778просмотров
69.5%от подписчиков
21 февраля 2026 г.
Score: 856
Ну, штош, я установил MollYX о котором рассказывал здесь. И это было непросто, я вам доложу. Пришлось включать впн, отключать впн, чистить кеш, отключать режим разработчика и т.д. и т.п. Стоило оно того? Нет! Оказалось, что главный Моллух царя небесного в этой истории - Я! Сразу после скачивания расширения (почему не до?!) приветственная страница (см. скрин в комментариях) нам сообщает, что бесплатная версия значительно урезана по сравнению с версией Pro, которая стоит 999 р., и защищает только: ФИО, Email, Телефон, Паспорт РФ, Адрес, Банковский счет + еще 3 проверки, которые можно (и главное нужно!) настраивать, а настраивать это смогут не только лишь все (но это вроде как потом пофиксят). Ну ок, добавим в эти три проверки ИНН, СНИЛС и еще что-нибудь, останется как минимум (AI;DR):
1. Критически важные документы РФ (кроме Паспорта и СНИЛС)
Дата рождения: Это один из главных идентификаторов личности. В списке правил его нет. Если скрыть ФИО, но оставить дату рождения и город, человека часто можно вычислить.
Водительское удостоверение (ВУ): Имеет свой формат (серия/номер). В списке отсутствует.
Свидетельство о рождении: Номера свидетельств имеют специфический формат (римские цифры + кириллица). Не указано в списке.
Военный билет: Не указан.
Полис ОМС: Номер полиса обязательного медицинского страхования (нового или старого образца) отсутствует.
2. Автомобильные данные
Если вы работаете с договорами купли-продажи авто или страхованием:
VIN-код: Уникальный идентификатор автомобиля (17 символов). Отсутствует.
Госномер авто: Формат (А 000 АА 00). Отсутствует.
СТС / ПТС: Номера этих документов тоже не распознаются.
3. Технические и цифровые данные
Пароли и API-ключи: Если вы случайно вставите кусок кода или конфига с паролем, расширение его не увидит, так как у паролей нет единого стандарта (шаблона).
IP-адреса: В списке есть URL, но IP-адрес (например, 192.168.0.1) — это другая сущность. В списке её нет.
Bitcoin/Crypto кошельки: Длинные буквенно-цифровые строки, которые часто попадаются в финтех-переписке.
4. Контекстные данные (Косвенные идентификаторы)
Расширение работает в основном по шаблонам (Regex) и ищет ФИО (NER). Оно не понимает контекст:
Должности и места работы: Если в тексте написано «Генеральный директор ООО "Ромашка"», расширение скроет название ООО (пункт 10) и, возможно, ФИО директора. Но если будет фраза «Главный бухгалтер, сидевшая в кабинете 305» — это не будет скрыто, хотя в контексте маленькой компании это однозначно указывает на человека.
Уникальные факты биографии: «Победитель олимпиады по химии 2015 года из школы №5» — такие данные не поддаются шаблонной защите, но легко гуглятся.
5. Заграничные документы
Загранпаспорт РФ: Формат серии и номера отличается от внутреннего паспорта РФ. Если правило «Паспорт РФ» настроено жестко, загранпаспорт может проскочить.
Иностранные ID: Паспорта граждан СНГ, ID-карты Евросоюза, SSN США — ничего из этого в списке нет. Получается, что расширение создает ложное чувство безопасности ровно так же, как перчатки на руках нерадивого повара: надев их, кулинар часто перестает мыть руки и теряет бдительность, хватаясь одной и той же «защищенной» рукой сначала за сырое мясо, а потом за готовый салат. Пользователь, видя, что программа успешно скрыла очевидные ФИО и паспорт, подсознательно расслабляется и считает текст «стерильным», переставая его вычитывать, из-за чего специфические данные (вроде даты рождения, VIN-кода или паролей), которые алгоритм не распознал, беспрепятственно утекают в сеть именно из-за слепого доверия к инструменту, подменившему собой реальную цифровую гигиену. Как я мог поверить продающему лендингу, обещавшему бесплатный анонимайзер для физиков, спросите вы? Сам не понимаю, видимо, купился на слова о том, что продукт в этой части вдохновлен моими идеями. Если я вдохновляю на такое, пожалуйста, я прошу, не вдохновляйтесь мной. Продолжайте делать полностью платные версии - так будет честнее. LawCoder