На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода.
Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK.
При реверс-инжиниринге мобильного приложения очень легко увидеть большое количество подозрительно выглядящих методов, разрешений и сетевых вызовов. Намного сложнее понять, зачем они существуют и как используются на самом деле. Поэтому мы решили разобрать основные тезисы статьи и объяснить, как эти механизмы работают на практике.
Сразу оговоримся: автор не указал версии приложений, которые анализировал, поэтому в точности воспроизвести его опыт невозможно. Для разбора мы использовали актуальные версии Яндекс Браузера и приложения Яндекс из Google Play. Все описанные ниже механизмы можно проверить самостоятельно.
Отдельно важно отметить, что механизмы, о которых идёт речь ниже, работают в рамках модели безопасности Android. Доступ к микрофону, контактам, геолокации, фотографиям и другим чувствительным данным контролируется самой операционной системой и предоставляется только после согласия пользователя. В любой момент пользователь может посмотреть, какие разрешения выданы приложению, изменить их или полностью отозвать доступ в настройках устройства.
Как Алиса слышит команду, не записывая разговоры постоянно
Современные голосовые ассистенты прослушивают звук локально на устройстве, чтобы распознать активационную фразу — например, «Алиса», «Окей, Google» или «Привет, Siri». До момента активации распознавание выполняется встроенной моделью непосредственно на устройстве и не требует постоянной передачи звука на сервер.
В приложении Яндекс и Яндекс Браузере распознавание активационной фразы работает только тогда, когда приложение активно и пользователь взаимодействует с ним. Если приложение закрыто, этот механизм не работает.
Локальная модель распознаёт активационную фразу с небольшой задержкой, из-за чего первые слова команды могли бы потеряться. Чтобы этого избежать, приложение держит в памяти ограниченный прокручиваемый буфер — он обновляется непрерывно, старые фрагменты замещаются новыми. Это не постоянная запись всего звука. Буфер не отправляется на сервер целиком и не прикрепляется к каждому голосовому запросу. В production-конфигурации окно ограничено — примерно 1,5 секунды до активации и 0,5 после. Часть аудио перед командой может передаваться на сервер для проверки качества распознавания активационной фразы (online validation). Отдельный диагностический механизм может отправлять фрагмент до и после активации для анализа сбоев. Это разные механизмы, с разными настройками и транспортными путями.
Часть этих параметров действительно может настраиваться удалённо для разных продуктов и сценариев использования — это позволяет, например, подбирать оптимальные параметры распознавания без выпуска новой версии приложения. При этом на практике используются ограниченные значения, необходимые для корректной работы голосового помощника. Вместе с тем мы понимаем, что сама возможность изменять размер буфера может вызывать вопросы у пользователей. Поэтому в одном из ближайших релизов планируем дополнительно ограничить максимально допустимый размер этого буфера на уровне приложения.
Вся работа голосового ассистента зависит от системного разрешения на использование микрофона. Если пользователь не предоставил доступ, приложение не получает аудиоданные. ОС Android и iOS показывает системный индикатор использования микрофона. Пользователи могут убедиться в этом самостоятельно в разделе «Данные» в Яндекс ID. Им доступен инструмент, где они могут проверить, какие данные хранит о них Яндекс, и удалить их при желании из разных сервисов компании.
Почему голосовому помощнику нужен нативный движок
Современные голосовые помощники обрабатывают звук не в Java-слое приложения, а в нативном коде — скомпилированной C++-библиотеке, которая связана с приложением через JNI (Java Native Interface). Такой подход широко используется в современных голосовых помощниках и мультимедийных приложениях. Он позволяет использовать общий код на разных платформах, а также удобнее развивать и поддерживать единую реализацию аудиообработки. Нативная библиотека принимает звук с микрофона, локально определяет активационную фразу, управляет сетевым соединением для отправки запроса на сервер и работает с геолокацией — когда команда пользователя требует контекста местоположения.
Такая архитектура — технический стандарт для голосовых помощников, а не особенность конкретного продукта. Google Assistant, Amazon Alexa и Apple Siri используют аналогичные нативные слои с тем же набором функций: захват аудио, локальный детектор активационной фразы, WebSocket-соединение с сервером, передача геолокации и привязка устройства к аккаунту. Без любого из этих механизмов голосовой помощник физически не может работать: нельзя обработать голосовую команду без обработки звука, нельзя ответить «где ближайшая аптека» без работы с геолокацией, нельзя связать запрос с аккаунтом без регистрации устройства. Работа всех функций зависит от системных разрешений ОС — при отказе в доступе к микрофону или геолокации соответствующие механизмы не активируются.
В рассматриваемом случае речь идёт именно об этой стандартной архитектуре. Библиотека libquarkenstein_daemons.so — нативный движок Алисы, реализующий обработку аудио, сетевое соединение и работу с геолокацией. Каждый из методов, которые можно обнаружить в коде, решает конкретную функциональную задачу: nativePushAudioData передаёт звук в локальный детектор активационной фразы, nativeConnect открывает соединение с сервером, nativeSetCurrentLocation передаёт координаты для контекстных запросов.
Как Android определяет местоположение по Wi-Fi и сотовым сетям
Современные мобильные приложения определяют местоположение не только по GPS. Один из стандартных механизмов — Wi-Fi fingerprinting (сетевое позиционирование). Устройство сканирует расположенные рядом точки доступа Wi-Fi и сравнивает их с базой, где MAC-адреса точек сопоставлены с географическими координатами. Это позволяет определять местоположение даже там, где спутниковый сигнал недоступен или недостаточно точен — например, внутри зданий, в торговых центрах, метро или плотной городской застройке.
Такой механизм встроен в мобильные операционные системы и используется большинством картографических, навигационных и других приложений, которым требуется определение геопозиции. Его работа полностью зависит от системного разрешения на доступ к местоположению: если пользователь его не выдал, сканирование не выполняется; если разрешение действует только во время использования приложения, механизм не работает в фоне.
Информация о ближайших Wi-Fi сетях используется сервисом геолокации для расчёта координат устройства и не означает формирования отдельной базы или «карты перемещений пользователя».
Помимо спутников, Android и iOS используют несколько источников геолокации: данные о подключённых сотовых вышках (Cell ID, LAC/TAC, MCC, MNC), результаты сканирования Wi-Fi-точек и данные от Bluetooth-маячков. Все эти источники работают как единая система позиционирования, которая выбирает доступные данные и комбинирует их для повышения точности. Этот механизм встроен в мобильную систему и используется каждым приложением, которому требуется определение геопозиции.
Этот инструмент используется только в случае выдачи приложению доступа к геолокации. Пассивный провайдер не даёт получить координаты в обход системы: они используются приложением только, когда сама ОС их вычислила.
Как современные приложения обрабатывают данные банковских карт
Обработка данных банковских карт — одна из наиболее жёстко регулируемых областей разработки программного обеспечения. Для этого существует международный стандарт PCI DSS (Payment Card Industry Data Security Standard), который определяет требования к хранению, передаче и обработке карточных данных.
Ключевой принцип PCI DSS заключается в том, чтобы максимально ограничить число систем и сотрудников, которые могут взаимодействовать с данными карт. Поэтому в современных платёжных системах карточные данные обрабатываются не общим бэкендом приложения, а в отдельном изолированном контуре, который проходит регулярный аудит безопасности и имеет значительно более жёсткие требования к инфраструктуре, логированию, доступам и процессам разработки.
При этом распространённое противопоставление «клиентской» и «серверной» токенизации некорректно. Токенизация всегда выполняется в сертифицированном PCI DSS-контуре — именно там реальные реквизиты карты заменяются платёжным токеном. Задача клиентского приложения состоит в безопасной передаче данных непосредственно в этот контур, минуя общие сервисы приложения.
В Яндекс Браузере и приложении Яндекса данные банковских карт передаются в отдельный сертифицированный PCI DSS-контур, а не через общий бэкенд приложения. Например, сервис startup.mobile.yandex.net, упомянутый в статье, относится к инфраструктуре SDK AppMetrica и не участвует в обработке карточных данных. Данные карт туда не передаются.
Не соответствует действительности и утверждение о том, что PAN или CVV могут оказаться в логах обычных серверов. В PCI DSS-контуре используются два независимых механизма маскирования данных карты — непосредственно в приложении и на уровне обработки логов. Дополнительно действует автоматический мониторинг с нулевым порогом срабатывания на любые признаки появления карточных данных. Помимо этого код и инфраструктура проходят регулярные проверки безопасности при каждом новом релизе командой безопасности Яндекса и внешними аудиторами в рамках ежегодной сертификации PCI DSS.
В область действия стандарта входит только сам PCI DSS-контур и ограниченный набор связанных компонентов SDK. Любые изменения в этих системах проходят обязательное согласование сотрудниками, имеющими соответствующую сертификацию и допуск. Одной из базовых целей PCI DSS как раз является минимизация числа людей и систем, имеющих доступ к данным.
На внешних мерчант-поверхностях (внешних магазинах) используется платёжная форма Яндекс Пэй, размещённая в PCI DSS-контуре. Данные карты передаются непосредственно в этот контур, где выполняется токенизация. Все компоненты также сертифицируются по PCI DSS.
Почему браузер проверяет наличие VPN-интерфейса
На всех платформах трафик передаётся через сетевые интерфейсы. Помимо привычных интерфейсов Wi-Fi и мобильной сети, существуют и виртуальные сетевые интерфейсы, которые создаются программно для решения различных задач.
Один из самых распространённых таких интерфейсов — TUN (обычно tun0). Он используется для передачи IP-трафика через виртуальный сетевой адаптер. Именно такой механизм применяют многие VPN-сервисы: после подключения VPN создаёт интерфейс tun0 и направляет через него сетевой трафик устройства.
Для браузера это означает изменение сетевой конфигурации устройства. После включения или отключения VPN могут измениться маршруты, DNS-серверы и параметры сетевых соединений. Если браузер продолжит использовать старые настройки или уже открытые соединения, часть сайтов может перестать открываться, запросы могут продолжать идти по старым маршрутам, а DNS-кэш — содержать неактуальные записи. Поэтому браузеру важно вовремя обнаружить такие изменения и перестроить работу сети.
Сетевой стек Chromium отслеживает появление и исчезновение туннельных интерфейсов, распознавая их по именному префиксу 'tun'.
cc // static bool AddressTrackerLinux::IsTunnelInterfaceName(std::string_view name) { // Linux kernel drivers/net/tun.c uses "tun" name prefix. return base::StartsWith(name, "tun"); }
Эта механика появилась в кодовой базе Chromium более десяти лет назад. На Android это способ заметить включение и отключение VPN. Вместе с туннелем меняются маршруты и настройки DNS, поэтому браузеру нужно сбросить кэш DNS и переустановить активные соединения по новым маршрутам. На Linux у такой проверки другое назначение: исключить tun из списка интерфейсов при определении наличия сети.
В этом случае речь идёт о стандартной логике сетевого стека Chromium. Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium, которая используется браузерами на его основе. Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.
Почему браузеру нужен резервный DNS
Практически любой современный браузер должен уметь разрешать доменные имена в IP-адреса. В нормальном режиме для этого используется системный DNS-резолвер, настроенный операционной системой или сетью пользователя, — например, DNS провайдера, корпоративный DNS или сервер, который пользователь указал самостоятельно.
