Size: a a a

2018 June 21
NoNaMe Club
Ваш телефон прослушивается, и это не паранойя

Одна из популярных интернет-страшилок гласит: ваш телефон не только запоминает местоположение, историю поиска и другую активность в сети, но и внимательно прислушивается к тому, что вы говорите - даже если просто лежит рядом. Журналист Сэм Николс решил лично проверить насколько эти слухи правдивы и убедительно доказал: да, телефон слушает вас, просто лежа рядом. Но как часто он включает свой микрофон, и действительно ли это столь опасно для наших персональных данных? Читайте материал Vice в переводе "Идеалиста"
источник
2018 June 26
NoNaMe Club
Общество всеобщей слежки: технологии на американо-мексиканской границе зашли слишком далеко?

В Соединенных Штатах частные компании помогают правительству построить виртуальную альтернативу физической стене на границе с Мексикой. Идея состоит в том, чтобы соединить передовые технологии в области создания сенсоров и датчиков с технологиями анализа данных, пишет The Guardian.

От дронов и сенсоров до управляемых искусственным интеллектом систем распознавания лиц и детекторов присутствия человека -- все эти системы наблюдения и слежки обещают более дешевый и действенный контроль на границах, в аэропортах, вокзалах и на улицах городов. Но что тогда останется от гражданских свобод?

Согласно подробному репортажу Wired, американские военные и пограничники вскоре получат в свое распоряжение микс компьютерного шутера Call of Duty и Google, который мгновенно будет определять, где “хорошие ребята, а где плохие”.

Одна из компаний, сотрудничающих с военными, разработала башни, с встроенными лазерной камерой, радаром и системой связи. Они сканируют радиус в две мили вокруг них, чтобы обнаружить любое движение. Полученные камерами изображения анализируются с использованием искусственного интеллекта, чтобы отделить людей от дикой природы и других движущихся объектов. Во время 10-недельного теста в Техасе технология, называемая Lattice, помогла агентам по таможенной и пограничной защите США предотвратить 55 несанкционированных пересечений границы и перехватить 445 кг марихуаны.

Одна из израильских компаний, создавшая “умную стену” -- использующую датчики, камеры и дроны -- выиграла контракт на создание десятков башен в Аризоне. Каждая из них способна засечь людей на расстоянии 7,5 миль.

Внедрение таких систем на американо-мексиканской границе подчеркивает важную проблему: существует убежденность, что технологии способны устранить нелегальную миграцию. Сторонники такого подхода видят во всем данные и думают, что обнаружение всех мигрантов позволит закрыть границу как таковую. На самом же деле, границы США имеют протяженность в тысячи километров, а мир слишком хаотичен и сложен. Люди будут пытаться уничтожать эти системы, поэтому простых решений не существует, считает Джей Стэнли, старший политический аналитик the American Civil Liberties Union.

Кроме того, когда такие системы слежки и наблюдения используются на границе, существует риск, что в скором времени они будут внедряться и для слежки за жителями приграничных областей.

В добавление к “виртуальным стенам” американское правительство внедряет технологию распознавания лиц для анализа изображений людей внутри автомобилей, въезжающих и выезжающих из страны. Секретные тесты системы в Аризоне и Техасе позволило властям собрать огромное количество данных, включая изображения того, как люди покидают работу, забирают детей из школы, и заняты своими повседневными делами. Изображения, полученные системой, будут сравниваться с изображениями, хранящимися в правительственных базах данных, включая паспорта, визы и другие документы, чтобы обнаружить тех, кто находится в стране без легальных оснований.

“Это пример растущей тенденции авторитарного использования технологий для слежки за иммигрантскими сообществами”, - считает Малия Сирил, исполнительный директор Center for Media Justice.

https://www.theguardian.com/technology/2018/jun/13/mexico-us-border-wall-surveillance-artificial-intelligence-technology
источник
NoNaMe Club
Некоммерческая правозащитная организация Electronic Frontier Foundation (EFF) выступила с новой инициативой STARTTLS Everywhere, нацеленной на повсеместное использование шифрования трафика почтовых серверов. В рамках инициативы предложен сервис, который позволяет проверить произвольный почтовый сервер на предмет поддержки команды STARTTLS, использования надёжных алгоритмов шифрования и применения заслуживающих доверия сертификатов. В случае выявления проблем выдаются рекомендации по их устранению и корректной настройке.

