Как стать автором
Обновить

Комментарии 32

Класс! Меньше людей будут трубку брать и вестись на мошенников!

А может, трассировать до того, кто собственно звонок совершил, и высылать пативэн? Да не, ерунда какая!

Периодически в новостях проскакивает "Очередной любитель лёгких денег попался на эксплуатации Sim-box". Это максимум что можно сделать на территории РФ.

Это максимум что можно сделать на территории РФ.

«— А у нас получится?
— А мы пробовали©

Смущает то, что эта функция заложена в яндекс браузер, зачем браузеру доступ к тем кто мне звонит 😒

Так вроде все делают нынче, например, Office 365 copilot объединяет как таблицы так и текстовый редактор. Туда же и Go от Яндекса. Видимо, проще заставить хотя бы одно, но многофункциональное ПО. WeChat или как там его, как понимаю, это начал еще лет 8 назад.

А почему бы не добавить функционал в тот же Яндекс.Go? Так как приложение для такси и заказов еды всё же у большего числа людей есть, чем браузер

Очевидно для продвижения браузера)

А как пользователь защищён от того, что вся история звонков передаётся на сервера Яндекса?

И почему только на iOS?

Apple утверждает, что не передаётся. А как уж там на самом деле, не знаю.

Написано

получает информацию о номере

Видимо, все же передается и хранится по факту какой-нибудь SHA256 вместо номера телефона, Яндексу этого хватает.

Нет, в iOS это устроено так: приложение Яндекс отдает системе базу неблагонадежных номеров, на основании которой система уведомляет пользователя о потенциальной опасности или блокирует звонок (зависит от настройки).

Это до 17 версии.

В статье как раз написано, что система так работала раньше, а сейчас "В iOS 18 определитель обращается к онлайн‑базе мгновенно, без задержек для вызова. Когда поступает звонок, приложение отправляет зашифрованный анонимизированный запрос на сервер, получает информацию о номере и тут же выводит её на экран. "

Интересно на сколько анонимизированно делается запрос и делается ли он напрямую с устройства или проходит через сервера Apple.

Я так понял, что Яндекс получает от Apple номер, но не знает, кто пользователь.

Какая-то криптография используется?

Логически, достаточно, чтобы запрос к серверу Яндекса делал сервер Apple, а не сам айфон.

Данная фича полностью анонимизированна: на стороне Серверов яндекса нет ip юзера, так как все запросы проходят через прокси сервера Apple, нет связи с конкретным юзером, так как используется анонимная аутентификация (Privacy Pass протокол) и сервер даже не знает, какие номера запрашиваются благодаря протоколу PIR (Private Information Retrieval). Подробнее тут: https://developer.apple.com/documentation/identitylookup/understanding-how-live-caller-id-lookup-preserves-privacy

На Android клиенты уже давно могут ходить онлайн за вердиктом, на iOS это API появилось только недавно, с iOS 18.

"на iPhone" - получается, только "на iPhone" есть доступ к телефонной книге?

Или с чего бы вдруг "на iPhone" будет сильно отличаться от любого другого запроса к БД?

"на iPhone" всё очень плохо с безопасностью.

На iPhone всё отлично с безопасностью, это же фактически его киллер-фича.

Они просто помечают любой неизвестный номер как мошеннический? В целом рабочий метод.

Нет.

Еще бы научить брать трубку и в разговоре выводить мошенников на чистую воду) а потом сразу отправлять на них заяву куда-нибудь в СК.

Т.е. теперь мошенники помимо опсосов еще и яндексу должны заносить? )))

Странно, что их SELECT работает правильно только в 93% случаях.

Но зачем. Простая битовая маска всех возможных мобильных телефонов занимает 1.3Гб и работает за О(1)

зачем

Для экономии места жеж.

Яндекс обнищал и не может себе позволить сервер в 2 гигами оперативки?

Не понял, Ваш телефон при получении входящего звонка стучится в Яндекс???

Да, вся новость же про то, что теперь эпл позволил делать это онлайн и яндекс этим воспользовался.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории