image


Google не то, чем кажется
Дж. Ассанж


Предваряю текст цитатой небезызвестного товарища Дж.Ассанжа, издавшего в свое время книгу «When Google Met WikiLeaks» в которой описываются некоторые факты и особенности тесного взаимодействия этой компании с правительством/спецслужбами США.


В статье проведен экспресс-анализ ряда официальных российских ресурсов на наличие сторонних зарубежных трекеров, с учетом того, что в современном мире некоторым ресурсам негоже пользоваться программным обеспечением, способным «выуживать» информацию о россиянах-пользователях и особенностях их поведения и априори передавать их на «заграничные» сервера.


В мартовской статье от компании Cookiebot "Ad Tech Surveillance on the Public Sector Web" подтверждается, что более 89% сайтов правительств стран Евросоюза (belgium.be, gov.bg, gov.uk и т.д.) содержат сторонние трекеры, из которых 82% — от компании Google. Множество ресурсов ЕС, связанных с вопросами здравоохранения и обработки личных, достаточно конфиденциальных и щепетильных вопросов (беременность, рак, СПИД, психические заболевания...) также содержат множество трекеров, что противоречит не только нормам морали, но и закону ЕС об обработке персональных данных GDPR (это позволяет сторонним компаниям сделать вывод о том, что у того или иного пользователя вероятно, есть определенные проблемы или секреты, которые, как он думает, он хранит в тайне).


Известна древняя история о том, как магазин узнал о беременности пользователя-школьницы на основании косвенных признаков ее активности в интернете и прислал ей на почту соответствующие рекламные купоны, которые достал ее папа и затеял скандал в магазине. С тех пор технологии шагнули, как говорится, вперед еще дальше.


В целом, зарубежные компании, в том числе товарищи из Google, доминируют не только в ЕС, но и во всем мире. Это доказано статьей "Tracking the Trackers: Analysing the global tracking landscape with GhostRank", где проведен анализ доминирования различных трекеров в мире на основе изучения 144 млн веб-страниц ресурсов 12 стран, в том числе России. Также трекеры находятся на 77,4 процентах исследуемых страниц и позволяют отслеживать деятельность пользователя, получать некоторые данные о нем и сохранять его действия. При этом подавляющее число трекеров – зарубежного происхождения.


В этой связи заинтересовало «… а что у нас?» и я решил провести, как писал выше, экспресс-анализ некоторых официальных российских ресурсов на наличие сторонних трекеров, полагая, что негоже госресурсам пользоваться программным обеспечением, особенно зарубежным, способным «выуживать» информацию о россиянах-пользователях и особенностях их поведения и априори передавать их на «заграничные» сервера.


Для этого установил ряд браузерных расширений: – Ghostery, uBlock Origin – для Chrome, Privacy Badger, Lightbeam – для Firefox, позволяющих информировать о наличии тех или иных трекеров на посещаемых мною сайтах. При этом с помощью Lightbeam можно посмотреть графически, как связаны посещаемые ресурсы между собой «третьей» стороной. Например, пример связи нижеупоминаемых ресурсов.


image


Адреса некоторых госресурсов отсюда. Исследованы сайты Кремля, Правительства, ФСБ, СВР, МВД, ГИБДД, Минобороны, Росгвардии, МЧС, Госуслуг, Минсвязи, МИД, Минэнергетики, Ростелекома и Роскомнадзора.


Специально отмечаю, что такой анализ не предполагает активных действий на сайте, расширения пассивно анализируют информацию, которой мой браузер обменивается с сайтом и отмечает факты наличия трекера «третьей стороны» — сайты это ПО не «ломает».


Для упорядочивания информации о трекерах составил таблицу с указанием их наличия на исследуемых ресурсах (данные упрощены и «причесаны» (например, yandex.ru а не mc.yandex.ru), кому надо подробнее, может проверить с помощью расширений и иного ПО).
При этом на различных страницах сайта присутствует разный набор трекеров, что затрудняет их описание.


Цель статьи – не детальное описание фактов существования каждого типа трекера на каждом ресурсе (это задача для целого исследования а-ля Cookiebot), а оценка, как у нас обстоит ситуация с предоставлением данных о посетителях госресурсов зарубежной третьей стороне.
В таблицу занесены основные трекеры, найденные на ресурсе (на стартовых или других основных страницах, при этом их может быть больше, но они принадлежат одному владельцу). Также напомню, что doubleclick = google


Ресурс российские Зарубежные
Кремль
Правительство yandex.ru mail.ru
ФСБ
СВР
МВД yandex.ru sputnik.ru twitter.com
ГИБДД sputnik.ru google.com (скрытая recapcha)
Минобороны yandex.ru mail.ru rambler.ru google-analytics.com googletagmamanger.com
Росгвардия yandex.ru sputnik.ru cloudflare
МЧС yandex.ru mail.ru rambler.ru doubleclick.net google.com
Госуслуги yandex.ru
Минсвязи yandex.ru sputnik.ru
МИД yandex.ru
Минэнергетики yandex.ru sputnik.ru
Ростелеком yandex.ru mail.ru google.com Twitter, Facebook
Роскомнадзор yandex.ru sputnik.ru