Несмотря на то, что доля почтовых серверов с поддержкой STARTTLS достаточно велика (по данным Google 89% сеансов устанавливаются с шифрованием), остаётся нерешённой существенная проблема - большинство почтовых серверов, поддерживающих STARTTLS, не выполняет проверку сертификатов при установке сеанса. Более того, около половины всех почтовых серверов с поддержкой STARTTLS используют самоподписанные сертификаты, не заверенные удостоверяющим центром.

Образовался замкнутый круг - с одной стороны администраторы почтовых серверов не спешат использовать полноценные сертификаты для STARTTLS, так как их никто не проверяет, а с другой стороны проверку сертификатов невозможно включить, так как на половине серверов используются самодельные сертификаты. Отсутствие верификации сертификатов делает шифрование номинальным и лишь создаёт иллюзию защиты, так как при наличии контроля над любым транзитным узлом в сети остаётся возможность проведения MITM-атаки с подменой сертификата, в рамках которой можно перехватить и модифицировать трафик.

В случае выявления проблем при проверке сертификатов STARTTLS Everywhere предлагает администраторам почтовых серверов готовый скрипт (плагин к certbot для MTA, пока только для Postfix), запустив который на сервере можно бесплатно получить сертификат Let’s Encrypt для используемых доменов и сгенерировать готовый блок конфигурации. При проверке учитываются такие факторы как отсутствие возможности использования ненадёжных протоколов SSLv2/v3, соответствие имени почтового сервера и хоста в email с указанным в сертификате именем домена, истечение времени жизни сертификата и связь сертификата цепочкой доверия с корректным корневым сертификатом, присутствующим в списке корневых сертификатов Mozilla.

Кроме того, с целью выявления атак по модификации запросов с откатом на установку сеансов без шифрования, в рамках проекта STARTTLS Everywhere также началось ведение списка почтовых серверов, к которым допустимо обращение с использованием шифрования с корректным сертификатом. Если в процессе взаимодействия с почтовым сервером, который упомянут в списке, зафиксирован отказ установить сеанс STARTTLS или использован сомнительный сертификат, то можно сделать вывод о попытке компрометации сервера.
OpenNET
источник
2018 June 27
NoNaMe Club
Правозащитники из правозащитной организации Article19 заявили на сессии Совета по правам человека ООН об угрозе для свободы интернета по всему миру со стороны России. Они указывают, что российское правительство систематически ограничивает свободное распространение информации онлайн и пытается контролировать интернет-пользователей.

«Россия создает механизм, который, будучи в полной мере реализованным, не только чрезвычайно ограничит свободное распространение информации в интернете, но потенциально предоставит российским властям доступ к данным личных коммуникаций любого человека в любой точке мира», — говорится в заявлении правозащитников. «Наступление на свободу интернета в России началось с 2012 года: с этого времени Россия ведет черный список веб-сайтов, «постепенно расширяя перечень оснований для блокировки веб-сайтов, в том числе без решения суда», говорится в заявлении. Пользователи подвергаются преследованию за выражение мнения в интернете, а в ряде случаев — за лайки и репосты контента в соцсетях. В 2016 году был принят так называемый закон Яровой, обязывающий всех операторов связи и интернет-провайдеров хранить данные о коммуникациях пользователей и передавать ключи шифрования по запросу спецслужб. Именно из-за несоблюдения «закона Яровой» этой весной в России по решению суда был заблокирован Telegram. В июле 2018 года в силу вступят статьи «закона Яровой», требующие, чтобы провайдеры и сотовые операторы хранили все голосовые и текстовые сообщения в течение полугода и предоставляли доступ к ним спецслужбам.

