На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода.

Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK.

При реверс-инжиниринге мобильного приложения очень легко увидеть большое количество подозрительно выглядящих методов, разрешений и сетевых вызовов. Намного сложнее понять, зачем они существуют и как используются на самом деле. Поэтому мы решили разобрать основные тезисы статьи и объяснить, как эти механизмы работают на практике.

Сразу оговоримся: автор не указал версии приложений, которые анализировал, поэтому в точности воспроизвести его опыт невозможно. Для разбора мы использовали актуальные версии Яндекс Браузера и приложения Яндекс из Google Play. Все описанные ниже механизмы можно проверить самостоятельно.

Отдельно важно отметить, что механизмы, о которых идёт речь ниже, работают в рамках модели безопасности Android. Доступ к микрофону, контактам, геолокации, фотографиям и другим чувствительным данным контролируется самой операционной системой и предоставляется только после согласия пользователя. В любой момент пользователь может посмотреть, какие разрешения выданы приложению, изменить их или полностью отозвать доступ в настройках устройства.

Как Алиса слышит команду, не записывая разговоры постоянно

Современные голосовые ассистенты прослушивают звук локально на устройстве, чтобы распознать активационную фразу — например, «Алиса», «Окей, Google» или «Привет, Siri». До момента активации распознавание выполняется встроенной моделью непосредственно на устройстве и не требует постоянной передачи звука на сервер.

В приложении Яндекс и Яндекс Браузере распознавание активационной фразы работает только тогда, когда приложение активно и пользователь взаимодействует с ним. Если приложение закрыто, этот механизм не работает.

Локальная модель распознаёт активационную фразу с небольшой задержкой, из-за чего первые слова команды могли бы потеряться. Чтобы этого избежать, приложение держит в памяти ограниченный прокручиваемый буфер — он обновляется непрерывно, старые фрагменты замещаются новыми. Это не постоянная запись всего звука. Буфер не отправляется на сервер целиком и не прикрепляется к каждому голосовому запросу. В production-конфигурации окно ограничено — примерно 1,5 секунды до активации и 0,5 после. Часть аудио перед командой может передаваться на сервер для проверки качества распознавания активационной фразы (online validation). Отдельный диагностический механизм может отправлять фрагмент до и после активации для анализа сбоев. Это разные механизмы, с разными настройками и транспортными путями.

Часть этих параметров действительно может настраиваться удалённо для разных продуктов и сценариев использования — это позволяет, например, подбирать оптимальные параметры распознавания без выпуска новой версии приложения. При этом на практике используются ограниченные значения, необходимые для корректной работы голосового помощника. Вместе с тем мы понимаем, что сама возможность изменять размер буфера может вызывать вопросы у пользователей. Поэтому в одном из ближайших релизов планируем дополнительно ограничить максимально допустимый размер этого буфера на уровне приложения.

Вся работа голосового ассистента зависит от системного разрешения на использование микрофона. Если пользователь не предоставил доступ, приложение не получает аудиоданные. ОС Android и iOS показывает системный индикатор использования микрофона. Пользователи могут убедиться в этом самостоятельно в разделе «Данные» в Яндекс ID. Им доступен инструмент, где они могут проверить, какие данные хранит о них Яндекс, и удалить их при желании из разных сервисов компании.

Почему голосовому помощнику нужен нативный движок

Современные голосовые помощники обрабатывают звук не в Java-слое приложения, а в нативном коде — скомпилированной C++-библиотеке, которая связана с приложением через JNI (Java Native Interface). Такой подход широко используется в современных голосовых помощниках и мультимедийных приложениях. Он позволяет использовать общий код на разных платформах, а также удобнее развивать и поддерживать единую реализацию аудиообработки. Нативная библиотека принимает звук с микрофона, локально определяет активационную фразу, управляет сетевым соединением для отправки запроса на сервер и работает с геолокацией — когда команда пользователя требует контекста местоположения.

Такая архитектура — технический стандарт для голосовых помощников, а не особенность конкретного продукта. Google Assistant, Amazon Alexa и Apple Siri используют аналогичные нативные слои с тем же набором функций: захват аудио, локальный детектор активационной фразы, WebSocket-соединение с сервером, передача геолокации и привязка устройства к аккаунту. Без любого из этих механизмов голосовой помощник физически не может работать: нельзя обработать голосовую команду без обработки звука, нельзя ответить «где ближайшая аптека» без работы с геолокацией, нельзя связать запрос с аккаунтом без регистрации устройства. Работа всех функций зависит от системных разрешений ОС — при отказе в доступе к микрофону или геолокации соответствующие механизмы не активируются.

В рассматриваемом случае речь идёт именно об этой стандартной архитектуре. Библиотека libquarkenstein_daemons.so — нативный движок Алисы, реализующий обработку аудио, сетевое соединение и работу с геолокацией. Каждый из методов, которые можно обнаружить в коде, решает конкретную функциональную задачу: nativePushAudioData передаёт звук в локальный детектор активационной фразы, nativeConnect открывает соединение с сервером, nativeSetCurrentLocation передаёт координаты для контекстных запросов.

Как Android определяет местоположение по Wi-Fi и сотовым сетям

Современные мобильные приложения определяют местоположение не только по GPS. Один из стандартных механизмов — Wi-Fi fingerprinting (сетевое позиционирование). Устройство сканирует расположенные рядом точки доступа Wi-Fi и сравнивает их с базой, где MAC-адреса точек сопоставлены с географическими координатами. Это позволяет определять местоположение даже там, где спутниковый сигнал недоступен или недостаточно точен — например, внутри зданий, в торговых центрах, метро или плотной городской застройке.

Такой механизм встроен в мобильные операционные системы и используется большинством картографических, навигационных и других приложений, которым требуется определение геопозиции. Его работа полностью зависит от системного разрешения на доступ к местоположению: если пользователь его не выдал, сканирование не выполняется; если разрешение действует только во время использования приложения, механизм не работает в фоне.

Информация о ближайших Wi-Fi сетях используется сервисом геолокации для расчёта координат устройства и не означает формирования отдельной базы или «карты перемещений пользователя».

Помимо спутников, Android и iOS используют несколько источников геолокации: данные о подключённых сотовых вышках (Cell ID, LAC/TAC, MCC, MNC), результаты сканирования Wi-Fi-точек и данные от Bluetooth-маячков. Все эти источники работают как единая система позиционирования, которая выбирает доступные данные и комбинирует их для повышения точности. Этот механизм встроен в мобильную систему и используется каждым приложением, которому требуется определение геопозиции.

Этот инструмент используется только в случае выдачи приложению доступа к геолокации. Пассивный провайдер не даёт получить координаты в обход системы: они используются приложением только, когда сама ОС их вычислила.

Как современные приложения обрабатывают данные банковских карт

Обработка данных банковских карт — одна из наиболее жёстко регулируемых областей разработки программного обеспечения. Для этого существует международный стандарт PCI DSS (Payment Card Industry Data Security Standard), который определяет требования к хранению, передаче и обработке карточных данных.

Ключевой принцип PCI DSS заключается в том, чтобы максимально ограничить число систем и сотрудников, которые могут взаимодействовать с данными карт. Поэтому в современных платёжных системах карточные данные обрабатываются не общим бэкендом приложения, а в отдельном изолированном контуре, который проходит регулярный аудит безопасности и имеет значительно более жёсткие требования к инфраструктуре, логированию, доступам и процессам разработки.