Однако браузеры обычно предусматривают и резервный сценарий. Если системный DNS по какой-либо причине недоступен, настроен некорректно или не может выполнить разрешение имени, используется fallback DNS — заранее заданный резервный DNS-резолвер. Это позволяет избежать ситуации, когда браузер вообще перестаёт открывать сайты из-за ошибки сетевой конфигурации. Именно наличие такого резервного адреса автор разбора трактует как признак того, что браузер всегда использует «зашитый» DNS. На практике это не так.
При наличии корректно настроенного системного DNS-резолвера Яндекс Браузер использует именно его и следует настройкам операционной системы. Только если системный резолвер отсутствует или недоступен, браузер переключается на резервный (fallback) DNS-резолвер, чтобы сохранить работоспособность соединения.
Зачем современному приложению JavaScript Bridge
JavaScript Bridge — стандартный механизм связи веб-контента и приложения, используется во всех крупных мобильных экосистемах. Он позволяет веб-странице, загруженной в приложении, вызывать нативные методы — например, получить доступ к камере, контактам, файловой системе или другим системным функциям, которые обычный веб-браузер изолирует.
Сам по себе механизм не является уязвимостью; риск возникает только при сочетании двух условий: открытый интерфейс доступен всем фреймам, и в WebView загружается ненадёжный контент без проверки источника. При корректной реализации — когда интерфейс удалён перед загрузкой внешнего контента, источник проверяется, а JavaScript отключён там, где он не нужен — механизм работает штатно и не создаёт поверхности атаки.
Реалистичный сценарий атаки требует одновременно нескольких успешных обходов защиты — каждый уровень самостоятельная задача, не гарантированная одной уязвимостью.
Почему голосовому помощнику нужны контакты
Современные голосовые ассистенты работают не только с общими знаниями, но и с персональным контекстом пользователя. Одна из типичных функций — выполнение голосовых команд вроде «Позвони маме», «Позвони Ивану Петрову в Telegram» или «Набери стоматологию».
Для этого недостаточно просто открыть локальную адресную книгу. Сначала необходимо распознать речь, определить намерение пользователя и сопоставить произнесённое имя с конкретной записью. Контакты используются как персональный словарь, который помогает распознавать необычные имена, уменьшительные формы, пользовательские названия вроде «Мама» или «Стоматология», выбирать нужного человека при совпадении имён, определять подходящий номер телефона и канал связи — обычный звонок, WhatsApp, Telegram или Viber.
Именно для работы этой функции в приложении реализована синхронизация адресной книги.
В статье утверждается, что приложение регистрирует ContentObserver на адресную книгу и отправляет изменения сразу после их появления. Это не соответствует тому, как реализован механизм синхронизации.
Приложение не устанавливает постоянный ContentObserver и не отслеживает изменения контактов в реальном времени. Синхронизация запускается только при открытии интерфейса голосового ассистента и только после выполнения нескольких условий одновременно: пользователь предоставил разрешение READ_CONTACTS, выполнен вход в аккаунт, получен OAuth-токен и истёк минимальный интервал между синхронизациями.
Во время синхронизации приложение считывает текущее состояние системной адресной книги Android (ContactsContract.Data), сравнивает его с локальным снимком и вычисляет изменения. При первом запуске может быть передана вся адресная книга, а в дальнейшем обычно передаются только добавленные, изменённые и удалённые записи. Само изменение контакта не приводит к немедленной отправке данных на сервер.
Отдельно в статье говорится, что приложение читает номера из WhatsApp, Telegram и Viber. Здесь также важно уточнить, как работает этот механизм.
Приложение не обращается к внутренним данным мессенджеров и не получает доступа к переписке или их внутренним базам данных. Оно работает только с системной адресной книгой Android (ContactsProvider), где для одного контакта могут храниться несколько способов связи. Если WhatsApp, Telegram или Viber опубликовал для контакта строку соответствующего MIME-типа в системной адресной книге, приложение может прочитать её и использовать как один из доступных способов связи. Доступа к переписке и внутренним базам мессенджеров это не даёт.
В статье также перечисляется большой набор данных, которые якобы передаются на сервер: email, почтовые адреса, фотографии, организации и журнал звонков. На практике здесь смешаны реально используемые и неиспользуемые поля.
Для работы функции используются отображаемое имя, номер телефона и его тип, системные идентификаторы контакта, тип и имя аккаунта адресной книги, а также служебные поля timesContacted и lastTimeContacted, отражающие количество взаимодействий и время последнего обращения к контакту. Эти поля являются агрегированными метаданными Android и не представляют собой журнал звонков или историю общения.
Изменения адресной книги действительно сериализуются в Protocol Buffers и передаются по защищённому HTTPS-соединению с OAuth-авторизацией. Имена и номера телефонов не хэшируются, поскольку серверу необходимы сами значения для распознавания голосовой команды и выбора нужного контакта. Это является частью реализации функции голосовых звонков, а не механизмом непрерывного наблюдения за адресной книгой.
Как приложения собирают диагностические логи
Современные мобильные приложения собирают собственные логи — технические записи о событиях, ошибках и состоянии программы в момент работы. Это стандартная практика разработки и поддержки: без логов команда не может понять, почему приложение упало у конкретного пользователя, какая функция сработала некорректно или где произошёл сбой в цепочке вызовов. Сбор логов встроен в платформу Android на уровне системы — системный сервис logcat записывает сообщения от всех процессов, а приложение может читать собственный лог через вызов Runtime.getRuntime().exec("logcat ...") или через API android.util.Log.
На современном Android (начиная с версии 4.1, которая вышла ещё в 2012 году) доступ к чужим логам закрыт на уровне системы: без специального разрешения READ_LOGS, которое нашему приложению не выдаётся, читать логи других приложений невозможно. То есть механизм собирает исключительно события самого приложения — не банков, не мессенджеров, ничьих других.
Что касается AES-шифрования и отправки на сервер — это стандартный транспортный механизм для сбора диагностических данных. Логи шифруются при передаче, чтобы защитить их от перехвата на сетевом уровне, и отправляются на сервер аналитики для обработки инженерной командой. Это не отличается от того, как любое крупное приложение передаёт диагностическую телеметрию и crash-репорты.
Почему Android требует объявлять другие приложения
Начиная с Android 11 приложения по умолчанию не могут получать информацию обо всех установленных приложениях на устройстве. Вместо этого операционная система ввела механизм Package Visibility: если приложение хочет проверить наличие другого приложения или передать ему действие через Intent, оно должно заранее объявить это в манифесте с помощью секции <queries>.
Такой механизм используется практически всеми современными Android-приложениями. Он необходим для работы базовых пользовательских сценариев: открыть ссылку во внешнем приложении, показать список приложений для шеринга файла, отправить письмо через установленный почтовый клиент, открыть страницу приложения в магазине, импортировать данные из другого браузера или определить браузер по умолчанию.
Именно поэтому <queries> содержит не только конкретные пакеты, но и типы Intent (VIEW, SEND, SENDTO, GET_CONTENT, PICK, DIAL и другие), которые позволяют Android определить приложения, способные обработать соответствующее действие.
В Яндекс Браузере и приложении Яндекс используется именно этот стандартный механизм Android. Приложение не запрашивает разрешение QUERY_ALL_PACKAGES, которое предоставляет доступ ко всему списку установленных приложений и требует отдельного рассмотрения Google Play. Вместо этого объявляется ограниченный набор пакетов и типов Intent, необходимых для конкретных пользовательских функций.
Например, браузеру необходимо определить, какие браузеры установлены на устройстве, чтобы предложить импорт данных, корректно работать со сценарием выбора браузера по умолчанию или открыть ссылку в нужном приложении. Аналогично при использовании функции «Поделиться» Android должен знать, какие приложения способны принять изображение, ссылку или файл. Именно поэтому в <queries> присутствуют популярные мессенджеры, почтовые клиенты и социальные сети.
Отдельные записи появляются не только в коде самого приложения, но и автоматически добавляются сторонними SDK на этапе сборки приложения. Например, некоторые пакеты используются SDK для авторизации, оплаты, магазинов приложений или других встроенных компонентов. В итоговом манифесте такие записи объединяются автоматически, поэтому список <queries> представляет собой совокупность собственных зависимостей приложения и используемых библиотек.
Само наличие пакета в <queries> не означает постоянный мониторинг установленных приложений и не предоставляет доступ к данным других приложений, их истории, переписке или содержимому. Этот механизм лишь позволяет обратиться к Android с вопросом, установлено ли конкретное приложение или существует ли приложение, способное обработать определённый Intent.
Отдельно в статье упоминается Mediascope AppMeter. Это приложение используется участниками официальной панели Mediascope для измерения использования сервисов. Браузер учитывает его наличие только для корректной работы режима измерений у пользователей, добровольно участвующих в исследованиях. Это не означает сбор информации о наличии AppMeter у всех пользователей и не является механизмом массового сканирования установленных приложений.
Зачем приложениям удалённая конфигурация
Современные мобильные приложения настраивают своё поведение не только через код, зашитый в бинарник, но и через удалённую конфигурацию (remote config). Это набор флагов и параметров, которые хранятся на сервере и скачиваются приложением при запуске или периодически. Каждый флаг включает, отключает или изменяет конкретную функцию — без выпуска новой версии в магазин приложений.
Это позволяет постепенно раскатывать новые функции, проводить A/B-тесты и — что особенно важно для пользователей — быстро реагировать на ошибки без выпуска новой версии.
Каждый флаг решает конкретную продуктовую задачу; настройки, связанные с разрешениями и безопасностью, работают в рамках политик Android и Google Play.
При этом возможности remote config принципиально ограничены. Он не может загрузить в приложение новый код, получить дополнительные системные разрешения или обойти модель безопасности Android. Политики магазина приложений прямо запрещают загрузку и выполнение нового исполняемого кода в обход процесса публикации. Чтобы изменить поведение приложения за пределами уже реализованных возможностей, необходимо выпустить новую версию и пройти модерацию Google Play.
Сервер может изменить только параметры тех функций, которые уже присутствуют в установленной версии приложения и работают в рамках разрешений, предоставленных пользователем. Именно поэтому наличие большого количества флагов не означает возможности удалённо включить произвольную функциональность.
Иными словами, remote config управляет поведением приложения, но не может расширить его возможности. Если функциональности нет в установленной версии приложения, удалённо включить её невозможно.
Заключение или почему одного реверс-инжиниринга недостаточно
Реверс-инжиниринг — важный инструмент исследования программного обеспечения. Он помогает находить ошибки, проверять безопасность приложений и лучше понимать, как устроены современные системы. Но сам по себе найденный фрагмент кода, сетевой запрос или разрешение ещё не говорят о том, как приложение работает на практике.
Чтобы сделать корректный вывод, недостаточно обнаружить метод, библиотеку или параметр конфигурации. Необходимо проследить весь путь выполнения: при каких условиях код вызывается, какие системные разрешения требуются, какие данные действительно передаются, как они обрабатываются и какие механизмы защиты при этом используются. Без этого легко принять стандартный механизм Android, Chromium или сторонней библиотеки за «скрытую функцию» приложения.
Именно поэтому анализ современных мобильных приложений требует не только навыков реверс-инжиниринга, но и понимания архитектуры мобильных платформ, сетевых протоколов, SDK и отраслевых стандартов безопасности.
Надеемся, этот разбор помог показать, насколько важно учитывать весь технический контекст и не делать выводы по отдельным фрагментам кода.
Комментарии (116)

