Результаты поиска по запросу «
данное сообщение
»совфед данные политика
СовФед предлагает использовать данные россиян без их разрешения
В соответствующем законопроекте говорится, что обладатель данных будет обязан их обезличить, но операторам будет нельзя такую информацию продавать - только передавать для улучшения работы сервисов, например, анализа трафика дорожного движения
Представители мобильных операторов считают, что готовящиеся изменения актуальны, поскольку введут в законодательство понятие обезличенной информации — это будет стимулировать развитие рынка больших данных. Также законодательное упрощение работы с большими данными может снять барьер при создании новых продуктов. Обезличенными данными можно делиться и с другими организациями: например, для аналитики потоков населения при расчете эффективности размещения новых офисов банков или продуктовых магазинов.
НАТО песочница политоты Эстония латвия Литва Украина США Дания песочница политика
НАТО наращивает в Эстонии силы миссии воздушного патрулирования
НАТО направило самолеты ВВС США Boeing F-15 и королевских ВВС Дании F-16 в Эстонию и Литву соответственно для укрепления своих сил Миссии НАТО по патрулированию воздушного пространства стран Балтии, сообщило издание Aviation News
.Эта мера, как утверждается в сообщении, вызвана растущей обеспокоенностью по поводу эскалации ситуации вокруг Украины. Американские F-15 приземлились на эстонской авиабазе Эмари, а датские F-16 - на авиабазе в литовском Шяуляе, для укрепления сил, уже развернутых в рамках давно созданной миссии НАТО по охране воздушного пространства.
Датские F-16, будут работать вместе с четырьмя польскими F-16, развернутыми в Шяуляе 1 декабря 2021 года для обеспечения воздушного патрулирования в Балтии, американские F-15 будут взаимодействовать с нынешним отрядом из четырех бельгийских F-16 в Эмари, пишет Aviation News.
Миссия осуществляется с 2004 года в соответствии с программой НАТО по защите воздушного пространства трех балтийских государств: Латвии, Литвы, Эстонии.
Мид РФ твиттер база данных туристов ничего личного просто бизнес страшные хакеры Сайберпанк РФ политика
С аккаунта МИД РФ в твиттере продают базу данных туристов
В одном из твиттер-аккаунтов МИД РФ уже около 12 часов висит объявление о продаже базы данных туристов, застрявших за рубежом.
На данный момент у объявления 287 ретвитов и 297 отметок «Нравится». У данного аккаунта МИД РФ всего 5614 читателей.
Авторы объявления предлагают продать базу «Туристы база ЕПГУ актуальность июнь 2020 выплаты заграница» за 66 биткоинов. В качестве контакта указан аккаунт в джаббере.
Судя по всему, аккаунт в твиттере был взломан, а владельцы до сих пор не могут восстановить контроль над ним.
«Подлинность базы подтверждается данным твитом, также как и доступом к определённым аккаунтам, — пишет неизвестный взломщик.
Примерно через два часа после первого сообщения появился второй твит: «В базе более 115 000 данных, включая платёжные данные», — сказано в нём.
Аккаунт MID_travel — официальный твиттер ситуационно-кризисного центра МИД России.
МИД РФ пока не прокомментировал ситуацию.
https://habr.com/ru/news/t/509224/
https://meduza.io/news/2020/07/02/v-tvitter-akkaunte-mid-rf-poyavilos-ob-yavlenie-o-prodazhe-bazy-dannyh-zastryavshih-za-rubezhom-rossiyskih-turistov
https://zona.media/news/2020/07/02/mid
минкомсвязи пользователи данные ФСБ закон яровой политика
Минкомсвязи подготовило список данных о пользователях, которые интернет-сервисы должны передавать ФСБ
Минкомсвязи разработало проект требований к оборудованию для проведениях оперативно-разыскных мероприятий (СОРМ) и данным, которые интернет-сервисы должны будут предоставлять ФСБ в рамках таких мероприятий. Документ доступен для публичного обсуждения с 8 августа по 6 сентября 2017 года.Речь идёт об оборудовании и программно-технических средствах, которые должны установить себе организаторы распространения информации (ОРИ), входящие в специальный реестр — например, «ВКонтакте», «Одноклассники», «Яндекс», Rambler&Co, Telegram, Snapchat и другие.
ОРИ обязаны хранить на территории России данные о действиях пользователей и при необходимости предоставлять их уполномоченным органам, например, ФСБ. С 1 июля 2018 года, когда в силу вступит так называемый «закон Яровой», ОРИ также должны будут в течение шести месяцев хранить все данные, которыми обмениваются пользователи, включая звонки и сообщения.
