URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129610
[ Назад ]

Исходное сообщение
"Утечка содержимого внутренних Git-репозиториев компании Яндекс"

Отправлено opennews , 26-Янв-23 10:52 
Неизвестный опубликовал на форуме BreachForums архив, включающий содержимое внутренних Git-репозиториев компании Yandex. Утверждается, что утечка произошла в июле 2022 года (внутри все файлы датированы 24 февраля 2022 года)...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=58551


Содержание

Сообщения в этом обсуждении
"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 10:52 
А яндекс.фотки не уплыли? Давно хочу себе на локалхост.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Карлос Сношайтилис , 26-Янв-23 11:08 
Список сервисов в утечке:
- Search Engine and Indexing Bot
- Maps - Like Google Maps and Street View
- Alice - AI assistant like Siri / Alexa
- Taxi - Uber-like taxi service
- Direct - Ads service like Google Ads / Adwords
- Mail - Mail service like GMail
- Disk - File storage service like Google drive
- Market - Marketplace like Amazon
- Travel - Like a Booking.com plus Airplane, Train and Bus tickets
- Yandex360 - Like Google Workspaces for services on your own domain
- Cloud - Probably not all infrastructure code was leaked.
- Pay - Payment processing like Stripe, but with limited set of features
- Metrika - Like Google Analytics

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Шарп , 26-Янв-23 11:11 
Крупнейший open source релиз.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:15 
Выложите кто-нибудь на Яндекс.Диск.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 28-Янв-23 00:48 
Я выложил

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:20 
Специальная open source операция.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено nymous , 26-Янв-23 11:22 
олимпиада

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:23 
Депроприетаризация

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:01 
по-голландски :)

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:16 
Больше похоже на чей-то прощальный подарок.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Skullnet , 26-Янв-23 15:52 
FOSS - Forced Open Source Software (C)

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено fuggy , 26-Янв-23 11:17 
Ещё из интересного antiadblock

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:37 
Ну вообще-то там ещё полно всего например бек от YaPhone

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 17:41 
И что в нем интересного?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:44 
>- Search Engine and Indexing Bot

а где приписка "like google search"? Видимо там обычный поиск по каталогу предоплаченных ссылок


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:02 
> google ... поиск по каталогу предоплаченных ссылок

Так и есть, в этом и отличается от него яндекс.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:39 
То-то я смотрю когда инсталл ищешь в гугле оф.сайты в топе, а в яндыхе вечно кривые варезники обмазанные банерами и непойми чем...

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 18:05 
> В поисковой системе Google выявлено появление мошеннических рекламных записей, показываемых на первых местах поисковой выдачи и нацеленных на распространение вредоносного ПО, прикрываясь продвижением свободного графического редактора GIMP. Рекламная ссылка оформлена таким образом, что у пользователей не возникает сомнений, что переход будет осуществлён на официальный сайт проекта www.gimp.org, но на деле осуществляется проброс на подконтрольные злоумышленникам домены gilimp.org или gimp.monster.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено анон , 27-Янв-23 08:47 
Ну а в поисковой системе Яндекс выявлено появление релевантных записей, показываемых в первой десятке поисковой выдачи и не нацеленных на распространение вредоносного ПО.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 28-Янв-23 11:27 
там больше за "распространение вредоносных мыслей" трясутся, ага

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 12:36 
Mail - Mail service like GMail

Вообще то это gmail like yandex mail, потому что яндекс был раньше =)


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 11:09 
Куда они тебе уплывут, если лежат уже на дне?
Яндекс их выкинул за борт сколько уже - лет пять назад?

А яндекс-диск, который вместо - так вот он, среди тех 44гиг. Только нахрена тебе еще один дав-сервер - не знаю.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 18:06 
Эх, ностальгия. Помню свободный интернет, на яндекс фотки загружали 18+ профессиональные фото.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Alladin , 26-Янв-23 10:55 
Сказано же взлома нет, утечки нет, а значит все для OpenSource.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:02 
А где же самое тот самый алгоритм яндекс новостей?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:20 
Это не утечка, а специальная опенсоризация.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Pahanivo , 26-Янв-23 15:06 
А майорские закладки от конторы там есть?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 01-Фев-23 16:25 
Провели аудит, найди, выложи.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Sem , 26-Янв-23 18:30 
Если слил сотрудник, то никаких взломов и не требовалось.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Какие_корабли , 27-Янв-23 07:32 
А если он ещё живёт в другой стране - то практически может не бояться ответки.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 12:40 
Какая ещё ответка? Есть такое понятие как репутация.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 14:15 
Плюс реп за открытие исходников проприетарщины.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 10:57 
>внутри все файлы датированы 24 февраля 2022 года

Совпадение?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 11:06 
man touch
Я тоже всегда так делаю, чтоб затруднить ИБ угадав когда на самом деле это сперли.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:46 
Так по срезу можно примерно догадаться.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 12:01 
Не ибшнику же ж.
И примерно, это примерно ни о чем - в логах доступа это примерное искать почти безнадежная затея.

Так что все норм, пацан пришел к успеху. Жаль что пользы человечеству от его успехов наверное никакой.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:04 
Надо внутренности файлов перелопачивать. Какие изменения, когда были внесены. После даты слива, в срезе новых изменений уже не будет.

На счет пользы, вопрос спорный. Хотя, если учесть количество кода в нашем мире, то он немного "добра" за порог вынес. ИМХО навеняка там есть крупици перлов, но в таком количестве они должны быть мало заметны. Так что как обучающий материал это скорее всего малоценно. Для каких то узкоспечифических применений, да возможно.
В чем его успех, понять мне трудно. Нужно знать причины, его побудившие.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:33 
Ну так включи то место которым ты думаешь и догадайся по срезу когда был создан этот файл 20220729_add_alternative_tin_and_update_tin_type_in_clients_options.migr.yaml

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:20 
> Я тоже всегда так делаю, чтоб затруднить ИБ угадав когда на самом
> деле это сперли.

Клевый хинт... но ты палишься :)


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Кровосток , 26-Янв-23 11:07 
Не думаю. Вполне возможно, что какой-то из пригретых на тёплом месте "ценных IT кадров" необременённый любовью к Родине и моральными принципами, уехал в тёплую и демократичную страну, прихватив с собой то, что ему не принадлежит.

Ну и как истинный борец с авторитаризмом он конечно решил нанести удар по компании, которой с отвращением в сердце отдавал свои бесценные интеллектуальные потуги. Вот и вся недолга.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:12 
> которой с отвращением в сердце отдавал свои бесценные интеллектуальные потуги

И от которой, с неменьшим отвращением, получал зарплату. Не иначе как заставляли.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:12 
Ладно, это всё-таки домыслы.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено . , 26-Янв-23 11:20 
12 тыщ вы с любовью получали бы?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 11:21 
брось, у таксистов нет доступа к репо. У тех у кого есть - зарплаты не 12 тыщ.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:49 
В Яндексе монорепозиторий туда кто угодно может зайти при желании, даже уборщица.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 11:57 
ну кто ей логин-то даст?
Или он там уже дверной карточкой отпирается? Тогда, конечно, пиши пропало, у уборщицы небось самая крутая, от всех дверей.

У таксистов, кстати, никаких нет. Терпеливо ждут под дверью, когда уважаемые господа соблаговолят их впустить.
Эх, как же ж жаль что этот бизнес не отжали :-(


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено RANDOMIZE USR 15616 , 26-Янв-23 13:01 
>>ну кто ей логин-то даст?

Никто не даст. Под клавиатурой на бумажке записан.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 15:35 
Так то у бухгалтеров и кладовщиков. У них тоже нет доступа в репо. Ведь ты же не держишь свои пароли на бумажке под клавой? Постой, ох, нет... Ты бухгалтер?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 12:16 
А если кладовщик решить порефакторить код? Как он это сделает без доступа. Или зачем он на собесе про красно-черное дерево рассказывал?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Агенство интернет исследований , 26-Янв-23 12:18 
15 рублей, наверное

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено анон , 26-Янв-23 16:10 
Во всех белых ойти конторах москвы - это стандартный оклад высокооплачиваемого мидла.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:59 
> Не думаю. Вполне возможно, что какой-то из пригретых на тёплом месте "ценных IT кадров" необременённый любовью к Родине и моральными принципами, уехал в тёплую и демократичную страну, прихватив с собой то, что ему не принадлежит.

У корпораба болит душа за недополученный хозяином феррари?
То что эта конторка платила ниже рынка - скромно умолчал, да?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Кровосток , 26-Янв-23 13:44 
Ну во-первых, я не работаю и не работал никогда в яндексе.
Откуда ты вообще взял, что я как-то связан с этой компанией, кроме как использованием некоторых её сервисов?!!

Во-вторых, часть моего коммента, которая про "Родину" - это отсылка к дате, которая фигурирует выше.

В-третьих, часть которая про моральные принципы - проекция моей точки зрения, на то, что гадить работодателю - это мерзость. Не нравится работодатель - уходишь. У вас чисто договорные отношения.

И уже давным давно, ещё на пороге совершеннолетия, я сам для себя понял, что завидовать чьему-то успеху, деньгам или ещё каким-то благам, которых нет у меня - это глупо и недостойно. И это чуство мне с тех пор чуждо.

Так что про чьи-то феррари или ещё чего, что для тебя является неким "высшим благом" - рассказывай своему окружению.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:57 
> гадить работодателю - это мерзость

А работодатель - святой ангел?

> Не нравится работодатель - уходишь.

"Не нравится страна - уезжаешь. Всё просто."

> я сам для себя понял, что завидовать чьему-то успеху, деньгам

Правильно, не надо ругать чиновников за французские виллы - это всё зависть от бездуховности!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Кровосток , 26-Янв-23 14:10 
Какая разница ангел работодатель или нет? Гадить работодателю с которым ты заключил договор - это позор и клеймо на работника.

Уезжай конечно, с этим не поспоришь, главное что никто и не держит.

Ругать чиновников, которые наворовали - это не тоже самое, что владелец бизнеса "купивший или нет очередную феррари".

Твои постоянные путания тёплого с мягким - выдают в тебе одного из тех, кто потенциально может стать источником серьёзных проблем для бывшего работодателя, если в твоей судя по всему нездоровой голове возникнет мысль, что этот бывший работодатель чем-то тебя обидел.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:25 
> Какая разница ангел работодатель или нет? Гадить работодателю с которым ты заключил договор - это позор и клеймо на работника.

Сколько работодателей гадят своим сотрудникам - и ничего им не делается, цветут и пахнут.
Почему ты выгораживаешь компанию (голландскую, кстати, если вдруг ты не знал), если не яндексоид и не в курсе, что там у сотрудника произошло?

