Подозреваю, что «Яндекс» читает push-уведомления на Android. Провел эксперимент
Расскажу как так вышло, пруфы прикладываю. Пост вышел объемный.Небольшая предистория: Лежу, смотрю юутб, друг пишет сообщения в телеграмме, слышу уведомления на телефоне, к телефону не притрагиваюсь. Спустя пару минут открыл телеграмм на ноутбуке и прочитал сообщения которые прислал друг.
Все сообщения от друга про кондей, на дворе 19 декабря. Запомним это. Двигаемся дальше:
Продолжаем общаться, он уточняет какие цены в моём городе, и за какую цену установил этим летом. В этот момент я ничего не гуглил, фоном продолжил смотреть ютуб. Когда вёл диалог пушы на телефон не приходили.
На ютубе нашел интересный зарубежный ролик, решил воспользоваться переводчиком видео яндекс браузера. Яндекс браузер использую только для просмотров зарубежных видеороликов, ну и проверять у кого тупит сервис по обходу блокировок. В браузере не логинился, данные с хрома не переносил, никаких разрешений не выдавал.
"Похвалил яндекс браузер за новую фишку"
Закрываю вкладку, собираюсь выходить из браузера и тут внезапно увидел рекламу кондиционеров!!!
Э, как? В системе macos убрал разрешения на все следилки и аналитику, антивирус и подобный софт не установлен, VPN тоже. Павел Дуров решил сливать переписку яндексу? Маловероятно и не хочется в это верить. Может яндекс браузер висит в фоне и читает всё что происходит? Вполне вероятно, но на макоси с дикой паранойей? Это уже на грани фантастики. Я точно помню что ничего не разрешал яндекс браузеру, решил проверить на всякий случай разрешения и фоновые процессы. Как видим процесс мертвый ибо закрыл браузер, разрешений на захват экрана не имеется. Прикладываю скриншоты аналитики итд.
Начал подозревать телеграмм, погуглив выяснил что он белый и пушистый, но все равно в поле подозрения. Может эппл сливает? Гугл пишет что сливает, но совсем не те данные.
Мой взгляд падает на телефон, много историй как он прослушивает и выдает рекламу, но как именно не пишут. Тут меня осенило, ведь на телефоне huawei яндекс установлен как помощник.
Решил провести эксперимент, воссоздать те же условия и посмотреть откуда растут корни.
Друг прислал сообщения где сильно выражены ключевые слова.
В это время телега на ноутбуке была закрытой а не свернутой. На телефон приходили уведомления.
Не стал дожидаться 10 минут, решил запустить браузер и что мы видим? Рекламу киа!!!
Решил перезапустить браузер, открываю снова, и что мы видим? Рекламу хендая!!
Вот полноразмерные скриншоты:
Вывод? Со 100% уверенностью яндекс читает пуш сообщения, анализирует ключевые фразы чтобы показать рекламу. Общаетесь в телеге в надежде что вас никто не "слушает", но вас "слушает" приложение яндекса, конфиденциальность, приватность? Не, не слышали. А что если яндекс хранит все текстовые пуш сообщения и в один момент могут оказаться не в тех руках? Например утечка, сбор компромата против вас.
Политика яндекса такая, греби бабки насколько это возможно, пока не запретили.
Тимур, здравствуйте! Яндекс не читает и не использует текст из пуш-уведомлений, у нас нет на это прав.
ОС Android может предоставлять подобное право приложениям (https://developer.android.com/reference/android/service/notification/NotificationListenerService), но это всё равно требует дополнительного ручного включения от пользователя. Наши приложения его не запрашивают, в чём можно убедиться, например, посмотрев в файл AndroidManifest.xml наших приложений, который содержит все запрашиваемые разрешения и системную информацию.
Что касается права доступа к тексту экрана для дефолтных ассистентов в системе, то этот доступ реализуется только при явном вызове ассистента во время работы с нужным вам экраном. Даже в таком виде он не используется нашими приложениями — у нас нет функций, опирающихся на текст на экране.
Медийная реклама автомобильной тематики появилась у вас в результате настроек доступных рекламодателю и не имеет отношения к уведомлениям.