При этом распространённое противопоставление «клиентской» и «серверной» токенизации некорректно. Токенизация всегда выполняется в сертифицированном PCI DSS-контуре — именно там реальные реквизиты карты заменяются платёжным токеном. Задача клиентского приложения состоит в безопасной передаче данных непосредственно в этот контур, минуя общие сервисы приложения.

В Яндекс Браузере и приложении Яндекса данные банковских карт передаются в отдельный сертифицированный PCI DSS-контур, а не через общий бэкенд приложения. Например, сервис startup.mobile.yandex.net, упомянутый в статье, относится к инфраструктуре SDK AppMetrica и не участвует в обработке карточных данных. Данные карт туда не передаются.

Не соответствует действительности и утверждение о том, что PAN или CVV могут оказаться в логах обычных серверов. В PCI DSS-контуре используются два независимых механизма маскирования данных карты — непосредственно в приложении и на уровне обработки логов. Дополнительно действует автоматический мониторинг с нулевым порогом срабатывания на любые признаки появления карточных данных. Помимо этого код и инфраструктура проходят регулярные проверки безопасности при каждом новом релизе командой безопасности Яндекса и внешними аудиторами в рамках ежегодной сертификации PCI DSS.

В область действия стандарта входит только сам PCI DSS-контур и ограниченный набор связанных компонентов SDK. Любые изменения в этих системах проходят обязательное согласование сотрудниками, имеющими соответствующую сертификацию и допуск. Одной из базовых целей PCI DSS как раз является минимизация числа людей и систем, имеющих доступ к данным.

На внешних мерчант-поверхностях (внешних магазинах) используется платёжная форма Яндекс Пэй, размещённая в PCI DSS-контуре. Данные карты передаются непосредственно в этот контур, где выполняется токенизация. Все компоненты также сертифицируются по PCI DSS.

Почему браузер проверяет наличие VPN-интерфейса

На всех платформах трафик передаётся через сетевые интерфейсы. Помимо привычных интерфейсов Wi-Fi и мобильной сети, существуют и виртуальные сетевые интерфейсы, которые создаются программно для решения различных задач. 

Один из самых распространённых таких интерфейсов — TUN (обычно tun0). Он используется для передачи IP-трафика через виртуальный сетевой адаптер. Именно такой механизм применяют многие VPN-сервисы: после подключения VPN создаёт интерфейс tun0 и направляет через него сетевой трафик устройства.

Для браузера это означает изменение сетевой конфигурации устройства. После включения или отключения VPN могут измениться маршруты, DNS-серверы и параметры сетевых соединений. Если браузер продолжит использовать старые настройки или уже открытые соединения, часть сайтов может перестать открываться, запросы могут продолжать идти по старым маршрутам, а DNS-кэш — содержать неактуальные записи. Поэтому браузеру важно вовремя обнаружить такие изменения и перестроить работу сети.

Сетевой стек Chromium отслеживает появление и исчезновение туннельных интерфейсов, распознавая их по именному префиксу 'tun'.

cc // static
bool AddressTrackerLinux::IsTunnelInterfaceName(std::string_view name) {
  // Linux kernel drivers/net/tun.c uses "tun" name prefix.
  return base::StartsWith(name, "tun");
}

Эта механика появилась в кодовой базе Chromium более десяти лет назад. На Android это способ заметить включение и отключение VPN. Вместе с туннелем меняются маршруты и настройки DNS, поэтому браузеру нужно сбросить кэш DNS и переустановить активные соединения по новым маршрутам. На Linux у такой проверки другое назначение: исключить tun из списка интерфейсов при определении наличия сети.

В этом случае речь идёт о стандартной логике сетевого стека Chromium. Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium, которая используется браузерами на его основе. Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.

Почему браузеру нужен резервный DNS

Практически любой современный браузер должен уметь разрешать доменные имена в IP-адреса. В нормальном режиме для этого используется системный DNS-резолвер, настроенный операционной системой или сетью пользователя, — например, DNS провайдера, корпоративный DNS или сервер, который пользователь указал самостоятельно.

Однако браузеры обычно предусматривают и резервный сценарий. Если системный DNS по какой-либо причине недоступен, настроен некорректно или не может выполнить разрешение имени, используется fallback DNS — заранее заданный резервный DNS-резолвер. Это позволяет избежать ситуации, когда браузер вообще перестаёт открывать сайты из-за ошибки сетевой конфигурации. Именно наличие такого резервного адреса автор разбора трактует как признак того, что браузер всегда использует «зашитый» DNS. На практике это не так.

При наличии корректно настроенного системного DNS-резолвера Яндекс Браузер использует именно его и следует настройкам операционной системы. Только если системный резолвер отсутствует или недоступен, браузер переключается на резервный (fallback) DNS-резолвер, чтобы сохранить работоспособность соединения.

Зачем современному приложению JavaScript Bridge

JavaScript Bridge — стандартный механизм связи веб-контента и приложения, используется во всех крупных мобильных экосистемах. Он позволяет веб-странице, загруженной в приложении, вызывать нативные методы — например, получить доступ к камере, контактам, файловой системе или другим системным функциям, которые обычный веб-браузер изолирует. 

Сам по себе механизм не является уязвимостью; риск возникает только при сочетании двух условий: открытый интерфейс доступен всем фреймам, и в WebView загружается ненадёжный контент без проверки источника. При корректной реализации — когда интерфейс удалён перед загрузкой внешнего контента, источник проверяется, а JavaScript отключён там, где он не нужен — механизм работает штатно и не создаёт поверхности атаки.

Реалистичный сценарий атаки требует одновременно нескольких успешных обходов защиты — каждый уровень самостоятельная задача, не гарантированная одной уязвимостью.

Почему голосовому помощнику нужны контакты

Современные голосовые ассистенты работают не только с общими знаниями, но и с персональным контекстом пользователя. Одна из типичных функций — выполнение голосовых команд вроде «Позвони маме», «Позвони Ивану Петрову в Telegram» или «Набери стоматологию».

Для этого недостаточно просто открыть локальную адресную книгу. Сначала необходимо распознать речь, определить намерение пользователя и сопоставить произнесённое имя с конкретной записью. Контакты используются как персональный словарь, который помогает распознавать необычные имена, уменьшительные формы, пользовательские названия вроде «Мама» или «Стоматология», выбирать нужного человека при совпадении имён, определять подходящий номер телефона и канал связи — обычный звонок, WhatsApp, Telegram или Viber.

Именно для работы этой функции в приложении реализована синхронизация адресной книги.

В статье утверждается, что приложение регистрирует ContentObserver на адресную книгу и отправляет изменения сразу после их появления. Это не соответствует тому, как реализован механизм синхронизации.

Приложение не устанавливает постоянный ContentObserver и не отслеживает изменения контактов в реальном времени. Синхронизация запускается только при открытии интерфейса голосового ассистента и только после выполнения нескольких условий одновременно: пользователь предоставил разрешение READ_CONTACTS, выполнен вход в аккаунт, получен OAuth-токен и истёк минимальный интервал между синхронизациями.

Во время синхронизации приложение считывает текущее состояние системной адресной книги Android (ContactsContract.Data), сравнивает его с локальным снимком и вычисляет изменения. При первом запуске может быть передана вся адресная книга, а в дальнейшем обычно передаются только добавленные, изменённые и удалённые записи. Само изменение контакта не приводит к немедленной отправке данных на сервер.

Отдельно в статье говорится, что приложение читает номера из WhatsApp, Telegram и Viber. Здесь также важно уточнить, как работает этот механизм.