ZudaR
07.08.2026 13:04Как же они пытаются защититься.
Я все равно не буду использовать ваш браузер
Gasnopf
07.08.2026 13:04Дело каждого, не хочешь пользоваться удобством, никто не заставляет, удачи с сертификатом минцифр))

BSOZ
07.08.2026 13:04Корпоративные сертификаты Минцифры стоят из коробки. Госуслуги и банки работают без плясок с бубном и ручной установки рутовых сертификатов.
Gecko в Firefox спотыкается на тяжелых JS-скриптах и современных веб-приложениях, Blink в Яндекс Браузере перемалывает любой код без лагов и фризов. Firefox не способен нативно перевести и озвучить видео с YouTube или Coursera. Яндекс Браузер делает двухканальный закадровый перевод на лету. Лиса так умеет? Нет, ей нужны костыли из расширений.
В Хроме до сих пор нет нативного ИИ. Чтобы получить саммари лонгрида или нормальный перевод видео, тебе нужно ставить сомнительные плагины, которые крадут сессии. В Яндексе нейросети YandexGPT вшиты в ядро и переводят стримы на лету.
Пока в других браузерах видеохостинг превратился в мертвое слайд-шоу, а гики судорожно патчат GoodbyeDPI и крутят конфиги, Яндекс Браузер нативно справляется со скоростью загрузки. Видео грузятся в 4K без фризов.

