ЯНДЕКС ОБЕЗУМЕЛ, СУМЕЕШЬ ЛИ ТЫ СОВЛАДАТЬ С НИМ? #2
Хакеры продырявили Яндекс и слили 45 гигабайт исходных кодов.
Слив лежит в открытом доступе и содержит исходные коды большинства сервисов компании: от почты и такси, до музыки и облака. Судя по всему, слили приватный GitLab компании.
Теперь хакеры могут перелопатить эти данные и найти уязвимости сервисов, что повлечет за собой новые сливы данных пользователей.
>>281533351 Ну типо а смысл? Заведет счет на другую симку, а на след неделе базу опять слили и снова звонки. Или предоагаешь ему по КД симками крутить?
>>281533317 Скока раз сливались какие-то базы я обязательно качал и себя там ни разу не находил. Никто не звонит. Бывает телефон по 2-3 дня без единого звонка, на третий день звонит мама.
>>281533835 >2. Показать тебе сколько раз у фейсбука данные сливались? Это промытый свинозумер. Такого хуесоса в говно ткнешь, он отнекиваться будет и жопой вертеть
>>281532777 (OP) Ответь пожалуйста. Это значит я сейчас смогу позадротить курс скиллфактири по плюсам и собрать себе потом на отдельном дедике свой бордель с блекджеком шлюхами и Ростов Маркетом КЛУМБА? И каждый теперь так сможет делать и на фриланс биржах будут студенты продавать магазин под ключ за пачку доширака недораха?
Насколько подобный слив опасен для простого пользователя сервисов Яндекса? Могут ли теперь хакеры украсть важные документы с облака, оплатить себе подписку на порнохабе или купить секс-куклу за счет пиздинга данных платежных карт, которые привязаны к платным возможностям сервисов?
>>281534384 На тот момент уже оффер другой принял. Да и не особо туда хочется. Вернее совсем не хочется после прохладных из пр. Впрочем на почте опять туда зовут.
>>281534437 >Могут ли теперь хакеры украсть важные документы с облака, оплатить себе подписку на порнохабе или купить секс-куклу за счет пиздинга данных платежных карт, которые привязаны к платным возможностям сервисов Да. Так кстати одну мелкокриптобирху хаякнули, все бабло потом вывели
Как то странно Уторрент работает. СТавлю ограничение отдачи в 25 кб с и тут же риём режется с 3 мб до 300 кб. Что за нахуй? Отключаю ограничение отдачи и тут же взлетает приём
>>281534379 Нет. Потому что сервис - это не только исходный код, это в том числе и инфраструктура. Базы данных, конфиги сопутствующих развернутых рядом с яндексовскими сервисами служб, и всякое такое, что обслуживают админы. Слили исходники бэкенд апи, но использовать их в своих проектах будет настолько же пердольно, как и создавать их с нуля.
>>281534968 Сап Двач. Как мне попросить я не знаю. Я не работаю. Но не потому что вот так хочу. Это временно. Я бомжара по вашему. Я согласен. Хочу и вынужден вас всех попросить вашей помощи на поесть. На продукты. Я молчу что моя стрижка требует доработки. Потому что с такими патлами мало кто возьмёт на работу. Здоровье подводит. Семья больные на голову люди. Которые убьются за кусок говна . Вот и всё. Кто может помочь помогите. Карта: ❄2200❄7007❄3036 8155❄
Простите меня за вот это все. Я сам не хотел такого. Если кто может помогите. Засыпаю каждый день с мыслью почему так что мной.
>>281533859 >Они че рил кодят на плюсах сервисы яндекса? Ну а на чем еще? Питон? А сможет обрабатывать миллионы запросов россиян? Нет. Джаваскрипт? Тоже самое.
>>281532777 (OP) > Хакеры продырявили Яндекс и слили 45 гигабайт исходных кодов. Просто напоминаю, что этот код доступен любимому джуну, работающему в Яндексе и от публикации его ограничивает только NDA, а секретных алгоритмов или готовых моделей для Алисы в сливе нет
>>281535827 >готовых моделей для Алисы в сливе нет Да ты охуел, я качаю уже час чтобы завети себе персональную Вайфу без выхода в интернет, няшу домоседку без зондов фсб
>>281534136 Час назад его жопо-тред прогремел на всю нулевую моментально уйдя в бамплимит, я ему сделал тематический реквест для этого треда и попал в дабл.
>>281532777 (OP) Пиздец. Эти дауны за 25 лет наговнокодили 45 Гб велосипедов (зато всё свое, хуле). Судя по всему, один из таких велосипедов и отвечал за безопасность. Результат налицо.