Приложение не обращается к внутренним данным мессенджеров и не получает доступа к переписке или их внутренним базам данных. Оно работает только с системной адресной книгой Android (ContactsProvider), где для одного контакта могут храниться несколько способов связи. Если WhatsApp, Telegram или Viber опубликовал для контакта строку соответствующего MIME-типа в системной адресной книге, приложение может прочитать её и использовать как один из доступных способов связи. Доступа к переписке и внутренним базам мессенджеров это не даёт.

В статье также перечисляется большой набор данных, которые якобы передаются на сервер: email, почтовые адреса, фотографии, организации и журнал звонков. На практике здесь смешаны реально используемые и неиспользуемые поля.

Для работы функции используются отображаемое имя, номер телефона и его тип, системные идентификаторы контакта, тип и имя аккаунта адресной книги, а также служебные поля timesContacted и lastTimeContacted, отражающие количество взаимодействий и время последнего обращения к контакту. Эти поля являются агрегированными метаданными Android и не представляют собой журнал звонков или историю общения.

Изменения адресной книги действительно сериализуются в Protocol Buffers и передаются по защищённому HTTPS-соединению с OAuth-авторизацией. Имена и номера телефонов не хэшируются, поскольку серверу необходимы сами значения для распознавания голосовой команды и выбора нужного контакта. Это является частью реализации функции голосовых звонков, а не механизмом непрерывного наблюдения за адресной книгой.

Как приложения собирают диагностические логи

Современные мобильные приложения собирают собственные логи — технические записи о событиях, ошибках и состоянии программы в момент работы. Это стандартная практика разработки и поддержки: без логов команда не может понять, почему приложение упало у конкретного пользователя, какая функция сработала некорректно или где произошёл сбой в цепочке вызовов. Сбор логов встроен в платформу Android на уровне системы — системный сервис logcat записывает сообщения от всех процессов, а приложение может читать собственный лог через вызов Runtime.getRuntime().exec("logcat ...") или через API android.util.Log.

На современном Android (начиная с версии 4.1, которая вышла ещё в 2012 году) доступ к чужим логам закрыт на уровне системы: без специального разрешения READ_LOGS, которое нашему приложению не выдаётся, читать логи других приложений невозможно. То есть механизм собирает исключительно события самого приложения — не банков, не мессенджеров, ничьих других.

Что касается AES-шифрования и отправки на сервер — это стандартный транспортный механизм для сбора диагностических данных. Логи шифруются при передаче, чтобы защитить их от перехвата на сетевом уровне, и отправляются на сервер аналитики для обработки инженерной командой. Это не отличается от того, как любое крупное приложение передаёт диагностическую телеметрию и crash-репорты.

Почему Android требует объявлять другие приложения

Начиная с Android 11 приложения по умолчанию не могут получать информацию обо всех установленных приложениях на устройстве. Вместо этого операционная система ввела механизм Package Visibility: если приложение хочет проверить наличие другого приложения или передать ему действие через Intent, оно должно заранее объявить это в манифесте с помощью секции <queries>.

Такой механизм используется практически всеми современными Android-приложениями. Он необходим для работы базовых пользовательских сценариев: открыть ссылку во внешнем приложении, показать список приложений для шеринга файла, отправить письмо через установленный почтовый клиент, открыть страницу приложения в магазине, импортировать данные из другого браузера или определить браузер по умолчанию.

Именно поэтому <queries> содержит не только конкретные пакеты, но и типы Intent (VIEW, SEND, SENDTO, GET_CONTENT, PICK, DIAL и другие), которые позволяют Android определить приложения, способные обработать соответствующее действие.

В Яндекс Браузере и приложении Яндекс используется именно этот стандартный механизм Android. Приложение не запрашивает разрешение QUERY_ALL_PACKAGES, которое предоставляет доступ ко всему списку установленных приложений и требует отдельного рассмотрения Google Play. Вместо этого объявляется ограниченный набор пакетов и типов Intent, необходимых для конкретных пользовательских функций.

Например, браузеру необходимо определить, какие браузеры установлены на устройстве, чтобы предложить импорт данных, корректно работать со сценарием выбора браузера по умолчанию или открыть ссылку в нужном приложении. Аналогично при использовании функции «Поделиться» Android должен знать, какие приложения способны принять изображение, ссылку или файл. Именно поэтому в <queries> присутствуют популярные мессенджеры, почтовые клиенты и социальные сети.

Отдельные записи появляются не только в коде самого приложения, но и автоматически добавляются сторонними SDK на этапе сборки приложения. Например, некоторые пакеты используются SDK для авторизации, оплаты, магазинов приложений или других встроенных компонентов. В итоговом манифесте такие записи объединяются автоматически, поэтому список <queries> представляет собой совокупность собственных зависимостей приложения и используемых библиотек.

Само наличие пакета в <queries> не означает постоянный мониторинг установленных приложений и не предоставляет доступ к данным других приложений, их истории, переписке или содержимому. Этот механизм лишь позволяет обратиться к Android с вопросом, установлено ли конкретное приложение или существует ли приложение, способное обработать определённый Intent.

Отдельно в статье упоминается Mediascope AppMeter. Это приложение используется участниками официальной панели Mediascope для измерения использования сервисов. Браузер учитывает его наличие только для корректной работы режима измерений у пользователей, добровольно участвующих в исследованиях. Это не означает сбор информации о наличии AppMeter у всех пользователей и не является механизмом массового сканирования установленных приложений.

Зачем приложениям удалённая конфигурация

Современные мобильные приложения настраивают своё поведение не только через код, зашитый в бинарник, но и через удалённую конфигурацию (remote config). Это набор флагов и параметров, которые хранятся на сервере и скачиваются приложением при запуске или периодически. Каждый флаг включает, отключает или изменяет конкретную функцию — без выпуска новой версии в магазин приложений. 

Это позволяет постепенно раскатывать новые функции, проводить A/B-тесты и — что особенно важно для пользователей — быстро реагировать на ошибки без выпуска новой версии. 

Каждый флаг решает конкретную продуктовую задачу; настройки, связанные с разрешениями и безопасностью, работают в рамках политик Android и Google Play.

При этом возможности remote config принципиально ограничены. Он не может загрузить в приложение новый код, получить дополнительные системные разрешения или обойти модель безопасности Android. Политики магазина приложений прямо запрещают загрузку и выполнение нового исполняемого кода в обход процесса публикации. Чтобы изменить поведение приложения за пределами уже реализованных возможностей, необходимо выпустить новую версию и пройти модерацию Google Play.

Сервер может изменить только параметры тех функций, которые уже присутствуют в установленной версии приложения и работают в рамках разрешений, предоставленных пользователем. Именно поэтому наличие большого количества флагов не означает возможности удалённо включить произвольную функциональность.

Иными словами, remote config управляет поведением приложения, но не может расширить его возможности. Если функциональности нет в установленной версии приложения, удалённо включить её невозможно.

Заключение или почему одного реверс-инжиниринга недостаточно

Реверс-инжиниринг — важный инструмент исследования программного обеспечения. Он помогает находить ошибки, проверять безопасность приложений и лучше понимать, как устроены современные системы. Но сам по себе найденный фрагмент кода, сетевой запрос или разрешение ещё не говорят о том, как приложение работает на практике.

Чтобы сделать корректный вывод, недостаточно обнаружить метод, библиотеку или параметр конфигурации. Необходимо проследить весь путь выполнения: при каких условиях код вызывается, какие системные разрешения требуются, какие данные действительно передаются, как они обрабатываются и какие механизмы защиты при этом используются. Без этого легко принять стандартный механизм Android, Chromium или сторонней библиотеки за «скрытую функцию» приложения.