Чтобы не показаться голословным, опишу, что же передает, например, сайт минобороны в адрес Google о пользователе, зашедшем на него, чтобы рассчитать выплаты онлайн- калькулятором на странице сайта (некоторые поля преобразованы из формализованного вида в читабельный)

www.google-analytics.com

utmwv=5.7.2 версия трекера
utms=6      количество запросов, сделанных в пределах одной сессии
utmn=2140646854 сгенерированный идентификатор
utmhn=mil.ru        сайт
utmcs=UTF-8     формат
utmsr=1920x1080 разрешение экрана
utmvp=1900x962  разрешение окна
utmsc=24-bit        глубина цвета
utmul=ru-ru     раскладка
utmdt= Калькулятор расчета субсидии для приобретения или строительства жилого помещения ...     страница сайта, на которой находится пользователь 
utmhid=818112135    сгенерированный идентификатор
utmp=/files/files/calc/     адрес посещенной страницы
utmht=13.04.2019 @ 13:30:13 дата/время посещения
utmac=UA-22580751-2     идентификатор аккаунта
utmcc=__utma%3D261091234.889931234.1543171234.1543171234.1554661234.2%3B%2B__utmz%3D261091234.1543171234.1.1.utmcsr ……      набор Google-куков, содержащих хеш домена, уникальный идентификатор пользователя, дата первого посещения ресурса, текущего посещения и некоторую другую информацию
utmu=qAAAAAAAAAAAAAAAAAAAAAEE~ служебная информация


Теоретически, Google за счет того, что на сайте нашего минобороны имеется его трекер, способен привязать id посетителя этого сайта, к другим данным, имеющимся на этот id (какие еще ресурсы посещает, чем интересуется, что «гуглит», какой почтовый адрес на gmail, если есть, тексты переписки и т.п.). Это про «заграничные трекеры».


Про сбор данных о пользователях интересно и достаточно подробно написано в статье Google Data Collection


Тот же МЧС, благодаря трекеру mail.ru, без спроса уже знает почтовый ящик на домене mail.ru человека, посетившего сайт МЧС, если до этого заходил на свою почту.


название Mpop
контент 3001305176a4f5483561246431b434566545876b164541:my-user-email@mail.ru:


В целом, ситуация не такая плохая. Главное, что в Кремле нет, да и Роскомнадзор не подкачал. Основные государственные ресурсы не используют трекеры или используют российского производства от mail.ru, sputnik и яндекса.


По поводу ресурсов, на которых обнаружены зарубежные трекеры — удивлен. С одной стороны — постоянные заявления о о том, что информационная безопасность крайне важна и некоторые деятели доводят это до паранойи, блокируя все что ни попадя, с другой — на официальных ресурсах «вражеский» код. На всякий случай проверил минобороны некоторых других стран (это быстрее, чем искать аналог зарубежные аналоги МЧС) на предмет наличия российских трекеров.


Страна Трекеры
США google analytics, gstatic, addthis, и др.
Великобритания google analytics
Германия нет трекеров
Польша googletagmananger, gstatic, cloudflare
Турция twitter
Украина google analytics, doubleclick
Грузия google analytics, doubleclick
Белоруссия googletagmananger, bitrix, yandex
Казахстан googletagmananger, yadro.ru
Китай нет трекеров

В этой связи меня посетила муза — мысль о том, что это почва для составления "IT-психологических" портретов государств, ведь:


  • Запад пользуется исключительно своими трекерами;
  • Грузия с Украиной – пользуются трекерами от Google;
  • Германия, ввиду дисциплинированности во всех отношениях (ordnung und disziplin), в том числе – инфобезопасности, как и Китай, трекеров не содержат;
  • СНГ (как и мы) не гнушается как российскими, так и американскими трекерами (кроме Украины и Грузии, предпочитающей только западное и избавляющейся от всего российского).

На месте администраторов наших ресурсов я бы все-таки убрал бы лишнее, последовав примеру Кремля, СВР и ФСБ и т.п. И Яндекса хватит для аналитики посещаемости и т.п.


Примеры сбора информации некоторыми трекерами

Google Analytics (применяет 75% сайтов в мире) – адрес и название посещенной страницы веб-ресурса, информация о браузере и устройстве, текущее местоположение (по IP), языковая раскладка, данные о поведении пользователя на веб-ресурсе;


DoubleClick (применяет 1,6 млн сайтов в мире) – аналогично, но определяет уникальное устройство по переходу по контекстной рекламе на другой ресурс.


Яндекс – метрика (вебвизор) — адрес и название посещенной страницы веб-ресурса, информация о браузере и устройстве, текущее местоположение (по IP), языковая раскладка, данные о поведении пользователя на веб-ресурсе (в том числе перемещения мыши, страницы).</cut />


Проверить, как относится к безопасности своих посетителей Wikileaks, EFF и другие относительно размещения сторонних трекеров можете сами.