По мнению авторов документа, оборудование СОРМ должно собирать следующую информацию пользователей интернет-сервисов из реестра ОРИ:
идентификатор пользователя;
дата и время регистрации (в случае заключения договора на обслуживание также дату и время заключения соглашения);
псевдоним;
фамилия, имя, отчество;
дата рождения;
указанный пользователем адрес проживания;
данные паспорта или других документов, удостоверяющих личность;
список языков, которыми владеет пользователь;
список указанных пользователем родственников;
информация об учётных записях в других сервисах;
дата и время авторизации и выхода из сервиса;
IP-адрес;
контактные данные (номер телефона и адрес электронной почты);
используемое пользователем приложение;
текстовые сообщения;
записи аудио- и видеозвонков;
передаваемые файлы;
данные о совершённых платежах;
местоположение.
В сопровождающих материалах к проекту говорится, что отсутствие требований к оборудованию СОРМ, обязательного для установки организаторами распространения информации в интернете, «существенно затрудняет» работу правоохранительных органов при проведении оперативно-разыскных мероприятий, направленных на «обеспечение безопасности государства и обеспечение правопорядка».
В пресс-службе Mail.Ru Group сообщили, что компания внесёт свои предложения по документу, чтобы он учитывал интересы пользователей проектов холдинга, в который, в частности, входят «ВКонтакте» и «Одноклассники».
В «Яндексе» воздержались от комментариев, сославшись на необходимость изучить документ.
Данил Поперечный песочница политика
В общем, есть некая украинская организация "Відсіч" https://www.facebook.com/vidsich/, которая занимается "Створення широкого громадянського руху та побудова громадянського суспільства в Україні"(с)
Недавно ребята накатали в СБУ заявление на Данилу Поперечного, мол парень ведет антиукраинскую риторику и с 12 апреля вьезд даному субьекту в Украину запрещен сроком на три года.
Довольно занятно, учитывая что у данного персонажа как бы стендап-турне в трех городах Украины, и билеты уже давным-давно распроданы.
Далее можно посмотреть доказательства стороны обвинения
Если опустить притянутое за уши сравнение с Путиным, то Поперечный:
- в интервью Бардовской сказал что "в Крым хочу, но боюсь что поругают и начнут спрашивать, а чей он". Еще в своем видео ответе он указывал, что вопрос явно провокационый, и не он принимает решения по всему этому. Если судить с точки зрения украинского законодательства, то непризнание анексии можно считать причиной недопуска. Вот только Поперечный по сути не говорил ни "да", ни "нет".
- блок далеко не самых уместных шуток, которые заденут не только "вишивату".
ну и ответ от самого Данилы
По сути: поток мыслей и негодований. Лично я бы советовал посмотреть еще вот это
Если коротко: Может ли он так думать? Да. Может ли он такое произносить на публику, собираясь в Украину? Нет. И кому-то явно нужен паблишер.
персональные данные it все плохо длиннопост провайдер политика
Бессмысленный и беспощадный русский BugBounty и новый смысл выражения «вычислю тебя по IP»
Сейчас я расскажу вам прекрасную историю, в которой выражение «я вычислю тебя по IP» приобретает реальный смысл, про бессмысленный и беспощадный российский bugbounty, отношение к персональным данным своих клиентов и бессмысленного регулятора, который вместо контроля за предыдущим, занимается ухудшением жизни жителей РФ (и которого в Прекрасной России Будущего не будет).
История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois — смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.
Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее — от того, что за ~11 лет ничего не поменялось.
Есть такой московский оператор — «Комкор», сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов — физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области — жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).
Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.
Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.
Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19
Вот элитного посёлка «Жуковка»:
Вот клиенты в Барвихе, включая местный Альфа-Банк:
В таких посёлках много знакомых по расследованиям ФБК (и не только) фамилий — можете сами сграббить в базу и поискать.А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он:
«Какая-то невероятная дичь», — воскликните вы, и будете совершенно правы.
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы — Департамента инфромационных технологий — к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:
Давайте поищем по ключевому слову «Bank».
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:
Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле — надо им об этом рассказать!
Что я и сделал:
Через 1 рабочий день я получил ответ от начальника ИБ — мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):
Ещё через 5 дней я решил поинтересоваться результатами проверки информации:
на что мне ответили, что всё исправили:
Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:
и получил очень странный ответ, что «принято решение» убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:
Да никто не спорит, что обязаны — но провайдеры записывают туда информацию о назначении сети, или, если это фирма — максимум, её название и юр. адрес (и даже это далеко не всегда, точнее — почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:
И тут мои силы закончились — я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико — персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост — мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.