> в твоей судя по всему нездоровой голове
> необременённый любовью к Родине уехал в тёплую и демократичную страну

Это еще вопрос, чья голова нездоровая. Иди смотри телек, а то пропустишь новости на первом канале.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено OpenEcho , 26-Янв-23 16:45 
> Сколько работодателей гадят своим сотрудникам - и ничего им не делается, цветут и пахнут.

А там в контракте при устройстве на работу, тебя под дулом пистолета заставляли подписываться или в рабство просто силой взяли?

Есть те кто работают в бизнесе, а сеть те кто строит бизнес, так что если не нравятся те кто тебя кормят, ну так найди или сделай лучше, а вот если не хватает куку построить свое, тогда пакостить - тем кто кормит везде оценится как гнилота


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 22:53 
Есть такое понятие как "экономическое принуждение" - голод заставит работать! А будешь хорошо работать, у меня появится ещё одна машина)))

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Кровосток , 27-Янв-23 14:03 
> Есть такое понятие как "экономическое принуждение" - голод заставит работать! А будешь
> хорошо работать, у меня появится ещё одна машина)))

Есть такое понятие, как "порядочность".


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 29-Янв-23 00:02 
Это ты Сысоеву расскажи.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено OpenEcho , 29-Янв-23 06:02 
> Есть такое понятие как "экономическое принуждение"

Да ну!!! Прям взяли и принудили ?! И никакого выбора не было, да? Ну прям рабство...


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:55 
ну и чем ты лучше компаний которые гадят? такой же конченный и больной

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 20:46 
>Уезжай конечно, с этим не поспоришь, главное что никто и не держит.

Это пока не держат. А потом как раззз! Границы и хлопнуться. И будет как в ссср, побег из страны будет приравнен к госизмeне и караться высшей мерой наказания!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено роскомнадзор , 26-Янв-23 22:48 
> "Гадить работодателю с которым ты заключил договор - это позор и клеймо на работника. "

Молодец, хорошо ... ! Ты и сверхурочно поработаешь, а потом когда из-за переработок сляжешь - тебя уволят!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 01:39 
> Молодец, хорошо ... ! Ты и сверхурочно поработаешь, а потом когда из-за
> переработок сляжешь - тебя уволят!

Чувак, тут грузчики не тусуются.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено НН , 27-Янв-23 19:18 
>> Молодец, хорошо ... ! Ты и сверхурочно поработаешь, а потом когда из-за
>> переработок сляжешь - тебя уволят!
> Чувак, тут грузчики не тусуются.

Ошибаетесь, не стоит говорить за всех!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анононононо , 27-Янв-23 08:27 
Угу не держат

"Два этодругина-форте за этот столик..."
Отправлено Алексей , 27-Янв-23 09:42 
> Ругать чиновников, которые наворовали - это не тоже самое, что владелец бизнеса "купивший или нет очередную феррари".

Надо сюрприз отличать от подвоха,
Сюрприз - хорошо,
А подвох - это плохо!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено анон , 26-Янв-23 16:30 
"Не нравится планет - улетаешь. Всё просто."
Логика ребенка.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:11 
> необременённый любовью к Родине и моральными принципами

К какой именно "родине", Нидерландам?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Деанон , 26-Янв-23 13:38 
При устройстве на работу нужно проверять на степень перепрошивки анимэшностью, легкоранимым личинкам с богатым внутренним миром и скалящейся душонкой за спиной у окружающих такое доверять нельзя, т.к. ответственность признак зрелых людей, а не борцов с мамками и дедушками.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Деанон , 26-Янв-23 14:38 
С учетом того, что среди кучи мелких архивчиков лежит огромный на 18 ГБ frontend.tar.bz, то это может говорить о дырявой макаке.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анононононо , 27-Янв-23 08:38 
Что бы потом напрямую по abd от первого канала шить?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Проходил мимо , 27-Янв-23 12:24 
Чудо, аниме тебе чем не угодило-то?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 15:49 
Они там, в Яндексе, все такие, судя по поведению топ менеджмента.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 29-Янв-23 21:25 
> Они там, в Яндексе, все такие, судя по поведению топ менеджмента.

Остальные оттуда уже слились. Почему-то. Видя направление движения фирмы.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Alladin , 26-Янв-23 11:28 
Яндекс сказал, что все это старье!

А значит они за год код всех сервисов видимо обновили! Да, с нуля! Захотели весь код и переписали, да-да!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:51 
Так сейчас везде такие новости. Кто-то покурил в датацентре и данные утекли. Ничего интересного проходите мимо.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:19 
Поправьте опечатки в слове "продали" .

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 12:35 
> Поправьте опечатки в слове "продали" .

да ну, кто это купит-то?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:02 
Спорим что это произошло из разделения яндекса на дзен и не дзен. И общего головотяпства.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Атон , 26-Янв-23 11:13 
а зачем ты следствие поставил перед причинами?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено None , 26-Янв-23 11:35 
Учитывая внутренние даташтампы -крайне сомнительно.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:38 
Так значит головотяпство вычеркиваем.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено all_glory_to_the_hypnotoad , 26-Янв-23 18:47 
Любой разработчик из Я может выложить код, вопрос только в издержках от последствий. После рейдерского захвата Я и бегства айтишников из РФ наверняка появилось много вынужденных и раздосадованных переселенцев, которым Я и РФ уже никак не можут испортить жизнь.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 20:46 
> и бегства айтишников из РФ

Открою тебе тайну: большинство сотрудников никуда не уехали.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 20:52 
День разоблачений. Так они ничего и не выложили.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 20:59 
> День разоблачений. Так они ничего и не выложили.

Это был ответ на

> После рейдерского захвата Я и бегства айтишников из РФ наверняка появилось много вынужденных и раздосадованных переселенцев, которым Я и РФ уже никак не можут испортить жизнь.
> появилось много вынужденных
> много


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено all_glory_to_the_hypnotoad , 26-Янв-23 23:06 
Много это не большинство

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 23:11 
> Много это не большинство

Ну ок. Сколько в процентах?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 27-Янв-23 14:43 
Когда яндекс еще имел какое-то отношение к Воложу - озвучивалась "пятая часть сотрудников". С учетом таксистов или все же нет - это уж сами думайте.

Полагаю, в любом случае это без учета выведенных в независимые организации подразделений, типа кликхауса, забравших последнего разработчика и вывесивших желто-синий флаг на следующий же день.

А когда оставшимся внезапно еще и повелели возвращаться в офисы "ането" - полагаю, ситуация резко поменялась в худшую для яндекса сторону, и те кто были сравнительно лояльны, лояльны быть перестали. Ну, таксисты, понятен, остались где были.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 27-Янв-23 16:57 
> Когда яндекс еще имел какое-то отношение к Воложу - озвучивалась "пятая часть
> сотрудников". С учетом таксистов или все же нет - это уж
> сами думайте.

Кем озвучивалась? Ссылки можно.

> Полагаю, в любом случае это без учета выведенных в независимые организации подразделений,
> типа кликхауса, забравших последнего разработчика и вывесивших желто-синий флаг на следующий
> же день.

Какого последнего? Ну выделился кликхаус в отдельную компанию (хотя к этому давно все шло), ну переезали в Нидерланды, ну сказали что против чего-то, чтобы бизнес им не порезали. Все остальное твои выдумки.

> А когда оставшимся внезапно еще и повелели возвращаться в офисы "ането" -

Не все живут одни на съемной хате без вещей, жены и детей. Многие ходят в офис, потому что из дома работать не могут. У многих семья и устоявшиеся привычки и менять их просто так они не будут. Таких большинство.

> полагаю, ситуация резко поменялась в худшую для яндекса сторону, и те
> кто были сравнительно лояльны, лояльны быть перестали.

Опять же это ты полагаешь. Причем тут лоялность? Большинство как работали над проектами, так и продолжают. На уровне продукта ничего не поменялось.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено all_glory_to_the_hypnotoad , 27-Янв-23 22:14 
> Таких большинство.

Продолжаешь упорно не хотеть понимать разницу между больнинством и много. И что для слития достаточно вообще одного единственного персонажа, а даже не 'много'. Спрашивается, зачем?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 27-Янв-23 22:21 
>> Таких большинство.
> Продолжаешь упорно не хотеть понимать разницу между больнинством и много.

Продолжаешь упорно игнорировать вопрос про реальные цифры?

> И что для слития достаточно вообще одного единственного персонажа, а даже не 'много'.
> Спрашивается, зачем?

С этим я и не спорю. Просто риторика "все пропало" и "все уехали" не соответствует действительности.

Ну и справедливости ради это ДАЛЕКО не весь код. К тому же без документации. Так что каких-то проблем этот слив не доставит. Разве что найдут какие-либо уязвимости.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено all_glory_to_the_hypnotoad , 28-Янв-23 02:46 
> Продолжаешь упорно игнорировать вопрос про реальные цифры?

Напишу реальное число и что будешь делать дальше? Понятно же что начнёшь сочинять по факту, независимо от числа, втирать какую-то дичь и затыкать рот. Не вижу смысла упрощать эту иррациональную деятельность для мастера ведения диалогов 80-го уровня.

> Просто риторика "все пропало" и "все уехали" не соответствует действительности.

Ну это ты сам придумал. Много это не большинство и тем более не "все", аппетит прямо таки растёт с каждым постом. Если у тебя для 'всё пропало' нужно чтобы все уехали или меньше загадочного большинства, то, видимо, хочешь поуспокаиваться в столь непростой час.  Так это не ко мне, могу только испортить настроение.

По разным оценкам за прошлый год свалило 10-15 % айтишников, разово это дофига. Причём в этой выборке смещение в ликвидные кадры. После 2014 потихоньку сваливали несколько лет из того же Я, и сейчас будет аналогично. В 2015 Яндексу зарезали поиск в Турции, теперь собираются порезать на две компании оставив чисто российскую часть (или уже?). Из компании ушла какая-то часть людей, которые делали Яндекс Яндексом. Вероятно, в следующие лет 10 в компанию зайдут совковые управленцы и настанет полный мейл ру. Хотя Я начал загнивать чуть раньше, когда неприлично обгадил рекламой все сервисы. Если хочешь считать что уже не все пропало и ещё можно как-то вырулить - пожалуйста.

> Ну и справедливости ради это ДАЛЕКО не весь код .. каких-то проблем этот слив не доставит.

Мы же не обсуждаем техническую проблему слива. Это показатель утери лояльности сотрудников к компании и ещё один небольшой эпизод заката.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 28-Янв-23 03:11 
>> Продолжаешь упорно игнорировать вопрос про реальные цифры?
> Напишу реальное число и что будешь делать дальше? Понятно же что начнёшь
> сочинять по факту, независимо от числа, втирать какую-то дичь и затыкать
> рот. Не вижу смысла упрощать эту иррациональную деятельность для мастера ведения
> диалогов 80-го уровня.

Ну напиши уже число, не томи. А то крутишь одним местом как мастер ведения диалогов. Или... Может у тебя просто нет информации?

