Эшер II A+
16.3K subscribers
503 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
В середине июля 2019 года внезапно в столице Казахстана провайдеры начали массово принуждать пользователей устанавливать государственный сертификат, пропуская трафик через фильтр. На второй день примерно 70 тыс человек установило сертификат. Сколько установило за 2 недели — не известно. Было очень много «нареканий» от госкомпаний, и их дочерних компаний. 6 августа 2019 года Комитет Национальной Безопасности Казахстана сообщил о приостановке внедрения сертификата и назвал произошедшее тестом.

Сегодня браузеры Google Chrome и Mozilla Firefox сделали совместное заявление о том, что включили государственный сертификат в списки отзыва браузеров. Это означает, что браузеры будут считать плохими сертификаты, подписанные данным, даже если данный отдельно установлен в базу сертификатов операционной системы или специальную базу браузера. Наш эксперт Леонид Евдокимов говорит: «у хрома оно приедет даже в старые браузеры, механику FireFox не понимаю»
https://blog.mozilla.org/blog/2019/08/21/mozilla-takes-action-to-protect-users-in-kazakhstan/
Forwarded from Chaos Good News
TechTrain доставляет на Chaos и обратно.
24 и 25 августа, от ст. м. Московская, до IT-фестиваля TechTrain будут курсировать шаттлы, делающие остановку на пл. Победы, таким образом вы сможете посетить обе конференции, время в пути займет около 20 минут.
Расписание шаТтлов: https://techtrain.ru/participant/#directions
Список сообществ: https://techtrain.ru/expo/

День полон новостей.
#вещества Основания для блокировки, натягивание сов на глобус — это мои самые любимые истории в теме блокировок. Заблокировали картинки на сайте, который появился через два года после решения суда, решения суда конечно же в публичном доступе нет (это нарушение закона само по себе):
https://roskomsvoboda.org/49090/
#regulation #орв 12 августа 2019 года Роскомнадзор заново разместил пять проектов нормативов по «устойчивому Рунету». Ранее эти проекты были размещены по процедуре раскрытия информации о подготовке актов, хотя должны были размещаться по процедуре оценки регулирующего воздействия. Затем они были размещены заново по процедуре оценки регулирующего воздействия, но была установлена низкая степень регулирующего воздействия, хотя должна быть установлена высокая. После наших с вами писем, проекты уже в третий раз были размещены, на этот раз с указанием высокой степени регулирующего воздействия. Я думаю, что где три, там и четыре 😂

‼️ Однако, при этом были нарушены сроки размещения согласно выбранной степени регулирующего воздействия. Также не заполнен сводный отчет соответствующим образом. Происходит имитация выставления высокой степени регулирующего воздействия и процедуры оценки в целом. С некоторым запозданием (на секретариат не накопил :) выкладываю шаблоны жалоб в Минэк:
https://usher2.club/helpers/stable-runet-orv-level-fail
Кстати, сегодня последний день, когда по этим проектам также можно оставить свои замечания.

Прочитал? Поставь 👎 каждому проекту. Или лайк — как пойдет
Садишься выпить чашчку кофе? Заполни шаблон претензии и/или выбери проект НПА и выскажись
Пришел с обеда? Заполни шаблон претензии и/или выбери проект НПА и выскажись
Видишь, что в интернете кто-то не прав или высказался про «Чернобыль»? Заполни шаблон претензии и/или выбери проект НПА и выскажись
Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишут

☝️ Мне вот интересно, их совесть не мучает всех там?
Forwarded from SPbLUG News (Андрей Мавлянов)
Прямая трансляция внеочередного собрания SPbLUG http://c.pu.ru/p/fs.html

Гость - Richard M. Stallman

Начало ближе к 19:00
24 августа 2019 в 12:00 на фестивале компьютерного искусства Chaos Constructions 2019 состоится выступление основателя проекта GNU (https://gnu.org/) и Президента Free Software Foundation (FSF; https://fsf.org/) Ричарда Столлмана (Richard M. Stallman; https://www.stallman.org/).

Тема выступления: Free Software.

Фестиваль проходит на территории гостиницы Park Inn Пулковская. Адрес: г. Санкт-Петербург, пл. Победы, д. 1. Вход с улицы Варшавской. Станция метро «Московская».