А теперь — простым языком для людей, которые не поняли, что всё это значит.
Whois — это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае — провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов — информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое — с юридическими лицами. В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра — катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов — в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо — это же прямая угроза безопасности города.
Этот пост прочитает много клиентов Акадо — вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.
И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды — как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10–15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку — что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо — сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.
Источник: https://medium.com/@itsorm/бессмысленный-и-беспощадный-русский-bigbounty-или-отношение-к-персональным-данным-из-двухтысячных-d9e0e8a7601e
Украина Россия Белоруссия статистика данные политика
Украина заняла первое место по уровню свободы среди всех постсоветских стран, не входящих в Евросоюз. По оценке Freedom House, она является частично свободной страной.
Соседние Беларусь и Россия признаны несвободными странами.
Соседние Беларусь и Россия признаны несвободными странами.
20 свобод со 100 даному господину!
AlligatorUA06.03.202017:44ссылка
Без политической свободы на экономическое благополучие нечего надеятся. Если местные вороватые чинуши - неснимаемые, журналисты- вымерший вид, а полиция, суды и прокуратура орут АУЕ на одной сходке и скорее запытают несогласных и покроют мздой бизнес, чем реально охраняют порядок, то на какую экономику вы надеетесь? Объедки с барского стола это максимум на, что могут рассчитывать жители авторитарно-воровских режимов.
#Сало с №востями Труханов Розенблат НАТО InformNapalm база данных российской агрессии песочница политоты Зрада! разная политота политота
Коротенький зрадодайджест(и не только).
Городскому главе Одессы Геннадию Труханову вернули внутренний паспорт и разрешили передвигаться в пределах страны.
Соответствующее решение принял Соломенский райсуд Киева.
Также суд частично удовлетворил ходатайство прокурора САП и продолжил обязанности Труханова являться к следователю по первому вызову, сообщать об изменении места жительства, не общаться с лицами, которые определены следствием, передает Укринформ.
Напомним, 14 февраля этого года мэра Одессы Геннадия Труханова задержали в аэропорту«Борисполь».
Печерский суд признал Розенблата потерпевшим в «янтарном деле»
Нардепа Борислава Розенблата суд признал… потерпевшим в «янтарном деле», заведенном ГПУ. Печерский райсуд Киев удовлетворил ходатайство защиты избранника о якобы провокации взятки.
«Это абсолютно законное решение суда, потому что Печерский районный суд Киева обязал Генеральную прокуратуру выполнить требование статьи 55 Уголовного процессуального кодекса Украины и сообщить Розенблату о его правах как потерпевшего. Теперь он признан потерпевшим от действий относительно провокаций взятки», - пояснил адвокат Розенблата Алексей Шевчук, сообщает «Укринформ».
Такое решение обязывает отменить постановление следователя ГПУ об отказе признать Розенблата потерпевшим, а следователя – выполнить требования части 2 статьи 55 Уголовно-процессуального кодекса, уточнил Шевчук. Он подчеркнул, что действующее законодательство не дает права детективам Бюро провоцировать дачу неправомерной выгоды.
Адвокат также отметил, что защита Розенблата будет добиваться сообщения о подозрении агенту Екатерине и другим агентам, «то есть тем, кто провоцировал преступление против Розенблата».
*чутка не зрадоновостей, а в целом*
Посол и постоянный представитель США в НАТО Кей Бейли Хатчисон заверила в поддержке Вашингтоном членства Украины в Североатлантическом Альянсе. Об этом она заявила во время выступления в рамках Киевского форума.
По мнению США выполнение украинским государством Годовых национальных планов является хорошей дорогой к членству. «Путь к членству - долгий для многих стран. Это не происходит моментально. Годовой национальный план - это то, что Украина и НАТО, совершенно точно могут сделать вместе… И это хороший путь по достижению дальнейшего прогресса по членству в НАТО для Украины. Мы хотим, чтобы Украина стала членом НАТО, могу вас заверить», - сказала Хатчисон в рамках панельной дискуссии «НАТО-Украина: Партнерские действия для мира в Европе» сегодня, передает «Интерфакс-Украина».
Посол рассказала о том, что Соединенные Штаты в курсе реакции РФ на движение Украины в сторону НАТО. «Реакция России не будет хорошей. В случае Черногории мы увидели, что Россия может стать довольно агрессивной, когда та или иная страна поворачивается в сторону НАТО и хочет получить членство, и это касается также других стран, которые будут рассматривать возможность присоединения к НАТО», - добавила дипломат.