Российский механизм по ограничению интернета дополнят еще два законопроекта, принятые Госдумой в первом чтении. Первый — об уголовном наказании за действие и бездействие, которые могли бы привести или привели к введению международных санкций против России (проект вводит новую статью УК РФ 284.2). Второй — о требовании к «публичным сетям» удалять недостоверную информацию. Также администраторы сетей будут обязаны идентифицировать пользователей по номеру мобильного телефона. «В случае исполнения этих положений будет невозможно разделить коммуникации пользователей, живущих в России и за ее пределами, что означает потенциальную угрозу для нас всех». «Мы призываем ООН внимательно изучить и публично оспорить действия России, чтобы защитить фундаментальные права на свободу выражения мнений и неприкосновенность частной жизни как онлайн, так и офлайн, как это предусмотрено международными соглашениями, участницей которых является Россия».

Под прозвучавшим в ООН заявлением поставили подписи 57 международных и российских организации, в том числе Международная федерация за права человека (FIHR), неправительственная организация Human Rights Watch и крупнейшее в Европе объединение сотрудников СМИ Европейская федерация журналистов.
источник
2018 June 29
NoNaMe Club
​​Dark patterns - это уловки в интерфейсе, с помощью которых разработчики управляют поведением пользователей. Условия, прописанные мелким шрифтом; большая кнопка "Принять" и маленькая "Отклонить"; включение настроек по умолчанию, автовоспроизведение следующего трека/ролика и так далее. Если вы когда-нибудь пытались отписаться от почтовой рассылки Linkedin, вы понимаете о чём речь.

Норвежский Совет по защите потребителей выпустил отчёт с критикой dark patterns, которые угрожают приватности данных пользователей. Под раздачу попали интернет-гиганты - Google, Facebook и Microsoft. Очень познавательный документ, почитайте.

Хитрые дизайнеры Гугла и Фейсбука делают поп-апы с яркой кнопкой "Принять" и бледной "Подробнее", нужные настройки включают по умолчанию, используют тонкие формулировки, за которыми сложно распознать реальную их суть - и всё ради того, чтобы получить от пользователей согласие на сбор и обработку персональных данных. Кстати, у Microsoft в этом плане дизайн менее обманчивый.

Норвежским защитникам потребителей респект - хороший отчёт сделали, интересно почитать. Скандинавская дотошность! Ну а от гуглофейсбуков ничего другого и не ждёшь, только хитростей и уловок ради увеличения прибыли.

Кстати, если вдруг не видели, почитайте нашумевший текст бывшего сотрудника Google про 10 приёмов хитрого дизайна, которые технологические сервисы используют, чтобы украсть наше внимание и время.
источник
NoNaMe Club
После того как Эдвард Сноуден рассказал о деятельности Агентства национальной безопасности США, стало понятно, что это ведомство собирает огромное количество данных о пользователях интернета. Издание The Intercept заинтересовалось, как передается и где хранится вся эта информация, — и обнаружило в крупных американских городах высотные здания, как правило без окон, при этом укрепленные так, что способны выдержать землетрясение и даже ядерный удар. Оказалось, что АНБ использует мощности крупнейшего телекоммуникационного холдинга в мире — AT&T.
источник
NoNaMe Club
28 июня приблизительно в 20:20 UTC неустановленные лица получили контроль над GitHub-инфраструктурой проекта Gentoo и изменили содержимое репозиториев и некоторых страниц. Разработчики и мейнтейнеры пока занимаются определением масштаба внесённых изменений и возвращением контроля на репозиториями. Действия злоумышленников, получивших доступ к GitHub-репозиториям Gentoo, носили явно вредоносный характер, например, один из добавленных после взлома коммитов помещал во все билды команду "rm -fr /*".

В 04:26 UTC контроль за репозиториями Gentoo в GitHub был восстановлен и в настоящее время совместно с сотрудниками GitHub проводится разбор инцидента и восстановление данных. При этом использовать код Gentoo на GitHub всё ещё не рекомендуется. 
источник
2018 July 01
NoNaMe Club
Доброе утро!