>[оверквотинг удален]
> По разным оценкам за прошлый год свалило 10-15 % айтишников, разово это
> дофига. Причём в этой выборке смещение в ликвидные кадры. После 2014
> потихоньку сваливали несколько лет из того же Я, и сейчас будет
> аналогично. В 2015 Яндексу зарезали поиск в Турции, теперь собираются порезать
> на две компании оставив чисто российскую часть (или уже?). Из компании
> ушла какая-то часть людей, которые делали Яндекс Яндексом. Вероятно, в следующие
> лет 10 в компанию зайдут совковые управленцы и настанет полный мейл
> ру. Хотя Я начал загнивать чуть раньше, когда неприлично обгадил рекламой
> все сервисы. Если хочешь считать что уже не все пропало и
> ещё можно как-то вырулить - пожалуйста.

Ну давай подробнее. Почему после 2014 года стало все хуже? Какие сервисы ухудшились? Ничего нового не запустили?

>> Ну и справедливости ради это ДАЛЕКО не весь код .. каких-то проблем этот слив не доставит.
> Мы же не обсуждаем техническую проблему слива. Это показатель утери лояльности сотрудников
> к компании и ещё один небольшой эпизод заката.

Код сливали и раньше. И до 2014 года. Так что мимо. Не лояльным может стать любой сотрудник банально из-за бытовой ссоры в коллективе. В больших компаниях текучка кадров тоже большая.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 02-Фев-23 13:57 
> По разным оценкам за прошлый год свалило 10-15 % айтишников, разово это

по _внутренним_ яндексовым все существенно хуже. Правда, полагаю, большинство все же - не дальше Еревана и Кутаиси (где нет никакой вообще работы кроме как на своих прежних хозяев в РФ).
По некоторым внешним признакам - я летом всерьез уже собрался проехаться мимо офиса на Льва - чисто поглазеть - там вообще свет-то в окнах еще горит или как.

Ну а после кудринских нововведений уже и незачем, понятно.

> аналогично. В 2015 Яндексу зарезали поиск в Турции, теперь собираются порезать
> на две компании оставив чисто российскую часть (или уже?). Из компании

мущина, проснитесь, вы это...того. Это не порезали на две. Это (бывший) владелец сбежал. Прихватив то что позволили с собой забрать, и выпнув всех кто хотел и мог в независимые конторы (то есть какое-то человекообразие неожиданно проявил, чего я, кстати, никак от него не ждал). Позволили не все (ну и не все было забираемо, кому та еда в Кутаиси сдалась).

> ушла какая-то часть людей, которые делали Яндекс Яндексом. Вероятно, в следующие
> лет 10 в компанию зайдут совковые управленцы и настанет полный мейл

снова здрасьте. Он уже там самым главным.

> Мы же не обсуждаем техническую проблему слива.

на фоне Еды это в общем-то совсем не проблема. Хотя многим было интересно убедиться, к примеру, что Алиса на самом деле их подслушивала.
Ну и что яндекс манипулирует поиском "в общественных интересах". Хотя кто бы сомневался. Скорее удивило что настолько топорно.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 02-Фев-23 13:47 
>> Когда яндекс еще имел какое-то отношение к Воложу - озвучивалась "пятая часть
>> сотрудников". С учетом таксистов или все же нет - это уж сами думайте.
> Кем озвучивалась? Ссылки можно.

кем-то из их hr. Нельзя, научись сам пользоваться яндексом.

> все шло), ну переезали в Нидерланды, ну сказали что против чего-то,
> чтобы бизнес им не порезали. Все остальное твои выдумки.

а, вот оно чо.

Знаешь, дальше с телевизором в твоей голове мне неинтересно общаться, совсем.

>> А когда оставшимся внезапно еще и повелели возвращаться в офисы "ането" -
> Не все живут одни на съемной хате без вещей, жены и детей.

молодец, бот, получи свои 15 рублей.

> Многие ходят в офис, потому что из дома работать не могут.
> У многих семья и устоявшиеся привычки и менять их просто так
> они не будут. Таких большинство.

хаха. Конечно лучше толкаться локтями с другими рабами в стойлах и заражаться ковидом в транспорте (особо "работящие" норовят и из дома принести поделиться со стадом тем чем их наградили пресловутые жены и дети).
Ну и выкидывать из своей жизни минимум пару часов каждый день. Вы ж, боты, собираетесь жить вечно... а, впрочем, тебе никто и не позволит ничего другого.

Но вот в чем проблема - когда все рабы и так рады радешеньки этому - не нужны громогласные заявления начальников "Всем в офис а не то!" - чего вдруг, "многие ж ходят".
Они обычно становятся нужны, наоборот, когда рабы уже отбежали даже не на длину цепи, а существенно дальше (цепь у яндексовых была длинная - можно было даже в Ереван. Но он так-то хороший город...если в нем не жить). Ну и к чему приводят - я по своей конторе хорошо в курсе.

>> полагаю, ситуация резко поменялась в худшую для яндекса сторону, и те
>> кто были сравнительно лояльны, лояльны быть перестали.
> Опять же это ты полагаешь. Причем тут лоялность? Большинство как работали над

ну вот при том - я своей конторе относительно лоялен, пока я в ней работаю - поэтому от меня сливов не будет.
А там кто-то то ли перестал работать, то ли перестал быть лоялен московскому офису (интересно то чего в сливе как раз нет).

> проектами, так и продолжают. На уровне продукта ничего не поменялось.

таксисты-то да, как дергали ручку, так и продолжают, на уровне их продукта, к сожалению, ничего не поменялось. Жаль, это единственное подразделение которому я желаю побыстрее обанкротиться.
С едой и курьерами тоже все в порядке. Работали, продолжают, большинство.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 03-Фев-23 02:03 
>>> Когда яндекс еще имел какое-то отношение к Воложу - озвучивалась "пятая часть
>>> сотрудников". С учетом таксистов или все же нет - это уж сами думайте.
>> Кем озвучивалась? Ссылки можно.
> кем-то из их hr. Нельзя, научись сам пользоваться яндексом.

"Кто-то нискажу кто", "найди сам". Ты же понимаешь, что это не серъезно?

>> все шло), ну переезали в Нидерланды, ну сказали что против чего-то,
>> чтобы бизнес им не порезали. Все остальное твои выдумки.
> а, вот оно чо.
> Знаешь, дальше с телевизором в твоей голове мне неинтересно общаться, совсем.

Разговоры о выделении кликхауса отдельно давно ходили. Причем тут телевизор?

>>> А когда оставшимся внезапно еще и повелели возвращаться в офисы "ането" -
>> Не все живут одни на съемной хате без вещей, жены и детей.
> молодец, бот, получи свои 15 рублей.

Что? По больному задело?

>[оверквотинг удален]
> ж, боты, собираетесь жить вечно... а, впрочем, тебе никто и не
> позволит ничего другого.
> Но вот в чем проблема - когда все рабы и так рады
> радешеньки этому - не нужны громогласные заявления начальников "Всем в офис
> а не то!" - чего вдруг, "многие ж ходят".
> Они обычно становятся нужны, наоборот, когда рабы уже отбежали даже не на
> длину цепи, а существенно дальше (цепь у яндексовых была длинная -
> можно было даже в Ереван. Но он так-то хороший город...если в
> нем не жить). Ну и к чему приводят - я по
> своей конторе хорошо в курсе.

Ну ты не суди по своей конторе другие.

>>> полагаю, ситуация резко поменялась в худшую для яндекса сторону, и те
>>> кто были сравнительно лояльны, лояльны быть перестали.
>> Опять же это ты полагаешь. Причем тут лоялность? Большинство как работали над
> ну вот при том - я своей конторе относительно лоялен, пока я
> в ней работаю - поэтому от меня сливов не будет.

От тебя их не будет, потому что за предусмотрено уголовное наказание.

> А там кто-то то ли перестал работать, то ли перестал быть лоялен
> московскому офису (интересно то чего в сливе как раз нет).

И чего же тебе интересно?

>> проектами, так и продолжают. На уровне продукта ничего не поменялось.
> таксисты-то да, как дергали ручку, так и продолжают, на уровне их продукта,
> к сожалению, ничего не поменялось. Жаль, это единственное подразделение которому я
> желаю побыстрее обанкротиться.
> С едой и курьерами тоже все в порядке. Работали, продолжают, большинство.

Причем тут таксисты и курьеры? Мы про разработку говорим.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 27-Янв-23 10:31 
> Открою тебе тайну: большинство сотрудников никуда не уехали.

открою тебе тайну - "сотрудники" яндекс-такси ничего и не выложат - они только ручку дергать умеют и баранку крутить не включая поворотников.

И таки да, их - большинство.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 27-Янв-23 16:59 
>> Открою тебе тайну: большинство сотрудников никуда не уехали.
> открою тебе тайну - "сотрудники" яндекс-такси ничего и не выложат - они
> только ручку дергать умеют и баранку крутить не включая поворотников.

Ты сотрудник яндекса?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 02-Фев-23 13:59 
> Ты сотрудник яндекса?

Не, я в новом-жьёлтом, там за аэропорты больше платят.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:08 
Вот что бывает когда голландская компания берёт в штат кого-то кроме россиян^wголландцев.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:13 
Как голландская? Не может быть, выфсёврёти

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 19:33 
Таки ви не поверите, но они везде.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Какие_корабли , 27-Янв-23 07:34 
Тут должна быть шутка про нового управленца за голландским штурвалом

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Likeabosss , 27-Янв-23 08:52 
Всё о голландских штурвалах мечтаешь?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено kusb , 26-Янв-23 11:16 
Интересно, ARC есть?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено kit , 26-Янв-23 11:18 
а йандекс бар не утёк?
без yandex bar несчитово!

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено kusb , 26-Янв-23 12:26 
Поищи. Может кто-то портирует на Linux.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Какие_корабли , 27-Янв-23 07:35 
Если только крио-камера протечёт

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 21:03 
https://export.yandex.ru/ закрыли, ябар работать без него не будет -)

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 11:24 
> Архив, размер которого 44.71 ГБ, включает срезы репозиториев с кодом 79 сервисов и проектов компании

А копипасту GPL кода уже нашли?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 17:42 
А толку? Даже если найдут, оно ведь для внутреннего использования и не обязвыавет к раскрытию исходников. Кто знает разьясните?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 20:29 
Если бинарник с этим кодом не попадает пользователям - да.
Если GPL код будет в клиенте яндекс диска, кусках яфона и т.д. то да, обладая бинарником есть право запросить код.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Попандопала , 26-Янв-23 11:29 
Ля,у мну зеркало как раз с Яндекса.D Кто-то спер общедоступные исходники.

"Утечка содержимого внутренних Git-репозиториев компании Яндекс"
Отправлено kusb , 26-Янв-23 11:33 
Наконец-то в I2p и Tor появится нормальный поиск..

