Эшер II A+
16.2K subscribers
504 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Forwarded from Медиазона
В Петербурге задержали участников факельного шествия, которые несли флаги с логотипом Роскомнадзора; они выступали против замедления твиттера

https://zona.media/news/2021/03/30/unleash-twitter

Фото: Давид Френкель / Медиазона
#вещества Можно ли придумать что-то ещё глупее, чем автоблокировка кого попало, включая Яндекс и vk, как это происходило во время войны за Телеграм? Я был уверен, что с приходом бывшего хостера Андрея Липова этот кордебалет закончится. Но я видимо пока плохо представляю границы халатности, некомпетентности и хаотического управления в госорганах. Раз за разом Роскомнадзор укрепляет свою репутацию (я понимаю, что это ЦМУ ССОП при ГРЧЦ (стыд-то какой), но это всё подведомственные организации Роскомнадзора и именно он управляет ими).

Леонид Евдокимов сообщает, что уверенно воспроизводит ситуацию, когда твитер работает нормально, а вот «какбы твитер» замедляется. Сделаю смелое предположение, что твитер не оправдал ожиданий ЦМУ ССОП и не стал сопротивляться, и тогда уже расстроенный в лучших чувствах скучающий ЦМУ ССОП при ГРЧЦ пошутил над собой сам. Ну должно же все быть по фану

Проверь себя!

Замедляется ли настоящий твитер: https://lynx.pink/is-my-twitter-slow-or-what/
Замедляется ли «какбы твитер»: https://kakbytwitter.com/
Forwarded from Roskomsvoboda
В Орле районный прокурор победил алкомаркет

Железнодорожный суд удовлетворил заявление, поданное «в интересах неопределенного круга лиц» и отправил сайт в реестр запрещённых.

Но если углубиться в мелочи, то можно обнаружить массу забавных вещей:

1️⃣ Сайт — украинский, заказы в Россию он не осуществляет;

2️⃣ В решении суда приведена просто замечательнейшая формулировка: «владелец сайта находится за пределами Российской Федерации, а именно в Канаде и Великобретании, в связи с чем, представление иска в суд по месту жительства гражданина – владельца сайта в рассматриваемом случае не представляется возможным».

☝️Когда у вас спросят «что такое профанация?», можете показывать этот пост.

💬 «Зато все в плюсе — ни одного российского предпринимателя не пострадало, и прокурору хорошо», — шутит медиаюрист "РосКомСвободы, адвокат Екатерина Абашина.

P.S. Да-да, мы тоже заметили неправильное написание названия Соединённого королевства. Что ж, видимо, прокуроры слишком спешили запустить программу дистанционного принуждения украинцев к трезвости.
​​Перед каждым подобным постом я делаю эту оговорку. Несомненно, я, как и любой гражданин с активной гражданской позицией, имею какие-то политические взгляды. Несомненно, мне интересно кто с кем спал, сколько раз в кого плюнул, какой длины у них политические аргументы, какие метафоры они используют, какими детскими считалочками и мемами оперируют, как ругаются матом или танцуют. Естественно, у меня есть любимые клоуны и нелюбимые. Но мой канал о серьёзных и важных вещах. Я пытаюсь сформировать мнение на заданную тему (вмешиваюсь в ваши мысли!!!) у читателей моего канала разных убеждений и взглядов. В этом канале нет политики, как бы вам ни хотелось её увидеть в моих постах, кроме специально отмеченных случаев. Те, кто знают о моих взглядах, не нуждаются в этом предисловии. Остальных уверяю, что мои взгляды несколько специфичны. Настолько специфичны, что вы сразу поймете – это про политику. Но не сегодня

Ребята вчера в вечеру в Петербурге провели безобидную акцию против действий Роскомнадзора. Они сделали флаги с логотипом Роскомнадзора, стилизованные под флаги гитлеровской Германии. Это довольно распространенный мем времен войны за Телеграм. Надели черные мантии, намекая на средневековые устои. Взяли покупные факелы и прошли на камеры пару десятков метров на задворках Петербурга. Четыре человека. Такая вот акция протеста против замедления твитера (и видимо всего остального, что под раздачу попало 😊:
https://zona.media/news/2021/03/30/unleash-twitter

Их довольно быстро и жестко скрутили блюстители порядка в количестве. Это было вчера. Ребят задержали и оставили в отделении полиции на ночь. Понятия не имею, что им там шьют (колдовство, наверное, или эту статью в УК Госдума ещё не приняла и я поторопился?), но суд завернул сегодня дело, потому что полиция не успела составить протоколы. И ребят опять оставили в отделении.

