Рубрика «Законодательство в IT» - 122

Автор телеграм-бота @rknshowtime Алекc Руденко предположил, каким образом «Ростелеком» блокирует MTProto прокси — популярный прокси для Telegram, который внедрили две недели назад. Напомним, что в этой технической реализации у клиента и сервера нет фазы открытого обмена информацией. Для всевозможных фильтров и анализаторов обмен данными с MTProto-прокси сервером выглядит как неструктурированный бинарный двунаправленный поток данных между клиентом и сервером. Это затрудняет распознавание протокола для блокировки.

Но «Ростелеком» нашёл выход из ситуации.

Чтобы разобраться, питерский разработчик Леонид Евдокимов (darkk) написал псведо-прокси poormansmtproto и протестировал DPI магистрального провайдера.
Читать полностью »

Герман Клименко освобожден от должности советника президента России - 1

Вчера стало известно о том, что Герман Клименко указом президента РФ Владимира Путина смещен с поста советника президента по вопросам развития интернета. Эту должность Клименко занимал с января 2016 года.

По его собственным словам, главной задачей советника по интернету было решение вопросов, связанных с ведением бизнеса в сети. При этом защита гражданских прав в список задач Клименко не входила. «Я думаю, что действия гражданина — это действия гражданина. И неважно, где они происходят — в онлайне или офлайне. Если затронуты его права, то есть у нас омбудсмен по правам человека, правозащитные организации и так далее», — заявлял он в 2016 году.
Читать полностью »

Встреча по GDPR в Питере - 1

21 июня Wrike Tech Club организует встречу про GDRP. Если вы, как и мы, стремитесь к комплаенсу — приходите в офис Wrike поговорить на эту тему.
Читать полностью »

Согласно приказам Министерства транспорта Российской Федерации «Об установлении зон ограничений полётов и запретных зон, которые будут действовать в период проведения Чемпионата мира по футболу 2018». Поправки опубликованы и вступили в силу.

Ограничения для полетов на дронах в дни проведения Чемпионата Мира по футболу 2018 (FIFA 2018) - 1
Читать полностью »

1. Основная цель принятия GDPR – усложнить жизнь бизнесу.

На самом деле главная цель GDPR – дать возможность пользователям контролировать кто и как использует их персональные данные и иметь возможность легко и в любой момент запрещать использование или изменять условия использования персональных данных в маркетинговых целях.
Персональные данные собираются компаниями, чтобы улучшить маркетинг и сделать его персонифицированным – нацеленным на каждого конкретного пользователя с учетом его предпочтений и интересов, которые собираются на основе поведения пользователя в интернете: посещение сайтов, оставленные лайки, передвижение мышки по странице. В интернете можно собрать такие данные об активном среднестатистическом пользователеЧитать полностью »

Создатели одного из крупнейших прокси TgProxy для Telegram раскрыли детали новой стратегии Роскомнадзора по блокировке IP-адресов. Похоже, регулятор принимает контрмеры против тех, кто отслеживает выгрузку и оперативно меняет IP-адреса. Через считанные минуты после обновления от Роскомнадзора свежая выгрузка выкладывается на Github. Изменения оперативно публикуются телеграм-ботами вроде @rknshowtime. Эти данные использует и сам Telegram, и различные прокси для обхода блокировок.

Утечка информации в паблик происходит через отдельных мелких операторов, которые получают выгрузку РКН — и сразу публикуют её для общего блага.

Так вот, теперь Роскомнадзор начал применять новую тактику. Вместо одинаковой выгрузки для всех операторов, судя по всему, теперь публикуется два вида выгрузки: одна для крупных (основных) операторов вроде «Вымпелкома» с бóльшим количеством заблокированных IP-адресов, а вторая выгрузка — для мелких операторов, она и сливается в паблик.
Читать полностью »

Общая политика защиты данных, также известная как GDPR, была принята Европейским союзом ещё в далёком 2016 году. Всем было дано 2 года на переход и адаптацию. Но судя по ажиотажу, возникшему в начале 2018, кто же станет делать всё вовремя? Обновления политик конфиденциальности многих весьма и не весьма крупных проектов посыпались в мае, за 2-3 недели до окончательного вступления закона в силу. И кажется мне, проекты поменьше будут ещё какое-то время догонять поезд после 25 мая. Если Вы ещё не внесли необходимые изменения в свои политики или не совсем поняли, какими они должны быть, эта статья для Вас.

GDPR — заскакиваем в уходящий поезд - 1
Читать полностью »

Правообладатели считают, что «Яндекс» способствует росту пиратства в стране - 1

На днях крупнейшие компании, создающие и распространяющие контент в России, потребовали у «Яндекса» убрать из поисковой выдачи ссылки на пиратские ресурсы. Само письмо было адресовано гендиректору группы компаний «Яндекс» Аркадию Воложу, пишут «Ведомости».

Документ подписало несколько человек, среди них — гендиректор Национальной федерации музыкальной индустрии Леонид Агронов, гендиректор ассоциации «Интернет-видео» Алексей Бырдин, предправления Ассоциации продюсеров кино и телевидения Сергей Сельянов и президент Медиа-коммуникационного союза Павел Степанов. По мнению авторов письма, «Яндекс», не удаляя ссылки на пиратские сайты, тем либо иным образом способствует росту пиратства в стране.
Читать полностью »

В последние дни на почту регулярно падают письма от разных компаний, приложений, сервисов и сайтов, которыми вы когда-либо пользовались или где заводили аккаунты. Письма примерно одинаковые — они сообщают об изменении политики конфиденциальности и разъясняют, как компания обрабатывает персональные данные.

Мы уже писали о том, что именно меняется в политиках обработки данных крупных IT-компаний: WhatsApp, Facebook, Instagram и Twitter. Теперь разбираемся, почему десятки писем от многих сервисов начали приходить только сейчас, после формального дедлайна по GDPR, почему не все компании смогли своевременно подготовиться к переходу и с какими проблемами они столкнулись.

Пропущенный дедлайн, или почему больше половины компаний оказались не готовы к GDPR - 1Читать полностью »

Биометрические персональные данные россиян - 1

В свете скорого вступления в действие закона о биометрической идентификации клиентов банков хотелось бы вернуться немного назад и вспомнить, а чем собственно являются биометрические персональные данные. Что по этому поводу нам говорит Роскомнадзор и как нам быть, если придется с ними работать.

Согласно Федеральному закону от 27.07.2006 N 152-ФЗ «О персональных данных», ст. 11:

«Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.»

Для детей у Роскомнадзора есть упрощенное объяснение:

Биометрические персональные данные представляют собой сведения о наших биологических особенностях. Эти данные уникальны, принадлежат только одному человеку и никогда не повторяются.

Биометрические данные заложены в нас от рождения самой природой, они никем не присваиваются, это просто закодированная информация о человеке, которую люди научились считывать. К таким данным относятся:

отпечаток пальца, рисунок радужной оболочки глаза, код ДНК, слепок голоса и пр.

О стандартах

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js