Именно поэтому анализ современных мобильных приложений требует не только навыков реверс-инжиниринга, но и понимания архитектуры мобильных платформ, сетевых протоколов, SDK и отраслевых стандартов безопасности. 

Надеемся, этот разбор помог показать, насколько важно учитывать весь технический контекст и не делать выводы по отдельным фрагментам кода.

Комментарии (116)


  1. fedotovartuom76
    07.08.2026 13:04

    Империя наносит ответный удар. ©


  1. ZudaR
    07.08.2026 13:04

    Как же они пытаются защититься.
    Я все равно не буду использовать ваш браузер


    1. jouilk23
      07.08.2026 13:04

      Хорошо когда есть выбор


    1. Gasnopf
      07.08.2026 13:04

      Дело каждого, не хочешь пользоваться удобством, никто не заставляет, удачи с сертификатом минцифр))


    1. BSOZ
      07.08.2026 13:04

      Корпоративные сертификаты Минцифры стоят из коробки. Госуслуги и банки работают без плясок с бубном и ручной установки рутовых сертификатов.

      Gecko в Firefox спотыкается на тяжелых JS-скриптах и современных веб-приложениях, Blink в Яндекс Браузере перемалывает любой код без лагов и фризов. Firefox не способен нативно перевести и озвучить видео с YouTube или Coursera. Яндекс Браузер делает двухканальный закадровый перевод на лету. Лиса так умеет? Нет, ей нужны костыли из расширений.

      В Хроме до сих пор нет нативного ИИ. Чтобы получить саммари лонгрида или нормальный перевод видео, тебе нужно ставить сомнительные плагины, которые крадут сессии. В Яндексе нейросети YandexGPT вшиты в ядро и переводят стримы на лету.

      Пока в других браузерах видеохостинг превратился в мертвое слайд-шоу, а гики судорожно патчат GoodbyeDPI и крутят конфиги, Яндекс Браузер нативно справляется со скоростью загрузки. Видео грузятся в 4K без фризов.


      1. slashfast
        07.08.2026 13:04

        Вот после прочтения таких комментариев я жалею, что у меня минусовая карма...


      1. bal1bes
        07.08.2026 13:04

        И все эти плюсы убиваются тем что доступ к твоей истории посещений, че ты пишешь в формах и т.д. имеют 3 лица, которые по сути могут продать данные, ведь мы в России живем же


      1. funnycar
        07.08.2026 13:04

        А что плохого в добавлении нужного функционала через дополнения? Вот озвучка в мобильном фаерфоксе, то же самое есть в пк версии.


        1. cupespresso
          07.08.2026 13:04

          Как называется дополнение? Voice over translation?


          1. funnycar
            07.08.2026 13:04

            Да, оно.


      1. qwe101
        07.08.2026 13:04

        И работает даже на парковке?


  1. ZamirHa
    07.08.2026 13:04

    Вичывайте статьи после ИИшки. Пожалуйста...


  1. exTvr
    07.08.2026 13:04

    Вы б лучше научились не пихать свои стринги под нос пользователю несколько раз в день (Ну поставь! Ну установи, ну позязязя. Тебе что - тебе трудно что ли? А за триста рублей поставишь?) и такая вот хренотень - каждый день, целый день.

    Ну реально - теперь я его точно НЕ установлю и такое поведение будет одной из причин .


    1. exTvr
      07.08.2026 13:04

      Ух ты, кто-то так обиделся, что ажно чёрных шаров в неназываемое накидали?

      Ну да ладно, всё проходит - пройдёт и это.

      А ведь когда я давненько жаловался здесь же на это, один из представителей яндекса ответил что такого быть не должно у пользователя, постоянно залогиненного в я.аккаунт, запросил у меня все данные по браузеру и не помню ещё чего (чуть ли не группу крови и мазок) получил запрошенное и на этом фсиё.


      1. exTvr
        07.08.2026 13:04

        Упс, а комментарии к минусам будут, или просто яндекс?


  1. JastixXXX
    07.08.2026 13:04

    А приложения, которые я, просто как пользователь, без всяких танцев с бубном не могу удалить, тоже поддаются разграничениям прав системы, или у них этих самых прав немножечко больше?

    А удалить то его нельзя
    А удалить то его нельзя

    Ну и сам факт такой предустановки без возможности удалить - все таки некрасив...


    1. P1ngZer0
      07.08.2026 13:04

      Так может производителю телефона написать? это же их решение не давать что-то удалять


      1. JastixXXX
        07.08.2026 13:04

        Половину софта от Яндекса можно удалить, а половину - нет. Производитель наверно рандом запускал, или монетку подкидывал...


        1. HiItsYuri
          07.08.2026 13:04

          Есть реестр, в общем пишите в спорт лото


          1. alexerisov
            07.08.2026 13:04

            Эм, ну да, производитель телефона просто от нечего делать определяет, какие приложения из каких стран вшить в телефон. И Яндекс конечно же не приделах, что его приложения вшиты. Вы серьёзно в мире розовых пони живёте?


    1. Shaman_RSHU
      07.08.2026 13:04

      Даже

      adb shell pm uninstall -k --user 0 <имя_пакета>

      или хотя бы

      adb shell pm disable-user --user 0 <имя_пакета>

      не помогает?


      1. JastixXXX
        07.08.2026 13:04

        Честно говоря, на поприще телефонов у меня квалификация низкая, на мой взгляд. Поэтому мне проще так оставить на планшете родителя, чем потенциально поломать что-то. Они не рядом живут.

        На своем телефоне подобного ПО конечно же нет.


    1. Alxgr
      07.08.2026 13:04

      Договорнячок с производителем устройства. Таким образом пользователь становится товаром. Судя по скриншоту - почти AOSP и большой экран, недорогой планшет брендов третьего эшелона? В Pixel Tablet бы такого не завезли.

      Покупайте девайсы, которые официально в стране не продаются - получаете систему без предустановленных российских приложений*. Если берете EAC - то тогда ADB в консоли или ADB App Control вам в помощь для вырезания bloatware.

      * - возможно несоответствие LTE частот или отсутствие IMS профилей для VoWiFi если они вам нужны.

      Та же запрещенная осуждаемая социальная сеть Цукерберга на огромном количестве устройств предустановлена и через интерфейс только "отключается", не удаляется. Яндекс этим не защищаю нисколько, но прям пустых девайсов не найти. Даже Pixel и Sony будут иметь хотя бы парочку приложений от сторонних контор. У Samsung куча "добра" от Microsoft идет из коробки.

      Было бы очень хорошо при первом запуске смартфона иметь возможность выбирать minimal install, но маркетологи такое не одобрят.


      1. JastixXXX
        07.08.2026 13:04

        Да, вы правы - это дешевенький планшет. С тех пор беру самсунги и там нет такой фигни. Вроде как должно вылазить приложение для предустановки всякого, но на двух девайсах этого не произошло, чему могу только порадоваться.

        Эх, предоставление выбора пользователю было бы и правда идеально...


        1. Naves
          07.08.2026 13:04

          У меня планшет самсунг, купленный в 2026 году, после подключения к сети сразу узнает, что он в РФ и начинает ставить яндекс-браузер и алису. Я от неожиданности, аж два раза полностью сбрасывал устройство и начинал настройки с начала, и долго искал какое же приложение ставит региональный софт. Не помню уже названия, но это именно вендорское, что-то связанное с инициализацией планшета.


    1. Volttecc
      07.08.2026 13:04

      Так это вроде с 21го года законодательно обязывает производителей делать, чтобы сертификаты получать, а для вендоров просто дешевле получить сертификат через яндекс, если по договоренности поставить их ПО в систему, основной фактор как всегда денежки


  1. ifap
    07.08.2026 13:04

    Намного сложнее понять, зачем они существуют и как используются на самом деле.

    Еще сложнее в это поверить...


    1. alexEtse
      07.08.2026 13:04

      Еще интереснее, что скорее всего изложенное - правда, только правда, ничего кроме правды... Умолчали лишь про то, вся ли это правда.


  1. Tirarex
    07.08.2026 13:04

    Выложите исходники браузера в опенсорс, что бы после сборки он байт в байт сходился с тем что вы устанавливаете людям на пк. Пусть независимые фирмы проведут анализ + нейронки типа Fable, и выдадут вердикт об безопасности. И я поверю. А пока этот пост лишь отмазки которые не отвечают и на половину вопросов которые были подняты в разгромной статье.

    UPD: Ого как быстро минусов наставили, а статья меньше чем за час получила 30+ голосов, для хабра это очень жирные показатели, жирнее чем у большинства статей с очень больными для нашего общества темами. Какое то чудо чудное я бы сказал.


    1. ru1z
      07.08.2026 13:04

      статья меньше чем за час получила 30+ голосов

      Ну для яндекса наверное может быть, сотрудники то да се. Бывает через пять минут в проходной статье - вот это странное.

      быстро минусов наставили

      Поправил

      Имхо, яндекс столько глупостей наделал, хоть исходники публикуй - доверия к собранному продукту подорвано.


    1. Moog_Prodigy
      07.08.2026 13:04

      Ваши минусы - это "кого надо" минусы, а здравомыслящих людей тут все же побольше, вот, пока.


    1. HiItsYuri
      07.08.2026 13:04

      Так сливали репу пару лет назад, натравите да и поищите.


  1. kneaded
    07.08.2026 13:04

    Сразу оговоримся: автор не указал версии приложений, которые анализировал, поэтому в точности воспроизвести его опыт невозможно. Для разбора мы использовали актуальные версии Яндекс Браузера и приложения Яндекс из Google Play. Все описанные ниже механизмы можно проверить самостоятельно.

    И поэтому вы тоже не стали указывать версии.

    С учётом того, что статьи внутри крупных компаний проверяются перед публикацией, и проверяться может долго, актуальная версия для ответного поста это где-то январь 2026 года


    1. fedotovartuom76
      07.08.2026 13:04

      Указали же, что актуальные из Google Play. Как может быть версия от января 2026 года, если статья, на которую они отвечают, — от 3 августа?


      1. kneaded
        07.08.2026 13:04

        Согласен, тут для утрирования я это применил, а с учётом ежедневных у них апдейтов, то какую версию они считают актуальной? 3 августа? Вчера? Сегодня? А сегодня после публикации статьи выходило уже обновление приложений? Если они переопубликуют статью, так как решили внезапно доработать её, актуальной считать какую версию?

        Разработчики обычно фиксируют версии чего либо, например в Python версии библиотек и саму версию python вплоть до патча (3.8.10 например), чтобы не было двоякого чтения от простого указания python:latest


    1. BarakAdama Автор
      07.08.2026 13:04

      Можно взять версии 26.6.6 или 26.6.7 — они сейчас в плее актуальные. Ну или даже 26.6.1 — она вышла ещё месяц назад, но в ней всё аналогично.


  1. muxa_ru
    07.08.2026 13:04

    Это не постоянная запись всего звука. Буфер не отправляется на сервер целиком и не прикрепляется к каждому голосовому запросу. В production-конфигурации окно ограничено — примерно 1,5 секунды до активации и 0,5 после. Часть аудио перед командой может передаваться на сервер для проверки качества распознавания активационной фразы (online validation). Отдельный диагностический механизм может отправлять фрагмент до и после активации для анализа сбоев. Это разные механизмы, с разными настройками и транспортными путями.

    То есть, это не постоянная запись с отправкой на сервер, но любой звук попавший в смартфон до, во время или после активационной фразы может быть отправлен на сервер?


    1. Moog_Prodigy
      07.08.2026 13:04

      Да.


    1. BarakAdama Автор
      07.08.2026 13:04

      Не любой звук смартфона, а только тот, который записывался при открытом приложении и только в небольшой окрестности вокруг активационного слова. Ну и, конечно, только в том случае, если доступ к микрофону при этом выдан.


      1. muxa_ru
        07.08.2026 13:04

        при открытом приложении

        Понял, спасибо, ставить не буду.


  1. llava
    07.08.2026 13:04

    1. Petya91
      07.08.2026 13:04

      В качестве долгосрочного решения этой проблемы Google внедряет в Android 17 функцию Local Network Protection, которая будет запрашивать у пользователя явное разрешение на взаимодействие приложений с локальной сетью и портами. Так что хвост им прижмут.


      1. llava
        07.08.2026 13:04

        Но все старые андроиды продолжат страдать.


        1. Petya91
          07.08.2026 13:04

          Новые тоже будут страдать, пока Гугл не заставит использовать новый api Android 17, обычно это происходит через год после выхода ОС.


  1. TheRaven
    07.08.2026 13:04

    Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.

    Какая удобная фраза. Но вот о дополнительной функциональности нам бы как раз и хотелось услышать - как на счет ответить на мой вопрос с другого вашего поста?


  1. MountainGoat
    07.08.2026 13:04

    Яндекс утонул в помойке. Там столько мусора на тебя вываливается, что уже вообще нет смысла пользоваться, и поэтому совершенно не важно, следит ли он там или нет. В прошлом году ещё использовал как почтовый ящик только для госуслуг, в этом стало невозможно пользоваться даже для этого. Да, конечно же я теперь куплю платную почту, и конечно же не у яндекса.


  1. Just_Vasya
    07.08.2026 13:04

    Был бы жив Сегалович, может Яндекс и не деградировал бы до такого состояния. Печаль...


    1. svirpen
      07.08.2026 13:04

      Если что, это при нем появились всякие Яндекс бары. Так что сомнительные методы уже тогда компания активно осваивала


  1. Advixum
    07.08.2026 13:04

    • буфер “существует только в оперативной памяти” и “не отправляется на сервер”

    • но “часть аудио перед командой может передаваться на сервер для проверки качества распознавания (online validation)”

    • и “отдельный диагностический механизм может отправлять фрагмент до и после активации”

    Вы уж со стулом-то определитесь. Большинство “опровержений” - есть переклассификация (“это не слежка, а стандартный механизм”) при подтверждении самих фактов. VPN-блокировка > сетевой код Chromium, DNS-обход > DNS-fallback, startup .mobile > приписан картам. Это не вы случайно новояз про хлопки разрабатывали?


  1. TyVik
    07.08.2026 13:04

    Не убедили.

    Вы расписали как эти фичи работают (это я и так знаю), но не объяснили почему и как они используются. Ваша статья не противоречит и не опровергает оригинальную.


  1. TIEugene
    07.08.2026 13:04

    ... не отправляется на сервер ...

    "Мамой клянусь!"


    1. exTvr
      07.08.2026 13:04

      Джентльменам верят на слово/s


  1. Alxgr
    07.08.2026 13:04

    Про десктоп. Почему Яндекс Браузер при установке без спросу копирует все закладки и прочую информацию из браузера по умолчанию? И вряд ли он делает это только в локальную копию. Слить ваши данные куда-нибудь он вполне может.