>>281536326 Вчера, 25 января, на профильном информационном ресурсе пользователь под ником borderline2023 выложил в открытый доступ внушительных размеров архив, содержащий исходные коды множества сервисов компании Яндекс, а также сопутствующие этим сервисам файлы. Данная раздача состоит из нескольких архивов в формате .tar.bz2 с названиями, по которым можно определить принадлежность к тому или иному проекту Яндекса — Картам, Маркету и так далее. Суммарно хакер опубликовал 44,7 ГБ файлов, но в самой компании уже заявили, что в этом нет ничего страшного и никакого взлома системы безопасности не произошло.
Сотрудники Яндекса официально подтвердили информационному ресурсу «Хабр» информацию о том, что хакеры действительно слили в сеть исходные коды проектов компании, но уточнили, что речь идёт о публикации довольно старых версий проектов из внутреннего репозитория Яндекса. Данное заявление кажется вполне правдоподобным, ведь сами хакеры заявили, что скачали эти исходные коды ещё в июле 2022 года, то есть с момента их загрузки компания могла кардинально изменить каждый из сервисов и выпустить десятки патчей и апдейтов. Впрочем, хотя в компании и заявили, что слитые в сеть данные отличаются от текущих версий репозиториев сервисов, насколько они устарели никто не уточняет.
Также сотрудники Яндекса заявили, что никакого взлома сервисов компании не произошло — репозитории являются инструментов разработки внутри любой компании и предназначены исключительно для работы с различными версиями кода. Соответственно, в этих репозиториях, как и в слитых хакерами, не хранится персональная информация пользователей и им ничего не угрожает на текущий момент. Впрочем, в компании всё равно проводят внутреннее расследование, потому что такой внушительный объём данных можно получить в том числе и при помощи социальной инженерии, а не только посредством взлома системы защиты.
>>281537138 >и шо там, сильно я следит за людьми? много сливает майору? Тут двачеры не могут никнейм найти и где скачать этот слив, хотя это первая ссылка в гугле, о чем ты бля?
>>281532777 (OP) Я думаю, теперь люди смогут нагенерировать огромный датасет яндексовской капчи и натренить на нём сеточку чтобы ее обходить. Круто же. Причем это вопрос ближайшей пары дней.
>>281537498 Раньше бы пришлось делать датасет руками, а теперь можно нагенерировать лям-два-десять, сколько угодно автоматически и скормить какой нибудь модельке искусственного зрения.
Хорошо что я не пользуюсь сервисами яндекса, это дрявая параша хуже сбера и протекает минимум раз в год. Самый прекол в том что хохлы подставляют номера из слитых баз яндекс еды и пользуются для наеба геолокации. Спасибо мистер яндексец.
>>281537642 Открою секрет, гуглокапча, ашкапча и куча других современных давным-давно обходится как нехуй делать, что до яндекс капчи то она устарела лет на 10 и обойти её вообще нет никаких проблем.
>>281537642 >и скормить какой нибудь модельке искусственного зрения И она такая научится всему всему и как пойдёт пойдёт капчу капчевать, да?! Нейросети у неё вырастут за пределы серверной и по зданию дата-центра будут свисать гроздьями из окон, аки виногдрад.
>>281537823 Судя по жирнючему архиву с фронтом большая часть этого объема относится ко всяким ресурсам и перделкам. Ну а для остального да, пограмистом.
нахуй надо это взламывать? совсем делать нехуй... взломайте лучше исходные коды фубара. и нахуй поправьте там интерфейс, чтобы я мог ебать разместить ебать кавер нахуй справа, большим. а не сука в очке чтоб он был и всё в гавне остальное. ну и желательно конечно мпв сурсы тоже достать. и удалить им нахуй все новые версии, которые лагают. отовсюду удалить. чтоб знали пидарасы.
>>281532777 (OP) Надеюсь кто-то найдёт в этом когде алгоритм их йобаной рекламы чтобы её блокировать, иначе обычные плагины блокировки либо не могут этого сделать, либо в сговоре с яндексом.
>>281538367 я ангельский не знаю. у меня обосралась всё в последней версии. на этой сраной вики 2 варианта редактирования этого говна, или с 2012 года лежит один вариант?
>>281538413 Эти алгоритмы все время меняются, это буквально кошки-мышки, т.е. плагин блочит, а сервис другой способ находит и эта борьба продолжается всегда.