slashfast
07.08.2026 13:04Вот после прочтения таких комментариев я жалею, что у меня минусовая карма...

bal1bes
07.08.2026 13:04И все эти плюсы убиваются тем что доступ к твоей истории посещений, че ты пишешь в формах и т.д. имеют 3 лица, которые по сути могут продать данные, ведь мы в России живем же

funnycar
07.08.2026 13:04А что плохого в добавлении нужного функционала через дополнения? Вот озвучка в мобильном фаерфоксе, то же самое есть в пк версии.


exTvr
07.08.2026 13:04Вы б лучше научились не пихать свои стринги под нос пользователю несколько раз в день (Ну поставь! Ну установи, ну позязязя. Тебе что - тебе трудно что ли? А за триста рублей поставишь?) и такая вот хренотень - каждый день, целый день.
Ну реально - теперь я его точно НЕ установлю и такое поведение будет одной из причин .

exTvr
07.08.2026 13:04Ух ты, кто-то так обиделся, что ажно чёрных шаров в неназываемое накидали?
Ну да ладно, всё проходит - пройдёт и это.
А ведь когда я давненько жаловался здесь же на это, один из представителей яндекса ответил что такого быть не должно у пользователя, постоянно залогиненного в я.аккаунт, запросил у меня все данные по браузеру и не помню ещё чего (чуть ли не группу крови и мазок) получил запрошенное и на этом фсиё.

JastixXXX
07.08.2026 13:04А приложения, которые я, просто как пользователь, без всяких танцев с бубном не могу удалить, тоже поддаются разграничениям прав системы, или у них этих самых прав немножечко больше?

А удалить то его нельзя Ну и сам факт такой предустановки без возможности удалить - все таки некрасив...

P1ngZer0
07.08.2026 13:04Так может производителю телефона написать? это же их решение не давать что-то удалять

JastixXXX
07.08.2026 13:04Половину софта от Яндекса можно удалить, а половину - нет. Производитель наверно рандом запускал, или монетку подкидывал...

HiItsYuri
07.08.2026 13:04Есть реестр, в общем пишите в спорт лото

alexerisov
07.08.2026 13:04Эм, ну да, производитель телефона просто от нечего делать определяет, какие приложения из каких стран вшить в телефон. И Яндекс конечно же не приделах, что его приложения вшиты. Вы серьёзно в мире розовых пони живёте?

Shaman_RSHU
07.08.2026 13:04Даже
adb shell pm uninstall -k --user 0 <имя_пакета>или хотя бы
adb shell pm disable-user --user 0 <имя_пакета>не помогает?

JastixXXX
07.08.2026 13:04Честно говоря, на поприще телефонов у меня квалификация низкая, на мой взгляд. Поэтому мне проще так оставить на планшете родителя, чем потенциально поломать что-то. Они не рядом живут.
На своем телефоне подобного ПО конечно же нет.