    Было бы хорошим тоном предоставить пользователю выбор "Хотите импортировать данные из другого браузера?" "Да / Нет".

    Как поступают нормальные браузеры


    1. dom1n1k
      07.08.2026 13:04

      Почему Яндекс Браузер при установке без спросу копирует все закладки и прочую информацию из браузера по умолчанию?

      Ну вот я недавно ставил десктопный ЯБ - у меня спросил.
      Там конечно в настройках куча всего, что нужно отключать.

      Но меня заинтересовал один момент: когда заходишь на лендинг, чтобы скачать установщик, рядом с кнопкой "Скачать" есть галка "Хочу помогать Яндексу". То есть помимо самого приложения, есть опция ещё до скачивания.
      Интересно, на что она влияет? В зависимости от флажка мне подсовывают разные бинарники? А может не просто разные, но ещё и (гипотетически) с прошитым айдишником?


      1. Alxgr
        07.08.2026 13:04

        недавно ставил десктопный ЯБ - у меня спросил

        Попробовал в виртуалке поставить образовательную версию (25.8.1.861-1 deb), которая выглядит чуть менее замусоренной, чем обычный ЯБ - после установки появляется окно с галочками "сделать браузером по умолчанию", "передавать статистику", затем в запущенном браузере отображется вопрос об импорте данных. Где-то год назад, когда ставил эксперименты такого не было. Хоть что-то хорошее.

        Но в качестве напоминания: если нужны сертификаты минцифры, но не хочется добавлять вектор возможной MITM атаки - можно использовать отдельный профиль в браузере или отдельный браузер, в который можно накатить серты и ходить на российские сайты через этот профиль/ браузер.


        1. llava
          07.08.2026 13:04

          Вот ещё вариант Доверие корневому сертификату с ограниченным списком хостов в Chrome. Ставил недавно бизнес версию яндекс.браузера засосало всё без спроса.


  1. Petya91
    07.08.2026 13:04

    Пользуюсь на Android Chrome, но иногда — Яндекс Браузером из-за его видеопереводчика. Как объясните передачу моих данных третьим лицам при посещении сайта, связанного с букмекером? Захожу на сайт через Яндекс Браузер, и мне через минуту приходит СМС: «Вам доступен бонус до 20 000 руб.», и так я получаю сообщения каждый день, если заходить на сайт через ваш браузер. Ни разу не был авторизован на этом сайте и не регистрировался на нем. В Chrome такого нет, поэтому делаю вывод, что Яндекс передает данные третьим лицам. Тем более у Яндекс Браузера на мобильном устройстве нет настроек конфиденциальности, как у конкурентов, и мне непонятно, почему так сложно сделать так, чтобы можно было ограничить куки, запретить доступ к камере и т. п. У любого браузера есть эта настройка, а у Яндекса — нет. Я еще не говорю про ущербную производительность и жор ОЗУ; если бы не видеопереводчик, даже не стал бы ставить.


    1. dom1n1k
      07.08.2026 13:04

      В данном случае более вероятно, что историю серфинга сливает опсос.


      1. Petya91
        07.08.2026 13:04

        А почему слив не идет через хром, а только через Я браузер?


        1. dom1n1k
          07.08.2026 13:04

          Там зависит от того, по каким критериям рекламодатель настроил отслеживание. Это официальный сервис - можно привязаться к определенным сайтам и определенной аудитории. Здесь были статьи об этом.


          1. RTFM13
            07.08.2026 13:04

            Типа, рекламодатель выставил фильтр на ЯБ? Из каких соображений?


            1. dom1n1k
              07.08.2026 13:04

              Именно на ЯБ не знаю, вряд ли, скорее там просто были ещё какие-то неочевидные критерии, типа дня недели.


            1. nikitka_rr
              07.08.2026 13:04

              Из соображений целевой аудитории. Человек из России по ЯБ очень даже вероятно. Но фактически мы не узнаем


              1. RTFM13
                07.08.2026 13:04

                Зато мы совершенно точно знаем что опсосу не нужен браузер чтобы определить расположение пользователя.


      1. wepp
        07.08.2026 13:04

        Чойта? У Яндекса есть Директ, который умеет работать с загруженной базой CRM (с номерами телефонов). Не нашёл быстро статью, но в своё время через неё пробивали примерную гео-позицию номера телефона, подгружая пачку "ненастоящих" номеров и один настоящий.

        Хотя, вспоминается, что ОпСоС там тоже участвовал (Билайн).


      1. svirpen
        07.08.2026 13:04

        Это легко проверить, используя VPN


    1. anephew
      07.08.2026 13:04

      Пользуюсь на Android Chrome, но иногда — Яндекс Браузером из-за его видеопереводчика.

      Поставьте этот скрипт/расширение в Chrome https://github.com/ilyhalight/voice-over-translation


    1. Akr0n
      07.08.2026 13:04

      Да, похоже на Яндекс. Директ + услуга слива номера от ОПСОСа. Есть методы запретить такое на уровне ОПСОСа.


  1. c0t0d0
    07.08.2026 13:04

    Поэтому браузеру важно вовремя обнаружить такие изменения и перестроить работу сети.

    Зачем браузеру надо "перестроить работу сети"? Это не его дело :)


    1. Kurochkin
      07.08.2026 13:04

      и как другие браузеры обходятся без "перестройки"...


      1. Heggi
        07.08.2026 13:04

        А кто сказал что обходятся? Написано, что этот функционал наследуется с хрома, т.е. в любом хромоподобном браузере такое есть.


    1. digrobot
      07.08.2026 13:04

      Например такой кейс: пользователь был на мобильном интернете и что-то активно качал. Тут подключился WiFi. Надо ли обрывать TCP сессии, или не надо? Должен ли это делать браузер, или ОС? Так сразу и не скажешь, надо думать.


  1. iaia
    07.08.2026 13:04

    Яндекс почтой невозможно пользоваться из-за рекламы на странице. Вы бы привлекли людей человеческим подходом если бы был основной сервис не для денег. Если бы убрали всю рекламу из почты я бы даже задумался вернуться из гугл почты. Не вернулся бы, но каплю уважения к родному сервису вы бы от меня получили.


    1. smplcd
      07.08.2026 13:04

      Волей случая имею аккаунт яндекса, веб-версия почты действительно крайне неудобная, меня Thunderbird спасает. Все почты в одном месте, удобно


      1. nidalee
        07.08.2026 13:04

        За деньги-то?


        1. smplcd
          07.08.2026 13:04

          Не могу сказать точно, но всё ж в семейной я+ подписке состою


  1. ReadOnlySadUser
    07.08.2026 13:04

    Как Алиса слышит команду, не записывая разговоры постоянно

    Мы знаем как. Вопрос в том зачем управлять окном с сервера. Ну ладно, написано, что для отладки и оптимизации в разных продуктах и условиях. Хорошо. Ограничьте сверху, типа окно больше 5 секунд не может быть например. Так ведь нет, ограничений никаких, получается нет никаких гарантий вообще

    Как Android определяет местоположение по Wi-Fi и сотовым сетям

    Мы знаем как. Вопрос в том, почему это нельзя отключить и почему об этом не предупреждают пользователя.

    Как современные приложения обрабатывают данные банковских карт

    Мы знаем как. Вопрос в том, почему реализовано не через client-side токенизацию?

    Почему браузер проверяет наличие VPN-интерфейса
    ...
    Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.

