Эшер II A+
16.2K subscribers
504 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Все-таки на госуслугах это не сертификат. Просто почти не работают. Поэтому шифрованное соединение не может установиться, приняв часть данных или битые данные. Вроде потихоньку исправляют. На всякий случай уточню - не сайт, а например логин внутрь.
Forwarded from Ivan Begtin (Ivan Begtin)
Сегодня частично не работают Госуслуги. Не так страшно что это происходит, как то что причины сбоев детально и очень подробно не рассказываются и не разъясняется что с этим делать дальше.
Говорят, у госуслуг умер ЦОД обслуживащий росреестр. Потому и не работают. Сроков починки не называют. Инсайд. Информация не проверяема. Что я могу сказать? "Бывает". Как и везде — инормационные технологии, программы и оборудование не хотят ходить строем. Правда, это та самая "критическая инфраструктура", о которой так любят говорить ФОИВ и для которой разрабатываются проекты защиты от влияния "определенных сил". И второй плохой момент — то, о чем говорит Иван Бегтин. Лежит часть критической инфраструктуры, об этом мы узнаем из СМИ и социалочек. Ни сроков, ни реалтайм-трансляции (ничего себе я губу раскатал). Заглянул на сайт Роскомнадзора. Там только про защиту каналов связи для выборов. Это кстати очень показательно. О реальных проблемах почему-то очень трудно говорить.
Прошу прощения за флуд. Это не совсем моя тематика. Но уж раз я стал информационным концентраторам по российскому интернету... И я хостер, тема эксплуатации близка мне.

Сообщают, что на сайте Росреестра о проблемах говорили ещё вчера: https://rosreestr.ru/site/press/news/rosreestr-soobshchaet-o-srokakh-vosstanovleniya-rabotosposobnosti-sistemy-okazaniya-gosuslug-vedomst/ Говорят, авария была ещё 20-го августа. Похоже, это или последствия, или она повторилась.

Я уже говорил, что сам факт проблемы — так бывает. Но при том объёме, который она задевает (например, погранконтроль), можно было бы как-то через СМИ и сайты профильных организаций (привет, Роскомнадзор) об этом сообщить поподробнее.
В связи с наплывом новых участников канала, напомню. Рекомендую почитать архив канала. Тут всего чуть меньше 300 постов. Я считаю, что я иногда публикую интересные вещи для познавания и истории. Не все хочется постоянно репостить.
В подавляющем большинстве случаев у меня есть копии документов, по материалам которых я делаю комментарии. Если нет — я обычно прямо это говорю. Но так бывает редко.

Кому неудобно читать Telegram, я дублирую канал в
https://www.facebook.com/usher2.club и в
https://vk.com/usher2.club

И конечно же, какие-то статьи я публикую на https://usher2.club/
У меня сегодня день не моих новостей. Коммерасант рассказал о совещании у «цифрового» вице-премьера Максима Акимова на тему цифровой подписи.
"Власти обеспокоены нежеланием граждан обзаводиться квалифицированной электронной подписью и намерены развернуть агитационную кампанию по разъяснению преимуществ ее использования при взаимодействии с государством и бизнесом."


Я конечно не криптоэнтузиаст. Но я хостер, занимающийся поддержкой и настройкой (эксплуатацией), информационная безопасность неотъемлемая часть моей деятельности. И я, конечно, бизнес. Которому так или иначе приходится применять, с позволения сказать, ЭЦП — отчеты в налоговую, кабинет организации на сайте nalog.ru, банк-клиенты.

