Эшер II A+
16.3K subscribers
503 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Новость про персональные данные чуть затмила 3.8млн. заблокированных сейчас IP. Некоторые мои читатели оспаривают вину МФЦ и поддерживают заключение Роскомнадзора. Вкратце — сканы паспортов и прочие документы оставлялись на компьютерах общего пользования. За этим просто никто не следил. Включая граждан, которые это там оставляли. МФЦ заявило, что «сами дураки», Роскомнадзор нарушений не нашёл.

Популярный пример — человек оставил паспорт в автобусе, виноват ли водитель/автопарк в нарушении обработки персональных данных? Ведь в данном случае человек и вправду «сам дурак». Но дьявол кроется в мелочах. Я не буду разбирать этот пример, а приведу другой. Вот поезд дальнего следования. И туалет. А в туалете нет раковины и бумаги, и слив не работает. Спасибо, что унитаз стоит и работает. А что человек заразу подхватил — так сам дурак, что всё с собой не захватил. Можно более сложный пример — про инфекционную больницу и помойку. Как раз недавно в Питере был скандал — самая крупная инфекционная больница была поймана за руку за утилизацией лабораторных материалов в обычную помойку. А чо такого? Вы же знали, что она рядом с больницей.

Одна из проблем персональных данных и собенно при использовании компьютеров — человек не осознает вектора атак и риски. Именно поэтому законы многих стран (и России тоже) обязывают вешать всякие порядки обработки на сайтах (другой вопрос, что закон об этом написан языком для шпионов — чтобы никто ничего не понял). А в данном случае компьютер стоял в месте, куда в первую очередь ходят с персональными данными, и в первую очередь компьютер используется как раз для вских манипуляций ими.

Описывает ли Федеральный закон этот случай? И да, и нет. Ну да, потому что его писали... те же люди, что и остальные законы пишут. С защитой от иностранных шпионов. Нормально прочесть его вообще никто не может. Возможно даже авторы. С одной стороны закон подобные кейсы вообще не описывает. Нет кейсов — все делают морды кирпичом. С другой стороны, в основных понятиях запись всё-таки является обработкой персональных данных (пункт 3 статья 3 152-ФЗ от 27.07.2006 "О персональных данных"): "обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;" И одним из принципов обработки является своевременное удаление (пункт 7 статья 5 152-ФЗ 27.07.2007 "О персональных данных"): "Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом."

Есть ли ответственность за нарушение этих пунктов? Да, статья 24 152-ФЗ 27.07.2007 "О персональных данных" говорит об ответственности лиц, ответственных за обработку, и о возмещении морального вреда (отдельно от остальных вредов).

А что Роскомнадзор? Конкретных кейсов в законе нет, вроде как хорошая годная отмазка. Он же только исполняет закон. Действительно, пишу я этот текст и вдруг мне приходит новость от самого Роскомнадзора:
http://rkn.gov.ru/news/rsoc/news63318.htm
Кто-то там опять массово подписал кодекс про персональные данные в интернете. Не наш случай, но всё же, кодекса в законе тоже нет. "Просто исполняет закон", ага, традиционно. Рекомендую почитать текст кодекса. Если конечно вы сможете его найти. А если сможете ещё и понять, что там написано — напишите обязательно мне @schors
Forwarded from Эшер II A+
Утро начинается не с кофе http://kto-chto-gde.ru/premiaruneta/
Forwarded from Digital Review
Динамика охвата Telegram-постов:

— падение суммарного охвата с апреля по июнь
рост на 25% с июня по октябрь
— рост на 1% по сравнению с мартом (что значит, что суммарный охват Telegram-постов наконец-то превысил значения «до блокировки»

— средний охват одного поста в Telegram падал с марта по август
— с августа по октябрь он вырос на 5% и показывает положительную тенденцию

Количество постов в Telegram выросло с марта по октябрь на 38%, рост не останавливался, как и рост новых (маленьких) каналов.

Мы очень медленно, но оживаем, ура.