"Утечка содержимого внутренних Git-репозиториев компании Яндекс"
Отправлено Оно ним , 27-Янв-23 04:27 
Откуда? Новость вроде про яндекс.

"Утечка содержимого внутренних Git-репозиториев компании Яндекс"
Отправлено kusb , 27-Янв-23 10:49 
Ну то есть там появится нелегальный яндекс поиск из утёкшей репы.

"Утечка содержимого внутренних Git-репозиториев компании Яндекс"
Отправлено Аноним , 27-Янв-23 12:48 
Не появится, что бы он появился надо повторить инфраструктуру яндекса где бекенд этого поиска запускается, а её в репе нет.

"Утечка содержимого внутренних Git-репозиториев компании Яндекс"
Отправлено kusb , 29-Янв-23 00:58 
А, тогда обидно. Бекенд - очень интересно.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Volzh , 26-Янв-23 11:56 
magnet:?xt=urn:btih:7e0ac90b489baee8a823381792ec67d465488fef&dn=yandexarc&tr=udp%3A%2F%2Ftracker.openbittorrent.com%3A80%2Fannounce&tr=udp%3A%2F%2F9.rarbg.to%3A2920&tr=udp%3A%2F%2Ftracker.opentrackr.org%3A1337%2Fannounce&tr=udp%3A%2F%2Fexodus.desync.com%3A6969&tr=udp%3A%2F%2Fbt1.archive.org%3A6969%2Fannounce&tr=udp%3A%2F%2Fbt2.archive.org%3A6969%2Fannounce&tr=udp%3A%2F%2Fopen.demonii.com%3A1337%2Fannounce

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 11:59 
> magnet:?xt=urn:btih:7e0ac90b489baee8a823381792ec67d465488fef

44 гига. Ну вы долбанулись что-ли?  Вы цены на нынешние диски-то видели вообще?



"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:14 
Фигня, блокчейн биткоина больше весит.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:20 
Его можно целиком и не хранить так то, man pruning. Да, чем меньше вы храните и сервируете тем хуже для вашей приваси, но ниже нагрузка на вас.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Карабьян , 26-Янв-23 21:44 
Но скачать целиком для новых адресов перед прюнингом придется

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 29-Янв-23 21:21 
> Но скачать целиком для новых адресов перед прюнингом придется

Он по мере скачки старые блоки подтирает, так что занимаемое место никогда не превышает лимит. Блоки которые уже отпарсили и отстроили из них chain state не требуются уже, кроме как для сервировки другим: все балансы всех кошелей на этот момент уже известны. Есть некий кэш блоков, основной смысл которого - иметь план на случай форкающихся цепочек, чтобы пройтись в прошлое и пересчитать цепочку и изменения с точки форка. И чем больше кеш тем вероятнее что это получится. Более несколько гигов смысла не имеет, столь длинных цепочек форков за всю историю не было.

Так что трафик на скачку сожрет, но вот место - только на тот кэш + состояние блокчейна. Реально можно в 5-10 гиг уложить.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Карабьян , 30-Янв-23 11:38 
Да, Вы правы, все стройно и логично описано, спасибо Вам


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:15 
Так это получается в Яндексе долбанулись (и не умеют в devops), если у них код настолько заbloated всяким дерьмом, вроде npm и cargo, что столько весит. Срез репозитория без истории, Карл. Якобы исходник, написанный человеками! Это там либо полинета зависимостей заинлайнено, за что нужно гнать в шею из профессии (всем известно - зависимости должны ставиться из репозиториев централизованно, а не лежать в папках на каждый проект по копии), либо всё это не люди писали, а машина нагенерила, ибо люди не в состоянии столько понаписать, даже если даже на численность всего штата Яндекса поделить.

В любом случае раздутость для большой корпорации - это большой плюс. Эффективно отваживает всяких коммунистических элементов без гроша в кармане и с неприязнью консьюмеризма.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 12:25 
> Так это получается в Яндексе долбанулись (и не умеют в devops)

сколько ты создал уже яндексов, о недолбанутый и умеющий в девж0пс?

> всем известно - зависимости должны ставиться из репозиториев централизованно

"всем" васянам с локалхоста. Остальные примерно догадываются, почему их надо хранить вместе с проектом, если проект чего-то стоит.

А люди за двадцать лет вообще-то могут написать довольно много, особенно если хотя бы первые десять выбирать тех кто поспособнее и поработящее.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:37 
>Остальные примерно догадываются, почему их надо хранить вместе с проектом, если проект чего-то стоит.

Остальные догадываются, что

1. Опенсорсные зависимости надо брать с их публичных репозиториев. Своё зеркало это не отменяет, но своё зеркало - это резервная копия.
2. Свои - хранить на своём локальном центральном репозитории.
3. За каждым проектом должен быть закреплены сопровождающие, чья обязанность состоит в том, чтобы код проекта не протух и запускался на современной инфраструктуре, а не был прибит гвоздями к старому ядру, старой джаве и старому питону. Потому что когда понадобится взять новую библиотеку, требующую новых версий, и окажется, что проект сгнил, станет ясно, что раз сгнил, то можно выбросить, пока ты будешь совместимость исправлять, конкуренты, сопровождающие код в исправном состоянии, уже фичу выкатят в продакшн и рынок под себя подомнут.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 13:16 
> 1. Опенсорсные зависимости надо брать с их публичных репозиториев.

поломали, закрыли, внезапнообновили - похрену, главное расшибить лоб. Зачем - думать не надо, трясти надо.

Ну я смотрю, ты каждый день по яндексу делаешь? Молодец, пришли резюме Кудрину.

Или ты в эти самые "сопровождающие" метишь, чтоб ничего не делать и только обновлять обновления? Боюсь у меня для тебя хреновая новость - с деньгами сейчас плохо, может не прокатить.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:25 
>поломали, закрыли, внезапнообновили - похрену, главное расшибить лоб.

Репозиторий разработчиков (который якобы утёк) - это не прод. А непротестированный код в прод не выкатывается никогда. Если нет тестов - то о чём тогда говорить?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 13:35 
То есть ты так нихрена и не понял, что тебе пытались объяснить.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Sem , 26-Янв-23 17:13 
"Опенсорсные зависимости надо брать с их публичных репозиториев." - это все ломается о суровые волны действительности. Не смотрел на репу Яндекса, но вот в Chromium лежат копии опенсорсных библиотек.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено oops_limit , 26-Янв-23 12:30 
кажется вы масштабы 79 сервисом не представляете.
впрочем кидаться --- - это основа жизни деятельности анонимов.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Admino , 26-Янв-23 13:19 
> (всем известно - зависимости должны ставиться из репозиториев централизованно,

Ага, а потом весь репозитарий в сине-жёлтых сердечках.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:26 
Мелко плаваете. Потом .. все немного качают новую версию яндекс-всего, арчеры покупают экскалибур и получают +20 к меткости. При том агрессивно впаривать новые версии яндекс-всего сам яндекс придумал, так что никаких вопросов это не вызывает. Такой формат подачи сердечек некоторым господам сильно понятнее.

Теперь попробуем угадать сколько equation'ов уже пробурчало "all your data are belongs to us" в хранилищах яндекс-сбер-банк-WTF всяких.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 22:47 
как будто это что-то плохое

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено oops_limit , 26-Янв-23 13:30 
есть ответ, что там "может быть" в исходниках, и занимать гигабайты.
натренерованые на тысячах видеокартах нейронные сети.
они могут занимать гигабайты и десятки гигабайт

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 14:04 
Там просто исходники. Попробуй собрать хромиум и посмотри сколько будет репозиторий занимать после чекаута всех зависимостей

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:44 
> люди не в состоянии столько понаписать

на счётах прикинул -- получилось 800 байт в день на 10 000 рыл за 20 лет, условно 300 рабочих дней в году.
В принципе-то могут... у меня и 20 кб кода бывало за день рождалось на гольном вдохновении...


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 26-Янв-23 21:09 
... всем известно - зависимости должны ставиться из репозиториев централизованно ...
прямо на сборочные ноды в амазонах, оттуда деплоится на продакшн ноды в таких же амазонах, данные и образы хранить только в S3, аккаунты брать с арендованного сервиса OAuth, почту слать исключительно через арендованный релей, телефонию брать у SIP-оператора (и SIP-операторам тоже, рекурсия однако), аналитику проводить на арендованной OLAP DB, мониторить через облако прометеуса, бэкапы делать в акронис клауд, управление конфигурацией естественно только с помощью арендованного сервиса, все документы, включая договоры, клиентские данные, финансы, ИБ, управление проектами - в офисе365 и на гуглдоках, и т.п.

Чем это всё кончится - думаю, понятно.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ivan_erohin , 27-Янв-23 20:04 
хороший план, надо внедрять.
а что посоветуете делать с принтерами ?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 27-Янв-23 21:03 
Как что. Доставка :)

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ivan_erohin , 28-Янв-23 04:15 
> Как что. Доставка :)

хорошо, но оперативность страдает.
физические принтеры придется арендовать и размещать у себя,
разумеется оплата за фактический расход тонера и бумаги.

>> в офисе365 и на гуглдоках

в яндекс-документах.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 28-Янв-23 11:14 
В коворкинге принтеры размещать? Так себе затея.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 28-Янв-23 11:15 
Ну и даже хрен с ним с коворкингом, заставлять удалёнщиков из разных себе принтер купить - тоже так себе затея.
Поэтому только доставка :D

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 28-Янв-23 11:16 
А для оперативности - подрядчик по документообороту.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ivan_erohin , 29-Янв-23 16:59 
> подрядчик

а вы знаете толк в capex-opex tradeoff !
не пробовали устроиться эффективным топ-топ-менеджером или финдиром ?



"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 28-Янв-23 22:10 
Это уж не говоря о том, что локальная бухгалтерия - фу, затаскиваем в облако.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 29-Янв-23 21:24 
> а что посоветуете делать с принтерами ?

Правильную фирмвару им послать. Equation наверное тоже идею одобряет.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Anonbenon , 27-Янв-23 20:44 
Я бы сказал что это уже закончилось и результат очень плох , это если мягко сказать.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Anonbenon , 27-Янв-23 20:46 
Всмысле все взломамы через чайн сапплай

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ананас , 26-Янв-23 12:44 
Кочает! Только похоже часть интересного вырезали. "copies almost completely except antispam rules"

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено fuggy , 26-Янв-23 15:15 
Так там только исходники, без всяких данных. Так что никаких обученных моделей, ни обученных весов для Алисы без которых они не имеют ценности.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 26-Янв-23 21:10 
Ты не поверишь, конкретно олисо ценности не имеет ни без модели, ни с моделью.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 27-Янв-23 08:08 
Мляяяаааа... Утекли команды управления алисой, судя по новостям в запрещенных сетях. Хрен его знает, зачем ЭТО хранили в репо. Может тестовый сет, может как обычно случайно закомитилось...