Почему я об этом пишу? Потому что Петербург. Климат такой. И потому что это редкая тематическая акция про блокировки, о которых я пишу. И потому что могу. Ну и потому что ничего в мире не бывает в воздухе. Всё не просто так и взаимосвязанно.

Мне вот интересно. В каком средневековье вы (госорганы) застряли? У вас уровень работы с информацией – неандерталец, уровень работы с нормами – «нам пофиг», профессионализм проявляется только в риторике и оперировании метафорами, уровень экспертизы – «ну и что ты сделаешь». До моей борьбы с блокировками я считал, что не бывает нулевого уровня соблюдения законодательства госорганами. «Теперь есть нулевой уровень» (с) мастер Шифу. Я говорю это около двух лет в довольно популярном канале. Каждый мой пост в десятки раз опаснее, кощунственнее и глумливее всей этой акции. Но со мной – это надо с информацией работать, а тут low-hanging fruits. Какой-нибудь розовощёкий Урфин Джюс отдал приказ Палисандровому генералу и тот со стайкой радостных дуболомов побежал в поля ловить соломенных страшил.

На самом деле я понимаю, что такие акции устрашения c прессингом и запугиванием работают. Реально работают. Мне вот страшно. Но вы тоже должны понимать – сигнал нельзя остановить.
​​Мой провокационный пост (каким бы правильным я не считал его – он вызвал реакцию и явно провокационный) родил несколько тем в обсуждениях. Мне кажется, что заметная часть моих читателей не совсем понимает мотивы и ход мыслей регуляторов и надзора в сфере информации и интернета. И я хочу предложить очень простую вещь – читать для выработки мнения не анонимные каналы мистера всезнайки, не сливные бачки, не заумного Фила с его ОБВМ-шутками, а… тех, чьи мотивы вы хотите понять.

➡️ Канал комитета Госдумы РФ по инфополитике: https://t.me/itduma Вы узнаете круг знакомых председателя комитета Хинштейна, кто и что ему сказал и во что он верит
➡️ Канал депутата Горелкина: https://t.me/webstrangler Вы узнаете полет его мыслей, интерпретации права, и важное мнение по всем поводам, которые интересны депутату Горелкину
➡️ Официальная страница Совета Федерации в фейсбуке: https://www.facebook.com/SovFedInfo Они туда постят много прямых трансляций с заседаний комитетов. Я регулярно смотрю
➡️ Видеопарламент: https://video.duma.gov.ru/ Трансляция заседаний Госдумы, иногда комитетов. Ведется не очень аккуратно, но довольно регулярно

👆 Я настаиваю. Особенно личные соображения и прямые трансляции. Когда текст еще пять раз не отредактирован как в интервью в газетах. Вы сами все увидите без моих подсказок
Это ключевой тезис в большинстве регулирования. От организации детских походов и горнодобычи до АйТи. Тут просто он очень хорошо вылез наружу математически.

Но я тут добавлю. Не работает ни регулирование, ни этот тезис пока государство не начнет хотя бы посматривать на свои законы, я уж не делаю смелого предположения о «соблюдать». Роскомнадзор кучу ресурсов блокирует по своему усмотрению, не обращая внимание на нормативный порядок и закон (Telegram (так было нельзя по нормам); замедление Twitter (таких норм вообще не существует); блокировка подобной информации из решений суда; блокировка по обеспечительным мерам, когда это не правообладание от Мосгорсуда; просто важный человек, типа главы ВТБ, попросил), суды признают запрещенной информацией все что угодно, иногда даже похоже не зная о существовании каких-то своих норм и стандартов, и, не побоюсь этого слова, законов (запрет информации на суде об установлении фактов, имеющих юридическое значение — таких тысячи; запрет информации по заявлению прокурора об уголовно или административно наказуемом деянии («перевертыши», как я их называю); запрет как месть («несмотря на то, что информация удалена, прокурору пришлось..»)). Вы знаете как работает безопасность в отраслях? Да, она везде бумажная — подписаны бумажки. Всё полностью зависит от разума и личных качеств руководителей на местах. Всё регулирование исключительно карательное. Маршрут детям в Хибинах подписан не для того, чтобы кто-то посмотрел, что там и зарезервировал спасательные мощности, а чтобы разрешить, завизировать «поклон». И ответственности за это никто не понесет (поклон же был — все ок). Вообще никакой. В этой визе нет вообще никакого смысла

