скажут про утекшие сегодня исходники?

  • @ng597
    @ng597 Рік тому +3

    вот пацаны себе щас волосы на голове рвут после утечки все репозиториев из гита

  • @iamlobstarr
    @iamlobstarr Рік тому +42

    Сережа спасибо за доверие, что взял денег за отмывку Яндекса. Не постеснялся!

    • @shil1211
      @shil1211 Рік тому +4

      О, узнаю людей, у которых все везде купленно и все везде проплаченно. Буквально под каждым роликом находится 2-3 человека, которые пишут такое. По-моему такая инфа намного полезней, чем А ВОТ ПОСМОТРИТЕ КАКОЙ КЛАССНЫЙ СЕРВИС КУПИТЕ НЕ ПОЖАЛЕЕТЕ

    • @user-xm9qs3go8w
      @user-xm9qs3go8w Рік тому +2

      Яндекс не отмоется если мы не отмоем его сами своим кошельком 🤷‍♂️

  • @lev_lvowitch
    @lev_lvowitch Рік тому +13

    В описании нет ссылки на удаление данных в Яндексе, кругом обман)

    • @gryshakov
      @gryshakov Рік тому

      Ссылка уже есть, а удаления по-прежнему нет и не будет)

    • @__homelander__
      @__homelander__ Рік тому

      Удалили ссылку на удаление)

  • @user-fj9mv5kd6t
    @user-fj9mv5kd6t Рік тому +3

    Ну прям карикатурные айтишники) Карикатурнее не придумаешь)

  • @KirillKY
    @KirillKY Рік тому +11

    Что за отмазки для школьников)))) Утечка это утечка, не важно, взломали вас, или данные стащил и продал злой бывший сотрудник - все это утечка данных. И если вы что-то покупаете и создаете связь со своей инфраструктурой - это становится ее частью. Сотен тысяч пострадавших клиентов совершенно не должно волновать, что это когда-то было чужим, что вы просто купили, что основные БД не тронуты... В утечке данных Яндекса виноват Яндекс - железный факт. Удивительно, что состав безопасников все еще там работает

  • @alekslozhko8959
    @alekslozhko8959 Рік тому +13

    Сережа, это был самый душный ваш подкаст.

  • @yspva
    @yspva Рік тому +27

    очень интересно смотреть интервью людей которые находятся под жестким NDA и конечно же я им охотно верю. А за режиссёрским пультом юридический отдел яндекса?

    • @MrsSmotribalet
      @MrsSmotribalet Рік тому

      Однозначно. Говорят как будто по методичке, не допуская некоторых неугодных слов и выражений.

    • @Caliber46
      @Caliber46 Рік тому

      А вы в тебе)))
      NDA , это фикция, просто Яндекс дырявый, и спецы там,ну такие себе

    • @MarkLee1
      @MarkLee1 Рік тому +1

      @@Caliber46 Такие же дырявые как и Гугл и Микрософт и Эпл и Убер и многие другие.

  • @voohjaaz
    @voohjaaz Рік тому +5

    Какой обаятельный мерзавец Сережа! Как он обыграл интеграцию потрясающее )

  • @MarkLee1
    @MarkLee1 Рік тому +1

    35:32 - Если бы штраф за утечку был в несколько десятков миллионов рублей (или в проценте от оборота компании), то вы бы уже давно перенесли эти сервера внутрь своей инфраструктуры. Но когда 50-60к рублей, то высшему руководству просто незачем тратить время и человеческие ресурсы на решение этой «проблемы».

  • @DmitryDruzhinin
    @DmitryDruzhinin Рік тому

    Вот так куртка, царь-куртка. Переход Сергея Мезенцева в Сергея Лемоха почти завершён.

  • @Dilfin90
    @Dilfin90 Рік тому +2

    Жаль что так много обрезок в видео, а ведь раньше Сережа говорил: "мы ничего не вырезаем". В остальном все супер.

  • @georgeretina2600
    @georgeretina2600 Рік тому

    Спасибо за выпуск, ребята! 😘

  • @od.skills
    @od.skills Рік тому +1

    Сырожа немного не вывез разговор - один час, против полутора в среднем на канале. Ребята реально умные и многое могли бы рассказать, если бы Сыроже было бы интересно

  • @user-tg3rg6oi1g
    @user-tg3rg6oi1g Рік тому +29

    Взломали нас, но НАС не взломали! Вот так и теряют уважение и доверие.