Расходимся, яндекс не виноват, а раз так в телефоне сидит гномик и читает всё подряд, по другому это не объяснить.
Вот автору бы проверить - снести яндекс с телефона и еще раз протестить.
Протестил, отчет опубликовал в другом ресурсе. Следующий тест будет снифером.
Пробуй специфичные запросы, по темам медицины и прочее)) Я за яндексом это тоже заметил и делал пару тестов) Друг охуел, когда мы также переписывались и решили тему Бобровой струи затестить😂😂😂 Охуеть не встать, ну спустя 5 минут реклама с бобровой струей вылезла))
Микрофон писать может — очень частая история, писать может хоть круглые сутки. Я пол года назад, когда тел. обновил, с товарищем в офисе разговаривал (не по телефону, просто в помещении), захожу в поиск Яндекса, а там реклама того, о чем разговаривали (смесители для ванной).
У андроида, оказывается, есть глубокие настройки, где ты забираешь разрешения у приложений на подключение приложений к вайфай сетям и т. д.
Я рекомендую (для тех кто не хочет лезть на 4PDA и делать танцы с бубном, зайти в эти настройки и отключить вообще все, что только можно, а после, по необходимости использования, включать то, что действительно необходимо.
Там есть еще такая шляпа:
1. Цифровое благополучие, у которого есть все разрешения изначально и которые передают всю инфу, в т. ч. Яндексу и другим.
2. Еще какой-то сервисмаркет, который собирает всю инфу и также может передавать ее другим лицам.
Это я про сяоми 11 говорю.
На самсунге точно так же. Хотя я отключал все настройки слежки, которые смог найти. На авито продаем коляску, с женой заговорил что давно висит объявление, никто не пишет, может цену снизить и все в таком духе. И о чудо, из всех щелей реклама колясок.
При том, что ни я, ни жена в интернете не искали никакой инфы про коляски и в месседжерах не переписывались, просто голосом обсудили тему. Я потом и с другими темами точно так же проверял, и всегда была тематическая реклама. Уверен что андроид пишет все, анализирует инфу, выделяет ключевые запросы и потребности и продает аналитику всем заинтересованным лицам.
Сейчас уже подзабил на это, так как везде стоят адблокеры и рекламу практически не встречаю, поэтому и небросается в глаза очевидные совпадения.
Ссылку в студию)
Потому что реклама точно так же появляется и без Я?
Было бы интересно почитать))
Надо было сразу по максимуму. Чтоб были неопровержимые доказательства, и отвертеться не могли.
Зря ты это афишировал, они теперь тебе через тогглы в приложении отключат чтение пушей
Не гномик, а маленький человек. А то карлики могут обидеться.
Комментарий недоступен
Оценил!:)
Комментарий недоступен
Налетела стадо хомяков, не понимающая как все работает и заминусовала яндекс за честный и подробнейший ответ.
Забавно как пердак автора пылает жонглируя галочками которые, как оказалось, не делают что он хочет (вот ж сюрприз).
Автор зондировался huawei. Скорее всего с оригинальной прошивкой - зондировался google. Со всеми возможными неотключаемыми "сервисами" и ПО гугл/хуавей. Дополнительно зондировался яндексом.
Все эти галочки в ПО - не более чем иллюзия контроля для хомяков.
Конкретный способ доставки именно пушей в статье не имеет значения, их очень много, как и объем собираемых на вас данных.
К примеру, со времен 8 андроида все пуши проходят через Google Cloud Messaging. Вся собираемая на вас инфа привязывается к вашему уникальному ID и шарится между бесконечными таргетированными платформами. Процент устройств с гугл сервисами близка к 98%. Комментарий выше "в телефоне сидит гномик и читает всё подряд" является фактически истиной, за исключением того что гномиков много и они разных размеров.
Конкретные площадки хостящие рекламу используют лишь одну из готовых платформ.
Такова реальность в которой мы живем, все признаки которой были еще лет десять назад. Вы давно проиграли эту войну, не заметив её наступления.
Можете сказать спасибо некомпетентности яндекса, наглым образом показавшего 0.1% информации на вас в сети так, что вы это заметили.
вот этот каммент нужно наверх плюсами выводить, а не беспомощное сектантское говно
местная аудитория предпринимателей последнее время изрядно подразбавилась таксистами, школотой, сутягами всех мастей, и тд, поэтому такие комментарии вызывают скорее удивление, а жаль
А что это меняет? Глобально?
Ну не пуши... Ну и не сам Яндекс слушал...
Собираемые данные (ну хорошо, назовём скромно "таргетированными") текут из рук в руки... Где на каждом этапе их не просто собирают, но и систематизируют и анализируют, превращая самое что ни на есть настоящие "бигдата", при том (имхо, подозреваю) и вовсе они никакие не обезличенные.
Вы говорите: "Яндекс пушистый, потому... Что он собирал данные не так, а иначе"
А в чем глобально для обывателя разница?
Пользователь говорит: "я не хочу, что бы обо мне собирали данные кроме тех случаев, когда я явно указал иное!"
лукавство It-гигантов состоит в том, что они лучше нас с вами понимают - насколько пользователь некомпетентен! Именно поэтому ответ Яндекса: "мы не читаем пуш" совершенно не на тот вопрос, который волнует в этой теме обывателя... если вы, конечно, понимаете.
Я напомню, что у ютуба 50 млн платных подписчиков. Из 2 миллиардов пользователей платить только 50 млн. Даже при цене в 200-300 рублей в месяц люди что-то не особо бегут покупать подписку, чтобы отказаться от рекламы. Как иначе вы предлагаете окупать сервисы?
лукавство It-гигантов состоит в том, что они лучше нас с вами понимают - насколько пользователь некомпетентен! Именно поэтому ответ Яндекса: "мы не читаем пуш" совершенно не на тот вопрос, который волнует в этой теме обывателя... если вы, конечно, понимаете.При чем тут компетентность? У вас куча условно бесплатных сервисов. Вы скорее всего уже родились после того, как браузеры стали бесплатными. Ну или не подозревали о существовании интернета в те времена. Вы сейчас подтверждаете авторизацию в почте, которая бесплатна для вас из-за рекламы. Авторизовавшись вы пользуетесь сервисом, который для вас так же бесплатен из-за рекламы. Просто обоим сторонам выгоднее таргетировать рекламу на конкретного человека, т.к. помимо продаж это создает кучу сервисных рабочих мест.
Ну и про чтение пушей я лично ничего не понимаю. Да, все собирают информацию о пользователях. Ну как бы о вас столько источников данные сливает, что вы даже не представляете. Вас даже при оплате покупок бумажными деньгами провязывают за счет разных трекингов около касс. Что может волновать обывателя, который вообще не понимает сколько данных о нем сливается?
Нет, вы свели весь диалог тольько к рекламе. Но я не вырадал недовольства против экономической модели бизнеса...
Тут есть нечто другое! It-среда
прикрываясь оптимизацией взаимодействия со мной - говорит о необходимости таргетированной рекламы.
При этом объем собираемой информации обо мне, мягко говоря, в какой-то момент начинает превышать необходимый для показа конкретной рекламы в конкретный момент...
- и вот это уже выходит за рамки тематической рекламы этого ресурса. Собранная информация подвергается аналитики, медленно трансформируясь в бигдата...
А затем начинается интересное: комерцией становится уже не сама реклама, которую мне хотели показать, а бигдата (пусть обезличенная, по заявлениям корпораций)...
Где-то в этой цепочки трансформаций, пропадает порядочность : бесплатный сервис в обмен на рекламу.
( я вам даже больше скажу - платные сервисы собирают не меньше данных... Что рушит в вашу красивое обоснование).
Меня бы вполне устроила обезличенный реклама... Или маркетинг на основании контекста текущих моих информационных запросов.
... Как раз из того лампового времени, о котором вы говорите.
Но мы слишком поверхностно с вами ведем диалог, ведь аналитика не останавливается только на задачах маркетинга. И прежде всего по этой причине я категорически против сбора обо мне информации.
Аналитика это и есть "бигдата" просто называется по-модному.
Где-то в этой цепочки трансформаций, пропадает порядочность : бесплатный сервис в обмен на рекламу.( я вам даже больше скажу - платные сервисы собирают не меньше данных... Что рушит в вашу красивое обоснование).
Сервисы условно бесплатные, и платные сервисы конечно же зарабатывают частично на продаже статистики и рекламе внутри сериалов. Я сильно сомневаюсь, что вы пойдете покупать каждую серию Игры Престолов или Expanse по $10. Да даже обычные кинотеатры зарабатывают в основном на продаже еды и пока рекламы, а не на прокате самих фильмов.
Меня бы вполне устроила обезличенный реклама... Или маркетинг на основании контекста текущих моих информационных запросов.... Как раз из того лампового времени, о котором вы говорите.
Что значит обезличенная реклама? Рекламодатель платит за совершение действия, а не за показы. Чем точнее таргетируется реклама, тем выше конверсия. Те далекие годы рекламы по показам не вернешь, ибо это не эффективно. Это не окупает оборудование, разработку и поддержку.
Но мы слишком поверхностно с вами ведем диалог, ведь аналитика не останавливается только на задачах маркетинга. И прежде всего по этой причине я категорически против сбора обо мне информации.А для чего она еще используется?
Яндекс - говно. Ни о какой пушистости даже речь идти не может.
Глобально меняет взгляд на проблему в целом.
Фонтан эмоций на одно приложение яндекса, когда их там сотня в каждой из которой трекеры - это смешно.
аж зарегистрировался, чтобы коммент написать
Именно так. К сожалению, из присутствующих не нашлось никого кто описал как работает система, что странно, потому что все это примитивная простая база
Ты тоже ни черта не описал технически, как работает система. Одни возвышенные блаблабла и пальцы веером.
Тоже верно
Комментарий недоступен
это точно
Удивляет также то, что люди, пользуясь бесплатно сервисами, кидают предъявы - мол, с хера ли вы изучаете мои данные и рекламу мне показываете? Обманщики чортовы!
Никто же не предъявляет претензии к поисковым запросам. Вопрос лишь в том что люди не давали разрешение на сбор и обработку уведомлений. В частности есть тайна личной переписки.
Любого могут огреть трубой по голове в подворотне, мы всё понимаем, но это не значит что подобное норма.
А если пуши выключены?
Однозначно надо в топ поднять, люди не думают, они просто минусуют и вайнят, не имея представления как это всё работает
А в Википедии написано, что "Регистрационный ID GCM (Google Cloud Messaging) представляет собой случайным образом сгенерированный идентификатор, который не содержит никакой личной информации или информации об устройстве, которая могла бы позволить разработчику узнать личные данные пользователя".
https://ru.wikipedia.org/wiki/Google_Cloud_Messaging
Так что нужно проводить более чистый эксперимент.
Ну если Яндекс сказал...не могут же они врать или, например, удалять из агрегатора новостей неудобные властям темы... Такого просто быть не может!
Не, в плане новостей, государство выпустило законы, которые удаляют неудобные издания из агрегаторов. В целом с приходом этих законов Яндекс.Новости и кончились как сервис.
Ещё в 2011 году в Яндексе нельзя было найти сайт "Белая лента". Без всяких законов. А в гугле он был на первых строчках.
С тех пор поиску Яндекса не доверяю, по умолчанию ищу гуглом.
Яндекс был известен тем, что тормозит в плане свежести (не знаю как сейчас). Но это оффтоп по отношению к новостям.
Задолго до закона начали, и ещё приоритет выдачи у РИА.ФАН.
Яндекс учитывает популярность по количеству написавших изданий, так что до этого был просто спам с помоечной сети изданий ФАН. Собянин освоил ту же технику, подмяв под себя все московские издания. Представители Яндекса позже как-то утверждали, что стали учитывать такую накрутку, но я не проверял, да и хз, как проверить. Новости меня вообще слабо интересуют.
Мягко стелишь, жестко спать
хорошо что я не ставлю ваш говно браузер и всех отговариваю
Аналогично, не пользуюсь софтом от этой компании лет 11.
Причём тут браузер только, когда тот же афон успешно распознаёт изображения на фотках и группирует их, голос и предлагает тебе рекламу и и.д.
как и мыло сру.