Я добавлю свой основной тезис. Ответственность государственных органов. Как там любят с запретом информации говорить? «Надо отвечать за слова». Я настаиваю, что госорганы должны отвечать за сказанные слова, за напечатанные слова, за процедуры, за подписи. Ответственность, это не значит сразу посадки или что-то такое. Хотя, идея соразмерной ответственности с нарушением общественного порядка и/или там закона о собраниях — идея, которая греет моё сердце. Вышел ты такой с факелом против замедления твитера и сидишь недельку в спецприемнике вместе с чиновником из Минцифры, который сводный отчет не заполнил на портале regulation при размещении проекта норматива. Согласитесь, звучит ярко! И справедливо. Но на самом деле я просто об ответственности. Порицание, депремирование, выговор, дисквалификация, и только потом штрафы и прочая предусмотренная кодексами ответственность. Я уверяю, что если ответственность (даже публичное порицание) будет реальной, это сильно улучшит ситуацию с нормотворчеством и регулированием (а это основная деятельность госвласти)
Forwarded from Ivan Begtin (Ivan Begtin)
Ну что друзья, я таки удостоился отдельного пресс релиза от Минцифры РФ [1], правда без упоминания меня лично или Инфокультуры, но я и на такое не рассчитывал. А из пресс-релиза мы можем узнать две мысли:
- ПО можно удалить (а как же Самсунг;))
- "Вам никто ничего не навязывает, Вы со всем можете ознакомиться при установке" (с)

На это я повторяю ещё раз ещё один ключевой тезис. С момента обязательности предустановки ПО на телефоны граждан России ответственность за передачу данных из приложений в рамках этой предустановки лежит полностью на регуляторе и законодателях - Минцифре и Правительстве РФ. Лезть в регулирование рынка AdTech не разобравшись в нём было глупо, а если разобравшись то совсем цинично.

Ссылки:
[1] https://digital.gov.ru/ru/events/40734/

#privacy #digital
Forwarded from Ivan Begtin (Ivan Begtin)
Поскольку с сегодняшнего утра невероятный бум публикаций, вначале со ссылкой на исследование о трекерах, потом с опровержениями со стороны Яндекса, Mail.ru и Минцифры и все пишут и комментируют что никаких данных не передаётся, всё это техническая информация просто для удобства разработчиков. Ребята, я не понимаю зачем Вы это делаете и вот так подставляетесь, честно. Я ведь всегда пишу по простому сценарию:
- вбрось достаточно информации, чтобы все обсуждали, но не всё
- подожди пока не начнут оправдываться
- предъяви дополнительные доказательства
- подожди пока не начнут оправдываться
- предъяви дополнительные доказательства

Я могу, безусловно, указать на конкретные условия использования конкретных сервисов, могу показать записи трафика со структурой передаваемых данных, могу показать на вполне конкретные результаты находок европейских и других регуляторов которые проводили анализ приложений включающих эти или аналогичные трекеры в рамках регулирования AdTech рынка.

Конечно же всё это есть и конечно же я не буду сразу это предъявлять, для всего нужен хороший момент. Вот к 1 апреля был хороший повод, я о нём предупреждал за 2 месяца. Я вообще веду себя даже черезчур предупредительно, не делаю ничего неожиданного, предупреждаю обо всё очень заранее. Даже непривычно как-то;)

Вот и тут ситуация такая же, будет свежий повод в течение ближайших месяцев, а я думаю он появится к июлю августа, то и будет продолжение темы.

Только журналисты уже будут писать об этом в риторике: "Ранее Яндекс и Mail.ru отрицали передачу персональных данных" или "Ранее Минцифры отрицали передачу персональных данных россиян предустановленным ПО".

И снова я повторю одну и ту же мысль. Пока рынок AdTech существовал сам по себе - каждый гражданин сам нёс ответственность. Когда туда пришёл регулятор в лице Минцифры, то не надо увиливать, несите ответственность за то что вы требуете ставить на телефоны граждан. Не к Яндексу и не к Mail.ru и к другим претензии, а к тем кто обязал ставить их ПО на смартфоны в обязательном порядке.

#privacy #mobileapps
#regulation #орв 1/3 Рубрика «внезапная аналитика»

👉 В марте Минцифра разработала проект норматива по мониторингу соблюдения операторами связи обязанности по проверке достоверности сведений об абоненте и пользователях. Проектом предусмотрены сроки, состав и порядок передачи сведений в систему мониторинга Роскомнадзора. Этот проект разработан по требованием Федерального закона №533 от 30 декабря 2020 года (мои любимые даты принятия законов):
https://regulation.gov.ru/p/114142