    • @fedorok12345
      @fedorok12345 Рік тому +8

      Ну видимо вы не поняли, что они имели в ввиду. В подкасте они четко сказали, что да это наша зона ответственности, но мы рады (как компания), что не пострадала та инфраструктура которую мы разрабатывали. Посыла "мы не виноваты" не было, был посыл, что у нас есть специалисты которые способны обеспечить это безопасность, но в этом моменте мы как компания облажались.

    • @user-js5kp3wt9h
      @user-js5kp3wt9h Рік тому +1

      @@fedorok12345 , это их зона ответственности, как они компенсировали клиентам полученный ущерб? Письмо с извинениями? Скидку как они любят на доставку или такси? НЕТ - пришли к Сереже и пронесли очередную пургу, мы не мы.

    • @MrWalrusdick
      @MrWalrusdick Рік тому +2

      @@user-js5kp3wt9h сильно пострадал от того, что все узнали, что ты заказал картошечку фри, чизбургер и молочный коктейль?

    • @r32qwdfq
      @r32qwdfq Рік тому +5

      @@MrWalrusdick по методичке газлайтишь ахахаха😆

    • @DoDo-ye5ly
      @DoDo-ye5ly Рік тому +3

      @@MrWalrusdick Боже. Никого не волнует информация сама по себе. Страшно то, что любой Васян теперь может пробить твой адрес (включая номер квартиры) просто узнав твой номер телефона (который в нынешних реалиях практически является публичной информацией), прийти или послать других людей, начать тебя преследовать и тд. Я уже не говорю о преследовании со стороны государства, которое ещё сильнее упрощается и не требует официальных запросов и решений судов.

  • @user-hk7to4wh8k
    @user-hk7to4wh8k Рік тому +2

    Ох, ребят, взяли бы юриста по приватности, который не шаблонными фразами говорит, а нормального - он бы объяснил и подстраховал с позиции обычного юзера, а то ей богу задают вопрос про персданные, а в ответ "мы data-driven". ну спасибо, людям не в теме вообще нифига не понятно

  • @jeen9984
    @jeen9984 Рік тому +2

    Ждем новый выпуск со второй частью 😅

  • @PankratoVadim
    @PankratoVadim Рік тому +5

    Мне вообще кажется, что личные данные далеко уже не личные, причем давно. Ну паспорт сложно найти будет, наверное, но адрес и номер, с условием постоянных доставок из разных мест... Иллюзия безопасности

    • @user-df1nz1lv8m
      @user-df1nz1lv8m Рік тому +1

      Паспорт очень легко найти если вы хоть раз заливали его скан на какой либо сайт кроме гос услуг. За определённую небольшую сумму находится сейчас к сожалению почти всё.

    • @MarkLee1
      @MarkLee1 Рік тому +1

      У Яндекса есть теперь свой банкинг, а там нужно вводить паспортные данные (хоть и не полные, но все же). Их безопасникам все же далеко еще до банковских безопасников.

  • @xitriwa
    @xitriwa Рік тому +10

    333 лайк❤ Тебе, Сережа, спасибо за гостей, за образование с кайфом😊

  • @niksavel9807
    @niksavel9807 Рік тому +2

    Глядя на них их ответы и речь. Понимаешь что их нужно заменить на интерфейс способный на программирование и на верх нормальных креативщиков спецов по постановке задач, очень странные

  • @pespes4611
    @pespes4611 Рік тому +2

    КАЖДЫЙ ВАШ ПОДКАСТ бомбический, суперважный, независимо не от чего... Вечно обманывать доверчивого бота, обзывать его юзер, КАК НЕ СТЫДНО?!

  • @vitaliibulvich5253
    @vitaliibulvich5253 11 місяців тому

    - доверие к гостям Серёжи. Чувствуется что ребята не искренние и как сглаживают углы, так как не все можно рассказывать

  • @MeedBetb
    @MeedBetb Рік тому +1

    Директора и руководители Яндекса - так это как раз те ребята, которые всё профукали АХАХАХАХАХХАХА

  • @antovvvvvv
    @antovvvvvv Рік тому

    32:35 Очень удобный аргумент, а Яндекс челик не хочет также рассказать, что компания может задавать свою политику Bug Bounty и запретить определенные векторы атаки ?

  • @Tacoruen
    @Tacoruen Рік тому

    Как всегда великолепно!

  • @doctorfilatoff
    @doctorfilatoff Рік тому +6

    На самом деле интересно, что стало с людьми которые отвечали за этот сервер, потому что они подают так "вне системы Яндекса" он был, как бы мы забыли про него и все.