Вдохните поглубже, выпейте чашечку кофе и смиритесь с тем, что с сегодняшнего дня  каждое ваше действие будет отслеживаться, документироваться и храниться в течении полугода до первого востребования спецслужбами.
источник
NoNaMe Club
Выявлены новые уязвимости, позволяющие манипулировать трафиком в сетях 4G LTE

В коммуникационном стандарте LTE (4G), применяемом в современных сетях мобильной связи, выявлено несколько уязвимостей, дающих возможность анализировать трафик абонента и манипулировать данными, отправляемыми на устройство пользователя.
Примечательно, что проблема частично затрагивает и ещё не принятый стандарт 5G, в котором введён дополнительный режим надёжного шифрования передаваемых данных с контролем целостности, но проблема в том, что данный режим не обязателен и предложен в виде опции.
источник
NoNaMe Club
Не "Законом Яровой" единым. Сегодня Российские банки запустили единую биометрическую систему (ЕБС) и начали сбор биометрических данных клиентов.

Сдавать ли биометрию? Это личное дело каждого, но не стоит забывать о коррупции, и как следствие, утечки данных. Как пример, если мошенники получили доступ к вашему телефону или реквизитам банковской карты — их можно заблокировать и начать сначала. Если кто-то украдет слепок вашей биометрии и сможет его реплицировать — лицо вы уже не поменяете. Что вы будете делать после этого? У меня нет ответа на этот вопрос.
источник
NoNaMe Club
Частый аргумент со стороны черезмерных оптимистов звучит так: государства уже достигли состояния стабильного управления, существующие технологии справляются с обществом, зачем им развиваться дальше?
Ответ простой: государственное "управление" это всегда экспансия. Существующего уровня власти, почитания, количества создаваемых и отчуждаемых от рабочих благ, территорий всегда будет не хватать правителям. Государство не может остановиться в углублении власти, оно будет идти до конца, до космического абсолюта. Это абсурдная цель, но именно таков вектор движения систем власти в истории человечества.
источник
2018 July 03
NoNaMe Club
Власти РФ планируют продавить в ООН концепцию «суверенного интернета»

В этом вопросе официальные представители России черпают вдохновение в идеях «киберсуверенитета» одного из создателей «великого китайского файервола» Фан Биньсина. 

Проповедуя идею, что весь интернет контролируется из одной точки, расположенной где-то в Калифорнии, он гастролирует по миру, выбивая себе и своему Центру управления информационной безопасности мегадорогие подряды на различные исследования и разработки проектов суверенных интернетов.

Не искушенные в архитектуре сети чиновники верят ему, ведь их догадки о большой американской кнопке отключения стран от интернета подтверждает не какой-нибудь одиозный любитель теорий заговоров, а целый признанный ветеран киберблоковойн, создатель Великой Китайской Киберстены Фан Биньсин.
источник
NoNaMe Club
Facebook выпустила 747-страничный отчёт, в котором рассказала, с кем делится данными своих пользователей

Уже ни для кого не секрет, что Facebook делится пользовательскими данными с остальными компаниями, с которыми заключила договор о сотрудничестве. Однако реальные масштабы этих сделок до сих пор были неизвестны, а сам Марк Цукерберг всячески избегал конкретики, отвечая на подобные вопросы перед Конгрессом. Теперь Facebook на запрос Комитета Сената США по энергетике и торговле подготовила 747-страничный отчёт, в котором подробно описаны сделки по обмену данными пользователей крупнейшей в мире социальной сети с другими компаниями.

Согласно документу, в этот список вошли 52 компании, включая китайские техногиганты Alibaba, Huawei, Lenovo и Oppo. С 38 из них сотрудничество уже завершено, контракт с 7 компаниями истекает в июле, ещё с одной – в октябре этого года. В Facebook отметили, что с такими компаниями, как Apple, Amazon, Tobii, Alibaba, Mozilla и Opera соцсеть продолжит сотрудничать, поскольку нуждается в их разработках и технической поддержке.

Также стало известно, что доступ к персональным данным пользователей Facebook был предоставлен 61 стороннему разработчику приложений. Ещё пять имели возможность просматривать список друзей, находящихся в ограниченном доступе, через канал бета-тестирования. Существуют опасения, что Facebook использовал семантику для обмена данными, обходя запреты FTC, которые требуют, чтобы сайт, сервис или приложение прежде получали разрешение пользователей на доступ к данным.
Источник: The Washington Post
источник
NoNaMe Club
Есть такое популярное в народе приложение для браузеров - Stylish, которое позволяет подменять стили популярных веб-сайтов, тем самым применять к ним различные "темы" и украшательства. Принадлежит приложение компании SimilarWeb, которая уже который год занимается веб-аналитикой разных уровней. Уже чувствуете куда все идет? — Конечно же оно собирает пользовательские данные и отправляет их к себе в Мордор!