ЗАКОН. Сам №533-ФЗ – это набор изменений в «закон о Связи». Написан мутно, с массой перефразировок одного и того же. Закон вводит ограничения по продаже SIM-карт (теперь только в стационарных точках), обязанность операторов сотовой связи сверять сведения о корпоративных пользователях с Госуслугами. Для пользователей-устройств должна быть какая-то схема, про которую в подзаконке забыли. Госконтракты из-под действия закона выведены – «cвои» не могут быть хулиганами. И конечно вот это рамочное «содержание и порядок устанавливается Правительством». Якобы закон должен бороться с «серым» рынком «симок» и через это с анонимными звонками о минировании. Главный пробел – нет методики мониторинга и обязанности юрлицам использовать услуги сотовой связи именно в соответствии с этим мониторингом. Объяснение «если один человек звонит одновременно из двух мест» - смехотворно. Юрлиц не ограничивают в способах использования. Понятие «пользователь» расплывчатое, а раздавать телефоны бригадам не перестанут даже если оно будет не расплывчатым.

ПОСТАНОВЛЕНИЕ

👆 Все сведения о пользователях максимально полные. До адреса регистрации и кода подразделения
👆 Сведения об используемом абонентами оборудовании, базовые станции, факты звонков…
👆 Есть такой пункт 2.2, который говорит о том, к каким именно сведениям о корпоративных пользователях предоставляется Роскомнадзору. Далее перечисляются подпункты. И внезапно 2.2.1 промаркирован просто «для физического лица». Для корпоративного физического лица там отдельный пункт 2.2.4. Это противоречит и соответствующему закону, и даже самой норме – собственно пункту 2. Знаете анекдот?
«Автосервис. Клиент смотрит счет и спрашивает у мастера:
- А что за пункт "Прокатило" - 10000 руб????
Мастер:
- Не прокатило, вычеркиваем.»
Про устройства с симками или забыли, или я не распознал в тексте. Зато есть про факты передачи вот этих промустройств. Откуда, куда.
Хотят сведения о фактах SMS и об объеме передаваемых данных. Это точно поможет устранить серый рынок «симок»?
Опасно сформулированные пункты о предоставлении сведений вызывающего и вызываемого номера. Создается впечатление, что эти сведения должны быть без привязки к тому, закреплен ли этот номер за корпоративным пользователем абонента данного оператора
Для организации автоматического взаимодействия обеспечивается организация технологического канала связи не менее 100 Мбит/с.
В аналитике все забыли про тайну личной жизни. Это немного не тайна связи. А вот это всё уже явно влезает именно в личную жизнь. Вот эти «факты передачи», базовые станции (корпоративный пользователь может работать удаленно), номера и так далее
#regulation #орв 2/3 Рубрика «внезапная аналитика»

👉 В марте Минцифра разработала проект норматива по мониторингу соблюдения операторами связи обязанности по проверке достоверности сведений об абоненте и пользователях. Проектом предусмотрены сроки, состав и порядок передачи сведений в систему мониторинга Роскомнадзора. Этот проект разработан по требованием Федерального закона №533 от 30 декабря 2020 года (мои любимые даты принятия законов):
https://regulation.gov.ru/p/114142

СВОДНЫЙ ОТЧЕТ. Я не знаю, стоит ли заводить даже эту песню. Разве есть смысл требовать от органов исполнительной власти выполнение законодательства и нормативов России? Особенно в довольно второстепенной задаче органов исполнительной власти – разработка нормативных актов. Но я попробую все же. Сводный отчет видимо проверяют, а автора этого проекта Лихачева А.В. мы измотали ещё во времена разработки им части документов по «суверенному Рунету». Поэтому он заполнен. Но зачитаешься 😊 Сводный отчет можно посмотреть, нажав на «Информация по этапу» на странице проекта
👆 Пункт 7 «основные группы предпринимательской и иной экономической деятельности». Внесены операторы сотовой связи в основные, а абоненты и пользователи в количестве 100млн. в заинтересованные лица. Но странно, ведь абоненты не просто заинтересованы, а они будут вынуждены следовать этим нормам. И цифра с потолка отличная.
👆 Пункт 11 «оценка расходов субъектов предпринимательской деятельности». Авторы проекта считают, что взаимодействие с информационной системой Роскомнадзора напишет себя само, а канал в 100Мбпс ничего не стоит. Впрочем, поддержание оной информационной системы Роскомнадзором оценено в такую же сумму
👆 Пункт 12 «риски решения проблемы предложенным способом». Дано описание рисков текущей ситуации, указан недостаток в виде отсутствия ответственности. И действительно, какие риски могут быть от самого регулирования? Что я в самом деле кощунствую

