Официальный клиент MacOSx «Яндекс.Диска» обращается к сайту d.surpr1ze.wtf. Вот так сюрприз

Кто знает, что это?

P.S.2 года назад, у этого же клиента (в предыдущих обновлениях) находил их собственный баг, из-за которого в загрузках были видны логи с истории посещений хрома и какие-то другие, хотя доступа я ему такого не давал и вообще он устанавливается в Программы мака по-умолчанию.Этих логов потом нигде не видел, но они висели на очереди к загрузке.

0
254 комментария
Написать комментарий...
Vadim Semenov ‏⚡☟

хранить данные в яндекс диске = отдавать их майору

Ответить
Развернуть ветку
Dmitriy Stratonov

И почту их нахер и вообще расинские сервисы юзать - равносильно т.майору отчитываться

Ответить
Развернуть ветку
168 комментариев
Alexandr Karachevtsev

Если только майору... Всё что "яндекс" -  стучит напрямую дяде Саму в ЦРУ.  Их сервисы просто так устроены. Если бы дядя майор понимал , то Яндекс давно бы объявили иностранным агентом.

Ответить
Развернуть ветку
Harry Tuttle

surpr1ze

Ответить
Развернуть ветку
Радегаст Верижников

Moth3r fYxers

Ответить
Развернуть ветку
1 комментарий
Yandex.Support

Это технический домен, который штатно используется уже несколько лет для дополнительной связности между приложением и сервером. Данные используются только внутри сервиса. Название домена выглядит необычно, но у нас нет правил для нейминга технических компонентов, и ничто творческое системным администраторам не чуждо.

Ответить
Развернуть ветку
L A

Почему домен используемый для этих целей находится под контролем физического  лица? Да ещё и в селектеле? или разработку яндексДиска заказли у фрилансеров? Или сотрудникам настолько не выдают даже  технические домены и хостинг/днс что приходится приходить со своими ?

ЗЫ 32 минуты назад данные поменяли на несуществующие, но российские регистраторы таккие российские whois surpr1ze.wtf -h whois.regtime.net отдаёт всё как и  сообщении автора.

Заполняем  репорт на некорректные данные (https://www.icann.org/compliance/complaint
https://icannportal.force.com/compliance/s/registration-data) и через 2-3 суток домен заблокируют(а менять админский контакт можно не чаще раза в 45 дней у dounuts-domains).

ну и началось
surpr1ze.wtf. 300 IN SOA ns1.selectel.org. support.selectel.ru. 2021013082 10800 3600 604800 300
d.surpr1ze.wtf. 26 IN CNAME d.aws-proxy.disk.yandex.net.
d.aws-proxy.disk.yandex.net. 90 IN CNAME d.aws-proxy.disk.yandex.ua.
d.aws-proxy.disk.yandex.ua. 300 IN A 149.5.244.176
d.aws-proxy.disk.yandex.ua. 300 IN A 80.239.201.112

появилось ещё 2 левых айпишниа
https://rdap.arin.net/registry/ip/149.5.0.0 этот точно какой-то левый,
и второй не очень левый
inetnum: 80.239.201.0 - 80.239.201.255
netname: RU-GISTECHNOLOGIESLLC
descr: GIS Technologies LLC
org: ORG-GTL24-RIPE
country: RU
...
source: RIPE # Filtered

organisation: ORG-GTL24-RIPE
org-name: GIS Technologies LLC

Ответить
Развернуть ветку
1 комментарий
Zoibana

Но почему он зарегистрирован на частное лицо?

Ответить
Развернуть ветку
2 комментария
Alexander vm

Технический домен ака отдельный технический канал связи у всех провов без которого лицензию не получить?
Вам бы поменять владельца на "Российскую федерацию" чтобы никто не догадался 😂

Ответить
Развернуть ветку
Леонид М
Автор

Спасибо!

Про конец этой статьи.
Уже удалил ролик с 2019 года, в котором показал как попались лишние логи, которых я потом у себя на Диске не видел.