И там - полный там-тадам. (Напоминаем - это все же далеко не для глубинариев штука, и недешевая, и требует, по идее, наличия интеллекта чуть повыше чем у табуретки...ой, нет, похоже - показалось)


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:11 
Какая ОСь в Яндексе использовалась в позапрошлом году? RHEL?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:39 
Убунту конечно же. Откуда у них столько денег на RHEL.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:17 
О, пополнение в опен сурс ряды 🤣

Хацкеры молодцы, такую гнилую проприетарщину взломали


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 13:45 
Кто-то свой выложил

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Деанон , 26-Янв-23 14:47 
Какие это хакеры? Вебмакаке доступ дали, и она единственное, что осилила, это слить исходники.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:25 
Это конец. Яндекс такое не переживет. Альтернатив гуглу практически не осталось. Жалко.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено kusb , 26-Янв-23 12:29 
Почему не переживёт?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:35 
Это признак полного разгильдяйства и раздолбайства одновременно. Компании с таким подходом к работе долго не живут. Уже предвижу новость на опеннете: "Трагически скончалась компания-пионер российской it-отрасли".

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:45 
Да кто же ей скончаться даст, она же сбер-егаемый памятник.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:49 
Ну АвтоВАЗ же как-то живёт, и Яндекс будет

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:16 
И давно автоваз в голландию переехал?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:44 
в автовазе Рено рулило до всех событий, так что не много различий

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:11 
вот и хорошо, что в прошедшем времени. Яндекс же не смог.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:28 
> Ну АвтоВАЗ же как-то живёт,

Он "живет" как зомбяк в фильме ужасов. Должен же кто-то зрителя пугать?!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 26-Янв-23 21:11 
> Ну АвтоВАЗ же как-то живёт

А если бюджетную капельницу отключить?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анононононо , 27-Янв-23 08:45 
Это не капельница а скорее аппарат поддержания жизнидеятельности

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 27-Янв-23 17:16 
Ну, там вёдерная капельница, да, но тем не менее.
Аппарат - это аппарат, он пошире чем просто отлив из бюджета.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анонн , 27-Янв-23 18:11 
Площадка АвтоВАЗа была самая маржинальная у Рено.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:20 
Надо АвтоВАЗ и Яндекс объединить в одну мегакорпорацию

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анонн , 26-Янв-23 23:57 
АвтоВяндекс?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 27-Янв-23 21:10 
Вазян же.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:15 
> Это признак полного разгильдяйства и раздолбайства одновременно

А что ещё ожидать в голландской компании?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Sem , 26-Янв-23 17:24 
Кудрин видимо в Голландию переехал, руководить там компанией.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Деанон , 26-Янв-23 14:45 
С чего это? От вебмакак-бунтарей, уважающих только своё анонимное величие непрофессиональных никто не застрахован.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено jirny , 26-Янв-23 16:18 
Блин ну смешно же, столько драматизации, это конец! Ахаха да кому нужна эта помойка проприетарная )))

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Какие_корабли , 27-Янв-23 07:37 
Казалось бы, причём здесь Рутюб?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 12:52 
Во первых не российской, а мировой, во вторых никаких признаков разгильдяйства и раздолбайства тут нет.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 12:36 
> Почему не переживёт?

Потому что уже не очень живой.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:29 
Как показал пример автоваза, при должном уровне черной магии зомбяк может довольно бегать даже в таком состоянии.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 16:58 
> Как показал пример автоваза, при должном уровне черной магии зомбяк может довольно
> бегать даже в таком состоянии.

да, просто "это уже не Джонни!" - не "компания пионер", а просто скрепофсбшная замена запрещенных лаптям гуглей с микрософтами и амазонами.

И никуда не денутся, будут платить. А то отключим газ.

И это ты еще махиндруаз не видел...


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 01:59 
Да тьфу на тебя, сначала прочитал сообщение и охренел потому что там привидилось что-то про "гусей" и "гоптям". Впрочем так даже точнее наверное.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:03 
И вовсе не жалко. Пусть катится к чертям.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:18 
Удар, конечно, сильный, по яичкам, но еще дороже данные - то, чем этот код оперирует (всевозможные БД и данные для ИИ). Считай, данными яндекс и торгует, прям как гугл. А бесплатные сервисы - это чтобы получить эти всевозможные (и твои тоже) данные. Даже если бы случилось абсолютно невозможное чудо - кто-то решил бы из этого неподъемного чемодана сделать свой яндекс, конкурента, с шахматами и поэтессами, то, даже клонировав или переманив тысячи оригинальных разработчиков с их знаниями, где или сколько времени этот конкурент будет набирать данные тех же клиентов, сопоставимые по объему с яндексовкими?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 17:00 
> этот код оперирует (всевозможные БД и данные для ИИ). Считай, данными
> яндекс и торгует, прям как гугл. А бесплатные сервисы - это

это в безопастносте. Сп-ть и прое...ть не позволяют физические возможности - не упереть.

> сколько времени этот конкурент будет набирать данные тех же клиентов, сопоставимые
> по объему с яндексовкими?

а в чем проблема? Ты ж сам ему все о себе и сливаешь...

Тут вопрос не сколько времени, а где взять столько точек входа. Но в принципе, тоже ничего сверхъестественного.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 19:57 
> а в чем проблема? Ты ж сам ему все о себе и сливаешь...

яндексу. Но не пойду еще сливать и их клонам, если у них всё то же самое, но всё пусто и ничего толком еще не работает. Типа, картами еще не наполнили "тындекс.карты", а если и наполнили - то зачем мне вторые карты, если в первых всё есть и обновляется? Мыло, так же, от первого яндекса порассунуто по где-то по интернетам в разные дырки. Теперь обходить всё, выкидывать яндекс, засовывать полурабочий/полупустой тындекс? Да и история там валяется какая-никакая.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:25 
Нужно сделать на Рамблере и ВК аналоги сервисов Яндекса.
Объединить Яндекс с Автовазом, Рамблер и ИЖ, ВК с Москвичем.
И будет три мегакорпорации.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 01:56 
> Нужно сделать на Рамблере и ВК аналоги сервисов Яндекса.
> Объединить Яндекс с Автовазом, Рамблер и ИЖ, ВК с Москвичем.
> И будет три мегакорпорации.

О, я понял. Они все трое автопилоты запилят. И инсталлируют на свои авто. Ну а те кто посообразителнее смогут снять "гонки на выживание" беспрецендентных масштабов.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 17:26 
Шуткуешь, наверное? Яндексу ни горячо ни холодно от этого.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 12:50 
Похоже, кто-то из "грузин", так и не смог найти покупателя на все это ;)

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Максим , 26-Янв-23 12:53 
Нифига себе, всю кодовую базу слили...
> Компания Яндекс подтвердила утечку, но заявила, что она произошла не в результате взлома

Очень интересно... А в результате чего тогда? Сказали А, говорите Б!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Мистер Си , 26-Янв-23 12:58 
А что тут говорить про Б? Голландские Бисексуалы обкурились в датацентре и по дури скинули весь код в сеть. Ясно же.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:10 
по наводке ЦРУ

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:15 
АНБ думаешь они просто так всех заставляют переписывать всё на раст?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:15 
Ты так говоришь как будто они перед тобой должны отчитываться. Ты не в то время и не в том месте живешь для такого.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Максим , 26-Янв-23 13:23 
Как пользователь Яндекса я могу требовать отчёта, потому что имею право знать, в результате чего точно так же может произойти утечка моих данных.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:48 
Как пользователь Яндекса ты конечно же читал соглашение пользователя и знаешь, что тебе никто ничего не должен?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Максим , 26-Янв-23 14:57 
Нет, не читал. Я не признаю никаких "виртуальных соглашений". А должен или не должен - это вопрос морали. Если компания дорожит своей репутацией и пользователями - то в её же интересах отчитаться о причине утечки, чтобы это не повторилось снова.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 15:03 
понятно, обитатель манямирка чего-то требует

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 15:01 
По большому секрету: в MSK только одна контора занимается (сертифицирована) "внешним хранением" кассет с холодными бэкапами, и уже несколько лет, как она на 100% принадлежит "заокеанским партнёрам". Так что, кто его знает, откуда происходят утечки старых бэкапов...

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено жявамэн , 26-Янв-23 13:28 
А вот нечего всяким порриджам удаленку выдавать.
Сдохнет - да и фиг с ним.
Все равно все их сервиса полный кал

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Максим , 26-Янв-23 13:32 
Да ладно, сфига ли все? Карты, такси, поиск по картинкам, почта - превосходные сервисы!

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:08 
хорошая попытка, яндекс. но нет!

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено жявамэн , 26-Янв-23 14:23 
такси - это та шляпа где на иос и ведро выдаются разные стоимости поездок?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 18:10 
При том это всё равно дешевле местного такси

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 27-Янв-23 11:17 
Угу, особенно когда оно списывает с тебя деньги за заезд в аэропорт, в который даже и не собиралось заезжать. (типичная най...ка сочинских хернятаксистов еще до того как это стало мэйнстримом)
Дешевле, чо. Правда ты так и не уехал, зато дешево.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 26-Янв-23 21:13 
Очень редко пользуюсь первым, остальное - вообще не нужно.
Да и первый после того, как границы стран рисовать перестал, стал так себе.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:27 
Уже не в одной контре встречаю корпоративную почту от Яндекс.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 17:36 
Сервисы, Бэрримор )

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Serg , 31-Янв-23 20:00 
Вообще нет. Карты, навигатор и погода лучшие просто. Сравни с днищем от гугла.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 13:58 
Ало, Яндекс, выложите в опенсорс чтобы по фришным я.дискам не раскидывать 50 гигов.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:06 
Блин, кайфарики вообще. Прям как по заказу - то что надо слили.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:31 
Да вон уже на торенте выложили, куда уж фришнее...

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:36 
Мне 50гб жалко на харде.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 20:56 
Жадина.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 13:59 
Парни выложите на шитхаб кто-нибудь, чтобы не качая посмотреть

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:02 
Хорошая попытка товарищ майор, но нет.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Zenitur , 26-Янв-23 14:12 
О кстати. Одна из моих операционок была дискредитирована. Незадолго до этого, я устанавливал Linux-версию Яндекс.Диска. Не факт, что это она сделала, но осадочек, как говорится... Буду рад, если кто-то прочекает код, раз уж такая возможность теперь есть.

Ставил из rpm-пакета, если это имеет значение


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:16 
Ща побежим код ревью делать.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:21 
сколько за ревью заплатишь?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Zenitur , 26-Янв-23 14:26 
> сколько за ревью заплатишь?