Сами с женой как-то ахерели вели разговор, уже не помню о чем, но каким-то образом в наш разговор вмешалась Алиса, а чуть позже увидели рекламу в своих телефонах. Это при том, что от Яндекс использую только музыку и навигатор. В остальном недолюбливаю его - поиск херовый, первые страницы, как правило, реклама и не релевантные результаты. Использовал приложение музыки для десктопа - обязательно запускается ещё и Яндекс браузер. В общем их жгучее желание навязать свои сервисы только отталкивает: не дай Бог не увидеть и не снять галочку при установке очередной программы - все, будешь в Яндексе по самые уши... Навигатор и музыка - единственные стоящие проекты от них, но и то, приходится мириться с прослушкой...
И не нужно мне в уши дуть, якобы вы такой хернёй не занимаетесь... Факты говорят об обратном.
Звучит как: мы говорили с женой в машине о том, что лишь бы не пошел дождь, тогда придётся курьера из лавки вызывать. И что вы думаете: когда приехали домой, то шёл дождь.
И не нужно мне в уши дуть, якобы яндекс не контролирует погоду... Факты говорят об обратном.
Вам эти диваны могли месяц показывать и вы ни разу на них не обратили внимания. А обратили, когда тема была активна.
Комментарий недоступен
Все больше утверждаюсь, что на VC быстрее можно получить ответ на проблемный вопрос, чем непосредственно с тех. поддержки.
Что вы сказки рассказываете ? Мы с женой в автомобиле обсуждали диван, в это время у нас был включен яндекс навигатор. Дома и где либо ещё мы не обсуждали и не искали диван. Так вот как только мы пришли домой - мы увидели в яндекс браузере - рекламу ДИВАНА! Ну и как это ? Как???
Телефон у нас в машине был только один, мой. Так как жена забыла свой дома.
И получить информацию по тому, что мы обсуждали диван - можно было только во время использования ЯНДЕКС НАВИГАТОРА.
Настолько перевозбудились в своем вранье, что аж проплатили закрепление комментария 😆
Ну давайте, расскажите свою правдоподобную версию. Так то в статье все по фактам.
За закрепление в данном случае не платят. Закрепляют ответ компании всегда.
Все просто данные сливаются не в яндекс а китайцам, а китайцы уже в яндекс сливают. При этом яндекс делает вид что данные обезличены и он вообще тут ни при чем. Ну а что ему делать apple запретил подобное а хувей ваш да пожалуйста. При этом аппл тоже не белый просто демократы его прижали, черти.
А откуда тогда у Яндекса такая инфа? Да ещё и такие права на телефонах Хуавей, которые потенциально считаются шпионскими
Ну здесь Хуавей с Яндексом вряд-ли делится.
Сами нотификейшены может и не можете напрямую читать, зато видите полностью весь экран пользователя со всеми вытекающими.
На андроид это невозможно без пермишнов.
Задизлайкали абсолютно технически корректный ответ, изверги. Любой кто знаком с Android-разработкой поймёт, что конкретно приложение яндекса не может в этой ситуации читать пуши.
А к автору две мысли в данной ситуации:
- Обратить внимание на huawei, предустановленные апы или вообще любые подозрительные в системе апы. Китайских производителей не раз ловили на встраивание в систему откровенных бекдоров.
- Что по факту произошло: в двух случаях автору попалась реклама из двух очень массовых таргетов. Я и ту и другую рекламу видел в случайные моменты, при том что в большинстве мест у меня адблок.
В такой ситуации, это вполне может быть просто редкое, но совпадение.
Если хочется прям по-честному подтвердить сценарий, то надо проверить раз 5-10, и не только позитивные сценарии, но и негативные. Удалить приложение яндекса, поменять девайс, и всё повторить.
А если прям вообще хочется разобраться железно, можно использовать снифферы сети Fiddler или wireshark и уже точно посмотреть, какая инфа с девайса по каким адресам уходит. И есть ли там передача текстов телеграм-сообщений сторонним серверам.
Ещё бы вашей помойке верить, когда ее с ПК сносишь, рево 10 страниц хлама за вашим браузером вычищает)
Либо другим способом данные пиз.... те, либо у вас там экстрасенсы.
По русски скажите, каких таких настроек