  • @MishkaMS
    @MishkaMS Рік тому +14

    Интересно как долго список вопросов согласовывали, и как долго и сколько человек составляло ответы на эти вопросы

    • @EugeneStarky
      @EugeneStarky Рік тому +3

      О, да!:) Прям видно было, что список вопросов Серёже занесли за неделю до записи подкаста:))))))

    • @turbinchik
      @turbinchik Рік тому +3

      Первый Серёжин подкаст, где было очень стойкие ощущение заготовленности всего. 😑

    • @EugeneStarky
      @EugeneStarky Рік тому +3

      @@turbinchik Надеюсь, яндекс Серёже хоть денег нормально занёс за это, иначе вообще не понятно, что это было и ради чего?😁

    • @turbinchik
      @turbinchik Рік тому

      @@EugeneStarky справедливо :)

  • @user-xx5ww8ry5w
    @user-xx5ww8ry5w Рік тому

    Интересно слушать про "подслушивающую Алису" после слива ее исходного кода....

  • @ralphstock1094
    @ralphstock1094 Рік тому +1

    Вау! Какая рокенрольная куртка у Сережи 🤩 Такой красивый Сережа в ней! А какая на ощупь? А как пахнет!!😍😍 (вначале)
    А потом Сережа переоделся... очках, в джемпере. Красив как сок Я - как ни крути

    • @pespes4611
      @pespes4611 Рік тому

      особенно запах промежности и спермы Серёжи волнительный

    • @firebird1987
      @firebird1987 Рік тому

      Ни за какие деньги не продал ни какому рэперу!

  • @MORLOCK609
    @MORLOCK609 Рік тому

    Обожаю яндекс, так как они постоянно удивляют своими новинками) Подкаст получился довольно интересный)

  • @vasiliys5849
    @vasiliys5849 Рік тому

    Серёжа, спасибо, молодец...

  • @user-tg9bm6vr2q
    @user-tg9bm6vr2q Рік тому

    Рубрика "Вон из профессии!". Куда ни плюнь - одни директора, а руки всё равно из джёпппы и наши данные сливаются...

  • @MAKAPOnline
    @MAKAPOnline Рік тому +1

    Сережа, спасибо за гостей и за проделанную работу. Но, к таким гостям и теме обсуждения надо было получше подготовиться 🤏

  • @dennyageev
    @dennyageev Рік тому

    Сразу сходу по началу ролика - «это был взлом». Прямо перед этим роликом смотрел интервью с Натальей Касперской, в нём она говорила о том, что все пытаются прикрываться взломом, а на самом деле взлом извне это дорого и тд, и зачастую утечкам помогают изнутри) Даже в сша, у которых огромные штрафы за утечки данных, и 70% утечек как бы из-за хакеров - на самом деле в 90% случаях утечкам данных помогают изнутри, а сваливают на хакеров, чтобы эти огромные оборотные штрафы не платить)
    Но по-другому ребята сказать просто не могли, это очевидно) Иначе без работы бы остались мгновенно))

  • @snobister
    @snobister Рік тому

    Очень интересный выпуск. Зови ещё таких задротов 👍

  • @alexeydokdok4566
    @alexeydokdok4566 Рік тому +1

    Так так интересно

  • @ded_denis_71
    @ded_denis_71 Рік тому +2

    Привет Немодным))

  • @marattuktarov122
    @marattuktarov122 Рік тому +4

    Я услышал, как хакеры попали в сеть Яндекса. Я не понимаю как конкретно получили доступ к базе. Жаль что Серёга совершенно не готовится к подкастам.

    • @VVViolkova
      @VVViolkova Рік тому +8

      Их история, очевидно, согласована руководством и сто раз выверена.
      Дожать их невозможно, просто не пришли бы.

    • @Linnny
      @Linnny Рік тому +2

      Мне кажется, они не могут рассказать как конкретно , иначе кто-нибудь еще так сделает))

  • @Silent83Dim
    @Silent83Dim Рік тому +1

    У Яндекса куча дублирующихся приложений, карты и навигатор, еда и лавка, музыка и радио... нафига? Сделайте один центр всей статистики и управления аккаунтом. А то везде свой профиль, и разные данные. Нужен один центр управления всеми сервисами.

    • @maru_m
      @maru_m Рік тому

      Всеми сервисами пользуюсь из яндекс go )

  • @omyshark6425
    @omyshark6425 Рік тому +2

    самая длинная реклама Яндекс,которую я видел 😅

  • @lowsugarhighsugar2835
    @lowsugarhighsugar2835 Рік тому

    Круто, Сергей!