>>281538003 Стараюсь вообще не светить реальные данные и использовать фейковые имена. Поэтому когда мне звонят и обращаются не по моему имени я примерно представляю откуда слив. Но я шиз и нанусик. >>281538413 адблоцк + >>281538528 и норм
>>281539154 >СЕРВИС РАСКРЫВАЕТ ИСХОДНЫЕ КОДЫ Да ты ебанись нахой, сделующий год для клиентов хуяндекса будет веселый там даже сертс билинг и капча протекли.
Почему в каждом треде где ТИПА ЧТОТО ОХУЕТ ЬНЕЕБИЧЕСКОЕ, большая часть треда - это оп разговаривает сам с собой имитируя бурное обсуждение Все совсем плохо, да?
>>281536482 >то есть с момента их загрузки компания могла кардинально изменить каждый из сервисов и выпустить десятки патчей и апдейтов Орунах они максимум 5000 кружочек смузи выпили
>>281540062 >Я про приложуху, а ты про что? Я тебе скинул скрин со скриптами для условного тампер манки, а потом еще и ссылки скинул на них для вставки. А вот о чем ты я хз.
>>281539676 >Выносить строки в отдельные переменные имеет смысл, если их будут часто менять Додик, по-твоему легче видеть все строки в переменных в начале файла или искать это говно среди тысячи строк кода, если понадобится?
>>281539271 это единственный браузер который не лагает. а гуглохуйня к тому же ещё и с зондами. проблемес, ньюфажиус? ты тут с какого года, петух? эквадорач застал?
>>281540463 >единственный браузер который не лагает я яндех браузер видел только в госшарагах. Он там жутко лагает в первую очередь из-за всратых динамичных фонов
>>281540463 >а гуглохуйня к тому же ещё и с зондами А фсбшные зонды в яндекс говне тебя не смущают? >который не лагает А голова у тебя не лагает? Выкинь свою калькулятор вместо компа. У меня хром идеально работает.
>>281540579 я чекал, жидозонды есть в гуглохуйне. всё отъебись. пруфы принеси, тогда поговорим. у меня на компе ничего не лагает, уже 7 лет. с тех пор как я удалил гугл хром и мозиллу тоже на всякий.
хукеры взломают мое облако? терять то информацию не хотелось, очень много редких книг, упражнений для роста и лечения остеохондроза, кифоза, сколиоза, упражнения с гантелями и увеличения члена (работающие). а также слепок ОС, который я напердолил без теллеметрии и с максимальной производительностью.
Самая мудрая мысль, к которой я в 2023 году пришел, что надо нахуй посылать весь ваш дырявый цифровой гулаг, выбрасывать комп, телефон, покупать избу в лесу и жить-поживать в спокойствии и счастье без этой мозгоебли, до которой человечество доизобреталось.
А вообще, мне кажется, из-за того, что из Рахи поубегали все грамотные анальники, скоро весь российский цифровой сервис полетит к херам. Ладно яндекс, а если данные банков начнуть сливать? Какой-нибудь хер переведет миллионы бабкиных пенсий себе на Кипр, а государство разведет руками и проклянет пиндосов в очередной раз, ну и все все схавают разумеется, пока зп силовиков не посливают.
Объявляю конкурс для тех, кто умеет грепать исходники: найти самую уебанскую строчку Правила: исходник должен быть написан руками, а не автосгенеренный уебанской считается строчка с максимальным числом различных скобочек [ { ( <
>>281540942 Друг тут слил литерали дамп с гита которым яндекс даже не пользуется и там примерно 0 важной инфы олсо на западе данная проблема куда больше распростреннена как раз таки из-за орочьих хакеров, северокорейских и китайских
>>281541014 >уебанской считается строчка с максимальным числом различных скобочек [ { ( < А как я тебе иначе регулярку напишу? Или что мне, условные реплейсы на 20 строк раскорячивать?
Они еще хотели ЭП в облако перевести, что бы наши квартирки мошенники из за сливов уводили, лол. Хотят нал отменить, что ба с жидобанков деньги нельзя было вывести.
>>281535032 Нихуя не понял. Шутка в операции по кручению бочек бэкапов? Или в том, что бэкапы на s3 хранились? Так s3 уже давно не амазон сторейдж, а просто апишка, с3 хранилку можно у себя локально поднять даже. технарь
как эту парашу убрать? белые окна появляются. только на дваче кста, и ещё на каких-то неизвестных текстовых форумах. на яндекс браузере. раньше писало что это тип процесс который обновляет браузер. эта хуйня у меня от китайского вируса пошла...
>>281542662 Deugle или qBittorrent или Transmission норм, Vuze не юзал. Просто, блять, этик торрент клиентов дохуя и больше, причем много их них нормальных. Но долбаебы почему то качают это рекламное скамное говнище.