Так вот хочу я сказать на тему.
1. Я буквально недавно получил ответы из Аппарата Правительства (прямо вот в ответ на письмо Акимову из новости 12 июля 2018 г. № И-82843) и из Минцифры (10 августа 2018г. № 1117-15372-ОГ). Как вы думаете, есть там цифровая подпись? (спойлер — нет). Да, она упоминается в тексте ответа, но не прикреплена. Я вообще не получил ни одного ответа от Минцифры/Минкомсвязи с подписью.
2. А вы пробовали проверить подпись чью либо без онлайн-сервисов? Я например, проверяя подпись выгрузок, поседел. Проблема собтсвенно простая — где можно скачать обновляемые файлы конрневых сертификатов и промежуточных? А файлы отзывов сертификатов? А описание этого есть (не языком для врагов)?
3. Пока я могу зайти в личный кабинет на сайте налоговой только через систему подпорок и свистелок, включая хтонический КриптоПро — все будут обходить эту тему стороной.

И проблему конечно решит ужесточение, укрупнение, надзор и вот это все (сарказм). Нет, уважаемые. Проблема не в деньгах или технической грамотности. Не в надзоре — вы все равно не занете что там надзирать (простите). Это всё административные вопросы. Неаккуратность и халатность регулятора. Минкомсвязи/Минцифры в первую очередь, как ФОИВ, отвественного за направление. И шифры ГОСТ тоже. Это просто ваше нежелание темой заниматься. А только желание показухи и отчетности. Ну и показательная власть конечно же.
В этой новости прекрасно всё. Заканчивая тем, что это перепост реального официального канала объединенной пресс-службы судов Санкт-Петербурга
Forwarded from DRC LAW: IT-юристы
Если прокуратура причиняет вам моральный вред в связи с блокировкой сайта, выражающийся в тоске, безысходности, разочаровании в органах прокуратуры, Вам сюда. Наши юристы утешат и помогут. )))
Санкт-Петербургский городской суд оставил без изменений решение Кировского районного суда г. Санкт-Петербурга по иску Алексея Воеводина к прокуратуре Кировского района Санкт-Петербурга, прокуратуре Санкт-Петербурга о компенсации морального вреда.
Напомним, Кировский районный суд в удовлетворении иска Воеводина к прокуратуре Кировского района Санкт-Петербурга, прокуратуре Санкт-Петербурга о компенсации морального вреда в сумме 88 014 рублей отказал.
В обоснование иска истец указывал, что в ответе на его, Воеводина, обращение от 15 декабря 2011 года прокуратура Кировского района Санкт-Петербурга не разъяснила ему порядок обжалования решения, чем причинила ему моральный вред, выразившийся в тоске, безысходности, разочаровании в системе прокуратуры, что было оценено Воеводиным в 88 014 рублей.
С отказом в удовлетворении иска Воеводин не согласился и подал апелляционную жалобу. По ВКС Воеводин разъяснил коллегии, что суд первой инстанции не оценил в полном объеме его страхи.
Коллегия Санкт-Петербургского городского суда, ознакомившись с материалами дела, полностью согласилась с доводами суда первой инстанции.
07_2018_08_24_На_портал_о_законопроекте.pdf
199.6 KB
#regulation Отзыв на законопроект Минцифры, предлагающий увеличение оснований внесудебных блокировок по постоановлениям Генеральной Прокуратуры РФ. Я писал об этом: https://t.me/usher2/266
​​У меня 26 августа День Рождения. На вопрос о возрасте буду давать смешной универсальный ответ.
Взалкал я внезапно себе вот такой вот туристический велосипед: Author Ronin 2018 (рама 50-52, S, S/M)
https://market.yandex.ru/product/1905461486

И конечно же я хочу стать криптомагнатом: https://t.me/usher2/268
#яндексживи Есть такой вид блокировок — предварительные обеспечительные меры по правообладанию. Суть в следующем: правообладатель подает заявление в Мосгорсуд (только один суд, и это кстати нормальное решение проблемы странных судебных актов из деревенского суда) об обспечительных мерах. Суд рассматривает заявление и может удовлетворить (а может и нет). 14 дней обеспечительных мер до подачи иска. Если иск не подаётся — обеспечительные меры снимаются. Если подается — остаются.