И надо сказать делает это вполне законно, благодаря обновленной политике конфиденциальности, согласно которой данные собираются обезличенные.

Вот только инженер из Сан Франциско Роберт Хитон (Robert Heaton) с ней не совсем согласен и утверждает, что информацию, передаваемую в Мордор  нельзя назвать обезличенной...

https://robertheaton.com/2018/07/02/stylish-browser-extension-steals-your-internet-history/
источник
2018 July 04
NoNaMe Club
«Грязный секрет» Gmail: письма пользователей читают не только сотрудники Google

Google снова подозревают в нарушении конфиденциальности личной переписки своих пользователей. В 2017 году компания пообещала перестать собирать данные из входящих писем в Gmail для персонализации рекламы, но сообщения пользователей по-прежнему просматриваются — и это делает уже не только сам Google, но и разработчики сторонних приложений, выяснила WSJ.

При этом, предоставляя третьим лицам доступ к почтовым аккаунтам пользователей, Google почти не следит за тем, каким образом и для чего используются полученные данные.

Доступ к переписке пользователей Gmail может получить любой разработчик приложения, привязанного к почте Google. Когда пользователи Gmail открывают одно из этих приложений, у них запрашивается разрешение на доступ к входящим сообщениям (при этом не разъясняется, какие именно данные и с какой целью собирают эти приложения). Если доступ предоставлен, Google дает разработчику возможность читать содержимое соответствующей папки. Среди разработчиков, которые получают такой доступ к почте пользователей, есть как маленькие стартапы из одного человека, так и большие корпорации. При этом к защите данных пользователей они относятся по-разному.

К услугам этих разработчиков прибегают компании, занимающиеся сбором данных в коммерческих целях (к примеру, для анализа того, насколько эффективно работает реклама, предлагаемая конкретному пользователю). Они собирают о пользователях почты информацию, касающуюся истории покупок, путешествий, финансовых операций и личных коммуникаций.

Похожая схема существует не только в Gmail (объединяет около двух третей пользователей почты со всего мира), но и в почтовых сервисах Microsoft и Yahoo.

Компания Google не сообщает, как много приложений имеют доступ к почте. Согласно данным аналитического сервиса App Annie, совокупное число приложений в магазинах для iOS и Android, привязанных к разным видам почтовых сервисов, увеличилось со 142 в 2012 году до 379 в 2017 году. Большинство из них привязано именно к Gmail.

Google утверждает, что официальный договор между компанией и разработчиками запрещает последним показывать личные данные пользователя третьей стороне без имеющегося на то открытого разрешения со стороны владельца этих данных. Но разработчикам приложений также запрещено делать копии данных и хранить их в своей базе. Только вот разработчики сотрудничающих с компанией приложений рассказали изданию, что Google слабо следит за соблюдением этих положений.

Сами сотрудники Google читают сообщения только в исключительных случаях, когда пользователи просят их об этом или когда это необходимо из соображений безопасности, например, при выявлении бага или возможной утечки, сказано в письменном заявлении компании.

В Yahoo и Microsoft так же заявили, что не предоставляют доступ к почте своих пользователей без имеющегося на то разрешения.

https://thebell.io/gryaznyj-sekret-gmail-pisma-polzovatelej-chitayut-ne-tolko-sotrudniki-google/
источник
NoNaMe Club
В странах Европы Wikipedia перестала работать в знак протеста против нового закона о копирайте

Итальянская, испанская и латышская версии «Википедии» временно приостановили работу в знак протеста против нового закона ЕС в области авторского права, голосовать за который Европарламент должен завтра, 5 июля.

Против чего протестуют
Согласно статье 13 проекта Директивы, сайты, которые позволяют пользователям публиковать контент, защищённый авторским правом, должны будут сопоставлять публикации пользователей с некой базой произведений, защищённых авторским правом. То есть установит режим Robo-copyright (автоматическую проверку копирайта), то есть компьютерные программы будут удалять все, что они идентифицируют как нарушение авторских прав.

