Занимательный поиск 5: государственные данные для служебного пользования в открытом доступе

Развитие событий: Обследованы все документы из ликнувшейся подборки "allintitle: для служебного пользования site:gov.ru" (31 августа 2011)

Поиском можно найти информацию для служебного пользования выложенную на госсайтах: запрос для Google выглядит так.

При поиске секретных и совершенно секретных документов находятся их упоминания, но не сами тексты.

Лучшие комментарии

  • Контекст комментария

    Иван Бегтин АНО "Информационная Культура"

    У большей части госструктур домены не в зоне .gov.ru, так что вероятность найти что-то серьёзное очень мало.

Добавить 25 комментариев

  • Ответить

    Это новая мода? Попытка облить грязью поисковики или показать какие все программисты нубы? Давайте теперь тут каждый сайт обсуждать, в котором поисковик что-то сверх секретное проиндексировал Это же так интересно, чо

  • Ответить

    Почему «все программисты», кстати? Да и программистам необязательно знать, как что в ПС сливается — это задача людей другой профессии. Впрочем, думаю, что с сегодняшнего дня это знание станет для программистов обязательным. И слава Богу.

  • Ответить

    [URL=http://www.google.ru/search?source=ig&hl=ru&rlz=&q=allintitle++++sitegov.ru&btnG=++Google#sclient=psy&hl=ru&newwindow=1&source=hp&q=+++site:gov.ru&pbx=1&oq=+++site:gov.ru&aq=f&aqi=&aql=&gs_sm=e&gs_upl=5891l5891l0l6129l1l1l0l0l0l0l207l207l2-1l1&bav=on.2,or.r_gc.r_pw.&fp=52a48128af152d5f&biw=1715&bih=888]Fsb.ru[/URL] в данном случае тоже очень показателен

  • Ответить

    На мой скромный взгляд эта «дырка» схожа например с SQL-инъекцией или например инклудом в PHP-скриптах, для многих не очевидно что кто-то может использовать обычные вещи для получения информации… Но с другой стороны не согласны, что если я напишу /index.php?newsid=+UNION+SELECT+passwd+FROM+user и вытащу данные с какого-нибудь сайта, мне может светить уголовное дело за взлом, хотя я просто поменял входные параметры формы. А если метрика сняла данные не предназначенные для этого и проиндексировала их то все в норме? Вообще мне кажется странным — у нас же нет отдельных законов регулирования поисковых систем, однако например расистские высказывания на личном блоге — это статья, хотя в тоже время проиндексированные и сохраненные на сервере Яндекс — это нормально.

  • Ответить

    А если метрика сняла данные не предназначенные для этого и проиндексировала их то все в норме? Это не одно и то же т.к. в случае с инъекцией у вас есть умысел и вы понимаете, что делаете, а у быстробота нет умысла — он выполняет свою работу.

  • Ответить

    Общество готовят к ужесточению закона: эксперт об утечке данных россиян Утечка персональных данных россиян происходит постоянно, то, что сейчас происходит с попаданием государственных документов в поисковые системы — подготовка общественного мнения к ужесточению закона. Такое мнение ИА REGNUM выразил 27 июня заместитель генерального директора компании «Финам», автор статьи «Персональные данные россиян в опасности» Виктор Галенко. «Вы можете купить на любом перекрестке абсолютно любую информацию, базу данных ГИБДД, базу данных налоговой инспекции, базы данных кредитных историй, то, что утекает, это продается на сайтах, продается на «Горбушке». То есть и так все персональные данные находятся в открытом доступе. Эта истерия создается для того, чтобы подготовить общественное мнение к ужесточению закона о персональных данных. Будут вводиться электронные паспорта, единые карты наподобие социальной карты москвича и эти данные через некоторое время будут продаваться на каждом перекрестке, поэтому государство готовит ужесточение закона о персональных данных вплоть до уголовной ответственности, чтобы это прекратить, поскольку на настоящем этапе государство не может справиться с утечкой персональных данных», — считает Галенко. «Это такая предвыборная игра, как, например, отмена прописки, это серия таких законов. Журналистам просто слили эту информацию, а они раздули. Это так же, как ослепление самолета лазерными указками, действительно, готовятся законы по ужесточению авиационной безопасности, а чисто формально населению подсовывают что-то очень простое типа мифической лазерной указки. Обычный полицейский фонарь способен ослепить экипаж самолета в тысячи раз сильнее, чем эта детская игрушка с мощностью 1/10 Вт», — отметил Галенко. КМ Судьба ливийских резервов – предупреждение для России Белоруссия может войти в состав России. Если захочет Украина захотела отделить от себя Галичину Напомним, что за минувшие 10 дней в рунете произошли сразу три крупных утечки информации через поисковые системы. 26 июля стало известно, что «Яндекс» проиндексировал анкеты, которые пользователи заполняли на сайте RailwayTicket.ru во время покупки электронных железнодорожных билетов. При определенном запросе поисковик выдает в результатах всю информацию о заказанных билетах, включая фамилию, имя и отчество пассажира, дату отправления поезда, его номер, пункт отправления и назначения. 25 июля в кэш «Яндекса» и других поисковиков попали личные данные покупателей интернет-магазинов, в том числе секс-шопов. А в начале июля выяснилось, что поисковик «Яндекс» выдает SMS и номера абонентов «Мегафона». Подробности: http://www.regnum.ru/news/polit/1429557.html#ixzz1TL0cwnt3 Любое использование материалов допускается только при наличии гиперссылки на ИА REGNUM

  • Ответить
    Альтер Эго

    Альтер, ты тупой? В тексте сказано, что упоминания совершенно секретных документов есть, их самих — нет. Покажешь какой-нибудь секретный док, или просто прикалывает гонять людей поиском пользоваться?

  • Ответить
    Альтер Эго

    Конечно тупой. Открываем документ, находим упоминание «приложение 11(совершенно секретно)» Потом аналогично вытаскиваем сам документ. Вот сейчас я наблюдаю Размеры должностных окладов сотрудников федеральной противопожарной службы специальных подразделений, созданных в целях организации профилактики и тушения пожаров в закрытых административных территориальных образованиях, а также в особо важных и режимных организациях