Ответ

Относятся с уважением. Трекеров там нет

Комментарии (51)


  1. faoriu
    17.04.2019 10:19

    И Яндекса хватит для аналитики посещаемости

    А чем он лучше Гугла?


    1. assusdan
      17.04.2019 14:43

      А чем хуже? Для своего хобби-сайта с 200 униками в день пользуюсь обоими, яндекс выглядит куда более функциональным


      1. faoriu
        17.04.2019 23:40
        -1

        Хуже своей политизированностью.


        1. assusdan
          18.04.2019 11:23

          Почему-то аналитика яндекса мне ничего в экран не пропагандирует


          1. faoriu
            18.04.2019 15:30

            Зато Яндекс.Кошелёк блокирует сбор средств для оппозиции по первому чиху.


            1. assusdan
              20.04.2019 14:21

              И при чем тут яндекс метрика?


    1. ubongo Автор
      17.04.2019 20:50
      +1

      Ничем, хотел сказать, что если российскому госресурсу все таки нужен трекер для аналитики, то из «зол» желательно выбрать наименьшее


      1. FeNUMe
        18.04.2019 01:34
        -2

        Так они и выбрали наименьшее, шанс что гугл совместно с цру/анб воспользуется собранной статистикой явно ниже, чем то что яндекс поможет фсбшникам следить за своими гражданами и продолжить закручивать гайки.


  1. Spunreal
    17.04.2019 10:19

    Запад пользуется исключительно своими трекерами;

    Так это логично. Российские трекеры вряд ли будут рассматриваться даже если исключить всякую политику. Большинство российских продуктов предназначены для России и СНГ, западные продукты для всего мира.


    1. Alexus819
      17.04.2019 13:36
      -1

      ну это как Русский язык для русских и на англ разговаривают везде. Рубли для России и баксами можно везде расплатится… я думаю примеров может быть много, и политика (которую предлагается исключить) далеко не полсденее место занимает в «насаживании» иностранного.


      1. dom1n1k
        17.04.2019 15:04

        Насчет насаживания… Почему вы (да, вот лично вы) не говорите по-испански или по-арабски? Оба языка в мире популярнее русского. Почему в кошельке не держите юани или йены? Очень популярные валюты, посерьезнее рубля. Ответье на эти вопросы для самого себя. Это просто глобальное и локальное.


  1. foxyrus
    17.04.2019 10:29
    +2

    Кстати, все эти ресурсы должны быть заблокированы.


    1. reci
      19.04.2019 00:25

      Неплохо было бы написать письмо в Роскомнадзор или соответствующие органы с жалобой о несоблюдении закона про хранение перс. данных.


      1. ubongo Автор
        19.04.2019 07:19

        Это хорошая и правильная мысль. Надеюсь, кто-нибудь из тысяч читателей ее реализует практически


  1. fatescreen
    17.04.2019 14:11
    -1

    Использую плагин в браузере Privacy Badger, позволяет блокировать трекеры.


    1. Mur81
      17.04.2019 18:27

      Пользуетесь плагинами? Тогда у Вас тоже проблемы.


      1. fatescreen
        19.04.2019 00:06

        Благодарю, я об этом не знал.

        По иронии судьбы у меня стоит uBlock Origin, помимо того, что он работает быстрее, он в своё время понравился мне тем, что блокирует рекламу в vk.

        Наиболее простой способ обезопасить себя от упомянутой уязвимости — перейти на uBlock Origin. Этот блокировщик рекламы не поддерживает функцию $rewrite, то есть реализовать через него описанную атаку невозможно.


        1. Mur81
          19.04.2019 11:52

          Я здесь больше намекал на то, что пользуясь плагинами мы закрываемся от чего-то, но при этом открываем другой вектор атак. Не стоит про это забывать.


    1. ubongo Автор
      17.04.2019 20:52

      Только за! Да и EFF, под патронажем которого он разработан, вызывает определенное уважение (пока, по крайней мере)


  1. solariserj
    17.04.2019 16:14

    Разве аналитика запрещена?
    Если нет то какая разница чей треккер,
    если да то какая разница чей треккер — его там не должно быть.


  1. TearOfTheStar
    17.04.2019 20:52
    -2

    Хм, какой интересный, совсем не пропихивающий определённую идею, пост. А чем мне, жителю СНГ, может быть опасен трекер Тридевятого Царства? Чем он вообще может быть опасен? Что они могут сделать реально плохого? Подкинуть побольше котиков в поиск? Предложить мне ужасающе дорогой чайник? Или показать актуальные статьи про то, что мне не особо интересно? Ужасающе опасно, да.