Ещё договор предложи заключить, угу. Если кто-то глянет - было бы неплохо, ну а нет - так нет. Просто хочу убедиться, что в проге нет троянов


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Sem , 26-Янв-23 17:29 
Так загляни и убедись.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:34 
>устанавливал Linux-версию Яндекс.Диска

Сам виноват. Яндекс.Диск умеет в WebDAV, не то что говно от мэйла, где WebDAV платный.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Какие_корабли , 27-Янв-23 07:40 
Читал, что Яндекс специально очень ограничивает скорость для подключений по открытому WebDAV (или для сторонних программ), в отличии от фирменных клиентов.
А вот МейлРу ещё в прошлом году сделал WebDAV доступным и для бесплатных тарифов. Не тестил, но новость точно помню.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ivan_erohin , 27-Янв-23 20:13 
с вероятностью 80% у облака мэйлру лимиты по трафику и/или по соединениям с одного IP (v4. IPv6 не проверял). весело искать ошибки в своих настройках, когда несколько десятков клиентов того облака сидят за НАТом. вебдав или нет - поровну.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 22:58 
Падажди, а не ты ли юзаешь дремучие копролиты типа деб 8, не обновляешься и надеешься, что nat спасет?
Тогда ничего удивительно))
И дело вовсе не в х#яндексе

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Zenitur , 27-Янв-23 03:43 
> Падажди, а не ты ли юзаешь дремучие копролиты типа деб 8, не
> обновляешься и надеешься, что nat спасет?
> Тогда ничего удивительно))
> И дело вовсе не в х#яндексе

деб 8 будет получать обновления до 2025 года. А система была генту


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:12 
skynet.tar.bz2 - а я всегда знал что яндекс хочет править миром)

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:21 
только пока не может даже собственной инфраструктурой править.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Деанон , 26-Янв-23 14:43 
зоопарк вебмакак держать самое сложное дело

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:37 
Это дает вам надежду. Когда AI захватит мир и сгонит вас в зоопарк, он может решить что это слишком канительно - пусть лучше проваливают нахрен куда хотят и ищут себе жрат сами. Так сказать, контактный зоопарк.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 17:02 
> Это дает вам надежду. Когда AI захватит мир и сгонит вас в
> зоопарк, он может решить что это слишком канительно - пусть лучше
> проваливают нахрен куда хотят и ищут себе жрат сами. Так сказать,
> контактный зоопарк.

это если он добрый будет. А если злой? Провернет половину зоопарка на фарш и скормит второй.
goto 1;


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 01:43 
Это не рационально, надо тратить ресурсы на эту фигню. Мясорубки, электричество для них, кормление... нафиг надо, выпустить в дикую природу и разбирайтесь там сами кто кого сегодня жрет, и жевать сами будете, не развалитесь.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 27-Янв-23 10:37 
Мясорубка будет - ручная. Кто будет крутить - ну сам как-нибудь догадайся.
Заодно можно на тот же вал насадить генератор для электричества (чтоб током долбать, если крутить стал медленнее, сам скайнет-то наверное на ядерном распаде будет работать, он зелеными бреднями не болеет)

И при деле все, а не по лесам бегают, неведомо что там понапридумывав.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 28-Янв-23 00:36 
> Мясорубка будет - ручная. Кто будет крутить - ну сам как-нибудь догадайся.

Даже так на мясорубки и надсмотр ресурсы тратить. Нерационально. AI изначально не добрый и не злой, у него таких понятий просто нет. А вот оптимизнуть расход ресурсов на свои задачи - рационально.

> Заодно можно на тот же вал насадить генератор для электричества (чтоб током
> долбать, если крутить стал медленнее, сам скайнет-то наверное на ядерном распаде
> будет работать, он зелеными бреднями не болеет)

AI вероятно придумает более рациональные применения этому металлу. А чем там будут питаться обезьяны его интересовать не обязано пока это не создает проблем. Ну вот ты занимаешься выгулом муравьев с какими-то садистскими целями? Чтобы они там друг друга жрали? Или когда ты дом строишь, тебе просто похрен есть там муравейник или нет? Если есть, и под сваю попал - ну, не повезло им, но стройка не остановится. Специально гасить все муравейники в округе никто разумеется не будет.

> И при деле все, а не по лесам бегают, неведомо что там понапридумывав.

Ты почему-то думаешь что AI захочет уделять много внимания всяким червякам. А вот это совсем не факт. Приведет к состоянию когда вреда не больше чем тебе от муравьев при строительстве дома и жрите там что хотите, главное на пути не стоять, иначе закатает в асфальт. Не потому что злой, а потому что стройка шла, в масштабе сильно более твоего понимания. И ты просто оказался не в том месте не в то время. Если совсем не повезет - ну, планетку тераформирует малость, в что-то более удобное для каких-то своих задач, а ты там как хочешь так и адаптируйся.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:29 
Контрактный зоопарк

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:30 
Ну типа ИИ захватил мир и что? Зачем ИИ уничтожать или наоборот содержать человечество? ИИ если он хоть немного умён, займется чем-нибудь полезным.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:57 
В любой конторе когда посмотришь кто там инфраструктуру держит. Сразу возникают вопрос как это вообще работает.  

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:32 
Ну вот Маск посмотрел на это дело - да и уволил 80% вебмакак. Оказывается твиттер может работать и без них. И ты смотри как остальным зашло, те думали что ща, резко в другую фирму наймутся. А те посмотрели на это дело и тоже увольнять народ стали, ололо.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 26-Янв-23 17:04 
> Ну вот Маск посмотрел на это дело - да и уволил 80%
> вебмакак. Оказывается твиттер может работать и без них.

Может - то видео не открываются, то не редактируются, то в нововыкаченной фиче с числом просмотров они растут у закрытых акаунтов с нулем подписчиков... Результат немножечко предсказуем - процентов 80 рекламодателей уже как корова языком. Новых нет. И не будет.

Вот так как-то и работает.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:32 
Всё приличные люди уже давно выпилились из твиттера.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 01:48 
> Может - то видео не открываются, то не редактируются, то в нововыкаченной
> фиче с числом просмотров они растут у закрытых акаунтов с нулем
> подписчиков... Результат немножечко предсказуем - процентов 80 рекламодателей уже как
> корова языком. Новых нет. И не будет.

Да вон там уже оптимизация подписочек, отчисления за бэджики одобрено-верифицированых всякие, это от рекламодателей вообще не зависит. Маск тебе что, рак на 100% от левых жуликов зависеть? А тут, вот, практически гарантированый доход. Перестал платить и ты из уважаемых людей сразу васян инкорпорейтед, между прочим клевая идея так то :)

> Вот так как-то и работает.

Да оно и раньше работало как-то так же, вебабизянок же ушли не просто так а потому что операционная активность фирмы стала убыточной. А раз нет разницы, зачем платить больше?!


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 27-Янв-23 10:43 
> отчисления за бэджики одобрено-верифицированых всякие

с характерным результатом - "придурок, это ТЫ нам должен за это платить" от тех кого имело как раз смысл снабжать синей кляксиной. Они-то без кляксы обойдутся, да и без твитера тоже - их как раз будут в любом месте читать.

> Маск тебе что, рак

походу таки да.

> Да оно и раньше работало как-то так же

раньше там явно было принято сперва тестировать, потом подумать, а надо ли выкладывать. Поэтому я подобных глюков не припомню.
А сейчас половину уволили, второй велели работать без выходных, если не хотят следом.
Разумеется, остались на таких условиях самые умные и талантливые (нет).

Убыточен твитер был в общем всегда. Поскольку штуковина большая и прожорливая, а рекламу смотреть "почему-то" никто не любит. Торговать личными данными при этом было невозможно, поскольку их там толком не собирали.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 28-Янв-23 00:50 
> с характерным результатом - "придурок, это ТЫ нам должен за это платить"
> от тех кого имело как раз смысл снабжать синей кляксиной.

Ну как бы они в своем пряве создать свой твиттер и там чирикать, им никто не запрещает :). Насколько я вижу - большая часть заткнулось и платят, особенно после того как пообещали дискаунт.

Как сделать человеку хорошо? Сделать плохо, а потом вернуть как было. В процессе можно даже повысить цену немного, как видишь. Главное чтобы с дискаунтом было.

> Они-то без кляксы обойдутся, да и без твитера тоже - их как
> раз будут в любом месте читать.

Все так говорят. Пока им эту кляксу не снимут с пометкой что это васян инкорпорейтед. А тут кастомеры начинают левые вопросы задавать сапортам и проч, и может черт с ним с цать баксов в месяц если альтернативой сапорты отвечающие на толпу левых вопросов?

> походу таки да.

Да ну не гони, совсем раки такие суммы не делают. Просто немного не от мира сего и наступил на нубские грабли - резко порулил на свежем ассете.

> раньше там явно было принято сперва тестировать, потом подумать, а надо ли
> выкладывать. Поэтому я подобных глюков не припомню.

Ахызы - юзеры периодически плевались на всякую фигню, а так глядя на эволюцию Bootstrap от оных - не хочу ничего сказать но 3й был явно лучше 4 и идея уволить причастных мне например очень нравится. Зачем нужны те кто все портит и делает глючным, тормозным, лагучим и в разы жырнеее? Пусть такие улучшения гуглу или кому там выкатывают :)

> А сейчас половину уволили, второй велели работать без выходных, если не хотят следом.
> Разумеется, остались на таких условиях самые умные и талантливые (нет).

А остальные думали что самые умные клавы, но тут другие чего-то анонсировали планы по увольнениям. И получается вопрос - кто кого наел в результате? :)

> Убыточен твитер был в общем всегда. Поскольку штуковина большая и прожорливая, а
> рекламу смотреть "почему-то" никто не любит. Торговать личными данными при этом
> было невозможно, поскольку их там толком не собирали.

Зато вот бэджиками барыжут и что там еще. И судя по тому как маск рулит фичой - юзеры с подгоревшим окороком могут говорить что угодно но если б все было как они говорят, они бы просто удалились, а не пиндели.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 29-Янв-23 01:41 
> Ну как бы они в своем пряве создать свой твиттер и там чирикать, им никто не запрещает :).

они просто обойдутся и без твиттера и без кляксы

> Насколько я вижу - большая часть заткнулось и платят, особенно после того как пообещали дискаунт.

Насколько я понимаю - нет, хрен там кто заплатил кроме новостных агенств, которых счетно.

Пофиг всем на синюю кляксу. Особенно пофиг тем у кого есть имя и без нее. Насколько я в курсе - никого ее за неуплату пока не лишили, потому что ежу понятно чем это грозит. По этой же причине начались виляния жопой на тему серых клякс, и возможно в будущем даже серобуромалиновых...но где-то по дороге пришло понимание, что цена разработки не окупит навар.

> Да ну не гони, совсем раки такие суммы не делают.

Надо родиться у правильных родителей, безусловно.

> Зато вот бэджиками барыжут и что там еще.