>>281542616 щяс бы через прокси в 0.3mb/s качать всем похуй еще нужно доказать, что я качал с преступной целью, может мне ссылку в в телеграмм группе кинули на этот торрент с описанием, что это просто архив гитхаба, я ведь до распаковки не ебу что внутри
>>281541561 Из них 18 занимает фронтенд. >>281542678 >скачать торрент это не приступление При скачивании торрентов у тебя кому-то из личей (скачивающих) раздаются куски уже скачанной информации, что юридически уже является распространением.
>>281533596 Никому. Качают в исследовательских целях, просто так чтобы было, просто качают потому что могут. Сейчас код вообще не решает, да и копаться в 45 гб кода невозможно физически. >>281542944 Терять нечего, нам пиздец всё равно. Если повяжут - поедем на СВО.
>>281543107 Представь что это запрос, после него идет следующий запрос, после него следующий и так далее. Всё по цепочке, дата тоже передается по цепочке. chaining на английском
>>281532777 (OP) всегда не понимал этой хуйни сначала рассказывают про безопасность и запрещают даже флешки свои приносить на работу, а потом дают ссылку на гит чтобы я мог это скачать дома
>>281543120 >Уже несколько десятилетий как JIT придумали А JIT тут причем?
JIT это когда ты кодишь что-то нажал ЗАПУСК и произошел запуск. Кодишь дальше, поправил 1 букву, обновил и оно перезагрузилось быстро, не начиная компиляцию с самого начала, а работая с уже соответствующей.
Раньше, чтобы андроид приложение сделать ты что-то правил, правил, изменял, потом нажимал кнопку СОБРАТЬ и дальше оно собиралось, скачивал на телефон и открывал. Сейчас же ты просто запускаешь и изменяешь, оно само всё делает и не собирает с нуля.
Причем тут JIT вообще? Для чего ты написал про это?
>>281543187 англообезьяна порвалась мне думать приятно на своем языке, читать тоже. Тем более когда моя цель скачать очередной аниме сериальчик и просто расслабиться не напрягая голову английского и на работе хватает, а грече тем более нахуй не нужен твой английский
>>281543107 Кастинг к мапе каких-то хуевин по цепочке, чтобы через ключ доставать значение и докопаться наконец до бедрока судя по дальности. Код однозначно в палату мер и весов.
>>281543300 jit компиляторы на лету генерируют код, который по скорости сопоставим со скоростью плюсового кода // мимо бывший яндексоед, ностальгирую глядя на свой говногод
>>281543425 >>281543300 Вы оба пидорасы - JIT это компиляция перед первым запуском из bytecode в бинарники. С переконпеляцией на лету и интерпретацией не связано.
>>281538846 > чтобы небыло утечек нужно быть хотябы чуть чуть выше чем кодомакака.
То-то блять у нас целый зоопарк инструментов для поиска этих утечек и один хуй по итогу выходят майкрософт с гуглом и говорят: "челы, пиздец все дыры из-за ебаного ручного мемори менеджмента"
>>281538528 Этот чел исключил яндекс в последней версии, не? Я руками же выпилил его исключения, ещё подправил хуй знает какую кривую хуйню (не помню нах)
>>281544176 Сап Двач. Как мне попросить я не знаю. Я не работаю. Но не потому что вот так хочу. Это временно. Я бомжара по вашему. Я согласен. Хочу и вынужден вас всех попросить вашей помощи на поесть. На продукты. Я молчу что моя стрижка требует доработки. Потому что с такими патлами мало кто возьмёт на работу. Здоровье подводит. Семья больные на голову люди. Которые убьются за кусок хлебушка. Вот и всё. Кто может помочь помогите. Карта: ❄2200❄7007❄3036 8155❄
Простите меня за вот это все. Я сам не хотел такого. Если кто может помогите. Засыпаю каждый день с мыслью почему так что мной.
>>281544157 Это должно быть переменной окружения (environment variable) в ебучем докере, который хуй знает как настраивать. Градл оттуда её может высосать.
>>281533317 Я умудряюсь не использовать свой реальный номер тупо нигде, даже с контактами через телегу созваниваюсь. Пушо может утечь через них. Быдло имеет моду ставить звонилки, которые сливают данные, см. GetContact
>>281543762 Выебнощик, который уволится через 1.5 года и даже не узнает последствий своих выебонов, спок! Когда у тебя один очередной такой выебонщик положит труды сотни других программистов и лишит миллионов сервиса - невольно начинаешь задумыватсья о том как системно организовывать безопасную разработу.