Alxgr
07.08.2026 13:04Договорнячок с производителем устройства. Таким образом пользователь становится товаром. Судя по скриншоту - почти AOSP и большой экран, недорогой планшет брендов третьего эшелона? В Pixel Tablet бы такого не завезли.
Покупайте девайсы, которые официально в стране не продаются - получаете систему без предустановленных российских приложений*. Если берете EAC - то тогда ADB в консоли или ADB App Control вам в помощь для вырезания bloatware.
* - возможно несоответствие LTE частот или отсутствие IMS профилей для VoWiFi если они вам нужны.
Та же запрещенная осуждаемая социальная сеть Цукерберга на огромном количестве устройств предустановлена и через интерфейс только "отключается", не удаляется. Яндекс этим не защищаю нисколько, но прям пустых девайсов не найти. Даже Pixel и Sony будут иметь хотя бы парочку приложений от сторонних контор. У Samsung куча "добра" от Microsoft идет из коробки.
Было бы очень хорошо при первом запуске смартфона иметь возможность выбирать minimal install, но маркетологи такое не одобрят.

JastixXXX
07.08.2026 13:04Да, вы правы - это дешевенький планшет. С тех пор беру самсунги и там нет такой фигни. Вроде как должно вылазить приложение для предустановки всякого, но на двух девайсах этого не произошло, чему могу только порадоваться.
Эх, предоставление выбора пользователю было бы и правда идеально...

Naves
07.08.2026 13:04У меня планшет самсунг, купленный в 2026 году, после подключения к сети сразу узнает, что он в РФ и начинает ставить яндекс-браузер и алису. Я от неожиданности, аж два раза полностью сбрасывал устройство и начинал настройки с начала, и долго искал какое же приложение ставит региональный софт. Не помню уже названия, но это именно вендорское, что-то связанное с инициализацией планшета.

Volttecc
07.08.2026 13:04Так это вроде с 21го года законодательно обязывает производителей делать, чтобы сертификаты получать, а для вендоров просто дешевле получить сертификат через яндекс, если по договоренности поставить их ПО в систему, основной фактор как всегда денежки

Tirarex
07.08.2026 13:04Выложите исходники браузера в опенсорс, что бы после сборки он байт в байт сходился с тем что вы устанавливаете людям на пк. Пусть независимые фирмы проведут анализ + нейронки типа Fable, и выдадут вердикт об безопасности. И я поверю. А пока этот пост лишь отмазки которые не отвечают и на половину вопросов которые были подняты в разгромной статье.
UPD: Ого как быстро минусов наставили, а статья меньше чем за час получила 30+ голосов, для хабра это очень жирные показатели, жирнее чем у большинства статей с очень больными для нашего общества темами. Какое то чудо чудное я бы сказал.

ru1z
07.08.2026 13:04статья меньше чем за час получила 30+ голосов
Ну для яндекса наверное может быть, сотрудники то да се. Бывает через пять минут в проходной статье - вот это странное.
быстро минусов наставили
Поправил
Имхо, яндекс столько глупостей наделал, хоть исходники публикуй - доверия к собранному продукту подорвано.

Moog_Prodigy
07.08.2026 13:04Ваши минусы - это "кого надо" минусы, а здравомыслящих людей тут все же побольше, вот, пока.

kneaded
07.08.2026 13:04Сразу оговоримся: автор не указал версии приложений, которые анализировал, поэтому в точности воспроизвести его опыт невозможно. Для разбора мы использовали актуальные версии Яндекс Браузера и приложения Яндекс из Google Play. Все описанные ниже механизмы можно проверить самостоятельно.
И поэтому вы тоже не стали указывать версии.
С учётом того, что статьи внутри крупных компаний проверяются перед публикацией, и проверяться может долго, актуальная версия для ответного поста это где-то январь 2026 года

fedotovartuom76
07.08.2026 13:04Указали же, что актуальные из Google Play. Как может быть версия от января 2026 года, если статья, на которую они отвечают, — от 3 августа?

kneaded
07.08.2026 13:04Согласен, тут для утрирования я это применил, а с учётом ежедневных у них апдейтов, то какую версию они считают актуальной? 3 августа? Вчера? Сегодня? А сегодня после публикации статьи выходило уже обновление приложений? Если они переопубликуют статью, так как решили внезапно доработать её, актуальной считать какую версию?
Разработчики обычно фиксируют версии чего либо, например в Python версии библиотек и саму версию python вплоть до патча (3.8.10 например), чтобы не было двоякого чтения от простого указания python:latest

BarakAdama Автор
07.08.2026 13:04Можно взять версии 26.6.6 или 26.6.7 — они сейчас в плее актуальные. Ну или даже 26.6.1 — она вышла ещё месяц назад, но в ней всё аналогично.

muxa_ru
07.08.2026 13:04Это не постоянная запись всего звука. Буфер не отправляется на сервер целиком и не прикрепляется к каждому голосовому запросу. В production-конфигурации окно ограничено — примерно 1,5 секунды до активации и 0,5 после. Часть аудио перед командой может передаваться на сервер для проверки качества распознавания активационной фразы (online validation). Отдельный диагностический механизм может отправлять фрагмент до и после активации для анализа сбоев. Это разные механизмы, с разными настройками и транспортными путями.
То есть, это не постоянная запись с отправкой на сервер, но любой звук попавший в смартфон до, во время или после активационной фразы может быть отправлен на сервер?

BarakAdama Автор
07.08.2026 13:04Не любой звук смартфона, а только тот, который записывался при открытом приложении и только в небольшой окрестности вокруг активационного слова. Ну и, конечно, только в том случае, если доступ к микрофону при этом выдан.

llava
07.08.2026 13:04А скажите что нибудь про Localhost-атака: как Meta* и Яндекс следят за пользователями Android через localhost.

Petya91
07.08.2026 13:04В качестве долгосрочного решения этой проблемы Google внедряет в Android 17 функцию Local Network Protection, которая будет запрашивать у пользователя явное разрешение на взаимодействие приложений с локальной сетью и портами. Так что хвост им прижмут.

TheRaven
07.08.2026 13:04Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.
Какая удобная фраза. Но вот о дополнительной функциональности нам бы как раз и хотелось услышать - как на счет ответить на мой вопрос с другого вашего поста?

MountainGoat
07.08.2026 13:04Яндекс утонул в помойке. Там столько мусора на тебя вываливается, что уже вообще нет смысла пользоваться, и поэтому совершенно не важно, следит ли он там или нет. В прошлом году ещё использовал как почтовый ящик только для госуслуг, в этом стало невозможно пользоваться даже для этого. Да, конечно же я теперь куплю платную почту, и конечно же не у яндекса.

Just_Vasya
07.08.2026 13:04Был бы жив Сегалович, может Яндекс и не деградировал бы до такого состояния. Печаль...

svirpen
07.08.2026 13:04Если что, это при нем появились всякие Яндекс бары. Так что сомнительные методы уже тогда компания активно осваивала

Advixum
07.08.2026 13:04буфер “существует только в оперативной памяти” и “не отправляется на сервер”
но “часть аудио перед командой может передаваться на сервер для проверки качества распознавания (online validation)”
и “отдельный диагностический механизм может отправлять фрагмент до и после активации”
Вы уж со стулом-то определитесь. Большинство “опровержений” - есть переклассификация (“это не слежка, а стандартный механизм”) при подтверждении самих фактов. VPN-блокировка > сетевой код Chromium, DNS-обход > DNS-fallback, startup .mobile > приписан картам. Это не вы случайно новояз про хлопки разрабатывали?