    Повсеместная прайваси паранойя понятна и оправдана, но нужно понимать, что ваши данные из СНГ использовать зарубежом сложно, особенно, что бы вам навредить, а вот по месту жительства очень даже. Уж лучше бы написали статью про то, как регулярно сливаются данные в.ру сегменте, и никаких оплеух за это, никому не прилетает. А-то всё больше требований сюда всё тащить, а надёжной защиты п.д. никакой.

    з.ы. Вон на хабре и яндекс и мейл и гугл и фейсбук и критео и хто знает что ещё, всё заблокированно само собой, но сам факт. Яндекс и мейл меня гораздо больше напрягают, чем гугол или критео с фейсбуком.


    1. ubongo Автор
      17.04.2019 20:56
      +2

      Идей идеологических не «пропихиваю», однако думаю (как и писал), что встраивать зарубежный код на госресурсы — несколько неосмотрительно, по моему мнению. По поводу слива наших данных с наших же ресурсов (например, цена всей базы ГИБДД по Москве свежей 30-60 т.р. хоть сейчас) — разделяю вашу боль, но как с этим бороться — не знаю.


      1. TearOfTheStar
        17.04.2019 21:23
        -1

        Встраивать чужой код в свои проекты, это вообще рисково, но увы, инструментарий, ценой в миллионы, или возрастом развития в десятилетие, всегда будет лучше и безопаснее, чем шалаши из г… лины и палок. Тот же аналитикс весьма удобный инструмент для анализа и соевременной реакции на проблемы. Тем более, здесь идёт речь о пользовательской части, а не государственно-важной, с этой стороны защититься нереально, пользователи сами себя трэкают, чаще всего.


        1. ubongo Автор
          17.04.2019 21:29
          +1

          Абсолютно согласен. В миниисследовании специально проверял, может это у всех админов госресурсов подход такой и это норма. Когда понял, что на «топовых» ресурсах нет трекеров, сделал вывод, что это нормально и без чужого трекинг-кода вполне возможно обойтись


          1. TearOfTheStar
            17.04.2019 21:32

            Если есть нормальный бюджет на нормальный IT отдел, всегда можно. Но увы.


  1. ntfs1984
    17.04.2019 20:53
    -2

    Не совсем понимаю почему аналитика — это что-то плохое, чья бы она ни была, или где бы она ни была.

    Что такое «официальный сайт»? Это просто визитка той или иной службы или министерства, не имеющая практически никакого отношения к работе этого ведомства. Даже если сайт целиком и необратимо ляжет — ведомство продолжит работать.

    Сайт МинОбороны России сделан для того, чтобы народ знал, что «Первый замминистра обороны Руслан Цаликов выступил с лекцией в Военном университете», а не для того чтобы Россия успешно оборонялась от врагов, и цель админа сайта — сделать так, чтобы народу удобнее было этот сайт посещать. А с аналитикой сделать это очень удобно.

    Автор может не волноваться, Google не запустит ядерные ракеты с Сибири по Москве, через сайт МинОбороны =)


    1. ubongo Автор
      17.04.2019 21:05
      +2

      Спасибо за комментарий, но не соглашусь с Вами. Сайты Кремля и т.д. тоже нужны в первую очередь как информационный ресурс, однако трекеров на них нет, видимо администраторы заботятся об ИБ по всем аспектам. А на сайте МинОбороны, МЧС и т.д. есть и не только новостные разделы.
      Да и в целом, проблема в другом — в отношении к информационной безопасности официальных государственных ресурсов, вне зависимости от их наполнения.


  1. TLT9
    17.04.2019 21:05
    -2

    yandex.ru и mail.ru — не российские!

    Первый — нидерландский,
    второй — принадлежит налоговому резиденту Швейцарии
    через фонд с Британских Виргинских островов.


    1. ubongo Автор
      17.04.2019 21:08
      +2

      Благодарю за ремарку. Насколько я понимаю, yandex.ru и mail.ru зарегистрированы за рубежом по сугубо коммерческим/юридические нюансам, в том числе для привлечения акционеров и развития компании на международном рынке. А вот Google (или правильнее — Alphabet) — крупнейшная исключительно зарубежная (США) компания.


      1. TLT9
        17.04.2019 22:04
        -2

        В РФ у них только дешевые биороботы, нажимающие на кнопки и фирмы-однодневки с уставным капиталом, которого бы не хватило бы даже на месяц выплаты зарплаты.


        1. lostpassword
          17.04.2019 22:26
          +1

          А ну-ка, просветите-ка, пожалуйста, где у Яндекса и Мэйла не дешёвые биороботы, а Настоящие Сотрудники работают, если не в РФ? Два офиса в Москве как минимум на несколько тысяч человек, и это только штаб-квартиры Яндекса и Мэйла.


          1. TLT9
            18.04.2019 09:46
            -1

            Зайди на офсайт — там всё написано.
            Раздел «Раскрытие информации», самый первый документ.