JIT в Android никуда не делся. Точнее, с 7 версии его снова завезли в ART и он там прекрасно себя чувствует.
> JIT это когда ты кодишь что-то нажал ЗАПУСК и произошел запуск. Кодишь дальше, поправил 1 букву, обновил и оно перезагрузилось быстро, не начиная компиляцию с самого начала, а работая с уже соответствующей.
Ебать ты хлебушек. JIT нужен чтобы на лету горячие пути кода оптимизировать и рекомпилить с оптимизаций под конкретную ситуацию - это в большинстве случаев (а в особенности в реальных больших приложениях, а не мелких задрюченных примерчиках) куда шустрее работает и может наворачивать куда больше хитрожопых оптимизаций под конкретное "железо" и текущий сценарий использования, чем всякие оптимизирующие компиляторы
>>281543487 Нет там никакого первого запуска, JIT'у прогрев на статистике нужен.
>>281545095 нищук не может поднять свой VPN в Нидерландах и перемогает прокси у которых даже трафик не шифруется, найти тебя долбаеба дело одного лишнего запроса
>>281545117 >Когда у тебя один очередной такой выебонщик положит труды сотни других программистов и лишит миллионов сервиса - невольно начинаешь задумыватсья о том как системно организовывать безопасную разработу.
>>281545165 Он обращается к локальному прокси, чел. А он, в свою очередь, может коннектиться к чему угодно. У меня тоже локальные носки висят, которые коннектятся к vless серваку в германии.
>>281545389 про девопс слышал? Модное говно такое. Там используют докер. Ключи такого рода могут ему передаваться в качестве переменных, я уверен. Собирал пару проектов на гитхабе через ёблю с докером, правда передавал ему секреты гитхаба. Не помню нихуя, но в общем, не сливать ключи в исходниках - способы есть.
>>281545349 Чё "ват"? Задумайся на секунду, как будет чувствовать себя хайлоад хотяб на 10 лямов рыл, если у тебя внезапно 10% инстансов задеградируют от пропущенного segfault.
Туда же кстати Golang-параша идет со своей уебанской обработкой паник в горутинах.
>>281543425 >jit компиляторы на лету генерируют код, который по скорости сопоставим со скоростью плюсового кода То есть в kotlin имеется JIT и андроид приложения по скорости сопоставимы с C++? А чего ты ебло крутишь, когда приложения на андроиде весят по гигабайту и жрут памяти как не в себя?
JIT это когда не нужно второй раз запускать файл, ебнушка тупая.
>>281545117 >При том что скорость работы. JIT это про скорость написания кода, ебанумба. JIT на работу уже готового проекта как влияет? Ты проект чтобы написать сначала пишешь пишешь, меняешь, JIT его не собирает второй раз, а просто редактирует уже имеющийся.
Всё, ты сделал проект, теперь отправляешь в продакш - тут уже не будет JIT, твой проект собран.
>>281545728 > Проблемы? А то! В реальной жизни это будет так:
Просыпаемся в 2 ночи от трезвонящего алерта
Корча из себя самого умного, откатываем сервис назад
Прилетет еще 10 алертов, потому что оказывается мы тут новую апиху выактили, в предыдущей версии которой нет, а вон там еще несколько багов поправили, которые теперь снова вылезли
С лицом лягушки закатываем обратно, достаем valgrind и пытаемся судорожно найти проблему и захотфиксить
Весь следующий день пишем пост-мортемы, думая как же больше так не объебываться
Перестаем использовать небезопасные рантаймы везде где ни попадя.
Хакеры продырявили Яндекс и слили 45 гигабайт исходных кодов.
Слив лежит в открытом доступе и содержит исходные коды большинства сервисов компании: от почты и такси, до музыки и облака. Судя по всему, слили приватный GitLab компании.
Теперь хакеры могут перелопатить эти данные и найти уязвимости сервисов, что повлечет за собой новые сливы данных пользователей.
Исходники: magnet:?xt=urn:btih:7e0ac90b489baee8a823381792ec67d465488fef&dn=yandexarc&tr=udp%3A%2F%2Ftracker.openbittorrent.com%3A80%2Fannounce&tr=udp%3A%2F%2F9.rarbg.to%3A2920&tr=udp%3A%2F%2Ftracker.opentrackr.org%3A1337%2Fannounce&tr=udp%3A%2F%2Fexodus.desync.com%3A6969&tr=udp%3A%2F%2Fbt1.archive.org%3A6969%2Fannounce&tr=udp%3A%2F%2Fbt2.archive.org%3A6969%2Fannounce&tr=udp%3A%2F%2Fopen.demonii.com%3A1337%2Fannounce