"24 августа 2018 года город Москва
....
Заявление ООО «ТРК «2Х2» о принятии предварительных обеспечительных мер, направленных на защиту авторских и (или) смежных прав на аудиовизуальное произведение «Осторожно, земляне!», размещенное на сайте информационно-телекоммуникационной сети «Интернет» http://yandex.ru – удовлетворить."

https://www.mos-gorsud.ru/mgs/defend/get/document/2c94040c-1744-4e3c-bbe3-a65e6ee9a659

Ну что, закупаемся внезапно попкорном. Или Яндекс будет заблокирован, или один орган государственной власти не выполнит законное решение другого органа государственной власти, которое он обязан выполнить по специальному федеральному закону.
#яндексживи И небольшое дополнение по Яндексу
https://www.mos-gorsud.ru/mgs/defend/get/document/947a9b27-96a1-4bb1-aca3-cacd8be0d692
"22 августа 2018 г. город Москва
...
Обязать Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций и иных лиц прекратить создание технических условий, обеспечивающих размещение, распространение и иное использование аудиовизуального произведения - фильм «Вне игры» на сайте информационно-телекоммуникационной сети «Интернет» https://yandex.ru.
"

HTTPS. Т.е. считайте по домену. Скажу прямо, мне прямо интересно — хватит ли яиц у Александра Алексанровича с таким же рвением выполнить указанные постановления суда, как и постановление Таганского суда по Telegram? Ставлю на "нет" и "1001 отмазка".
#яндексживи Для коллекции ещё два определения Мосгорсуда. Там всё тоже самое, что и в предыдущих, только по другим произведениям
https://www.mos-gorsud.ru/mgs/defend/get/document/c437efd6-33e4-4895-8e13-8855d3d57080
https://www.mos-gorsud.ru/mgs/defend/get/document/101a3306-1473-4b23-a3ed-aaa4596fa6c5
#яндексживи Ситуация с возможной блокировкой Яндекса непростая. Я завтра дам подробный комментарий на эту тему. Возможно, к этому моменту сам Яндекс немного прояснит ситуацию. Возможно комментарий даст Роскомнадзор (что, кстати, немного сократит мою философию по мотивам). Основное, что остается неясным, чего хотят правообладатели. Формулировка суда очень обща и размыта, гадать по ней дело такое. Пока я концентрируюсь на велосипеде
#яндексживи На прошлой неделе Мосгорсуд вынес минимум 4 однотипных определения по жалобе правообладателей (в данном случае — это несколько российских телеканалов) об обеспечительных мерах по ограничению доступа к фильмам на сайте yandex.ru (без уточнения где). Документы я публиковал ранее в канале. В данном случае работает статья 15.2 закона "Об информации...". Меры принимаются на 14 дней. Если правообладатели подадут иск, то меры останутся, если не подадут — меры будут сняты. В случае подачи иска исход будет определяться в ходе судебного разбирательства. Судебные определения должны быть отправлены в Роскомнадзор (и он уже получил их), а правообладатель должен подать жалобу (неизвестно, были ли направлены соответствующие требования в Роскомнадзор). После этого Роскомнадзор уведомляет того, кто размещает (или хостера) в течение суток, если в течение суток информация не удалена, Роскомнадзор в течение суток блокирует. Итого — три дня то ли от получения определения суда, то ли от заявления правообладателя (неаккуратность законов, что интересно, написанных одновременно в одном законопроекте).