    Всё так, но если наложить этот функционал наблюдаемую реальность, подозрения вполне оправданы. Причем если бы вы написали: "мы не используем эту проверку для передачи информации о наличии VPN государственным органазм или иным третим лицам" - это значило бы одно. Но вы выбрали обтекаемую формулировку, что лишь свидетельствует против вас.

    Почему браузеру нужен резервный DNS

    Мы знаем почему. Но вопрос был в том, почему вы не используете основные DNS и всегда гоните трафик через свой.


    По остальным пунктам более или менее ответили. Да и там сами придирки странноватые)


    1. akuli
      07.08.2026 13:04

      1. вопрос был в том, почему вы не используете основные DNS и всегда гоните трафик через свой.

      в статье пишут
      >При наличии корректно настроенного системного DNS-резолвера Яндекс Браузер использует именно его и следует настройкам операционной системы.

      2. почему это нельзя отключить и почему об этом не предупреждают пользователя.

      и опять же в статье
      >Этот инструмент используется только в случае выдачи приложению доступа к геолокации.


    1. dartraiden
      07.08.2026 13:04

      Вопрос в том, почему это нельзя отключить и почему об этом не предупреждают пользователя.

      Вопрос не к Яндексу, а производителю телефона. Прошивка моего телефона при первой настройке спрашивает, как будет работать геолокация: только по GPS или же по дополнительным источникам тоже. Судя по интерфейсу, в котором эти вопросы задаются, это спрашивают гуглосервисы.

      Стороннее приложение этим управлять не может. Оно лишь запрашивает у пользователя разрешение получать данные геолокации от ОС. Какие координаты отдала ОС, такие приложение и будет использовать.


  1. IceGerda
    07.08.2026 13:04

    Не верю...


  1. Merser
    07.08.2026 13:04

    Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium, которая используется браузерами на его основе. Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.

    В смысле? А минцифры, требования отслеживать впн, блокировать доступ, методички и т.д. нам всем приснились что ли?


    1. exTvr
      07.08.2026 13:04

      нам всем приснились что ли?
      Да! Вам снится сон, чудесный сон.
      Да! Вам снится сон, чудесный сон.


    1. a3or
      07.08.2026 13:04

      А к браузерам эти требования предъявляли? Сайты же сами прекрасно справляются, видят зарубежный ip - показывают плашку.


    1. alexEtse
      07.08.2026 13:04

      В смысле? А минцифры, требования отслеживать

      Так автор же не отрицает использование проверок для этой цели. Он говорит только о механизме обнаружения. Да еще в контексте Хромиума, то есть вроде как основы именно браузера, в котором, независимо от применимости данного требования, для него вообще ничего делать не нужно (хотя, она может использоваться не только в браузере, и тогда уже может быть интереснее).

      Поэтому принцип "говорить правду, только правду, ничего кроме правды, но не всю правду" не нарушен.

      Вот если бы, например, подтвердить, что старые версии приложений не ругалась на ВПН, версии после указанного вами события - стали, то... То, скорее всего, комментировать это просто не будут.


      1. alexEtse
        07.08.2026 13:04

        Уж не знаю, кого это задело аж до минусов аж (не в коммент, разумеется - фиг бы с минусом под комментом), но не менее - подход "чтобы ввести в заблуждение - не обязательно врать (тем более, что на вранье могут поймать), достаточно сказать не всю правду" - стар как мир.

        Именно поэтому часто важно порой не то, что сказано/затронуто (в ответах ведомств, ну или вот в подобном), а что не сказано/не затронуто.

        И если в статье не упомянули про "минцифры, требования отслеживать" и не отрицали возможность использования рассматриваемых в статье механизмов для иных целей (о которых говорит автор статьи, на которую отвечают) - это всего лишь означает, что для реализации таких отслеживаний действительно не требуется вводить в приложения новые механизмы, достаточно уже существующих.


  1. masterthemac
    07.08.2026 13:04

    Одна из типичных функций — выполнение голосовых команд вроде «Позвони маме», «Позвони Ивану Петрову в Telegram» или «Набери стоматологию».

    Понятно. Действительно, функция распространенная.

    Распознать речь, определить намерение - тут обращение к серверу вопросов не вызывает.

    А сопоставить полученный от сервера ответ с адресной книгой локально нельзя?


    1. dartraiden
      07.08.2026 13:04

      Чтобы сопоставить, вы всё равно должны дать доступ к контактам. Иначе, ОС банально не даст приложению прочитать контакты. Операционная система понятия не имеет, что приложение сделает с контактами после прочтения. Может, оно их использует локально (например, клавиатура использует имена контактов для предсказания следующего слова), а может оно их передаст на сервер (как Getcontact, работа которого как раз и заключается, в том, чтобы показать, как номер обозван в чужих адресных книгах).


      1. masterthemac
        07.08.2026 13:04

        Хм.. Речь ведь шла про синхронизацию контактов с сервером, а не про то, что их прочесть надо для этого. Мне казалось, что это понятно.

        Очевидно, что нельзя сопоставить что-то с пустотой.


  1. si_12345
    07.08.2026 13:04

    Тут с яндекс броузером я обнаружил недавно, что банковские веб-приложения перестали открываться в файрфоксе - просто вешаются и все при запуске
    Не знаю, что надо почистить в файрфоксе, но в яндексе как открывалось, так и открывается


    1. TIEugene
      07.08.2026 13:04

      Chromium-GOST для таких случаев есть.


    1. FriedDumplings
      07.08.2026 13:04

      Потому что в Firefox нет очечественных сертификатов, без которых банковские сайты не работают


    1. exTvr
      07.08.2026 13:04

      банковские веб-приложения перестали открываться в файрфоксе

      Вам сюда

      Мне помогло.


    1. vesper-bot
      07.08.2026 13:04

      user-agent сменить на ЯБовский. банки стали по нему фильтровать.


  1. eps
    07.08.2026 13:04

    В этом случае речь идёт о стандартной логике сетевого стека Chromium. Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium, которая используется браузерами на его основе.

    Речь уже идёт о Яндекс-браузере. Если вы взяли чужой исходник и скомпилировали, это теперь ваш код, и вы за него отвечаете.

    «Так было в чужом исходнике, мы не стали менять» — так себе отмазка. Если функция «унаследованная», не очень нужная, и вызывает вопросы — уберите её к чертям, сообщество оценит.


  1. eps
    07.08.2026 13:04

    Почему браузеру нужен резервный DNS

    Практически любой современный браузер должен уметь разрешать доменные имена в IP-адреса.

    Подождите, разве это не задача современной операционной системы? Зачем fallback? Если системный DNS не работает, не будет работать ни одно приложение, и пользователь и так пойдёт разбираться. Почему Яндекс-браузер должен быть особенным и как-то из этого выделяться?

    Спрошу то же самое по-другому: у Яндекса под сотню приложений в магазинах. В каждом из них есть запасной DNS resolver, или это прерогатива именно браузера?


    1. alexEtse
      07.08.2026 13:04

      Подождите, разве это не задача современной операционной системы?

      Браузеры уже достаточно давно не просто умеют игнорироать настройку резолвинга операционной системы, а даже делают это по умолчанию (примерно со времени внедрения DoH; точнее, с fallback'ом на резолвинг ОС).

      Следствие: если у вас есть Split DNS, и в локалке и снаружи сайт резолвится разными IP (и нет препятствий к использованию внешних DNS-серверов) - браузер из локалки пойдёт на внешний IP, если не сделать дополнительных настроек в нём. Но на ресурс в локальной (непубличной) зоне DNS - он тоже зайдёт.