TyVik
07.08.2026 13:04Не убедили.
Вы расписали как эти фичи работают (это я и так знаю), но не объяснили почему и как они используются. Ваша статья не противоречит и не опровергает оригинальную.

Alxgr
07.08.2026 13:04Про десктоп. Почему Яндекс Браузер при установке без спросу копирует все закладки и прочую информацию из браузера по умолчанию? И вряд ли он делает это только в локальную копию. Слить ваши данные куда-нибудь он вполне может.
Было бы хорошим тоном предоставить пользователю выбор "Хотите импортировать данные из другого браузера?" "Да / Нет".
Как поступают нормальные браузеры


dom1n1k
07.08.2026 13:04Почему Яндекс Браузер при установке без спросу копирует все закладки и прочую информацию из браузера по умолчанию?
Ну вот я недавно ставил десктопный ЯБ - у меня спросил.
Там конечно в настройках куча всего, что нужно отключать.Но меня заинтересовал один момент: когда заходишь на лендинг, чтобы скачать установщик, рядом с кнопкой "Скачать" есть галка "Хочу помогать Яндексу". То есть помимо самого приложения, есть опция ещё до скачивания.
Интересно, на что она влияет? В зависимости от флажка мне подсовывают разные бинарники? А может не просто разные, но ещё и (гипотетически) с прошитым айдишником?
Alxgr
07.08.2026 13:04недавно ставил десктопный ЯБ - у меня спросил
Попробовал в виртуалке поставить образовательную версию (25.8.1.861-1 deb), которая выглядит чуть менее замусоренной, чем обычный ЯБ - после установки появляется окно с галочками "сделать браузером по умолчанию", "передавать статистику", затем в запущенном браузере отображется вопрос об импорте данных. Где-то год назад, когда ставил эксперименты такого не было. Хоть что-то хорошее.
Но в качестве напоминания: если нужны сертификаты минцифры, но не хочется добавлять вектор возможной MITM атаки - можно использовать отдельный профиль в браузере или отдельный браузер, в который можно накатить серты и ходить на российские сайты через этот профиль/ браузер.

llava
07.08.2026 13:04Вот ещё вариант Доверие корневому сертификату с ограниченным списком хостов в Chrome. Ставил недавно бизнес версию яндекс.браузера засосало всё без спроса.

Petya91
07.08.2026 13:04Пользуюсь на Android Chrome, но иногда — Яндекс Браузером из-за его видеопереводчика. Как объясните передачу моих данных третьим лицам при посещении сайта, связанного с букмекером? Захожу на сайт через Яндекс Браузер, и мне через минуту приходит СМС: «Вам доступен бонус до 20 000 руб.», и так я получаю сообщения каждый день, если заходить на сайт через ваш браузер. Ни разу не был авторизован на этом сайте и не регистрировался на нем. В Chrome такого нет, поэтому делаю вывод, что Яндекс передает данные третьим лицам. Тем более у Яндекс Браузера на мобильном устройстве нет настроек конфиденциальности, как у конкурентов, и мне непонятно, почему так сложно сделать так, чтобы можно было ограничить куки, запретить доступ к камере и т. п. У любого браузера есть эта настройка, а у Яндекса — нет. Я еще не говорю про ущербную производительность и жор ОЗУ; если бы не видеопереводчик, даже не стал бы ставить.

dom1n1k
07.08.2026 13:04В данном случае более вероятно, что историю серфинга сливает опсос.

Petya91
07.08.2026 13:04А почему слив не идет через хром, а только через Я браузер?

dom1n1k
07.08.2026 13:04Там зависит от того, по каким критериям рекламодатель настроил отслеживание. Это официальный сервис - можно привязаться к определенным сайтам и определенной аудитории. Здесь были статьи об этом.

RTFM13
07.08.2026 13:04Типа, рекламодатель выставил фильтр на ЯБ? Из каких соображений?

dom1n1k
07.08.2026 13:04Именно на ЯБ не знаю, вряд ли, скорее там просто были ещё какие-то неочевидные критерии, типа дня недели.

nikitka_rr
07.08.2026 13:04Из соображений целевой аудитории. Человек из России по ЯБ очень даже вероятно. Но фактически мы не узнаем

RTFM13
07.08.2026 13:04Зато мы совершенно точно знаем что опсосу не нужен браузер чтобы определить расположение пользователя.

wepp
07.08.2026 13:04Чойта? У Яндекса есть Директ, который умеет работать с загруженной базой CRM (с номерами телефонов). Не нашёл быстро статью, но в своё время через неё пробивали примерную гео-позицию номера телефона, подгружая пачку "ненастоящих" номеров и один настоящий.
Хотя, вспоминается, что ОпСоС там тоже участвовал (Билайн).

anephew
07.08.2026 13:04Пользуюсь на Android Chrome, но иногда — Яндекс Браузером из-за его видеопереводчика.
Поставьте этот скрипт/расширение в Chrome https://github.com/ilyhalight/voice-over-translation

Akr0n
07.08.2026 13:04Да, похоже на Яндекс. Директ + услуга слива номера от ОПСОСа. Есть методы запретить такое на уровне ОПСОСа.

c0t0d0
07.08.2026 13:04Поэтому браузеру важно вовремя обнаружить такие изменения и перестроить работу сети.
Зачем браузеру надо "перестроить работу сети"? Это не его дело :)

digrobot
07.08.2026 13:04Например такой кейс: пользователь был на мобильном интернете и что-то активно качал. Тут подключился WiFi. Надо ли обрывать TCP сессии, или не надо? Должен ли это делать браузер, или ОС? Так сразу и не скажешь, надо думать.

iaia
07.08.2026 13:04Яндекс почтой невозможно пользоваться из-за рекламы на странице. Вы бы привлекли людей человеческим подходом если бы был основной сервис не для денег. Если бы убрали всю рекламу из почты я бы даже задумался вернуться из гугл почты. Не вернулся бы, но каплю уважения к родному сервису вы бы от меня получили.