Осознаю, что ничего кроме логов у меня не осталось и вроде как не доказать ничего существенного. Так же понимаю, что внутри может быть что-то личное.
Очень надеюсь, что меня не наругают и папка с бывшей останется на месте.

Вот эти логи
https://drive.google.com/drive/u/2/folders/1Cl5k4eo346Edyu1wNbHNG5LzSx9RY6PL
Что это?

Ответить
Развернуть ветку
Чех в чешках

Ваше сообщение выглядит так, будто вы стараетесь успокоить людей. А на самом деле вы уже нашли того чувака и привязали к батарее

Ответить
Развернуть ветку
Tim V

Зачем вы пришли и всё всем обломали(

Ответить
Развернуть ветку
Oleg Osipov

А что за софтина для контроля доступа?

Ответить
Развернуть ветку
Sergey Klochko

Little snitch. Очень неплохой фаервол для маков.

Ответить
Развернуть ветку
Maxim Syabro

Little Snitch. Есть бесплатная альтернатива LuLu

Ответить
Развернуть ветку
2 комментария
Xieergai

при чём здесь "контроль доступа"?
на картинках общедоступный whois

Ответить
Развернуть ветку
6 комментариев
Davidov Alexander

little snitch

Ответить
Развернуть ветку
3216q114

Не знаю конкретно что у автора,  класс продуктов называется firewall (брандмауэр в русском переводе майкрософт и эпл.) И как подсказывает гугл в macos он присутвует, возможно это он и есть.

Ответить
Развернуть ветку
Канищев Максим

Littlesnitch firewall

Ответить
Развернуть ветку
Serg Ya

Чем то мне это напомнило ))) 

Ответить
Развернуть ветку
VasyaDM

Леонид М
1 - Вы засветили данные клиента и его адрес - плохо наверное если они реальные.
2 - Если находка не фейк - огонь, надо рыть и выяснять что за такой домен, может первоапрельская шутка для ИБ
3 - Вопросы к представителям Яндекса - подтвердите или опровергните пожалуйста.

Всем спасибо!

Ответить
Развернуть ветку
Леонид М
Автор

Это открытые данные whois, по какой-то причине они были кем-то указаны
Индекс отличается от реального по адресу улицы, улица названа с ошибкой

Ответить
Развернуть ветку
1 комментарий
Xieergai

это открытые данные о домене. аллёёё

Ответить
Развернуть ветку
borodutch

С регистрацией! Отличный первый комментарий!

Ответить
Развернуть ветку
Damnin Danitov

Все ок, это псевдоним d.aws-proxy.disk.yandex.net

Ответить
Развернуть ветку
greg chudnoff

что - ок? это левый домен, такого в принципе не должно быть

Ответить
Развернуть ветку
5 комментариев
greg chudnoff

а позвоните кто-нить Барсукову, и спросите - Илья, wtf? Телефон во whois есть

Ответить
Развернуть ветку
Вася Пражкин

А сам что не позвонишь-то? Ссышь?

Ответить
Развернуть ветку
greg chudnoff

алекса

Ответить
Развернуть ветку
Виктор Горобец

Причём тут алекса?
У Яндекса поддерживается api amazon s3. Более интересна запись CNAME в домене. 
Т.е. на текущий момент производится переадресация на сервера яндекса.
Вопрос в том, что переадресацию можно убрать и трафик пойдёт в русло держателя сюрприза 

Ответить
Развернуть ветку
4 комментария
Sergiu Romanu

Я администратор ИМ, а не программист, но вот только что мы обсуждали вопросы передачи данных в облако.

Ответить
Развернуть ветку
Sam Beckett

За тебя комментарии нейронка пишет?

Ответить
Развернуть ветку
Канищев Максим

Яндекс - передам все ваши данные третьим лицам. Интересно законы о персональных данных для кого принимаются?