Хатчисон также отметила, что США осознают возможную реакцию России в виде методов гибридной войны, кибервойны и попыток дестабилизации государств, которые идут на сближение с Альянсом или планируют в него вступать.
Дополнено
На экономическом фронте борьбы за Европу США предлагают альтернативу «Северному потоку – 2». По мнению Хатчисон, российская труба сдерживает ответы ЕС на агрессию России. И США готовы (не без выгоды для себя) помочь отбросить эту вынужденную скромность.
«Сейчас наши технологии позволят Америке стать одним из крупнейший производителей нефти и природного газа. Да, мы не станем крупнейшим экспортером, потому что мы много потребляем. Но у нас будет кампания по экспорту, и это означает, что цены, по которым мы поставляем природный газ, будут снижаться. Сейчас мы строим инфраструктуру, чтобы сделать это. Мы будем в состоянии экспортировать нефть и природный газ по сниженным ценам, которые смогут стать диверсифицированными ресурсами, в частности для Украины, и, мы надеемся, Германии, потому что мы не хотим, чтобы российский «Северный поток - 2» начал сдерживать Европейскую ответ на российскую агрессию. «Северный поток - 2», который станет причиной зависимости от российских ресурсов, повредит способности противостоять России для зависимых стран», - подчеркнула она, сообщает УНН.
Волонтёры опубликовали масштабную интерактивную базу данных российской агрессии
Сегодня, 12 апреля, международное волонтёрское сообщество InformNapalm представляет интерактивную базу данных российской агрессии против Украины, Грузии и Сирии. База Russian Aggression — это результат работы волонтёров в течение четырёх лет. Это более 1700 OSINT-расследований InformNapalm, которые систематизированы и разделены на две группы: о российском вооружении, обнаруженном на Донбассе, и о подразделениях российской армии, обвиняемых в агрессии против Украины и Сирии, а также в оккупации Грузии.
База содержит масштабные факты вторжения в Украину.
Более 1300 российских военнослужащих из 89 формирований ВС РФ и других силовых структур России, а также 44 типа российского вооружения и техники, которая не могла стать трофеями и тайно поставлялась на Донбасс.
Изображения шевронов воинских частей и фото образцов техники — кликабельные ссылки, ведущие к полным текстам расследований.
База Russian Aggression будет полезна журналистам и экспертам, исследующим участие России в вооружённых конфликтах и гибридных войнах. В данный момент база доступна на украинском, английском, болгарском и русском языках.
Каждая новая ложь российской пропаганды должна быть выжжена с помощью доказательств и фактов. Давайте вместе писать историю борьбы с агрессором и совместно разоблачать его на мировой арене, во время дипломатических встреч, на сайтах, СМИ и интернет-форумах. Только так мы сможем усилить политическое и информационное давление на Российскую Федерацию. Принуждение агрессора к миру должно быть полным и бескомпромиссным.
Роскомнадзор Игры политика
Структура Роскомнадзора предложила обязать игровые платформы хранить данные о пользователях и их сообщениях
Правовая неопределенность в области видеоигр в России остаётся высокой, поэтому нужно искать механизмы для ее регулирования, считают эксперты.
Главный радиочастотный центр Роскомнадзора предложил обязать игровые платформы хранить в России информацию о передаче сообщений и изображений, а также информацию о пользователях и содержимое сообщений, в том числе видео и аудио, пишет «Коммерсантъ» со ссылкой на исследование ведомства.В исследовании говорится, что некоторые игровые платформы могут негативно повлиять на развитие личности, а также есть риск, что площадки будут использовать для «агитации и радикализации, распространения терроризма и экстремизма».Для предотвращения экономических угроз в центре предложили дать правовой статус игровой валюте, лутбоксам (платные виртуальные контейнеры со случайным содержимым), стриминговым платформам и донатам.
Издание приводит данные игрового подразделения Mail.ru Group My.Games: объём российского рынка видеоигр в 2020 году вырос на 35%, до 163,4 миллиарда рублей. По оценкам PwC, объем российского рынка киберспорта в 2019 году достиг $28,6 миллиона долларов (1,85 миллиарда рублей).
Продюсер компании Pixonic, разрабатывающей мобильные игры, Максим Фомичев сомневается, что разработчики игр и владельцы игровых платформ станут исполнять требования по хранению данных. По его словам, компаниям проще отключить возможность общения, чем создать условия для исполнения этого закона.
«Закон Яровой» действует для операторов связи и интернет-провайдеров. С 1 октября 2018 года они обязаны хранить весь пользовательский трафик, включая текстовую информацию, изображения, видео и другие данные.
Отличный комментарий!