ReadOnlySadUser
07.08.2026 13:04Как Алиса слышит команду, не записывая разговоры постоянно
Мы знаем как. Вопрос в том зачем управлять окном с сервера. Ну ладно, написано, что для отладки и оптимизации в разных продуктах и условиях. Хорошо. Ограничьте сверху, типа окно больше 5 секунд не может быть например. Так ведь нет, ограничений никаких, получается нет никаких гарантий вообще
Как Android определяет местоположение по Wi-Fi и сотовым сетям
Мы знаем как. Вопрос в том, почему это нельзя отключить и почему об этом не предупреждают пользователя.
Как современные приложения обрабатывают данные банковских карт
Мы знаем как. Вопрос в том, почему реализовано не через client-side токенизацию?
Почему браузер проверяет наличие VPN-интерфейса
...
Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.Всё так, но если наложить этот функционал наблюдаемую реальность, подозрения вполне оправданы. Причем если бы вы написали: "мы не используем эту проверку для передачи информации о наличии VPN государственным органазм или иным третим лицам" - это значило бы одно. Но вы выбрали обтекаемую формулировку, что лишь свидетельствует против вас.
Почему браузеру нужен резервный DNS
Мы знаем почему. Но вопрос был в том, почему вы не используете основные DNS и всегда гоните трафик через свой.
По остальным пунктам более или менее ответили. Да и там сами придирки странноватые)
akuli
07.08.2026 13:041. вопрос был в том, почему вы не используете основные DNS и всегда гоните трафик через свой.
в статье пишут
>При наличии корректно настроенного системного DNS-резолвера Яндекс Браузер использует именно его и следует настройкам операционной системы.
2. почему это нельзя отключить и почему об этом не предупреждают пользователя.
и опять же в статье
>Этот инструмент используется только в случае выдачи приложению доступа к геолокации.

dartraiden
07.08.2026 13:04Вопрос в том, почему это нельзя отключить и почему об этом не предупреждают пользователя.
Вопрос не к Яндексу, а производителю телефона. Прошивка моего телефона при первой настройке спрашивает, как будет работать геолокация: только по GPS или же по дополнительным источникам тоже. Судя по интерфейсу, в котором эти вопросы задаются, это спрашивают гуглосервисы.
Стороннее приложение этим управлять не может. Оно лишь запрашивает у пользователя разрешение получать данные геолокации от ОС. Какие координаты отдала ОС, такие приложение и будет использовать.

Merser
07.08.2026 13:04Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium, которая используется браузерами на его основе. Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.
В смысле? А минцифры, требования отслеживать впн, блокировать доступ, методички и т.д. нам всем приснились что ли?

a3or
07.08.2026 13:04А к браузерам эти требования предъявляли? Сайты же сами прекрасно справляются, видят зарубежный ip - показывают плашку.

alexEtse
07.08.2026 13:04В смысле? А минцифры, требования отслеживать
Так автор же не отрицает использование проверок для этой цели. Он говорит только о механизме обнаружения. Да еще в контексте Хромиума, то есть вроде как основы именно браузера, в котором, независимо от применимости данного требования, для него вообще ничего делать не нужно (хотя, она может использоваться не только в браузере, и тогда уже может быть интереснее).
Поэтому принцип "говорить правду, только правду, ничего кроме правды, но не всю правду" не нарушен.
Вот если бы, например, подтвердить, что старые версии приложений не ругалась на ВПН, версии после указанного вами события - стали, то... То, скорее всего, комментировать это просто не будут.

alexEtse
07.08.2026 13:04Уж не знаю, кого это задело аж до минусов аж (не в коммент, разумеется - фиг бы с минусом под комментом), но не менее - подход "чтобы ввести в заблуждение - не обязательно врать (тем более, что на вранье могут поймать), достаточно сказать не всю правду" - стар как мир.
Именно поэтому часто важно порой не то, что сказано/затронуто (в ответах ведомств, ну или вот в подобном), а что не сказано/не затронуто.
И если в статье не упомянули про "минцифры, требования отслеживать" и не отрицали возможность использования рассматриваемых в статье механизмов для иных целей (о которых говорит автор статьи, на которую отвечают) - это всего лишь означает, что для реализации таких отслеживаний действительно не требуется вводить в приложения новые механизмы, достаточно уже существующих.

masterthemac
07.08.2026 13:04Одна из типичных функций — выполнение голосовых команд вроде «Позвони маме», «Позвони Ивану Петрову в Telegram» или «Набери стоматологию».
Понятно. Действительно, функция распространенная.
Распознать речь, определить намерение - тут обращение к серверу вопросов не вызывает.
А сопоставить полученный от сервера ответ с адресной книгой локально нельзя?

dartraiden
07.08.2026 13:04Чтобы сопоставить, вы всё равно должны дать доступ к контактам. Иначе, ОС банально не даст приложению прочитать контакты. Операционная система понятия не имеет, что приложение сделает с контактами после прочтения. Может, оно их использует локально (например, клавиатура использует имена контактов для предсказания следующего слова), а может оно их передаст на сервер (как Getcontact, работа которого как раз и заключается, в том, чтобы показать, как номер обозван в чужих адресных книгах).

masterthemac
07.08.2026 13:04Хм.. Речь ведь шла про синхронизацию контактов с сервером, а не про то, что их прочесть надо для этого. Мне казалось, что это понятно.
Очевидно, что нельзя сопоставить что-то с пустотой.

si_12345
07.08.2026 13:04Тут с яндекс броузером я обнаружил недавно, что банковские веб-приложения перестали открываться в файрфоксе - просто вешаются и все при запуске
Не знаю, что надо почистить в файрфоксе, но в яндексе как открывалось, так и открывается
FriedDumplings
07.08.2026 13:04Потому что в Firefox нет очечественных сертификатов, без которых банковские сайты не работают

eps
07.08.2026 13:04В этом случае речь идёт о стандартной логике сетевого стека Chromium. Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium, которая используется браузерами на его основе.
Речь уже идёт о Яндекс-браузере. Если вы взяли чужой исходник и скомпилировали, это теперь ваш код, и вы за него отвечаете.
«Так было в чужом исходнике, мы не стали менять» — так себе отмазка. Если функция «унаследованная», не очень нужная, и вызывает вопросы — уберите её к чертям, сообщество оценит.

eps
07.08.2026 13:04Почему браузеру нужен резервный DNS
Практически любой современный браузер должен уметь разрешать доменные имена в IP-адреса.
Подождите, разве это не задача современной операционной системы? Зачем fallback? Если системный DNS не работает, не будет работать ни одно приложение, и пользователь и так пойдёт разбираться. Почему Яндекс-браузер должен быть особенным и как-то из этого выделяться?
Спрошу то же самое по-другому: у Яндекса под сотню приложений в магазинах. В каждом из них есть запасной DNS resolver, или это прерогатива именно браузера?

alexEtse
07.08.2026 13:04Подождите, разве это не задача современной операционной системы?
Браузеры уже достаточно давно не просто умеют игнорироать настройку резолвинга операционной системы, а даже делают это по умолчанию (примерно со времени внедрения DoH; точнее, с fallback'ом на резолвинг ОС).
Следствие: если у вас есть Split DNS, и в локалке и снаружи сайт резолвится разными IP (и нет препятствий к использованию внешних DNS-серверов) - браузер из локалки пойдёт на внешний IP, если не сделать дополнительных настроек в нём. Но на ресурс в локальной (непубличной) зоне DNS - он тоже зайдёт.
Если задаться вопросом "а для чего еще это можно применить" - ну тут как с кухонным ножом, один хозяин им еду приготовит, а другой и зарезать кого-нибудь может. Т.е. можно для того же, для чего и другие браузеры, а можно и для чего-то другого.

dartraiden
07.08.2026 13:04пользователь и так пойдёт разбираться
Довольно смело полагать, что пользователь знает вообще, что такое "DNS".
При этом, такой пользователь легко может использовать нестандартный, непровайдерский DNS, благо современные браузеры и сама система Android по умолчанию пытаются включить "защищённый DNS".
И когда этот защищённый DNS попадёт под блокировку Роскомнадзора, у вас, как разработчика браузера, есть три варианта:
вообще проигнорировать проблему: это Google включила пользователям защиту, пусть они с гуглом и выясняют, кто сломал интернет
понадеяться, что встроенные механизмы корректно определят нерабочесть защищённого DNS и откатятся на дефолтный, провайдерский
сделать свой fallback, чтобы у пользователя хоть рабочий браузер остался, через который он может найти какое-то решение

sabaca
07.08.2026 13:04Вот думал, что мне напоминает вся эта ситуация с недоверием местным сертификатам, ПО и пр. и безоговорочным доверием всему импортному и, кажется вспомнил! :)
Скрытый текст

AlexTheCleaner
07.08.2026 13:04Недоверие зиждется на общем недоверии родному государству и корпорациям (абсолютно здравом, надо заметить). Т.е. дяди из Гугла и ФБР - они где-то там далеко, а трщ майор - он где-то рядом и с радостью уцепится за любую возможность выслужиться.

kenomimi
07.08.2026 13:04Во-первых, это справедливо для навсегда невыездных, коих очень мало. Остальные так или иначе выезжают. Полно стран, которые куда более хардкорно драконят по "интернет-статьям" - та же Англия, например, где за прошлый год 12 тысяч осужденных только за негативные коментарии и абьюз в соцсетях. И вот вас в условном Тае задерживают для выдачи, потому что вы когда-то раздавали торренты или высказались неодобрительно в адрес какого-нибудь %роскомназдора% или глобального потепления.
Во-вторых, для лутеров данных с хомяков нет санкций и границ. Они в серой зоне. Фасад законный и красивый, но на заднем дворе живут драконы... И дурак тот, кто думает, что данные собранные условным фейсбуком, не приезжают с энной задержкой сюда. Я тут как-то поискал на испаноязычной барахолке с гугл-логином, сколько у латиносов стоят автомобили б\у... Чистая виртуалка с линуксом, хромиум, подсеть с впн - ничего не утекает гарантировано. Через пару дней на основной телефон, который прописан в гугле, начали приходить спамы и холодные звонки про покупку авто в России.

ReadOnlySadUser
07.08.2026 13:04Другое государство с вероятностью близкой к 100% тебе просто визу не выдаст, если ты прокосячился. Если с тебя нечего стрясти в плане политических очков, нет смысла кошмарить граждан другой страны, особенно страны-гопника.
А что придет на ум местному полицаю и насколько лет ты присядешь - это загадка.

DanielKross
07.08.2026 13:04А страна гопник это какая, простите?

ReadOnlySadUser
07.08.2026 13:04Да в принципе любая с имперскими амбициями и любовью приходить с оружием к странам поменьше. Россия, США, Франция, Израиль, Великобритания времён колониализма.
Так что, раз уж мы тут с большой долей вероятности граждане РФ, все мы граждане страны-гопника

Ndochp
07.08.2026 13:04Ну можно дать визу и посадить, см Дмитрий Скляров
Ну и ИИшка еще фамилий накидала:
Халед аль-Масри - Македония
Мухаммед Абдулла Салех аль-Асад - Танзания
Биньям Мохамед - Пакистан

sabaca
07.08.2026 13:04Вы упускаете очень серьёзное обстоятельство, в настоящий момент мы с тамошними товарищами майорами, де-факто, в состоянии войны. То есть Вы лично, как гражданин РФ, просто враг с которым будут бороться любыми способами. И любая информация, полученная ими, незамедлительно пойдёт в ход. И да, не следует думать что Ваша личная политическая позиция будет принята во внимание.

kenomimi
07.08.2026 13:04Вы пытаетесь скучным лонгридом воевать с троллем постправды, и попытка такого опровержения играет на тролля, а не против него. По его поведению в каментах было ясно, что это тролль, пришедший сочно набросить на вентилятор рейджбейт и поугарать в каментах потом своими многочисленными твинками, заодно накрутив пузомерки... Попробуйте такой же пост написать про фейсбук, например - не соберете столько каментов никогда, хотя там собирается данных куда больше, да и часто он предустановлен в системные с повышенными правами.
Плюс у вас тоже полно постправды в статье...

DirOr
07.08.2026 13:04Да, так себе ответочка получилась, не убедительная. Почему проверяем VPN? Ну... мы не знаем, мы скопировали а там ... вот...
Яндекс отстой и продукты ваши отстой, а навязчивая реклама ничего кроме отвращения не вызывает. В по-настоящему конкурентной борьбе судьба ваша предсказуема и печальна. Увы нам всем.

Serax
07.08.2026 13:04Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium, которая используется браузерами на его основе. Само наличие этого фрагмента кода не позволяет делать выводы о дополнительной функциональности приложения.
Шах и мат, подлые хейтеры!
РафикЯндекс полностью нэвиновный!

Hellert
07.08.2026 13:04Ого, они всё еще пытаются в damage control. Ребят, ваша конторка уже давно является объектом насмешек практически во всех сферах. От былого имени компании середины десятых годов давно ничего не осталось. Прекратите уже притворяться, что вы не марионеточная гос компания (которая еще и лоббировала блокировки всех западных платформ и месседжеров).
Как было замечено выше, статье уже боты накрутили "плюсиков", а ребятам "минусы" накидывают после публикации комментария мгновенно. Верим.

SebastianP
07.08.2026 13:04может у вас что-то вдруг и сломается и тогда вам поможет наш метод.
Но контакты и вашу позицию и т.д. мы сольем всегда.
PS/ Живи я в США – я бы может и пользовался Яндексом /почтой/ рутубом и пр.
Но живя в РФ странно пользоваться местным продуктом...

cgvictor
07.08.2026 13:04Вот сейчас вся эта история стала сильно смешнее.
однако их назначение интерпретируется неверно
Надо же, это не Яндекс напихал в приложение кучу сомнительных функций, количеству которых может позавидовать многое шпионское ПО. Это, оказывается, “неверно интерпретировали”.

iXCray
07.08.2026 13:04Яндекс не добавляет собственных проверок VPN поверх этого механизма — в коде присутствует унаследованная реализация Chromium
И блокирующую плашку “Выключите VPN”, которая не пускала в приложение Маркета, Яндекс тоже не делал - “ви всё вrёте, и наговаrиваете!”, это унаследованный код :D

Rikimortuy
07.08.2026 13:04Так блин, надо сначала понять, это ограничение самого приложения или конкретной прошивки


fedotovartuom76
Империя наносит ответный удар. ©