Роскомнадзор не беспокоят счётчики в секюрной зоне сайта
Иван Бегтин, директор НПО "Информационная Культура" пишет:
Пару месяцев назад я обнаружил, что Инвитро, в личном кабинете пользователя включила несколько счетчиков статистики включая WebVisor Яндекс.Метрики с записью сессий. Напомню — в личном кабинете, где все за https и "типа секюрно".
Я направил им запрос (по клику полная версия)
с вопросами — зачем они это делают и не пора ли им это прекратить. На что они отписались что отключат WebVisor, но про всё остальное — ничего. WebVisor они тоже не отключили.
Я не поленился — отправил запрос в Роскомнадзор на проведение проверки. Сотрудники Роскомнадзора поленились и переслали запрос в компанию. И когда те ответили — просто переслали ответ мне.
Без вообще каких-либо усилий и интерпретации. Ответ содержал скриншот где выключен WebVisor.
И вот захожу я в личный кабинет и первое что там всплывает
— это требование согласится с условиями использования без которого дальнейшая работа невозможна. В требования, ага, угадали, моё согласие с тем, что данные передаются третьим сторонам — компаниям владельцам счетчиков.
Напомню — если не согласиться с условиями использования, работать в личном кабинете нельзя.
Иначе говоря они существенно так усилий потратили на это всё, но не на исправление, а на слив данных компаниям владельцам счетчиков.
Roem получил ещё 1 похожее сообщение. В личном кабинете Сбербанка включена Яндекс.Метрика с enableAll и Google Analytics:
Источник: Roem.ru
Похожие новости
- [Перевод] «Призраки в коммитах 2»: пылесосим историю Git в поиске утекших секретов
- Как мы строим real-time data-пайплайны для анонимных крипто-свапалок: опыт на примере risetocrypto
- [Перевод] Ай! Не туда! Как злоупотреблять симлинками и повышать привилегии (LPE-шиться) в Windows
- Шифрование скриптов
- Vaultwarden: как я поднял свой менеджер паролей и перестал беспокоиться?
- BGGP3: Хороший тамада и конкурсы интересные
- IP-телефония в России: запрет или новые правила? Разбираемся
- Что остаётся после нас в онлайне — и как с этим быть
- Android. Кража данных через клавиатуру: миф или реальность?
- Spark_news: Продолжается рост закупок госкомпаний у самозанятых