Size: a a a

2020 May 16
FSCP
Переслано от Daniil
источник
FSCP
Переслано от Daniil
источник
FSCP
Переслано от Daniil
источник
FSCP
Переслано от Daniil
источник
FSCP
Переслано от Daniil
источник
FSCP
Переслано от Daniil
источник
FSCP
По ситуации https://t.me/taxidigest/644 и https://t.me/itsorm/1739 с передачей данных сервисов такси в Дептранс Москвы. Возник интересный казус: сервисы такси, которые уже передают данные в Дептранс, передают эти данные в незащищенном виде. Что вероятно нарушает требования статьи 19 152-ФЗ 2006 года "О персональных данных", если персональные данные передавались:
"Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных."
и нарушает требования статьи 11 22-ФЗ 2009 года "Защита информации о средствах навигации и об объектах навигационной деятельности от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации осуществляется в соответствии с законодательством Российской Федерации."
http://www.consultant.ru/document/cons_doc_LAW_84895/a9b33b0cba7d915d21137cccc2521b3af984ea61/
Сейчас нет уверенности в невозможности неправомерного доступа, модифицирования, копирования и распространения подобных данных. Получается, фактические дела с передачей данных противоречат официальным заявлениям сервисов такси последние 4 года, например:
https://driver.yandex/ru-ru/base/personal-data-protection
"Конфиденциальность данных и безопасность сервиса — основные приоритеты Яндекс.Такси. Всё, что вы указываете в Таксометре, защищено в соответствии с законом и стандартами безопасности."
Выходит, что приняв условия Дептранса Москвы по работе с незащищенным протоколом сервисы отступили от своих публичных обещаний по защите данных.
По ссылке https://rnis.mos.ru/login/doc/pril7.doc уже лежит оперативно измененный документ, в котором вместо протокола HTTP, указан протокол HTTPS. Из этого следует два вывода:
1. В Дептрансе уже озабочены проблемой и пытаются сохранить лицо. Это хорошо. Значит, изменения по вопросу будут и фактически есть осознание, что 4 года данные передавались в открытом виде и это неприемлемо.
2. Простая замена HTTP на HTTPS без привязки к доменному имени не позволяет получить сертификат SSL. Сомнения в квалификации сотрудников Дептранса  подтверждается и тем фактом, что невозможно работать по протоколу HTTPS без указания доменного имени.
Остается благодарить конфликт сервиса Wheely и Дептранса Москвы за вклад в укрепление защиты данных.
И конечно отдельно стоит пожурить странную позицию остальных сервиса такси, которые 4 года не замечали этой нехорошей ситуации и видимо продолжают передавать данные в открытом виде.
Telegram
taxidigest - дайджест о такси
Действительно. В описании протокола передачи данных https://rnis.mos.ru/login/doc/pril7.doc никаких признаков шифрования нет. В Дептрансе даже не могут SSL сертификат поставить? В этом смысле претензии сервиса Wheely понятны. Но концепция подхода намекает на низкий уровень квалификации специалистов или руководства дептранса. И тут уже можно и нужно переживать не только за отсутствие шифрования при передачи данных, но и переживать за высокие риски взлома и вероятной утечки данных. При низком уровне квалификации такие риски серьезно возрастают, ведь  низкоквалифицированные специалисты не ведают, что творят - вроде работает и ладно.
Тут конечно есть смысл Роскомнадзору провести проверку практик работы с данными в Дептрансе. Ну плохо передавать персональные данные в открытом виде по открытым сетям. И наверно даже незаконно...
По мотивам: https://t.me/itsorm/1739
источник
FSCP
Как показали последние события – предпоследние были лучше

Даже Солнце впало в «рецессию», или, точнее, в глубокий период "солнечного минимума". Это означает, что активность на поверхности Солнца резко упала, а его магнитное поле стало слабее. Теоретически это может привести к падению температуры на Земле до потенциально катастрофических новых минимумов

Возможно, дальнейшее падение активности Солнца в ближайшие годы приведёт нас нас к экстремальному «малдеровскому солнечному  минимуму», который  сопровождался так называемым Малым ледниковым периодом в Европе в 17-м и 18-м веках. Тогда температура упала так низко, что река Темза замерзла, посевы погибли, летом шли непрерывные дожди, а в 1816 г погода была настолько безумной, что в июле пошел снег

Однако, Метеорологическая служба и члены Королевского астрономического общества просят не паниковать:
"То, что мы находимся в минимуме, вовсе не означает, что глобальное потепление будет остановлено или обращено вспять - это имеет гораздо более тонкий эффект"
источник
FSCP
источник
FSCP
Nvidia Corporation обвиняют в искажении информации о доходах, которые компания получила от продажи графических процессоров майнерам криптовалюты в 2017 и 2018 годах.

В обновленной коллективной жалобе утверждается, что Nvidia занизила информацию о продажах GPU майнерам криптовалюты более чем на 1 млрд долларов. Согласно представленным оценкам, продажи майнерам составляли более половины от общего объема продаж компании.

В исправленной жалобе утверждается, что фирма «обманула рынок, полагая, что зависимость Nvidia от доходов, связанных с криптовалютой, была небольшой», в то же время ложно утверждая, что «квартал за кварталом рост продаж игрового сегмента был вызван сильным органическим спросом со стороны геймеров».

Компания подверглась целому ряду судебных исков со стороны инвесторов после того, как цена на ее акции упала почти на 30% после объявления о том, что доходы упадут на 7% в конце 2018 года.
https://www.courtlistener.com/recap/gov.uscourts.cand.336305/gov.uscourts.cand.336305.149.0.pdf
источник
FSCP
На РБК вышел мой длиннотекст о том, как нынче майнить альткоины на видеокартах. https://www.rbc.ru/crypto/news/5ebfb62d9a79470f2367e5e4
источник
FSCP
#пятничное
источник
FSCP
Суд оштрафовал 38-летнюю усольчанку на 30 тысяч рублей за распространение фейковой информации о заражении коронавирусом главврача местной городской больницы. Эту информацию женщина услышала в апреле и решила поделиться со всеми в группе в «Вайбере».

По просьбе организатора группы усольчанка сообщение из группы удалила. Главврач представила полицейским копию протокола лабораторных исследований с информацией об отсутствии у неё коронавируса.
источник
FSCP
источник
FSCP
Одним из самых страшных итогов карантина/самоизоляции стало разорение российских домохозяйств. Пик поисковых запросов в Яндексе по ключевым словам: "микрозайм", "краткосрочный займ", "деньги до зарплаты", "найти работу" и "сэкономить" пришелся на середину апреля.
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник