Size: a a a

2018 December 26
NoNaMe Club
источник
NoNaMe Club
источник
2018 December 27
NoNaMe Club
Согласно проведенному изданием Torrent Freak исследованию свежего отчёта о прозрачности Google, среди 160 000 правообладателей, запрашивающих удаление контента из поисковой выдачи, всего три ответственны за удаление почти миллиарда ссылок.

В 2018 году из поисковой выдачи исключили более 700 000 000 ссылок, тогда как в 2011 году, когда компания Google только начала публиковать статистику, их количество равнялось 160 000. Суммарно за все это время из поисковика было исключено свыше 3,8 млрд ссылок, что примечательно, за удаление большей их части ответственны всего несколько копирастов.

Рейтинг самых жадных держателей прав возглавила Британская ассоциация производителей фонограмм (British Phonographic Industry, BPI), пожаловавшись на 425 000 000 ссылок, то есть 10% от общего числа жалоб. Далее в антирейтинге разместились APDIF Mexico и APDIF Brazil. На их счету 252 000 000 и 247 000 000 запросов на удаление, соответственно. Суммарно три эти организации изъяли из поисковой выдачи Google более миллиарда URL.

Согласно отчёта, всего 0,0001% от общего числа подававших жалобы правообладателей (то есть всего 16 организаций) оказались ответственны за удаление 50% всех ссылок. Причем многие из этих ссылок вообще никогда не попадали в поисковую выдачу Google. Дело в том, что поисковик обрабатывает и непроиндексированные ссылки, добавляя их в черные списки, так что в выдачу они не попадают никогда.
источник
2018 December 31
NoNaMe Club
Друзья, вот и подошёл к концу 2018 год. Он принёс нам много радостных моментов, равно как и не мало грустных. Но, самое хорошее во всём этом то, что всё это уже позади!

Впереди ─ Новый год, а значит ─ новое начало, новые радости и победы, новые достижения! Мы прорвемся, несмотря на происки врагов.

Желаю в наступающем году сказочного настроения, мира, сердечного тепла, душевного и физического здоровья. Пусть мечты превращаются в цели, а родные люди дарят поддержку и понимание. Пусть неудачи обходят стороной, а благосостояние растёт с каждым днём. Любви, веры, исполнения желаний, приятных событий, успеха, чудес и стабильности. С наступающим вас 2019 годом!
источник
2019 January 01
NoNaMe Club
С Новым годом, земляне! Если вдруг вы уже наелись оливье и вам хочется почитать что-то интересное, очень рекомендую эту статью про количество фейковой информации в интернете - фейковых юзеров, фейковый трафик, фейковый контент и тд. Реальная информация опасносте!
http://nymag.com/intelligencer/2018/12/how-much-of-the-internet-is-fake.html
источник
NoNaMe Club
Первый стабильный релиз открытой P2P-системы синхронизации файлов Syncthing

После пяти лет с момента формирования первого тестового выпуска подготовлен первый стабильный релиз системы Syncthing 1.0.0, которая позволяет организовать автоматическую синхронизацию файлов пользователя на нескольких устройствах, решая задачи сходные с проприетарной системой BitTorrent Sync. Синхронизированные данные не загружаются в облачные хранилища, а напрямую реплицируются между системами пользователя при их одновременном появлении в online, используя развиваемый проектом протокол BEP (Block Exchange Protocol). Код Syncthing написан на языке Go и распространяется под свободной лицензией MPL. Готовые сборки подготовлены для Linux, Android, Windows, macOS, FreeBSD, Dragonfly BSD, NetBSD, OpenBSD и Solaris.

http://www.opennet.ru/opennews/art.shtml?num=49887
источник
2019 January 13
NoNaMe Club
Компания Chooseco, которой принадлежит торговая марка Choose Your Own Adventure (под ней выходили интерактивные книги, которые предлагали читателю повлиять на сюжет), подала иск против сервиса потокового вещания Netflix на сумму $25 млн из-за фильма «Черное зеркало: Брандашмыг». Об этом сообщает TechCrunch.

В иске утверждается, что Netflix использовал фразу Choose Your Own Adventure («выбери свое собственное приключение»), под которой в 80-х и 90-х годах выходили серии интерактивных книг. В одной из сцен фильма от Netflix главный герой рассказывает своему отцу, что игра, которую он разрабатывает, основана на художественной книге Choose Your Own Adventure.

Представители Choseco заявляют, что стриминговый сервис нарушил права на торговую марку, чтобы извлечь выгоду из ностальгии зрителей. Кроме того, «мрачный» и «местами шокирующий» контент фильма бросает тень на продукцию Chooseco, утверждают в компании.
источник
2019 January 16
NoNaMe Club
Ну, еще вот новостей из Казахстана.
Ну как, новостей...