Что может произойти
1. Роскомнадзор может заблокировать Яндекс, руководствуясь своей обычной интерпретацией решений судов. Заблокировать по домену, по всем протоколам. Более того, он может блокировать и зеркала. Например, в подобном случае с моим клиентом (но там другое основание по суду — экстремизм в каментах) он так и сделал. Я проиграл уже кассационную инстанцию в суде. Роскомнадзор интерпретирует такие решения "суд сказал весь сайт, не уточнив URL, не важно что там клиент удалил". Кому интересно, номер дела в картотеке арбитражных дел А40-181774/2017. Но мы все помним работающий в системе принцип: "Bonitas in suos, justitia in omnes" (Друзьям — всё. Остальным — закон. (c) Цицерон, если что). Поэтому я считаю блокировку Яндекса по этой схеме маловероятной.
2. Роскомнадзор может попросить разъяснение суда, что ему делать с таким определением. Но никогда раньше он так не делал даже в более запущенных случаях. Это время, риски, работа (представляете — работать придется!). А суд ещё и разъяснить может как-то так, что придётся безусловно блокировать. Это фантастический вариант, но кстати самый разумный.
3. Яндекс после уведомления Роскомнадзора уберет с сайта оговоренную с Роскомнадзором (и, возможно, но не обязательно, правообладателями) информацию. Роскомнадзор отчитается, что информация удалена, сайт в реестр не вносился. Наиболее вероятный вариант развития событий.
4. Согласно статье 15.2 закона "Об информации..." правообладатель должен написать требование в Роскомнадзор по форме. Да, в дополнение к решению суда. Правообладатель может не написать, а Роскомнадзор упереться, мол, нет требования — нет блокировки. Не знаю как наличие определения суда и требование заявления правообладателя в законе уживаются, но вот такая возможность "съехать с темы".
5. После 16 апреля 2018 года с блокировками миллионов IP-адресов я готов к веселым и непредсказуемым вариантам, которые я не мог угадать. 50 на 50.

Чего добиваются правообладатели
Мы на самом деле не знаем, чего стороны (правообладатели и Яндекс) добиваются, несмотря на уже опубликованные и переданные Роскомнадзору определения судов. На момент написания этого текста в трансляции на Яндексе указанные в определениях произведения присутствуют. Это может значить всё что угодно. Например то, что дело не в трансляциях (из определений неясно, о чем вообще речь). Создаётся обоснованное впечатление, что механизм блокировок используется исключительно как элемент давления в каких-то тёрках, связанных с жалобами лишь косвенно, или вообще не связанных. О таком предупреждали эксперты 6 лет назад, и такое уже происходило на практике неоднократно. Но пока этого не было на подобном уровне.

Почему все молчат? Что происходит?
Я думаю, сейчас просто все свои весовые категории определяют. К понедельнику мы увидим цирк с переобуваниями.
#суд "Арбитражный суд Москвы рассмотрит сегодня иск к Роскомнадзору и Минфину РФ о взыскании убытков, понесенных из-за последствий блокировки мессенджера Telegram на территории России. Рассмотрение дела назначено на 16:10."

Вот это прямо хорошо. Вместе с интересным заходом. Кстати, завтра ещё два суда.

https://t.me/roskomsvoboda/2431
#яндексживи Роскомнадзор направил в "Яндекс" уведомление о необходимости прекратить доступ к пиратскому контенту через сервис "Яндекс.Видео", говорится в сообщении пресс-службы ведомства на запрос "Интерфакса" http://www.interfax.ru/russia/626741

Итого, до часа X не более двух суток.
#суд Всё ожидаемо. Суд проигран. "Арбитражный суд Москвы в понедельник отказался удовлетворить иск к Роскомнадзору и Минфину РФ о взыскании убытков, понесенных из-за последствий блокировки мессенджера Telegram на территории России...
...
Со своей стороны представители Роскомнадзора и Минфина РФ просили исковые требования заявители оставить без удовлетворения. Согласно позиции регулятора, никаких доказательств массовой блокировки интернет-ресурсов из-за ограничения доступа к Telegram истцом представлено не было. "Об этом известно только из средств массовой информации", - пояснил юрист Антон Куликов."

http://www.interfax.ru/russia/626738
Я часто упоминал странные ссылки в реестре Роскомнадзора. Решил всё-таки поинтересоваться, что с ними делать и доколе будет бардак.