            Мой горячий браток был о том, что тот самый Яндекс,
            который «все знают» — это нидерландская компания (Naamloze vennootschap) из аэропорта Шипхол (NL)
            «Schiphol Boulevard 165, 1118 BG Schiphol, The Netherlands»

            и все «технологии Яндекса», вся Яндекс.zoekmachine, вся рекламная сеть — всё это
            принадлежат именно тому самому Яндексу — из Koninklijke LUCHTHAVEN SCHIPHOL.
            Вся отчётность, собственнсоть, активы, все многочисленные ООО с уставным капиталом, который меньше, чем стоимость однушки в центре Мясквы — они все в собственности у

            Компания с ограниченной ответственностью «Яндекс Н.В.», Королевство Нидерланды, Голландия, Хоуг 2585, Лан Копе ван Катенбург 52, ОГРН 27265167, 100%. Зарегистрирована в соответствии с законодательством Королевства Нидерланды в Торговом Реестре под номером 27265167. Официальная информация находится на сайте ir.yandex.com/documents.cfm Конечная цепочка собственников «Яндекс Н.В.», включая бенефициаров (в том числе конечных), может меняться ежедневно по итогам торгов акциями «Яндекс Н.В.» на бирже NASDAQ. Официальная информация находится на сайте www.sec.gov/Archives/edgar/data/1513845/000104746911005463/a2204298z424b1.htm
            , а не наоборот.

            Т.е. конечная юрисдикция — офшорная и подчиняется праву метрополии,
            а не "#фстаёмскален, #далипиндосампасасать, #анало-говнет, #можемповторить" и прочие хитрые планы с гей-бложека СДЕЛАНОУНАЗ.

            Ты можешь открыть любой [юридически знаимый] документ,
            качающийся Яндекс.Чего.Угодно — и везде будет так — колониальные пустышки
            будут в 100% собственности у «королевской» (шучу, королевской вне очереди трудно стать, вот доживёт Яндекс до 2104 года — получит приставку Royal) мамы (Dutch law).

            Компания публичная, фокусов как у MAIL.RU GROUP (MRG) когда налоговый резидент Швейцарии владеет через цепочку перекрёстных дочек и бутербродов кипрским фондом, «Trident Trust Company (BVI) Limited,
            Trident Chambers,Road Town,
            PO BOX 146, Virgin Islands, British»,
            а те — британской корпорацией,
            «232 28th October Street
            Office 501
            Limassol, 3035 Cyprus»
            у Яндекса вроде нет.

            Разница между мной, тобой и бабками с лавочки только в том,
            что не каждая бабка может прямо с лавки открыть поисковик
            и посмотреть сколько процентов СБЕРБАНКа принадлежит нерезидентам

            а ты — не хочешь этого делать.
            Но бабке с лавки озвучивание заблуждения «государственный СПЁРБАНК» можно простить, а тебе вопрос
            а Настоящие Сотрудники [где] работают, если не в РФ?


            Я могу поверить, что Gregory Abovsky сидит на Льва Толстого, д. 16,
            но что до остальных Мамиллапаллей Венкатранов:
            John W Boynton, Esther Dyson, Charlie Emmitt Ryan, Rogier Rijnja
            Mr. Fenaughty has been a non-executive director since 2000 and became the Chairman of our board of directors in July 2008. Mr. Fenaughty is a co-founder,chairman of the board of directors and chief executive officer of InfiNet Wireless, a provider of wireless networking technology in Russia, as well as a co-founderand chairman of the board of the Center of Telephony Integration, a supplier of IP telephony systems. From 1993 to 2003, Mr. Fenaughty was a director of CompTek International. From 1965 to 1993, he served as president and chief executive officer of Information International. Prior to that, Mr. Fenaughty was vicepresident and general manager of the Western Division of Computer Control. Mr. Fenaughty received a bachelor's degree in engineering from Columbia Universityin 1946 and a master's degree in electrical engineering in 1947.

            Mr. Boynton has been a non-executive director since 2000. Mr. Boynton is the president of Firehouse Capital Inc., a privately held investment company withinvestments in a variety of early stage companies. He also serves on the boards of several non-profit organizations. Mr. Boynton served as a founder and managingdirector of Wilson Alan LLC from 2001 through 2006, as vice president of corporate strategy and development at Forrester Research from 1997 to 2001, as astrategy consultant with Mercer Management Consulting from 1995 to 1997, and as co-founder and president of CompTek International from 1990 to 1995.Mr. Boynton graduated from Harvard College.