«Статья 13 делает беспрецедентный шаг к трансформации интернета из открытой платформы для обмена и инноваций в инструмент для автоматизированного наблюдения и контроля за пользователями», — говорится в открытом письме председателю Европейского парламента, которое подписали 90 известных деятелей Интернета, среди них изобретатель URI, URL, HTTP, HTML, создатель Всемирной паутины Тим Бернерс-Ли, создатель «Википедии» Джимми Уэйлс и создатель протоколов TCP/IP Винтон Серф, основатель Internet Archive Брюстер Кейл.

«Статья №11», получившая название «налог на ссылки», обязует интернет-сервисы платить за лицензирование ссылок на источники новостей, но даже не определяет понятие «ссылки». Этот вопрос останется на рассмотрении 28 стран-членов ЕС и, по мнению экспертов, создает простор для цензуры.

Европейские версии «Википедии», не свернувшие работу, показывают баннеры, ведущие на сайт saveyourinternet.eu где даны инструкции, как найти телефон своего депутата Европарламента или как отправить ему письмо в знак протеста.

"Вместо того, чтобы вносить дополнения в законы об авторском праве в Европе и способствовать участию всех граждан в информационном обществе, директива угрожает свободе онлайн-пространства и создает новые фильтры, преграды и ограничения для доступа в интернет", – считают модераторы энциклопедии.

#CensorshipMachine #SaveYourInternet
источник
2018 July 05
NoNaMe Club
Украина: парламент может принять законопроект, позволяющий внесудебную блокировку сайтов и мониторинг трафика

Скандальный законопроект №6688, которым, среди прочего, предлагается блокировать сайты на 48 часов без разрешения суда, 4 июля одобрили в Комитете по вопросам национальной безопасности и обороны, сообщает ain.ua. Депутаты рекомендовали Верховной Раде принять этот законопроект в первом чтении, после чего вернуть в комитет на доработку. Этот законопроект уже включили на голосование 5 июля в Раде.

Эксперты бьют тревогу: по их мнению, в случае принятия законопроекта в Украине могут ввести цензуру в интернете, а также создать условия для коррупции и нечестной конкуренции.

Авторы проекта подают его как инструмент повышения уровня кибербезопасности в стране и борьбы в информационной войне с Россией. Однако сами украинцы видят его совсем иначе.

«На самом деле это:

— Жесточайшая цензура интернета. Хуже, чем в РФ. Блокировка ресурсов (без суда), которую вы, скорее всего, не сможете обойти. За вас будут решать, что вам показывать, а что нет.

— Полная потеря вами анонимности. Вы не сможете пользоваться TOR, да.

— Распил государственного бюджета на покупке оборудования и услуг от известной израильской компании Allot.

— Детальный мониторинг вашего трафика. О вас будут знать все.

— Снижение скорости (либо в результате мероприятий по контролю и мониторингу трафика, либо в результате ваших действий по обходу всего этого добра), и значительное повышение цен на интернет.

— Произойдет монополизация рынка интернет-провайдеров.

Насколько все это повысит кибербезопасность нашей страны? В макроотношении — на ноль. Зеро. Ни на сколько», — пишет cybersecurity lead в компании DATAS Technology Егор Папышев.

Как отмечает директор NetAssist Максим Тульев, который присутствовал на заседании комитета, в законопроекте все намного хуже, чем казалось изначально.

«Мы с Татьяной Поповой и еще парой журналистов поймали в кулуарах замначальника СБУ Олега Фролова. И задали ему ряд неудобных вопросов. В частности, о развороте заблокированных https-доменов в нашу критическую инфраструктуру. Среди прочего он сказал, что разработчик DPI, с которым они ведут переговоры, говорит, что их система может фильтровать HTTPS-трафик, так что все будет фильтроваться. На уточняющий вопрос, не пишется ли законопроект под одного поставщика оборудования, ответил, что ну требования мы выставим, может кто еще сделает такое оборудование».

Речь, очевидно, о компании Allot, о которой упомянул Папышев. Это поставщик оборудования для фильтрации трафика. По мнению Папышева, если закон примут, авторы проекта получат доступ к сотням миллионов долларов бюджетных средств на реализацию совместных проектов с Allot.