@aboutSMM по данным TGStat.ru

Более подробное исследование выйдет совсем скоро, следите за @tg_analytics.
#вещества Когда в «выгрузке» появились IPv6-адреса, я думал, что история будет скучной. Но нет, она превращается в «Удивительные приключения IPv6 в выгрузке». Я уже писал, как пару дней блокировали IPv6 огромными подсетями:
https://t.me/usher2/531

Явную ошибку поправили. Но сегодня, один провайдер в чате https://t.me/version6 заметил, что его фильтр почему-то не знает об этом исправлении. Дело в том, что каждая запись в «выгрузке» имеет уникальный хэш, который изменяется при каждом изменении внутри записи (согласно памятке http://vigruzki.rkn.gov.ru/docs/description_for_operators_actual.pdf). Так вот записи были исправлены с подсетей на отдельные IPv6-адреса, а хэш не поменялся. И фильтры, которые применяют изменения с учетом изменения этого хэша ничего не заметили.

Например, запись id=1181781 имеет хэш hash="9B3CC919D3A02CBDD95D0B1C0630041A" в выгрузках 2018-11-09 03:33:00 и 2018-11-18 01:31:00 (вот прямо сейчас), но в первой там две подсети IPv6 по /32, а во второй – два IPv6 адреса.

Конечно, от ошибок никто не застрахован. Но в такой серьёзной автоматизированной системе, от которой зависит доступ в сеть на 1/6 части суши, могли бы как-то поответственнее подходить к вопросу.
Я порицаю отмазки МФЦ и формальный без огонька подход Роскомнадзора к вопросу защиты персональных данных. Но и так бывает :)
Сейчас самое важное — репосты. И про голосование, и про призовой фонд марками. В ситуации, когда все мегакомьюнити не проявили позиции, это архиважно — репостить. http://kto-chto-gde.ru/premiaruneta/
Просто опять вспомнил.. Это мой развернутый комментарий в ЖЖ. Блокировок еще нет. Роскомнадзор даже не слышал еще обо мне.
Forwarded from Эшер II A+
#позиция #история Перед сном в чате-флудилке @rknshowtimechat увидел обсуждение, кто что чувствовал 5-7 лет назад. Посидел, повспоминал. Один из самых ярких моих постов в ЖЖ на тему блокировок 16 июля 2012 года. Рекомендую. Там и история, и ощущения, и вопросы, и футуризм: https://schors.livejournal.com/840097.html (и супер-картинка)

Коллеги (хостеры, провайдеры, веб-студии, контентщики), а ведь в 2012 мы могли вывесить черные баннеры хотя бы против этого законопроекта. Неужто у нас нет больше пороха в пороховницах?

Подписывайтесь на этот канал: @usher2
Я черезчур напористый, но это даёт свой результат. Я считаю, что у нас времени на активное голосование по Народный Интернет-проект осталось максимум неделя. Шансы хорошие. Но только если проявлять активность. Например, если каждый подписчик канала найдет время и проголосует http://kto-chto-gde.ru/premiaruneta/

Но сейчас я хочу попросить другой помощи. Мне нужны баннеры. Всякие. 480х60, 400х40, 336х280, 300х250, 250х250, 240х240, 234х60, 125х125, 728х90, 160х600, 100х100, 120х600, 300х600. GIF/JPEG. Любого стиля. Не обязательно на них полностью подробно раскрывать тему голосования, главное, чтобы они явно указывали о чём речь и были привлекательными. Я сделаю «посадочную страницу», где всё будет раскрыто. Стиль любой — и солидный, и несолидный. По практике предыдущих моих просьб — баннерами меня не завалят, так что если можете — делайте.
Можно использовать в том числе эротические картинки (я публиковал их https://twitter.com/schors)

Присылайте на https://t.me/schors , https://vk.com/schors , https://twitter.com/schors , https://www.facebook.com/phil.kulin
Так победим!
Сейчас самое важное — репосты. В ситуации, когда все мегакомьюнити не проявили позиции, это архиважно — репостить. http://kto-chto-gde.ru/premiaruneta/
Тут руководитель Роскомнадзора написал лонгрид про анонимность в мессенджерах (то ли путая, то ли специально опустив то, что большинство интересует приватность): https://tass.ru/opinions/5800526