            Ms. Dyson has been a non-executive director since 2006. Ms. Dyson is the executive founder of HICCup, a US non-profit dedicated to the production ofhealth and the demonstration of its financial feasibility through a five-community project called the Way to Wellville. Ms. Dyson is an active investor and boardmember in a variety of IT, health care and aerospace start-ups, and also sits on the board of Luxoft, another IT company of Russian origin. She started her career asa fact-checker for Forbes Magazine, and then spent five years as a securities analyst on Wall Street. At New Court Securities, Ms. Dyson comprised the sell-side research department, andworked on the initial public offering of Federal Express, among others. At Oppenheimer & Co., she followed the nascent software and personal computer markets.From 1982 to 2004, as the owner of EDventure Holdings, she edited its newsletter Release 1.0 and ran its annual PC Forum conference. She sold EDventure toCNET in 2004, and reclaimed the name when she left CNET at the beginning of 2007. In addition to Yandex and Luxoft, her Russian interests have includedadvisory board seats with both IBS Group and SUP/Live Journal, and investments in the technology companies Epam, Ostrovok, TerraLink, UCMS and Zingaya.In the U.S., she sits on the boards of 23andMe, Meetup, Voxiva, XCOR Aerospace and others. She was an early investor in Flickr and del.icio.us (sold to Yahoo!),Medstory and Powerset (sold to Microsoft), Brightmail (sold to Symantec), and Postini (sold to Google), among others. She is the author of «Release 2.0: A designfor living in the digital age» (1997), which has been translated into 18 languages. She earned a B.A. in economics from Harvard University.

            Mr. Rijnja has been a non-executive director since May 2013. He is an independent consultant, and served as Senior Vice President of Human Resources anda member of the executive committee at D.E Master Blenders, a Dutch public company listed on the Amsterdam Stock Exchange, from 2011 to February 2014.Prior to joining D.E Master Blenders, Mr. Rijnja served as head of the human resources departments at several international companies, including Maxeda (2008 to2011), Numico N.V. (2004 to 2008) and Amazon.com (2002 to 2004). He was previously the director of global management development at ReckittBenckiser PLC from 1998 to 2002, and a human resources manager for Nike Europe from 1996 to 1998. Mr. Rijnja held several positions at Apple between 1989and 1996 in the Netherlands and the United States. Mr. Rijnja has a degree in law studies from Leiden University in the Netherlands.

            Mr. Ryan has been a non-executive director since May 2011. A finance professional with 27 years of experience in both the Russian and internationalmarkets, Mr. Ryan co-founded United Financial Group (UFG) and became its Chairman and CEO in 1994. In 1998, Mr. Ryan initiated the New Technology Groupwithin UFG Asset Management, which sponsored an early stage technology investment in ru-Net Holdings whose investments include Yandex. In 2006, DeutscheBank acquired 100% of UFG's investment banking business, and Mr. Ryan was appointed chief country officer and CEO of Deutsche Bank Group in Russia andremained in that position until the end of 2008, when he became chairman of UFG Asset Management. From 2008 through the end of 2010, Mr. Ryan was aconsultant for Deutsche Bank. Prior to founding UFG, Mr. Ryan worked as a financial analyst with CS First Boston from 1989 to 1991 and as an associate andprincipal banker with the European Bank for Reconstruction and Development in London from 1991 to 1994. Mr. Ryan has a degree in Government from HarvardUniversity.


            1. lostpassword
              18.04.2019 09:57

              Я отлично понимаю, что головная компания может быть зарегистрирована за рубежом. Вопрос был о другом: где работают программисты, тестировщики, поддержка и так далее? Или все эти тысячи людей, которые собственно и делают продукты и сервисы (весьма неплохие, кстати), у тебя подпадают в категорию «дешевые биороботы, нажимающие на кнопки»?

              Касательно Сбербанка
              Сколько процентов акций Сбербанка принадлежит иностранным инвесторам — меня вообще не колышет. Это публичная компания, так что пусть хоть 100% за рубеж отдают. Как по мне, наличие там иностранных инвесторов — вообще очень хороший показатель. Ну и доля государства в лице ЦБ РФ там более 50%, так-то. Так что государственный он, государственный, угомонись.


              1. TLT9
                18.04.2019 12:14
                -1

                Российские (The Victoria University of Manchester Institute of Science and Technology) учёные Knight Bachelor (сэр бакалавр) PhD Andre Geim (1990*) и Knight Bachelor (сэр бакалавр) De Orde van de Nederlandse Leeuw Commandeur, Langworthy Professor Konstantin Novoselov (1999*) получили Нобелевскую премию по физике 2010.


                ага, да

                Почему Америка сливает Украину России


                1. lostpassword
                  18.04.2019 12:25

                  Вопрос повторю ещё раз, раз ты в предыдущем сообщении запутался: тысячи людей, работающих в российских офисах Яндекса и Мэйла — это для тебя «дешевые биороботы, нажимающие на кнопки»?


                  1. TLT9
                    18.04.2019 12:54
                    -1

                    Здесь (на Хабре) ни для кого не секрет, что Яндекс платит рядовым сотрудникам отнюдь не заоблачные зарплаты. Большинство работают за деньги чуть ниже рынка.

                    Если заплатишь — я за тебя погуглю даже.

                    Более того, когда началось импортозащемление — иносранная (по юрисдикции и собственникам) JetBrains здесь плакалась, что госорганы не признают её «российской».
                    При том что у них не маленький офис в СПб.

