На днях сеть облетело расследование RKS Global: заголовки говорили о том, что сервисы Яндекса ищут на телефонах следы VPN, а Яндекс Браузер целенаправленно «вынюхивает» установленный браузер Tor. Чтобы не верить статьям на слово, я вооружился инструментами реверс-инженеринга, выпотрошил актуальный APK Яндекс Браузера и залез прямо в исходники. И знаете что? Новость про найденный Tor — это даже не верхушка айсберга, это просто пылинка на его вершине. В идеале браузеру должно быть абсолютно наплевать, что вообще установлено на вашем смартфоне. Его задача примитивна: открыть ссылку, отрендерить страничку и сохранить куки. Но у Яндекса внутри кода лежит огромный массив с именами пакетов — внутренними именами приложений, по которым их знает система Android. В этом списке есть Tor Browser, другие приватные браузеры, Holo и XVPN. Ещё по какой-то причине Яндекс Браузер очень интересует, есть ли у вас криптокошелёк MetaMask. В коде зашита целая картотека инструментов для приватности, и активн
Стукач в коде: выпотрошил APK Яндекс Браузера и нашел там инвентарную книгу вашей жизни
27 апреля27 апр
12,4 тыс
3 мин