Всю остальную информацию вы можете узнать на сайте фестиваля: https://chaosconstructions.ru/

Вход свободный. Приходите сами и приводите своих друзей и единомышленников!
​​#regulation Подбивочка по нормативке по «устойчивому Рунету» на 24.08.2019

Если мудрость бессильна творить добро, она делает единственное, что может, — она удлиняет путь зла © Фазиль Искандер

☝️ Согласно плану-графику от 15 мая 2019 года, подписанному вице-премьером Максимом Акимовым, все нормативные акты из списка должны быть приняты к 01 августа 2019. Сегодня, 23 августа 2019 года, принят ровно 1 нормативный акт.

✍️ ПРОЕКТЫ ЗАРЕГИСТРИРОВАНЫ И ОПУБЛИКОВАНЫ (1/28)

https://regulation.gov.ru/p/92088

🕶 ЗАКОНЧЕНЫ ПУБЛИЧНЫЕ ОБСУЖДЕНИЯ, проект норматива чего-то ожидает (4/28):

https://regulation.gov.ru/p/91561
https://regulation.gov.ru/p/92031
https://regulation.gov.ru/p/91977
https://regulation.gov.ru/p/91633

ЗАКОНЧЕНЫ ПУБЛИЧНЫЕ ОБСУЖДЕНИЯ, ПРОЕКТЫ ГОТОВЯТСЯ К ОРВ (5/28)

https://regulation.gov.ru/p/92592
https://regulation.gov.ru/p/92582
https://regulation.gov.ru/p/92576
https://regulation.gov.ru/p/92588
https://regulation.gov.ru/p/92632

‼️ ПОЛУЧЕНО ПОЛОЖИТЕЛЬНОЕ ЗАКЛЮЧЕНИЕ ОРВ (4/28), все акты имели нарушения процедуры

https://regulation.gov.ru/p/91668
https://regulation.gov.ru/p/91660
https://regulation.gov.ru/p/91675
https://regulation.gov.ru/p/92614


👎 ПОЛУЧЕНО ОТРИЦАТЕЛЬНОЕ ЗАКЛЮЧЕНИЕ ОРВ (14/28), все акты имели нарушения процедуры

https://regulation.gov.ru/p/91558
https://regulation.gov.ru/p/91562
https://regulation.gov.ru/p/91648
https://regulation.gov.ru/p/91663
https://regulation.gov.ru/p/91698
https://regulation.gov.ru/p/91708
https://regulation.gov.ru/p/91746
https://regulation.gov.ru/p/91758
https://regulation.gov.ru/p/91945
https://regulation.gov.ru/p/92414
https://regulation.gov.ru/p/92597
https://regulation.gov.ru/p/92225
https://regulation.gov.ru/p/92238
https://regulation.gov.ru/p/92660
В предверии питерского викенда айтишных фестивалей, на которых конечно же будет про блокировки (без меня, но это отдельная история, над которой я поулыбаюсь после), немного поболтаю на тему перспектив:
https://techtrain.ru/
https://chaosconstructions.ru/

🙈 Скорее всего, вся нормативка «по устойчивому Рунету» будет примерно в том виде, в котором она сейчас. Все публичные обсуждения закончены, и если не случиться чудо — федеральные органы исполнительной власти вдруг начнут исполнять предписания постановлений Правительства и законы — то новых размещений не будет. Большинство нормативов будут существенно переработаны как «согласование разногласий между Минэком и Минцифрой/Роскомнадзором» и так они прокатят дальше, некоторые даже не через заседание Правительства. Несмотря на то, что проекты скорее всего действительно будут ещё меняться, ясности это не придаст, поскольку сутевого содержания в них нет и на коленке за пару недель его придумать невозможно, даже если ты - «Неугомонный Фил». Полный список проектов:
https://usher2.club/helpers/stable-runet-npa-list

⚔️ Можно и нужно побороться с нарушениями процедур, потому что только 5 проектов не имели явных нарушений. Возможно случится чудо. Ну или для учебников истории. Нарушения:
https://usher2.club/helpers/stable-runet-orv-level-fail

👀 Итого, из 28 проектов нормативов по «устойчивому Рунету» 1 принят, 5 получили положительное заключение ОРВ, 14 — отрицательное, 5 — только готовятся к ОРВ, остальные «висят» в ожидании чего-то, 1 доработанный норматив имеет грубую технико-юридическую ошибку, но её пока не заметили. 19 из 28 актов были размещены с грубейшими нарушениями. За время с начала подготовки проектов нормативов мною было написано 73 номерных письма с обращениями, замечаниями и претензиями. Из них 22 письма с замечаниями и предложениями по проектам нормативов, остальные — жалобы на нарушения процедур. Создано 32 публичных шаблона жалоб на нарушение процедур. Но это всё конечно капля в море. Но на что сил/времени хватило

🎂 Ну и как всегда — кофе, мороженка, ноутбук, День Рождения #donate
Сижу с Леней Евдокимовым и Мишей Климаревым на Chaos Construction, слушаем Ричарда Столлмана вживую. Он пьет чай, ест плюшки и чавкает. Рассказывает про свободный софт. Он написал emacs. Скажем спасибо TechTrain за предоставленную возможность https://t.me/chaosconstructionsnews/194
#вещества Прямо сейчас на Chaos Construction в Питере
#вещества это разбор логов торчащих наружу предположительно оборудования СОРМ. Предпоследняя строчка это прям хорошо.
Forwarded from ЗаТелеком 🌐
Презентация Леонида Евдокимова тоже есть (можно не фотать, а прямо вот отсюда)
https://darkk.net.ru/2019/cc/
🎂 Хотел сегодня сделать день тишины, но нет. Не получается.

⚡️ Вкратце, больше года назад Леонид Евдокимов «накопал» каких-то странных устройств, которые «торчали» наружу. Устройства похожи на устройства прослушки. По косвенным признакам можно уверенно (но доказательств нет) говорить, что это настоящие живые устройства, а не имитация. Лёня тогда забил, а тут решил посмотреть на накопленное ещё тогда содержимое. Например, он посмотрел откуда те, кого прослушивают — это массовая прослушка явно, он искал например где WiFi точки. Накопал например много из города Сарова. На одном из слайдов приведен пример сохраненной устройством темы электронного письма. Саров — закрытый город, ядерный центр. Письмо явно тоже туда. Данные без логина/пароля торчали (а может и сейчас торчат, хотя уже вряд ли после огласки в нескольких каналах) голой попой в интернет. Как тебе такое, Илон Маск?

☝️ Подробности пусть уже журналисты освещают. Упорные могут почитать, посмотреть и сделать какие-то выводы самостоятельно.
🌏 Страничка: https://darkk.net.ru/2019/cc/
📖 Слайды: https://darkk.net.ru/2019/cc/cc19-Evdokimov-Proruha-na-SORM.pdf
🎥 Видео: https://youtu.be/qlo7RfVURoY
🎂 Ладно. Сегодня празднуем и радуемся. Я — очередной свой год. Вы — просто так, можно за компанию со мной. Это культ личности и самолюбование? Несомненно. Поэтому никогда не избирайте меня во власть и политику :)

❇️ Желания мои меркантильные и стандартные — съездить на пару конференций, обзавестись ноутом, вот это всё. Что-то необычное? Я в последний раз в СССР был на демонстрации 01 мая 1986 года в Ленинграде с мамой. Больше не ходили никогда. Дозиметры/радиометры. Игрушки дорогие. Экшн-камера типа SJCAM. Фары на велике у меня что-то все «подсдохли». Пару WiFi роутеров хочу новые, чтобы OpenWrt поставить. А то плагин friGate «сдох», а я тот святой человек, у которого не было ещё VPN.

☀️ Пожертвования по подписке:
https://www.patreon.com/usher2

⭐️ Традиционные способы:
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
WMP: P603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665

🏵 Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2

✈️ Бонусные программы:
Аэрофлот-бонус: 1045433852
S7-бонус: 929102200

🍭 Мой вишлист: http://mywishlist.ru/me/schors
«Интернет, к сожалению, становится все большей угрозой из-за того, что не происходит деанонимизация», — цитировали вчера слова сенатора Людмилы Боковой. «Я думаю, что надо посмотреть и в нашем законодательном органе, насколько адекватна эта анонимность в соцсетях, которую мы сейчас наблюдаем на полях интернета. Да и не только в соцсетях, и в интернете в целом», — вторил ей депутат Андрей Луговой.

Мне совсем ясно о чём эти несомненно уважаемые и авторитетные люди. Я понимаю, что они по статусу писатели, а не читатели, но всё же. По действующему российскому законодательству нет никакой анонимности в интернете. SIM-карты только с идентификацией, стационарный интернет только по договору, любой WiFi — по паспорту. Мессенджеры идентифицируются в обязательном порядке по номеру мобильного телефона. Соцсети являются ОРИ и там доступ силовых ведомств к данным по уже действующим законом даже слишком обширный. Что хотели донести до нас Людмила Николаевна с Андреем Константиновичем — загадка.