                    Яндекс открыто пишет в документах, что в РФ его держит не «рыночек» (т.е. наличие платежеспособного спроса), а тяжкое наследие мрачного тоталитарного прошлого — хорошая физ-мат-школа, оставшаяся от проклятого совка. Но всё хорошее когда-нибудь заканчивается. Греф (топ «отечественных» Яндекса и СПЁРБАНКа) не даст соврать:

                    «Нужны все специальности, нужны люди всех дарований и таланты. И не нужны нам математические школы. По-моему, это пережиток прошлого. Я категорический противник математических школ



                    Так было в Советском Союзе, и мне кажется, что это не очень хороший опыт»



                    Когда мы пытаемся сказать, что сейчас будем развивать специальности «математик» и «программист», мы попадаем ровно в такую же ловушку, как у нас было какое-то время назад с юристами и экономистами.


                    tsargrad.tv/articles/umnye-russkie-grefu-ne-nuzhny_164233


                    1. lostpassword
                      18.04.2019 13:08

                      1. Несколько офисов с кучей людей (даже если предположить, что ЗП «чуть ниже рынка») — это ни хрена не «дешевые биороботы, нажимающие на кнопки».
                      2. Мне абсолютно всё равно, где компания зарегистрирована. Если у неё есть офисы в РФ, и большинство сотрудников работает в РФ, и она платит им достойные зарплаты (+- в рынке), обеспечивает людей работой и возможностью для роста — то я такую компанию считаю российской, и считаю, что очень хорошо, что она у нас есть.
                      3. Цитата Грефа и коверкание Сбербанка никакого отношения к дискуссии не имеет.


                      1. TLT9
                        18.04.2019 13:34
                        -1

                        Мне абсолютно всё равно, где компания зарегистрирована. Если у неё есть офисы в РФ, и большинство сотрудников работает в РФ, и она платит им достойные зарплаты (+- в рынке), обеспечивает людей работой и возможностью для роста — то я такую компанию считаю российской, и считаю, что очень хорошо, что она у нас есть.


                        я такое считаю психическим отклонением.
                        Оно называется пУтриотизм.

                        Страдающие пУтриотизмом могут щетать любую компанию «российской».
                        Например, под твоё определение подходят очень многие нидерландские офшоры, требующие дешёвую рабсилу:
                        rostec auto besloten vennootschap т.п.,

                        потому что «россияне» с 2015 года по зарплате ниже КНР
                        а с 2018 — ниже некоторых африканских стран.

                        Другое дело что люди, считающие длящееся 6 лет подряд снижение зарплат
                        поводом для гордости могут быть опасны не только для себя,
                        но и для окружающих.


                        1. lostpassword
                          18.04.2019 13:45

                          А по-моему, психические отклонения тут у тебя.
                          Насколько мне известно, зарплаты в IT-компаниях только растут с каждым годом, обратных примеров не слышал пока. Так что пруфы дай, что в Яндексе и Мэйле 6 лет подряд снижаются зарплаты — или GTFO.


                          1. TLT9
                            18.04.2019 14:39

                            Работники и Яндекса и Мэйла обладают достаточно универсальными знаниями, не привязанными к конкретной локации (заводским цехам, нитке конвейера, фундаментам и станинам громадных станков и линий), поэтому при знании английского (китайского), что укзано как весьма желательное качество во многих вакансиях того же нидерландского яндекса и британско-вирджинско-островного (или кипрского?) мэйла, они обладают гораздо большей мобильностью.

                            Результат (а зачастую и процесс) труда IT-шников легко отделим от рабочего места и не нуждается (если не брать совсем экстремальный вариант в виде Роскомпозора и чебурнета) в большой on-premise-инфраструктуре — код любого стартапа может не только помещаться внутри ноута, но и работать на первых порах на нём же (в качестве прототипа конечно, если не рассматривать ноуты из hi-end-workstation или как он там называется класса).

                            И это огромная проблема (вскользь упоминаемая даже в топиках на хабре) для галер.

                            Тем более в условиях когда долларовая зарплата не растёт, а иногда и падает.

                            Например, я «перехал в Москву» на зарплату в 2,5 тыс. долларов в 2014 и половина из них была в долларах, а вторая половина — персчитывалась по курсу.
                            Сегодня за такие же и более сложные (5 лет технологии не стояли на месте) вакансии предлагают от 1,5 до 2 тыс. долларов в рублях.
                            В Яндексе и Мэйле с человеком моего возраста (знаний и опыта + не готового работать за «перспективу») вообще предпочитают не разговаривать — предложить просто нечего (и это при наличи тьмущей тьмы демпингующих каклов на Upwork!). 2Х-летний Тимлид/Архитектор Яндекса с половиной курса университета за плечами — в соседнем топике.

                            Итог — «замечательные» продукты, которыми больно и стыдно пользоваться.


                            1. lostpassword
                              18.04.2019 14:47

                              С падением долларовой зарплаты согласен. Но это не косяк Яндекса с Мейлом, а большой fail власти, после которого вся страна оказалась изрядно в жопе. Не вижу, что тут можно предъявить компаниям.


                              1. TLT9
                                18.04.2019 15:03

                                Ну Яндексу есть что предъявить, по крайней мере то, как они сглотнули уменьшение их рынка на целую срану (пусть и нищюю и вообще неудавшуюся — failed state) — это позор.

                                Могли бы судиться, — ресурсы, юрисдикция и адрес прописки (инкорпорирования) позволяет. Не факт что окупилось бы, но сам прецедент — им реально поводили ..., а они такие «ощенжал» и всё.

                                Продукты MRG как-то на ум не приходят, но

                                IMHO
                                тот же VK отлично зашёл бы на Запад (как минимум Европа) при правильном маркетинге. Пейсбук реально неудобен и нелогичен и выглядит как монструозный китайский клон втентакля (а не наоборот). Очень ограничено юзаю fb и очень редко, только для того чтобы не шокировать клиентов из первого мира.


                                1. lostpassword
                                  18.04.2019 15:07

                                  Мне почему-то кажется, что попробовали бы они судиться — и их рынок уменьшился бы ещё на одну страну, сократившись до тех самых Нидерландов. Как с VK произошло.
                                  Это же всё таки коммерческая компания, их дело — деньги зарабатывать, а не «создавать прецеденты». Nothing personal, just business.


                                  1. TLT9
                                    18.04.2019 15:31

                                    Пробки можно было бы отыграть, просто решили сглотнуть


      1. d-stream
        18.04.2019 00:50
        -1

        А вот Google (или правильнее — Alphabet) — крупнейшная исключительно зарубежная (США) компания
        Google тоже вполне можно включить в список «наших» ибо основатель из наших)

        Остальное — степень пристальности и пристрастия: в некоторых структурах для черной метки достаточно «бывшая теща ездила в турцию по турпутевке»…


      1. LeonidI
        18.04.2019 02:26
        -1

        Не важно по каким причинам, но они зарегистрированы в другом государстве.
        Это означает, что они по многим параметрам вне юрисдикции РФ и должны рассматриваться вами так же — как иностранные компании, потенциальные агенты и вероятные противники. Ну, с вашей точки зрения.

        Хотя причины, почему они зарегистрированы «там», не коммерческие и юридические, а вполне политические. Очень сложно в РФ строить бизнес — при всей стабильности в области политических свобод, наблюдаются еще и стабильные риски потерять бизнес. А если он зарегистрирован в другой стране, то ряд вопросов будет решать другой, не басманный суд.


  1. Mairon
    18.04.2019 02:17
    -1

    Ну вот, прочитают эту статью и распилят ещё миллиард (или 600 миллиардов) на импортозамещение гуглоаналитики.
    В СМИ, кстати, недавно читал, что РКН кому-то прислал страйк за нарушение закона об обработке ПД из-за использования гуглоаналитики на своем сайте. Какой-то проект Навального, если не ошибаюсь, его вроде даже забанили.
    Интересно, если написать в РКН, то забанят сайт МВД? xD


  1. rgs350
    18.04.2019 10:38

    И на станицах входа в учётную запись их полно. Вообще не понимаю зачем их всюду пихают. Каждый первый говносайтодел обязательно скажет, что получает архиважную статистику и аналитику, а по факту просто теребонькает на кол-во посетителей.


  1. Nutterix
    18.04.2019 11:59

    Автор, а можно вас попросить добавить в ваше исследование еще и ресурсы ФНС?
    Имею в виду egrul.nalog.ru и vestnik-gosreg.ru.

    Всегда вызывало удивление, в частности, наличие на последнем гугловской recaptcha.
    Зная, что в ее политике конфиденциальности прямо указано, что «пользовательские данные помогают разрабатывать новые сервисы», иронична ситуация в целом, когда пользователи сайта гос.органа для получения информации от последнего вынуждены вкладывать свои силы и время в обучение зарубежного беспилотника ))


  1. mapcuk
    18.04.2019 18:22

    Из всего перечисленного Госуслуги являются наиболее чувствительным ресурсом и у тех трекер от Яндекса, хотя уж они могли себе in-house решение сделать.
    А учитывая, что у Google есть Android (и те же Госуслуги ставятся из Google Play), Chrome, Google Pay, Карты и прочие сервисы то данных им и без трекеров хватает. А другой сегмент пользователей с Windows и Mac OS (iPhone) не знаю на сколько агрессивно следят эти господа, но думаю они майнят данные поинтереснее чем заголовки HTTP заголовки.

    Более интересным для себя возможно будет перейти на карту МИР, чтоб данные (а данные о покупке явно ценнее чем уников трекать) в Visa и MasterCard не уходили, да и комиссия за платёж останется в экономике РФ.


  1. legolegs
    19.04.2019 15:04

    Стоит отметить, что к чистым ресурсам относится Википедия. Никто посторонний не узнает, на какую тему вы решили почитать (или пописать) статью. Ну, если конечно ваш браузер вас не сдаст.