Собственно, тема с Постановлениям Правительства, которое было просто затычкой в иерархию нормативных актов, потому что закон обязывает его сделать, получила общественный резонанс и Сан Саныч набивает себе очков трепом на хайповую тему. Собственно, как я на хайповую тему блокировок, ошибок в «выгрузке» и вот это вот всё. Сан Саныч умеет душещипательно писать, так что там про «доверие государству», «он знает, что будет смотреть мне в глаза» (ох, а мне кто-нибудь в глаза посмотрит за зеркало Ока-инфо? а, смотрели, не работает метода) ну и вот это всё морализаторство.
#реклама Напомню, что это необычная реклама. Я по своему самодурству размещаю рекламные посты каких-то компаний или сообществ, или сервисов. Они мне за это не платят. Ни цента, ничего. Я пессимистично отношусь к будущему российских информационных технологий. Ад дышит нам в спину. Рассказы о чем-то хорошем являются аутотренингом для меня, соломинкой, за которую я цепляюсь.

ОрдерКом, мои клиенты. Имеют огромный опыт, в том числе и положительный, по делам связанным с деятельностью телекома. Огромный и по количеству, и по времени на рынке. Это не обязательно дела с Роскомнадзором, но в том числе и они. И дела по «пропускам» тоже.

Устали от общения с Роскомнадзором, другими регулирующими связь органами или контрагентами? Нет времени на бумажную волокиту? Вы ставите задачи, мы их решаем. ОрдерКом - Ваше Право!
www.ordercom.ru @ordercom +7 4957778445
Клятвенно обещаю сегодня написать что-то недоброе господину Пальцину о «битых ссылках» в «выгрузке». Благо он там на 4 страницы ерунды мне наотвечал. Да, за пиаром Премии Рунета я не забываю о делах
Сделал «посадочную страницу» по голосованию за «Эшер II» на Премии Рунета 2018. Там внизу есть баннеры. Посадочная страница сильно облегчает задачу при «я бы и порекламировал, но не знаю что писать». И конечно же пока ещё актуальны «арты»
https://usher2.club/premiaruneta2018/

Ситуация с голосованием тяжелая, но вполне решаемая. Если просто каждый подписчик канала проголосует — уже можно будет пойти отдыхать. Любое поддержавшее мегасообщество, и можно будет даже отвлечься. Но пока вопрос решается честным разрозненным комьюнити и небольшими сообществами, и кстати крайне неплохо решается.
Эшер II A+ pinned «Сделал «посадочную страницу» по голосованию за «Эшер II» на Премии Рунета 2018. Там внизу есть баннеры. Посадочная страница сильно облегчает задачу при «я бы и порекламировал, но не знаю что писать». И конечно же пока ещё актуальны «арты» https://usher2.c…»
Мне надоели скучные письма и я в кульминации переписки позволил себе немного пофиглярствовать. Пытаюсь выяснить у Роскомнадзора, как в «выгрузку» попадают ресурсы с обратными слэшами, пробелами, странными протоколами и прочий фарш. Эту тему ещё Максим Пискунов в 2017 подымал. Ответ Роскомнадзора «обращайтесь в суд» внезапно оказался роковым для самого Роскомнадзора.

Когда я учился в школе в 80-ых годах прошлого века, у нас была такая игра – кто-то кидал мокрую, испачканную мелом, тряпку в случайного одноклассника и обзывал его неприличным словом. Тот в свою очередь должен был передать это дальше. Так продолжалось до появления учителя в классе. Тогда последний оказывался «крайним», и обычно мыл тряпку и убирал бардак. Вот эта мокрая грязная тряпка летала по классу, пачкая всё вокруг, все смеялись над тем, кто оказывался последним. Ситуация с некорректными записями в «выгрузке» мне напоминает эту игру.

Это называлось «игра в сифу».