Вероятно, они хотели сказать, что нормы плохо исполняются на всех уровнях. Вот да. Например, список подзаконных актов к закону, авторами которого Бокова и Луговой являются: https://usher2.club/helpers/stable-runet-npa-list Я бы на их месте обратил внимание на «дизлайки», которыми я обозначил нарушение правовых норм. Возможно, начать борьбу с нарушением норм надо прямо отсюда?

---
Хочу проверить одну штуку. Натяжные потолки шкафы-купе авиаперевозки семинары. Соловьев Гаспарян Симоньян Попов Скабеева Киселев Силовики
.....
⚡️ Роскомнадзор собственным решением 12 августа 2019 внёс в реестр (но ещё не блокирует) мёртвый более трёх лет аккаунт инстаграмма Михаила Светова (активист Либертарианской Партии России) https://www.instagram.com/msvetov/ , который и вообще может быть не его аккаунт (но, говорят — его). Михаил Светов во время этой героической атаки отбывал административный арест.

👉 Михаил Светов вчера вышел на свободу, сутки, положенные по закону и вообще минули 18 дней назад, а сервис http://eais.rkn.gov.ru всё так же сообщает, что запись в реестре, но доступ не ограничивается.

☝️ Я честно не совсем понял, что это было. Создаётся впечатление, что это было какое-то хайпожорство со стороны Роскомнадзора, а запроса в инстаграм и не отправлялось вовсе. Михаил Светов на дневной запрос в твиттере не ответил, где спрашивать такие штуки у Роскомнадзора, чтобы ответ не шёл 30 дней — я не знаю. Пока у меня получилось наладить пресс-контакт только с Координационным Центром доменов RU/РФ, который к сожалению к этой ситуации не имеет никакого отношения.

⚔️ Заставим тёмных сажать цветы!
​​🕶 Тут такая история случилась… Не то чтобы у меня времени много вот эти 70+ писем писать куда попало. А хочется ещё и по сути, и не перепутать. И у меня тоже «сезон отпусков», приходится жить в соответствии с конъектурой. Я часть отзывов на портал проектов нормативов писал в последний момент. Я знал, что они закрывают прием замечаний не в 0 часов, а в 02 ночи следующего за крайней датой дня. Роскомнадзор прикрыл эту лавочку, отказавшись принимать к сведению мои замечания по процедурным основаниям. Простите меня, не совладал с планом-графиком.

Это были замечания к проектам «порядок предоставления сведений владельцами автономных систем» https://regulation.gov.ru/p/92592 и «положение о национальной системе доменных имен» https://regulation.gov.ru/p/92588

☝️ Нарушил ли я? Да, формально я отправил замечания на следующий день после окончания публичного обсуждения. На следующий календарный день. Но это была суббота и последние отзывы, которые были отправлены после примерно 17 вечера пятницы, всё-равно Роскомнадзором пачкой в понедельник рассматривались.

Нарушал ли подобным образом сам Роскомнадзор? (спойлер — Да)

➡️ Оба проекта размещены с нарушением сроков. Роскомнадзор при исправлении предыдущего нарушения воспользовался пунктом Правил, говорящем о доработке проекта по результатам публичного обсуждения, а не пунктом об исправлении нарушений. Оба проекта должны были осуждаться в два раза дольше.

➡️ Роскомнадзор размещал много проектов в последние 2-3 часа суток, например (только те, что я помню):
https://regulation.gov.ru/p/92413
https://regulation.gov.ru/p/92414
https://regulation.gov.ru/p/92415
https://regulation.gov.ru/p/92416
https://regulation.gov.ru/p/92417
Зачем? Затем, чтобы этот день тоже посчитать за день обсуждения.

➡️ Вот этот проект Роскомнадзор так спешил разместить (еще в первую попытку), что не тот документ туда отправил, там сутки лежал документ из соседнего проекта:
https://regulation.gov.ru/p/92414
Очухались они только на следующий день, но срок не был сдвинут.