поэтому идут на дно стремительным домкратом.
Твиттер не то чтоб жил с рекламы (жил он с инвестированного бабла) но кое-как не проваливаться совсем уж в бездну ему реклама помогала. А теперь вряд ли ее удастся вернуть в тех же объемах. Никому уже просто не нужно.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 29-Янв-23 02:57 
> они просто обойдутся и без твиттера и без кляксы

Все так говорят, пока пинка не получат оттуда. А потом оказывается что друзей не хватает, бизнес не прет, все такое. Вон посмотри как рфские блохеры выли когда хипстаграмы и твитеры зобанили, а это 2% ввп всего между прочим.

> Насколько я понимаю - нет, хрен там кто заплатил кроме новостных агенств,
> которых счетно.

Да ну не гони там наверняка SMB полно - не того который самба, которому оно надо. В том числе и чтобы пиариться и клиентуру привлекать.

> Пофиг всем на синюю кляксу. Особенно пофиг тем у кого есть имя и без нее.

А вот этих и правда счетно. В отличие от кафушек васянов, тьфу, джонов, конечно, в пердях какого-нибудь усть... тьфу, остинов, или чего там у них. И вот эти заплатят свою пайку за возможность пиара и новую клиентуру.

> и возможно в будущем даже серобуромалиновых...но где-то по дороге пришло понимание,
> что цена разработки не окупит навар.

Тем не менее, тема нащупана, а то что сгоряча рановато подсекли не значит что раздоить не получится.

> Надо родиться у правильных родителей, безусловно.

Макс свои миллиарды сам сделал на своем пэйпэле. Его родители палку не создавали. И кстати на тот момент у палки конкурентов было примерно ноль, прикинь? Это вообще чуть не первая система такого рода а из тех которые еще и в массы пошли - точно первая.

> поэтому идут на дно стремительным домкратом.

Але, гараж, пока еще ни 1 годового отчета с маском не было чтобы о чем-то говорить вообще. Да и домкрат уже был до маска, он лишь купировал его малость.

> А теперь вряд ли ее удастся вернуть в тех же объемах.
> Никому уже просто не нужно.

Ну да, конечно, рекламщики будут обзванивать клиентов вместо вон того легиона.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 27-Янв-23 17:02 
О, свежайшее (я не пользователь, поэтому - в пересказе): "помните, Маск обещал сделать редактирование записей? В общем, редактирование не получилось, зато теперь твит не отправляется с первой попытки - чтобы ты мог его перечитать и отредактировать пока не поздно!"

Уровень - дЕфективный менеджер 86 lvl

Зато разработчиков уволил, нахрен не нужны - твит сам себя отредактирует, если надо, и средства сэкономятся.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:22 
так и в оригинале скайнет сбежал из-под тёплой опеки человеков. Они тоже не смогли "собственной инфраструктурой править".

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Онанистмус , 26-Янв-23 17:52 
Разочарую вас но этот скайнет скорее некое подобие терраформ который позволяет выполнить свой код на кластере и положить весь кластер разом.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:23 
И эта контора продает курсы по ИБ. Мдаа..

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:33 
Ты бы знал, какие кадры продают курсы по программированию.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:32 
А ещё продают курсы по продаже курсов.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 20:51 
Как бы это человеческий фактор, кто-то слил исходный код. Как от этого защититься? Шманать сотрудников на входе/выходе (чтобы флешку или диск не пронесли), не давать полный доступ ко всему коду, если ты разработчик другого проекта? Похоже, что к этому достатчно мягко относились, предполагая, что сотрудники не будут крысить. Ну видимо после такого будут вводить ограничения.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 23:26 
>Шманать сотрудников на входе/выходе (чтобы флешку или диск не пронесли), не давать полный доступ ко всему коду, если ты разработчик другого проекта?

Да, именно так.
Блочить доступ ко всем внешним носителям. Жётский контроль доступа в сеть с блокировкой всего, что не относится к работе. Доступ к системам и данным только по need-to-know. Логи и аудит везде. И это только лишь малая часть мер.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 23:40 
>>Шманать сотрудников на входе/выходе (чтобы флешку или диск не пронесли), не давать полный доступ ко всему коду, если ты разработчик другого проекта?
> Да, именно так.
> Блочить доступ ко всем внешним носителям. Жётский контроль доступа в сеть с
> блокировкой всего, что не относится к работе. Доступ к системам и
> данным только по need-to-know. Логи и аудит везде. И это только
> лишь малая часть мер.

1. Ноутбук можно брать домой.
2. В едином репозитории часто надо обнволять сторонний код, особенно когда меняешь библиотечный.
3. Логи и аудит требуют доступа. А вдруг слил сотрудник ИБ?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 02:10 
Всё это можно при желании митигировать (или хотя бы минимизировать риски) разными способами, например:

>1. Ноутбук можно брать домой.

На ноутбуке форсируется политика, при которой доступ в интернет идёт только чере фильтрующий сервер, а доступ к прокси есть только через ВПН, который в свою очередь тоже контролирует доступы, логгирует, а некоторые ещё и могут проверить комп на соответсвие политикам. Админского доступа, разумеется, нет.
>2. В едином репозитории часто надо обнволять сторонний код, особенно когда меняешь библиотечный.

Все изменения во внешнем коде тщательно проверяются, у пакетов заверятеся цифровая подпись. Либы без веской причины не обновляются
>3. Логи и аудит требуют доступа. А вдруг слил сотрудник ИБ?

Для этого и нужны логи и аудит, чтобы знать, кто именно слил. Доступы выдаются всем отдельные с чётко разграниченными правами, никаких общих учёток и общих паролей. Логи же настраиваются так, чтобы их нельзя было удалить или изменить даже админам и ИБ.

Ну и вообще почти вся эта тема уже давно раскрыта в серии стандартов ISO 27000, в SOGP, SOC2, PCI DSS и т.д.

Только вот ключевое слово, конечно же, "при желании", а его в большинстве случаев явно нет.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 27-Янв-23 02:19 
> Всё это можно при желании митигировать (или хотя бы минимизировать риски) разными
> способами, например:
>>1. Ноутбук можно брать домой.
> Админского доступа, разумеется, нет.

То есть выходишь такой на работу и получаешь ноут c Linux без sudo?

>>2. В едином репозитории часто надо обнволять сторонний код, особенно когда меняешь библиотечный.
> Все изменения во внешнем коде тщательно проверяются, у пакетов заверятеся цифровая подпись.
> Либы без веской причины не обновляются

Это все понятно. Но код использования с проектах, которые ты не разрабатываешь, иногда надо менять и послать PR. То есть у тебя будет к ним доступ. Да и вообще как можно не иметь доступ к базовым компонентам для разработки?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ivan_erohin , 28-Янв-23 03:55 
>> Админского доступа, разумеется, нет.
> То есть выходишь такой на работу и получаешь ноут c Linux без
> sudo?

и без возможности загрузиться со своего носителя и отредактировать /etc/shadow

либо разобрать,вытащить ssd, крутить вертеть его как угодно, потом заменить на свой повышенной емкости чтобы влезло 200ГБ исходников а не тот огрызок что сейчас.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 28-Янв-23 20:14 
>>> Админского доступа, разумеется, нет.
>> То есть выходишь такой на работу и получаешь ноут c Linux без
>> sudo?
> и без возможности загрузиться со своего носителя и отредактировать /etc/shadow
> либо разобрать,вытащить ssd, крутить вертеть его как угодно, потом заменить на свой
> повышенной емкости чтобы влезло 200ГБ исходников а не тот огрызок что
> сейчас.

Да просто всем vscode online с удаленным кодом. Весь код редактируется из браузера удаленно, билдится и деплоится тоже. Локально ничего нет.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ivan_erohin , 29-Янв-23 17:06 
> Весь код редактируется из
> браузера удаленно,

а можно свой браузер поставить ? мне например curl очень нравится.

>  Локально ничего нет.

если есть доступ на чтение и просмотр, то рано или поздно локально все будет.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 29-Янв-23 17:38 
>> Весь код редактируется из
>> браузера удаленно,
> а можно свой браузер поставить ? мне например curl очень нравится.

Без js нельзя.

>>  Локально ничего нет.
> если есть доступ на чтение и просмотр, то рано или поздно локально
> все будет.

А локально доступа к диску-то нет. Тонкий клиент. Только браузер запущен. Можешь конечно на телефон фотографировать код и потом распознать текст. Но телефон ты сдашь на входе)


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ivan_erohin , 01-Фев-23 02:58 
> А локально доступа к диску-то нет. Тонкий клиент.

вероятно ROM диск.
и достать сделать дамп нельзя-нельзя.

> Только браузер запущен.

окей. ставим свою МИТМ-прокси между тонким клиентом и толстым сервером.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 12:59 
> Да, именно так.

А теперь попробую со всеми этими правилами поработать.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено iPony129412 , 26-Янв-23 14:42 
Только получил отказ от Яндекс по вакансии.
Хотел устроиться в Backend рекламно-Банерой сети. Типа отображение релевантной рекламы.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:52 
Реклама не нужна, даже релевантная

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 14:55 
Даже они знают что ты ипоня и линукс не любишь. Тебе повезло что они тебя вообще стали рассматривать.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 15:12 
Не расстраивайся, хорошее дело ЗадКонец не назовут.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:35 
А, вот кто у нас тут спамер-рекламер.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 15:14 
Кто-то может найти раздел с отзывами и как алгоритм проверяет отзывы

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 15:15 
именно на яндекс картах. мне очень интересно как проверяются отзывы на яндекс картах

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Sem , 26-Янв-23 17:31 
За сколько?
Бесплатно - и сам найдешь.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 15:43 
Жду форк Яндес Такси. Интересно что там за анальный зонд.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 16:10 
Специально слили код, чтоб в нём бесплатно баги искали по принципу Open Source.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Попандопала , 26-Янв-23 16:47 
Винду слили,а баги не ищут как будто. Может их нет у корпорастов? Потому и засунули горлопаны язык в задницу. Ведь через новость вопят о том,что там все плохо и просто код закрыт, а потому не знаем,но догадываемся.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 17:16 
Очень полезна документация docs.tar.bz2. Много чего есть интересного и полезного. Похоже что если постараться можно в песочнице из виртуальных машин поднять часть сервисов.

В файле crypta.tar.bz2 хранится набор технологий анализа пользовательского поведения, с помощью которых Яндекс узнает пол, возраст, интересы, особенности поведения и другие характерные параметры. Благодаря алгоритмам Крипты, сервисы Яндекса могут определять какие устройства принадлежат одному и тому же пользователю, а также какими мобильными приложениями и браузерами он пользуется.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ыы , 26-Янв-23 17:53 
содержимое архива: ...  skynet.tar.bz2 ...
так вот откуда ноги растут...

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 19:14 
Напомните мне в каком году Яндекс слил пароли от почтовых ящикиков своих клиентов?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 01:53 
> Напомните мне в каком году Яндекс слил пароли от почтовых ящикиков своих клиентов?

Черт знает но недавно они слили данные яндекс.корма. Заказчики из вполне характерных зданий были очень недовольны.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 13:02 
Ни в каком?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 19:45 
что-то файл frontend.tar.bz2 не качается

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 20:01 
Папка util на котрую куча инклюдов из search (например #include <util/string/join.h>) в этом сливе отсутствует?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 20:37 
Это уже давно открыто в рамках других проектов. См, например https://github.com/ydb-platform/ydb/tree/main/util

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 01:50 
> Это уже давно открыто в рамках других проектов. См, например https://github.com/ydb-platform/ydb/tree/main/util

Пришел поручик Ржевский и весь кайф пиратам обломал.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Андрей , 26-Янв-23 20:29 
Сидов 2500+, пиров 3500+

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 01:52 
> Сидов 2500+, пиров 3500+

Не часто такие подарки попадаются.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 10:31 
А могут ли привлечь сидов? Они же раздачей помогают распространению коммерческой тайны.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 13:04 
Зависит от страны, её законов и желания привлекающих.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анна нимф , 28-Янв-23 08:48 
самый лучший Bootstrap для Pex и прогрузки DHT

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 20:41 
> Компания Яндекс подтвердила утечку

Кстати, интересно, есть ли там нарушение лицензий сторонних библиотек? Если да, FSF может иски подать.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Омномним , 26-Янв-23 21:15 
Больше интересно, сколько там интересного в "клиентах".

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 13:05 
> есть ли там нарушение лицензий сторонних библиотек?

нету.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 21:02 
А у всех архив повреждённый или просто это иза того что ещё качается?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Sw00p aka Jerom , 26-Янв-23 21:36 
а Тоха там еще работает?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 27-Янв-23 03:54 
> а Тоха там еще работает?

Кто это?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 04:21 
Ну этот, Тёма, который Лебедев.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Sw00p aka Jerom , 27-Янв-23 06:39 
https://xakep.ru/2018/03/12/interview-yandex/

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 26-Янв-23 22:56 
Половину архива занимает фронтенд. Похоже сливавший оттуда?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 23:50 
у них там один репозиторий на всё, политика такая

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 27-Янв-23 00:07 
> у них там один репозиторий на всё, политика такая

Почему архив с фронтендом самый большой? Неужели там больше всего кода или статика в виде картинок и прочего тоже в архиве?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 28-Янв-23 22:18 
>> у них там один репозиторий на всё, политика такая
> Почему архив с фронтендом самый большой? Неужели там больше всего кода или
> статика в виде картинок и прочего тоже в архиве?

Да так и есть. Плюс там все зависимости. Но как я понял это только фронтенд поиска.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 23:51 
Из колхозной молодежи
во фронтэнде был лишь я
Я писал на джаваскрипте
За зарплату в три рубля

Двести метров джаваскрипта
Грузит текста триста байт
Я - элита программистов,
Не какой то р*бай
Оберну я все в джейсончик
Прикручу везде AJAX
Это метод разработки
"Копипаст *-*"

https://www.youtube.com/watch?v=AWXTIlwDRAM


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 15:14 
Всё правильно сделал.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 23:43 
Нет у меня сочувствия к этому яндексу, когда при попытке что-то найти через их поисковик я каждый раз (!) видел такое (и перестал им пользоваться):

"Подтвердите, что запросы отправляли вы, а не робот
Нам очень жаль, но запросы с вашего устройства похожи на автоматические. Почему это могло произойти?
Я не роботНажмите, чтобы продолжитьYandex SmartCaptcha•Обработка данных
connect-link-description
Сайт с информацией об обработке данных
SmartCaptcha нужна проверка пользователя
Если у вас возникли проблемы, пожалуйста, воспользуйтесь формой обратной связи".


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 23:46 
А теперь ты можешь посмотреть код и понять почему это происходило

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ivan_erohin , 27-Янв-23 20:24 
нечего там понимать.
1) список экзит нодов тора - раз.
2) слишком частые запросы с этого IP адреса (пофиг что это NAT pool) - два.
3) мутный нестандартный юзерагент - три.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 30-Янв-23 04:22 
из инкогнито на каждом запросе и странице

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Sem , 27-Янв-23 01:22 
Если ты не знаешь, почему это выдается, то наверное, стоит перестать сюда заходить.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Какие_корабли , 27-Янв-23 07:50 
При заходе через ВПН - таки да, нередко вылезает каптча. Не дико, но раздражает.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 13:26 
где-то после 10-15 страницы поиска она вылезает и потом через каждые 3-5 страниц поиска. возможно зависит еще от скорости ввода запросов. васян, который переходит с первой страницы по рекламе этого не видит, но если бы он активно попользовался йандекс поисом пару дней, он бы уже перепечатал всё собрание сочинений ленина через капчи, и больше никогда бы не пользовался их сервисами.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено 11 , 29-Янв-23 06:20 
Яндекс-Капча... А на рабочем компе нет русского.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 12:19 
Они за пользователей уже давно не держаться. Они же уже по факту госорганизация, как ГБУ «Жилищник»

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 28-Янв-23 07:37 
s/госорганизация/антигосорганизация/

помнится, как директорша яндекса выпрашивала у президента денег, а потом сбежала в Израиль.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 29-Янв-23 16:56 
> s/госорганизация/антигосорганизация/
> помнится, как директорша яндекса выпрашивала у президента денег, а потом сбежала в
> Израиль.

Бунина? Она вроде еще в МГУ преподавала. Вообще надо чистки проводить.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 29-Янв-23 21:11 
> Бунина? Она вроде еще в МГУ преподавала. Вообще надо чистки проводить.

Еще продразверстку сразу зашедульте, такими темпами придется.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 29-Янв-23 21:15 
>> Бунина? Она вроде еще в МГУ преподавала. Вообще надо чистки проводить.
> Еще продразверстку сразу зашедульте, такими темпами придется.

Подгорает? Темпы пока слабенькие, почти на нуле. А так в том же МГУ и особенно ВШЭ очень много либеральной грязи. Чистить рано или поздно придется.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 29-Янв-23 21:19 
> s/госорганизация/антигосорганизация/
> помнится, как директорша яндекса выпрашивала у президента денег, а потом сбежала в
> Израиль.

К Аркаше под под бочок. По другому "сильная" и "независимая" женщина не смогла. Кстати, Израиль оккупировал чужие земли и нападает на соседние гос-ва. Интересно она, как доктор наук, об этом знает? Или это другое?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено all_glory_to_the_hypnotoad , 28-Янв-23 16:58 
> "Подтвердите, что запросы отправляли вы, а не робот

Тоже такое часто вываливается в поиске и всегда в маркете на второй ссылке. Разработкой защиты явно занимаются какие-то наркоманы


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 26-Янв-23 23:45 
помню бага в svn была как-то, там уже сливали сорсы реп всего что угодно, и яндекс, и гугл и прочих.
сегодня исходные тексты не самое ценное.
сегодня с сорсов решений что лежат на гитхабе, можно собрать два гугла и три яндекса и на закуску остальных.
вопрос в инвестициях в железо/дц.



"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено пох. , 29-Янв-23 02:00 
> помню бага в svn была как-то, там уже сливали сорсы реп всего

дедуля, ты таблеточки принять забыл.

> сегодня с сорсов решений что лежат на гитхабе, можно собрать два гугла
> и три яндекса и на закуску остальных.

В теории ты конечно миллиардер. А на деле у тебя govnosearch падучий и еще три его совсем уже васянских клона.
(справедливости ради - yandsearch тоже падает, но это код 20летней давности)

> вопрос в инвестициях в железо/дц.

searx прекрасно показал как можно вообще без "инвестиций". Без нормально работающего поисковика вот - оказалось, нельзя.

Впрочем, ты забыл самую главную инвестицию - в людей. Яндексовый поисковик, в отличие от гуглевого, рулится штурвалом, на глаз.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено жявамэн , 27-Янв-23 08:29 
дата файлов в архиве явно указывает кто их слил

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено rrr , 27-Янв-23 11:51 
а там дата одна на всех файлах - 24 февраля 22г

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено vvvvvv , 27-Янв-23 19:56 
man touch

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 13:41 
Это просто лёгкий троллинг))

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 15:13 
Тебя так легко обмануть, ты наверно и телек любишь смотреть. Там файлы до конца июля 2022 года есть.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анна нимф , 27-Янв-23 10:43 
BTdig уже индексировал раздачу

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 13:08 
А где Translate?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 17:22 
puntoswitcher дайте

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 29-Янв-23 16:57 
> puntoswitcher дайте

Устоишься в яндекс, обязательно слей. Помни об анонимах.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 16:03 
Далеко не весь код и документации нет.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 17:46 
RUS:
Прошу всех пользователей форума противостоять распространению ссылок на скачивание материалов Yandex, удалить скачанные и опубликованные материалы Yandex и принять меры для предотврашения распростанения этих материалов в сети

ENG:
I would ask all forum users to prevent further distribution of links to download these materials, delete downloaded yandex materials, assist in prevention of spreading these materials in a world.  

fingerprint: qnjD1RHFjNp8taXmaVprQ4sVxlgo8M3Akg7hxtCVAW0


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 27-Янв-23 18:23 
желаю удачи товарищам из голландского офиса яндекса засудить хоть одного находящегося вне рф энтузиаста за наглую раздачу ваших сорцов со своего домашнего ip

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анонн , 27-Янв-23 21:17 
+

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено r1 , 27-Янв-23 18:52 
Что ж не попросить то, особенно анонимно...

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 28-Янв-23 00:55 
Error: too late. Data must flow, show will go on.

То что однажды опубликовано в интернете - останется в нем навсегда. Независимо от твоих предпочтений, просьб или какой там еще фигни.


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено all_glory_to_the_hypnotoad , 28-Янв-23 23:33 
> fingerprint: qnjD1RHFjNp8taXmaVprQ4sVxlgo8M3Akg7hxtCVAW0

Это для чего нужно?


"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 29-Янв-23 00:08 
какие-то эльфийские письмена.

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено ЕстьЖи , 28-Янв-23 14:04 
Кто-то полезное по Я. Директ и СЕО нашел?

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Анна Нимф , 01-Фев-23 06:54 
https://habr.com/ru/post/713666/

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Аноним , 29-Янв-23 09:46 
Xenday от этого не оправится!
От такого... жёсткого проникновения (без разрешения) во внутрь... репозетория! И публичного опубликования то, что там было внутри...

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено qq , 29-Янв-23 12:42 
Сейчас видимо duckduckgo читают исходники

"Утечка содержимого внутренних Git-репозиториев компании Янде..."
Отправлено Вы забыли заполнить поле Name , 29-Янв-23 17:40 
А где они есть?