Ответить
Развернуть ветку
greg chudnoff

Для у(с)покоения общественности, конечно.

Ответить
Развернуть ветку
Рекорд Надоев

Повангую.
Для внедрения какой-то фичи потребовался отдельный домен.
Разрабы уставились на два стула - на одном перспектива две недели писать заявки на домен и согласовывать их необходимость с доброй (а может и злой) половиной "эффективных" менеджеров.
На втором призрачная вероятность получить по шапке за использование самопального домена когда-нибудь потом.
Очевидно, программистам не интересны менеджерские развлечения "кто больше писем напишет у того KPI выше", поэтому присели они на второй стул.
Сейчас опиздюлятся, домен им выдадут по "зелёному коридору", в следующем релизе всё будет чинно-благородно.
Спасибо автору статьи за это.

Ответить
Развернуть ветку
L A

И это при том что у них есть целый .yandex https://nic.yandex/
Более интересно документирована ли где-то во внутренних документах эта зависимость. Если об этом были поставлены в известность все кто нужно, то ок. А если то это нормальное такое недобросовестное поведение (сделал и никому не сказал, или знал что кто-то сделал но не задокументировал). 
Особенно d.aws-proxy.disk.yandex.net.  в контексте https://www.ixbt.com/news/2021/04/03/mincifry-otricaet-peredachu-dannyh-rossijan-objazatelnymi-prilozhenijami-na-smartfonah.html

Ответить
Развернуть ветку
5 комментариев
Антон Пискунов

Леонид, если вас не затруднит и если он у вас остался, то можете прислать конкретный .pkg / .dmg с которого вы установили клиент Яндекс.Диска на почту [email protected]?

(прошу клиент — для изучения, я квалифицированный мамкин хакир; на почту — чтобы не было ссылок с которых глупый хомяк проходящий мимо сможет словить сифилис, при его наличии в инсталлере, конечно)

Ответить
Развернуть ветку
Nikita Groshin

скорее всего файрвол тупо резолвит IP в первый попавшийся домен через reverse proxy. 

Ответить
Развернуть ветку
Alexander vm

Давно это ripe стал публичным и общедоступным?))

Ответить
Развернуть ветку
7 комментариев
Экологический Канал

Яндекс уже давно за гранью добра и зла, как многие , открытие полишинеля.

Ответить
Развернуть ветку
Агишев Андрей

Судя по комментариям, никто не разбирается. Пойду читать другую статью, где побольше экспертов

Ответить
Развернуть ветку
В А

Это запрос на сторонний ресурс, где, видимо расположена база sypexgeo, то есть более точное определение ip пользователя, загрузившего файл.

Ответить
Развернуть ветку
Sergiu Romanu

Вы знаете, я благодарен таким людям, как Вы. Может Вы хотите известность получить или признание... вряд ли Вами движет свобода Интернета. Я Вам - таким людям, которые открывают нам глаза  благодарен все равно.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
boba4z

Как обычно "говнояндекс"

Ответить
Развернуть ветку
Виктор Булов

яндекс продолжает деградацию. Не зря их ненавидят

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Игорь Петрашевский

Ну, макось-то им не снести, не то что папку system32 у винды. Ну, хоть биткоин не майнят и на том спасибо

Ответить
Развернуть ветку
greg chudnoff

походу, кто-то из админов Яндекса хакнул Яндекс ))))) 

Ответить
Развернуть ветку
Vladimir Chebotarev

Это была вирусная реклама Яндекс.Диска. Расходимся :)

Ответить
Развернуть ветку
Юрий Чингаев

Спалил пасхалочку от разработчика яндекс диска вместе с адресом и телефоном автора)))
только там опечатка, указано Vershavskaya на самом деле Варшавская улица.
Сходи в гости к нему. Спроси: Илья! WTF?!?!

Ответить
Развернуть ветку
Анатолий Смолдиков

МОжет склейкасо спайварей

Ответить
Развернуть ветку
251 комментарий
Раскрывать всегда