🍽 Вывод я могу сделать только один — это признание моей работы с проектами нормативов беспокоящей. Медальку признания подарили. Они конечно отказались комментировать, но я, честно, и не рассчитывал на какие-то прорывные комментарии. Как я говорил, мои замечания будут читать кто-то ещё, и вот на это я и рассчитываю. А так, Роскомнадзор из ничего создал повод для этого поста
​​⚡️ Минцифра разработала поправки в закон «о Связи», обеспечивающие правовую базу создания и утверждения Генеральной схемы развития сетей связи и инфраструктуры хранения и обработки данных (далее – Генеральная схема развития сетей связи) на период 2019-2024 годов, ее ежегодную актуализацию, развитие и эксплуатацию. Проект поправок размещен на портале проектов нормативных актов для прохождения процедуры антикоррупционной экспертизы:
https://regulation.gov.ru/p/94558

👉 Законопроект предусматривает создание информационной системы и сбор кучи информации, обработка этой и информации и визуализация. Больше метрик Богу Метрик. «Государственная информационная система Генеральной схемы развития сетей связи (ГИС ГСР)» - моя любимая цитата. Из нового — упоминаются как самостоятельные субъекты «центры хранения и обработки данных». С чем их и поздравляю. Требование и порядки будет писать Роскомнадзор. С чем их тоже поздравляю. Мало им требований и порядков «устойчивого Рунета». Но общее впечатление от документа — в Минцифре завелся какой-то фанат романтики Космического Центра Управления Полётами. Ну и конечно фанат тех сумм, что выделяются на весь этот бал-маскарад.

☝️ Кстати о маскараде, регуляторике и вот этом вот всём. Законопроект собственно не из пустоты появился. Он разработан в соответствии с мероприятием 1.22 паспорта федерального проекта «Информационная инфраструктура» национальной программы «Цифровая экономика Российской Федерации»:
https://digital.gov.ru/uploaded/files/pasport-federalnogo-proekta-informatsionnaya-infrastruktura.pdf
(Кстати, найти актуальный документ было отдельным квестом, потому что на сайте «Цифровой экономики» размещен экспонат археологических раскопок: https://data-economy.ru/infrastructure ). Документ конечно картинками в PDF. Иных причин делать это картинками, кроме как «защита от индексации», я найти не могу. В нормальном виде он есть на «Консультанте»: http://www.consultant.ru/document/cons_doc_LAW_328932/
Так вот. Поскольку это линия «Цифровой экономики», то никакого публичного обсуждения и экспертиз (кроме антикоррупционной) не будет. Деньги? По паспорту я вижу только в этом году предусмотренные 95 млн. рублей. Ответственный… Олег Иванов, конечно.
Министерство экономического развития России разработало поправки к закону «о Связи», уточняющие работу с «тайной связи». Это опять по линии «Цифровой экономики», т.е. без публичного обсуждения. Проект поправок размещен на портале проектов нормативных актов:
https://regulation.gov.ru/p/94552

👉 Законопроект предусматривает уточнение перечня лиц, правомочных получать от оператора связи сведения, составляющие тайну связи. В список включен «абонент» - физическое или юридическое лицо, раньше был только отправитель и получатель. Выведена из-под тайны связи детализация звонков. В целях выработки единообразного подхода законопроект предусматривает, что передача указанной информации третьим лицам, включая органы государственной власти, осуществляется только на основании судебного решения, за исключением случаев, когда возможность получения сведений в отсутствие судебного решения прямо установлена действующим законодательством Российской Федерации. Но, кстати, формулировка пояснительной записки и текста законопроекта различаются в этом месте на слово «прямо», которого нет в результирующем тексте. Также остаётся «дырка» с возможностью отменить тайну связи для неопределенного круга лиц, как мы уже видим на примере приостановления услуг связи (отключение интернета в Ингушетии).

☝️ Законопроект показался мне странным и я обратился за консультацией к широко известному в интернет-отрасли «unnamed guy». Собеседник отметил, что например большинство «органов» имеет право без судебного решения запрашивать справки. И настоящий вопрос состоит в том, какие сведения являются тайной связи, а какие можно предоставлять в форме справки. Законопроект не раскрывает этой темы, являясь заплаткой к конкретной «дырке» в законе, связанной с предоставлением детализации звонков. Собеседник также особо подчеркнул, что сегодня никто не может нормально ответить на вопрос, что относится, а что не относится к тайне связи. Вместе с тем, в части закона «об информации» - там вообще одна сплошная дыра. Являются ли тайной связи накопленные на сайтах сведения? Вот эти все профили, переписки в социалочках, мессенджерах, на форумах. Вопрос интересный, правоприменительная практика (под этим подразумеваются решения Верховного Суда РФ) противоречива. Под «шумок» «Цифровой экономики» можно было бы проработать и эту часть. Мнение автора, т.е. моё мнение, примерно совпадает с мнением «unnamed guy».