  • @nobody3634
    @nobody3634 Рік тому +2

    Сережа слишком сильно подыгрывал гостям, прям будто с пиарщиками Яндекс заранее сценарий написали) С таким уровнем острых вопросов он скоро у Путина сможет интервью брать)

  • @annafreezze2373
    @annafreezze2373 Рік тому +1

    Парень с длинными волосами - очень интересный :)

  • @user-vj4pi2xi5k
    @user-vj4pi2xi5k Рік тому

    По факту, по той версии, что озвучили - один из двух директоров, сидящих на подкасте, должен был уйти в отставку ввиду собственной некомпетентности. Те несколько лет существовал тунель из хрен пойми какого места в инфраструктуру яши и никто не чесался ничего исправить. А зачем? Когда можно гонять шары в офисе.

  • @Ilya_Nrav
    @Ilya_Nrav Рік тому

    Очень интересные гости. С удовольствием по смотрел

  • @imagO-Mundi
    @imagO-Mundi Рік тому +31

    А лидер профсоюза Курьер - в тюрьме за правду. Яндекс своих курьеров прессует также, прямо в эти дни. У неотмены или поздней отмены рабства или крепостничества были жёсткие последствия. Но... каждое поколение принимающих решения будто начинают историю с нуля...

    • @ruchay
      @ruchay Рік тому +1

      Тюрьма, рабство и крепостное право -- не совсем одно и то же. А самые жесткие события в истории произошли всего через 56 лет после отмены крепостничества.

    • @imagO-Mundi
      @imagO-Mundi Рік тому

      @@ruchay тюрьма, рабство и крепостничество действительно не совсем одно и тоже, и в 20 веке действительно происходили жестокие события, тем более, что люди начали о них больше узнавать за счёт фото/радио/кино фиксации, а также чуть чуть более стали готовы обсуждать всякую жестокость, где бы та не творилась. Чуть чуть...

    • @alntruisrtbredford
      @alntruisrtbredford Рік тому +3

      @@ruchay во-первых, крепостное право испарилось не сразу, как только был подписан приказ в 1861 году. Например, были выкупные платежи - те же яйца, но в профиль. Жесткие события проходили все эти 56 лет, и то, что тысячи бунтов не только крестьян, но и рабочих вспыхивали постоянно, про это говорить почему-то не принято. И происходили они и на сибирских заводах, и на Дальнем Востоке и центральной России и в нынешней Украине. Потому что помещик- эксплуататор и владелец фабрики хотел, чтобы люди за еду работали. Поэтому всё вылилось в 1917 год. И поэтому партия кадетов, которая действовала в интересах крупных промышленников и части аристократии, хоть и сместила Николая 2, но также в скором времени пошла нах...й, т.к простые люди, имели по сути 2 альтернативы: продолжение участия в 1й мировой, отсутствие решения по земельному вопросу -это предлагали кадеты, или большевики с эсерами, которые предлагали заключить мир без аннексий и контрибуций, отъем земель помещиков в гос. собственность, уменьшение рабочего дня (потому что при царе продолжительность трудового дня задавал владелец фабрики и это могло быть 14 часов), понятно что выбрали в итоге))

    • @MarkLee1
      @MarkLee1 Рік тому +1

      Не в тюрьме, а в КПЗ и не за правду, а за нарушение закона (организацию и склонению к несанкционированным митингам). И его уже отпустили.

    • @imagO-Mundi
      @imagO-Mundi Рік тому

      @@MarkLee1 ua-cam.com/video/6uicsdZDw-Y/v-deo.html
      На момент комментария - ещё держали, а скольких ещё держат? Или не война - а сво, не олигархия - а капитализм, не архаика - а традиции, не мракобесие - а скрепы? Не увольнение - а рост высвобождения занятости? Не напрасная смерть - а возвращение к богу и праотцам? Не унижение человеческого достоинства - а сплачивание вокруг вождя? Не трибализм, не примордиализм, не этатистский национализм - а особый путь? Мало ли что закон о собраниях и о митингах - в рейхе законными были концентрационные лагеря, и значит правильно было такой закон соблюдать и защищать? Не держитесь за рабовладение, если вы в конце V века, за феодальные привелегии, если вы в конце XVIII, за элитарное государство - если вы в первой половине XXI века.

  • @zolotov
    @zolotov Рік тому +1

    Как же нелепо они выглядят на 28:36 в свете открывшегося про подслушивающую алису

  • @user-wp7sm8pr5h
    @user-wp7sm8pr5h Рік тому +3

    По велению сердца, не по уведомлению

    • @aleksandrhoffmann8579
      @aleksandrhoffmann8579 Рік тому

      Самый популярный комментарий, пришедший на смену "вижу Сергея/Васю/Таню, ставлю лайк". Люди, не поддавайтесь мейнстриму! Будьте оригинальнее!