РАЗМЕЩЕНИЕ
‼️ Норма содержит новые обязанности для операторов сотовой связи – проверку сведений через ЕСИА и взаимодействие с информационной системой Роскомнадзора. Также новые обязанности косвенно появляются и у корпоративных абонентов, которые будут вынуждены вводить новые требования сотрудникам и соблюдать их исполнение. Степень регулирующего воздействия должна быть высокой
‼️ В сводном отчете содержатся непроверенные неточные данные, оценки расходов и государства, и предпринимателей – не посчитаны
#regulation #орв 3/3 Рубрика «внезапная аналитика»

👉 В марте Минцифра разработала проект норматива по мониторингу соблюдения операторами связи обязанности по проверке достоверности сведений об абоненте и пользователях. Проектом предусмотрены сроки, состав и порядок передачи сведений в систему мониторинга Роскомнадзора. Этот проект разработан по требованием Федерального закона №533 от 30 декабря 2020 года (мои любимые даты принятия законов):
https://regulation.gov.ru/p/114142

⚠️ Сегодня последний день публичного обсуждения. Вы знаете, что делать

Прочитал? Поставь 👎 проекту. Или лайк — как пойдет
Садишься выпить чашечку кофе? Зайди на портал и выскажись
Почитал про прививку «Спутник V?» Зайди на портал и выскажись
Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишу

⚠️ У нас ещё есть день. Это важно
Вот это удобненько будет
Принуждение к ОдинЗа Один. Кейс # 1. Часть 2

Роскомнадзор не учел заключение нашего эксперта из #РАНХиГС на проект своего приказа, устанавливающего требования к согласию на обработку персональных данных, разрешенных к распространению.
В данном случае очевидна противоречивость позиции РКН, поскольку он сам определил степень регулирующего воздействия как высокую, а теперь в ответе эксперту утверждает, что новые обязанности "для граждан и операторов не устанавливаются".
При этом, видимо, под влиянием заключения, в доработанном сводном отчете таки отражена оценка расходов (п. 11), однако РКН указал в качестве адресатов регулирования только субьектов персональных данных, оценив их расходы в 0. Предположим, что ноль, но почему не дана оценка издержек операторов персональных данных??
👨🏻‍🏫 Остается надеяться, что коллеги из Минэкономразвития (@MinEconomyrf) учтут сии обстоятельства при подготовке заключения об ОРВ на данный проект.
#ОРВ #АКЭ #РКН #PersonalData #ОдинЗаОдин #1in1out #SCM #МСИ
Чрезмерно бурная деятельность по захвату ресурсов неминуемо приводит к налету на шлагбаум
Принуждение к ОдинЗаОдин. Кейс # 3
@kommersant пишет, что Минцифры считает избыточной передачу данных интернет-пользователей, которые размещены на портале госуслуг, в систему Роскомнадзора.
Аналогичный вывод - в заключении нашего эксперта из #РАНХиГС на данный проект, где указано, что отсутствие оценки содержательных и информационных издержек, а также положений об отмене соразмерных требований в той же области правового регулирования образует такой коррупциогенный фактор как «установление неопределенных, трудновыполнимых и обременительных требований к гражданам и организациям».
#Минцифры #РКН #ОРВ #ОдинЗаОдин #1in1out #МСИ #SCM #АКЭ
#вещества ⚡️⚡️⚡️ На федеральном портале проектов нормативных правовых актов «протух» (истек срок действия) SSL-сертификат. Его действие кончилось сегодня
https://regulation.gov.ru

Передаю привет ЦМУ ССОП, который полностью мониторит и контролирует ситуацию в российском сегменте сети Интернет. Во всяком случае так утверждает депутат Хинштейн. Это тот что председатель комитета Госдумы по инфополитике, а не тот что Горелкин. Это разные депутаты.

Кстати, когда я несколько лет назад пожаловался на аналогичную ситуацию с этим порталом чиновнику Минсвязи, которого мы все знаем, но не называем, Министра Экономического развития арестовали через несколько дней.

Безопасный и устойчивый (tm)
#вещества Пока я шёл с работы к месту проживания, портал https://regulation.gov.ru прикрутил новый сертификат. Бесплатный https://zerossl.com/

Впервые вижу такую молниеносную реакцию госсайта на мой пост. Не иначе как имя известного неизвестного поспособствовало. Или незримый дух

Надо писать новости в стиле Роскомнадзора: «Канал Эшер II потребовал от федерального портала нормативных правовых актов продлить сертификат безопасности. Эшер II напоминает, что сертификат с истекшим сроком действия не дает в полной мере и безопасно воспользоваться сайтом. Однако в США^W госорганах РФ отсутствует какая-либо ответственность за что либо, что позволяет относиться к разработке нормативных документов спустя рукава. Эшер II предупреждает, что это нарушает российское законодательство»