      Если задаться вопросом "а для чего еще это можно применить" - ну тут как с кухонным ножом, один хозяин им еду приготовит, а другой и зарезать кого-нибудь может. Т.е. можно для того же, для чего и другие браузеры, а можно и для чего-то другого.


    1. dartraiden
      07.08.2026 13:04

      пользователь и так пойдёт разбираться

      Довольно смело полагать, что пользователь знает вообще, что такое "DNS".

      При этом, такой пользователь легко может использовать нестандартный, непровайдерский DNS, благо современные браузеры и сама система Android по умолчанию пытаются включить "защищённый DNS".

      И когда этот защищённый DNS попадёт под блокировку Роскомнадзора, у вас, как разработчика браузера, есть три варианта:

      • вообще проигнорировать проблему: это Google включила пользователям защиту, пусть они с гуглом и выясняют, кто сломал интернет

      • понадеяться, что встроенные механизмы корректно определят нерабочесть защищённого DNS и откатятся на дефолтный, провайдерский

      • сделать свой fallback, чтобы у пользователя хоть рабочий браузер остался, через который он может найти какое-то решение


  1. Chillingwilli
    07.08.2026 13:04

    Ну если приложуху нельзя удалить, не факт что вопрос к разработчикам


  1. sabaca
    07.08.2026 13:04

    Вот думал, что мне напоминает вся эта ситуация с недоверием местным сертификатам, ПО и пр. и безоговорочным доверием всему импортному и, кажется вспомнил! :)

    Скрытый текст


    1. AlexTheCleaner
      07.08.2026 13:04

      Недоверие зиждется на общем недоверии родному государству и корпорациям (абсолютно здравом, надо заметить). Т.е. дяди из Гугла и ФБР - они где-то там далеко, а трщ майор - он где-то рядом и с радостью уцепится за любую возможность выслужиться.


      1. kenomimi
        07.08.2026 13:04

        Во-первых, это справедливо для навсегда невыездных, коих очень мало. Остальные так или иначе выезжают. Полно стран, которые куда более хардкорно драконят по "интернет-статьям" - та же Англия, например, где за прошлый год 12 тысяч осужденных только за негативные коментарии и абьюз в соцсетях. И вот вас в условном Тае задерживают для выдачи, потому что вы когда-то раздавали торренты или высказались неодобрительно в адрес какого-нибудь %роскомназдора% или глобального потепления.

        Во-вторых, для лутеров данных с хомяков нет санкций и границ. Они в серой зоне. Фасад законный и красивый, но на заднем дворе живут драконы... И дурак тот, кто думает, что данные собранные условным фейсбуком, не приезжают с энной задержкой сюда. Я тут как-то поискал на испаноязычной барахолке с гугл-логином, сколько у латиносов стоят автомобили б\у... Чистая виртуалка с линуксом, хромиум, подсеть с впн - ничего не утекает гарантировано. Через пару дней на основной телефон, который прописан в гугле, начали приходить спамы и холодные звонки про покупку авто в России.


        1. ReadOnlySadUser
          07.08.2026 13:04

          Другое государство с вероятностью близкой к 100% тебе просто визу не выдаст, если ты прокосячился. Если с тебя нечего стрясти в плане политических очков, нет смысла кошмарить граждан другой страны, особенно страны-гопника.

          А что придет на ум местному полицаю и насколько лет ты присядешь - это загадка.


          1. DanielKross
            07.08.2026 13:04

            А страна гопник это какая, простите?


            1. ReadOnlySadUser
              07.08.2026 13:04

              Да в принципе любая с имперскими амбициями и любовью приходить с оружием к странам поменьше. Россия, США, Франция, Израиль, Великобритания времён колониализма.

              Так что, раз уж мы тут с большой долей вероятности граждане РФ, все мы граждане страны-гопника


          1. Ndochp
            07.08.2026 13:04

            Ну можно дать визу и посадить, см Дмитрий Скляров
            Ну и ИИшка еще фамилий накидала:
            Халед аль-Масри - Македония
            Мухаммед Абдулла Салех аль-Асад - Танзания
            Биньям Мохамед - Пакистан


      1. sabaca
        07.08.2026 13:04

        Вы упускаете очень серьёзное обстоятельство, в настоящий момент мы с тамошними товарищами майорами, де-факто, в состоянии войны. То есть Вы лично, как гражданин РФ, просто враг с которым будут бороться любыми способами. И любая информация, полученная ими, незамедлительно пойдёт в ход. И да, не следует думать что Ваша личная политическая позиция будет принята во внимание.


  1. kenomimi
    07.08.2026 13:04

    Вы пытаетесь скучным лонгридом воевать с троллем постправды, и попытка такого опровержения играет на тролля, а не против него. По его поведению в каментах было ясно, что это тролль, пришедший сочно набросить на вентилятор рейджбейт и поугарать в каментах потом своими многочисленными твинками, заодно накрутив пузомерки... Попробуйте такой же пост написать про фейсбук, например - не соберете столько каментов никогда, хотя там собирается данных куда больше, да и часто он предустановлен в системные с повышенными правами.

    Плюс у вас тоже полно постправды в статье...


  1. DirOr
    07.08.2026 13:04

    Да, так себе ответочка получилась, не убедительная. Почему проверяем VPN? Ну... мы не знаем, мы скопировали а там ... вот...

    Яндекс отстой и продукты ваши отстой, а навязчивая реклама ничего кроме отвращения не вызывает. В по-настоящему конкурентной борьбе судьба ваша предсказуема и печальна. Увы нам всем.


  1. Serax
    07.08.2026 13:04

    Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium, которая используется браузерами на его основе. Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.

    Шах и мат, подлые хейтеры! Рафик Яндекс полностью нэвиновный!


  1. Hellert
    07.08.2026 13:04

    Ого, они всё еще пытаются в damage control. Ребят, ваша конторка уже давно является объектом насмешек практически во всех сферах. От былого имени компании середины десятых годов давно ничего не осталось. Прекратите уже притворяться, что вы не марионеточная гос компания (которая еще и лоббировала блокировки всех западных платформ и месседжеров).

    Как было замечено выше, статье уже боты накрутили "плюсиков", а ребятам "минусы" накидывают после публикации комментария мгновенно. Верим.


  1. SebastianP
    07.08.2026 13:04

    может у вас что-то вдруг и сломается и тогда вам поможет наш метод.

    Но контакты и вашу позицию и т.д. мы сольем всегда.

    PS/  Живи я в США – я бы может и пользовался Яндексом /почтой/ рутубом и пр.

    Но живя в РФ странно пользоваться местным продуктом...


  1. cgvictor
    07.08.2026 13:04

    Вот сейчас вся эта история стала сильно смешнее.

    однако их назначение интерпретируется неверно

    Надо же, это не Яндекс напихал в приложение кучу сомнительных функций, количеству которых может позавидовать многое шпионское ПО. Это, оказывается, “неверно интерпретировали”.


  1. digrobot
    07.08.2026 13:04

    TLDR:
    - это для голосового помощника
    - это унаследованный код
    - все так делают



  1. iXCray
    07.08.2026 13:04

    Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium

    И блокирующую плашку “Выключите VPN”, которая не пускала в приложение Маркета, Яндекс тоже не делал - “ви всё вrёте, и наговаrиваете!”, это унаследованный код :D


  1. Rikimortuy
    07.08.2026 13:04

    Так блин, надо сначала понять, это ограничение самого приложения или конкретной прошивки