  • @olgafilatova5614
    @olgafilatova5614 Рік тому +1

    А что за духота в комментах?)обиженные все такие, лучше всех всё знают. Нормальный выпуск!)

  • @limitless6856
    @limitless6856 Рік тому +1

    На самом деле мартовская утечка - дело рук хакеров! Да вы что, хоть не сами слили и на том спасибо

  • @azamat1200
    @azamat1200 Рік тому

    Не знал что Алису можно проверить, честно говоря иногда об этом задумывался 😄 тем более истории с утечкой явно дает понять что все может стать публичным в любой момент

    • @MrMegalloid
      @MrMegalloid Рік тому +3

      При чем при любой степени защищенности данных)))
      Не утечь может только то, чего не существует.

  • @zekaepta5486
    @zekaepta5486 Рік тому

    Бингобомба выпуск

  • @VVViolkova
    @VVViolkova Рік тому +2

    Подбешивает отрицание "слушания".
    Мой телефон любит мою коллегу.
    Всё, что она рассказывает рядом, я потом вижу в рекламе всех форматов. При том что я никогда это не искала, и я об этом не говорила.
    Сначала бесило, теперь уже привыкла
    Но зачем отрицать? Противно

  • @sculptor_solopov
    @sculptor_solopov Рік тому

    Дождалииииииись!!!!!!

  • @broody_bear
    @broody_bear Рік тому +2

    Напротив Серёжи сидит Стас, если бы он стал айтишником

    • @MaxXFalcon
      @MaxXFalcon Рік тому

      Но он к сожалению стал клоуном

    • @broody_bear
      @broody_bear Рік тому

      @@MaxXFalcon ахахахахах

  • @user-xi6dc6kw9u
    @user-xi6dc6kw9u Рік тому +1

    Немодный клуб! Привет! )))))

  • @user-gy4nx3ry8i
    @user-gy4nx3ry8i Рік тому +1

    прикольный дресс-код у директоров

  • @_skvortsov
    @_skvortsov Рік тому +2

    Внимание, в студии было холодно!)))

  • @user-os9du1wv7h
    @user-os9du1wv7h Рік тому +1

    короче, за нами конкретно следят. а не хотелось бы.... единая база биометрии, единый эл. рубль.. уже скоро

  • @gnoosovatt
    @gnoosovatt Рік тому +1

    Не стал смотреть до конца. А вот ещё интересно: широкое обнародование базы данных с фигурированием в негативном контексте Яндекса привело к понижению рыночной стоимости его акций? Если да, то кто-то же так мог и заработать получается?

  • @mnesuda
    @mnesuda Рік тому

    Серёга, ептить, ты и микрофон до сих пор живы на Ютубе! Посмотрю.

  • @kirilltitov2322
    @kirilltitov2322 Рік тому +3

    Спасибо за гостей, парни очень крутые, но оч короткий выпуск... Про то как работают алгоритмы, взаимодействие со спутниками, новые нароботки и многое другое вообще не поднялм...

  • @MrSvobodniy
    @MrSvobodniy 7 місяців тому

    Мистер робот отличный сериал!

  • @user-er6vh4wu6k
    @user-er6vh4wu6k Рік тому

    Ато Серёжа самый красивый!

  • @BobrKurvva
    @BobrKurvva Рік тому +1

    А есть те кто участвовал в таких проектах - когда 1 поглощает другой? Если так в теории подумать, вот яндекс купил этот фудфокс, допустим они первое время пользуются купленным сервисом и собирают с него поступившие заказы, но спустя какое-то время вешают плашку «мы теперь принимаем заказы тут». И я не очень понимаю, что там в теории могло остаться от фудфокса, кроме сайта, который перекидывает на Яндекс еду. Ведь главная цель покупки в данном случае - это клиенты. Может я конечно не прав, но мне кажется это диким бредом. Либо еще вариант, они купили этот сервис и тупо начали его использовать без технического аудита, тогда они конечно мега ебланы.

  • @ironistfrommars3891
    @ironistfrommars3891 Рік тому +2

    Только всё утихло и решили поворошить. Вопрос - а нафига тыкать палкой уже подсохшее и не смердящее прошлое?

    • @parfenn
      @parfenn Рік тому

      Дак проблема взлома и утечки данных будет актуальна еще очень долгое время, в век интернета живем как бы, наоборот нужно распростронять инфу об этом в массы, чтобы обычные люди понимали проблему тоже

  • @777monolith777
    @777monolith777 Рік тому

    Сперва говорят в инете все остаётся на всегда, потом говорят что можно удалить историю заказов от всех)

  • @wilsonphillips1463
    @wilsonphillips1463 Рік тому +1

    Никита такой смешной