«Для несведующих в технике: фильтрация HTTPS будет работать только если производитель DPI заставит всех пользователей установить у себя их ключи шифрования. А кто не установит — потеряет возможность доступа к интернету вообще. То есть с приватностью в сети можно будет попрощаться навсегда. От этого сознательно отказались даже в России, Беларуси и Китае, некоторое время такая система работала в Казахстане, но из-за очевидных проблем от нее отказались и там», — отмечает Тульев.

По мнению сооснователя Berezha Security Владимира Стирана, данный законопроект — это первый шаг в сторону тоталитаризма и капитального контроля над информационным полем в стране со стороны государства. «Всегда думайте о следующем шаге, который государство попытается сделать в сторону ограничения свободы и усиления безопасности. Вчера нам запретили пацакские соцсети, сегодня пытаются сделать эти запреты гибкими и удобными (читать: уязвимыми для злоупотреблений). Что будет завтра? Блокировка VPN, которыми массово увлеклась молодежь, или сразу запрет криптографии и шифрования устройств, дисков и сообщений?» — написал он.
источник
NoNaMe Club
⚡️Европарламент отклонил директиву об авторском праве в интернете

За принятие поправок проголосовали 278 депутатов, 318 голосов были против. 31 человек воздержался
источник
NoNaMe Club
Рада не поддержала законопроект о блокировке сайтов без решения суда

Проект в очередной раз не был включен в повестку дня для принятия решения. Так, включение поддержали лишь 158 парламентариев при 226 минимально необходимых. Но нет гарантии, что авторы документа не пролоббируют его принятие на следующей сессионной неделе.
источник
NoNaMe Club
Обыски у разработчиков Tor: немецкая полиция покрывает правых и атакует хакеров

20 июня у четверых немецких разработчиков команды Tor прошли обыски. Поводом стала готовящаяся демонстрация антифашистов по случаю ежегодного съезда членов крупной правой партии AFD. Призывы к акции были опубликованы в антифашистском блоге Krawalltouristen (Riot Tourism), который хостится на Riseup.

Казалось бы, причём тут ребята из Tor? А при том что их организация Torservers.net (подразделение Torproject.org) занималась сбором донатов для Riseup и критической инфраструктуры самого Tor.

Немецкая полиция получила ордер на обыск и изъятие оборудования, на котором хранятся коммуникации и финансовые данные, связанные с поддержанием проекта Riseup.

Полиция изъяла у разработчиков всё оборудование, включая личные незашифрованные (!) планшеты, документы и жесткие диски, не связанные со "следствием". Например, были изъяты рукописные счета с данными о личностях и организациях, которые в разное время получали донаты от Torservers, включая знаменитый проект Tails.

Следствие оправдывает обыски тем, что готовящаяся антифашистская демонстрация "может обернуться уличным насилием". При этом участники Tor, подвергшиеся обыскам, напрямую не связаны с блогами и имэйлами на Riseup и никак не могут предоставить доступ к данным об авторах антифашисткого блога, так не полюбившегося немецкой полиции.

Удивительно в этой истории всё. Но самое удивительное то, что главный по Torservers, Моритц Бартл, - мой знакомый, для которого мы с другим моим другом из Tor в декабре 2017 испекли шикарный веганский торт с гашишем. Торт этот мы ели руками, сидя на хакерском конгрессе 34c3 (ccc) в Лейпциге.

Казалось бы, причём тут торт? А при том что Моритц Бартл - тот самый герой из Tor, который первым поддержал нашего Диму Богатова и уже через пару дней после помещения Димы в СИЗО переслал 6К евро на адвокатов. Торт для Морица мы пекли в благодарность за его помощь Диме.

Моритц очень крутой, но сейчас ему нелегко. У него изъяли всю технику, он находится под подозрением и сообщает что за ним установлена слежка.

Такие дела, ребята. Немецкая полиция яростно защищает правых и атакует наши с вами даркнеты. Акаб!

https://blog.torservers.net/20180704/coordinated-raids-of-zwiebelfreunde-at-various-locations-in-germany.html
источник