Там продолжаются регулярные, но непостоянные блокировки социальных сетей. Каждый [почти] вечер в РК блокируется доступ к Фейсбуку, Ютюбу, Телеграму, Инстаграмму и т.п.

На основании чего происходят шутдауны - не понятно. Нет никаких законов или нормативно-правовых актов. Просто пропадает доступ в примерно одно время - вечером, в 21:00. Время поразительным образом совпадает с выходом программы местного оппозиционера.

Удивительно, что никто по этому поводу не бузит, не пишет претензий операторам, обращений в правительство, ООН и Спортлото.

Когда местному министру связи Даурену Абаеву задают прямой вопрос (чо происходит-то вообще?) - он делает лецо в форме куринной жопки и отвечает: "у меня все работает".

С другой стороны, если местному гражданскому обществу пофиг, то я могу только развести руками

https://vlast.kz/novosti/31250-dauren-abaev-kogda-a-vyhozu-v-internet-problem-net.html
источник
NoNaMe Club
Известный файл-менеджер ES File Explorer критически уязвим.

Популярный файловый менеджер для ОС Android оказался уязвим — злоумышленники, находящиеся в одной сети с жертвой могут получить доступ к данным смартфона последней. Проблема кроется в особенностях работы приложения: ES File Explorer запускает на устройстве веб-сервер, доступ к портам которого никак не ограничен извне. Таким образом, любой участник локальной сети жертвы может подключиться к такому веб-серверу и скомпрометировать информацию с устройства. Как вы уже догадались, никакой авторизации при подключении не требуется.

Моя наблюдательная подписчица заметила, приложение открывает целых три порта — 37972, 42135, 59777. Зачем — не ясно.

Последняя версия приложения тоже подвержена вышеупомянутой уязвимости.

https://techcrunch.com/2019/01/16/android-app-es-file-explorer-expose-data/
источник
2019 January 17
NoNaMe Club
В Зимбабве полный интернет-шутдаун. Началось еще в ночь с 14 на 15 января.

Примерно следующие новости идут:

Кажется, что перебои начались вскоре после полуночи, когда ряд поставщиков услуг щелкнули выключателем, и доступ к Интернету теперь ограничен.

Другие провайдеры, такие как NetOne и ZOL, не полностью отключили доступ, но заблокировали WhatsApp и Facebook.

Econet, является крупнейшим поставщиком услуг связи, что фактически означает, что, по крайней мере, 65% всех зимбабвийцев не могут больше иметь доступ к Интернету. Это произошло около 08:45 (CAT) 15 января. До сих пор другие операторы мобильной связи блокировали WhatsApp и Facebook, но Econet заблокировала доступ ко всему Интернету.

TelOne является государственным оператором фиксированной связи. В настоящее время они являются крупнейшими поставщиками услуг фиксированного интернета для дома в Зимбабве, и поэтому их блокировки довольно значительны.

И что характерно: ролики и новости все равно из Зимбабве приходят на Твиттер. Некоторые довольно жесткие. Искать по хештэгу #ShutdownZimbabwe

https://twitter.com/search?q=%23ShutdownZimbabwe&src=typd
источник
2019 January 22
NoNaMe Club
🆕 Французский регулятор по защите данных оштрафовал Google на €50 млн

Французский регулятор CNIL оштрафовал Google за недостаточное информирование пользователей при получении согласия на обработку и использование их данных. Впервые был применён максимальный штраф в размере €50 млн. В ходе расследования комиссия пришла к выводу, что компания Google нарушила положения GDPR, требующие доводить до пользователей информацию о том, как собираются и используются их персональные данные, а также получать их согласие на их сбор. Отмечается, что информация о целях обработки данных пользователей, длительности их хранения и категориях «чрезмерно разбросана по различным документам». При этом предоставляемая информация не всегда ясна: не возможно выяснить, какие конкретно сайты получат доступ к данным пользователей, а также в каком объеме они собираются. Помимо этого, регулятор считает полученные  согласия на обработку недостаточно «конкретными» и «однозначными».
Европейские эксперты уже назвали это решение CNIL событием исторического значения, вехой в развитии законодательства о защите персональных данных.

➡️ https://www.rbc.ru/rbcfreenews/5c45eaff9a7947c03c716cb9
➡️ https://www.theguardian.com/technology/2019/jan/21/google-fined-record-44m-by-french-data-protection-watchdog
➡️ https://www.cnil.fr/en/cnils-restricted-committee-imposes-financial-penalty-50-million-euros-against-google-llc
источник
2019 January 23
NoNaMe Club
​​​​ #телеграмживи Вернемся к делам нашим скорбным. Роскомнадзор изменил тактику блокировки Telegram и проски-серверов пару дней назад. Судя по всему, они увеличили ботнет-ферму, сканящую популярные хостинговые сервисы, увеличили ферму «клиентов» Telegram, установили у ряда провайдеров в опытную эксплуатацию оборудование, выделяющее характерный трафик прокси серверов, развернули программы анализа соцсетей, уменьшили время реакции на нахождение новых IP-адресов с нескольких дней до примерно часа. Это, конечно же, не очень хорошо сказывается на работе Telegram.

Я хочу провести небольшой ликбез по прокси серверам для Telegram.

👉 Socks-прокси. Самый быстрый прокси-сервер. Проблема заключается в том, что он легче всех и определяется. Более того, сразу видно, что используется для Telegram.

👉 MTProto-proxy или просто MTProxy. Кроме официальной модификации, существует несколько альтернативных производительных MTProxy, разработанных в рамках «Всероссийского хакатона»:
MTProxy официальный: https://github.com/TelegramMessenger/MTProxy
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Erlang: https://github.com/seriyps/mtproto_proxy
MTProxy на Golang: https://github.com/9seconds/mtg
Большинство из них докеризировано. Рекомендую.

💥 Сокрытие трафика. У MTProxy существует возможность подмешивать в трафик случайные данные, чтобы усложнить выявление характерных шаблонов протокола. Все перечисленные сервера поддерживают эту возможность. Для включения требуется добавить на клиенте к ключу, по которому вы ходите на прокси-сервер, слева два символа — «dd». Добавить слева прямо к ключу. Именно на клиенте, на сервере ключ остаётся как был. Некоторые сервера поддерживают «только dd-режим». Это не даёт 100% защиты, но усложняет работу по обнаружению. Я настаиваю, чтобы использовались именно dd-ключи.

☝️ Можно настроить прокси за nginx на обычном 443 порту вместе с каким-нибудь сайтом. С помощью модуля http://nginx.org/ru/docs/stream/ngx_stream_ssl_preread_module.html
Это мало что даст публичным прокси-серверам. Но частные прокси-сервера, ключи которых не известны публично, таким образом заметно затрудняют обнаружение прокси-сервера. Это, конечно же, ссылка для специалистов, которые понимают, что приобретают, что теряют, но просто раньше не задумывались о такой возможности.
источник
2019 January 26
NoNaMe Club
Одну электронную копию книги в одни руки!

https://roskomsvoboda.org/44578

Фонд «Сколково» разработал поправки в Гражданский кодекс, среди которых значится, что библиотеки не смогут предоставлять доступ к одному и тому же экземпляру электронной копии издания сразу нескольким пользователям.

«Ситуация с ограничением для библиотек «одна электронная копия книги — в одни руки» выглядит одновременно и смешной, и абсурдной, и глупой. Правообладатели всё пытаются остановить технический прогресс и искусственно вводят ограничения для свободного распространения знаний. Что делать, если, например, один учёный взял электронную копию, а эта же книга понадобилась другому? Библиотека может её раздать хоть всем, но другой учёный из-за таких норм останется без нужного ему экземпляра. А если над одним трудом работает группа ученых или, наоборот, обучающихся? Одному можно, другому уже нельзя брать? А потом правообладатели удивляются, почему это торрент-трекеры по-прежнему так популярны у населения и люди не спешат приучаться использовать легальные сервисы получения контента»,— Артём Козлюк, руководитель общественной организации «РосКомСвобода».
источник
2019 January 28
NoNaMe Club
​​Сегодня, 28 января, отмечается Международный день защиты персональных данных

Ежегодно 28 января, начиная с 2007 года, отмечается Международный день защиты персональных данных (Data Protection Day). Это праздник был учрежден для того, чтобы пользователи сети не забывали о соблюдении правил поведения в интернете, которые помогают обезопасить их виртуальную и реальную жизнь.

Решение отмечать эту дату было принято 26 апреля 2006 года комитетом министров Совета Европы. Эта дата соответствует годовщине подписания Конвенции Совета Европы от 28 января 1981 года «О защите лиц в связи с автоматизированной обработкой персональных данных».

Целью Дня защиты данных является повышение осведомленности и пропаганда приватности и лучших способов защиты данных. Сейчас отмечается в США, Канаде, Индии и 47 странах-участницах Совета Европы.

​​Сегодня, 28 января, отмечается Международный день защиты персональных данных

Ежегодно 28 января, начиная с 2007 года, отмечается Международный день защиты персональных данных (Data Protection Day). Это праздник был учрежден для того, чтобы пользователи сети не забывали о соблюдении правил поведения в интернете, которые помогают обезопасить их виртуальную и реальную жизнь.

Решение отмечать эту дату было принято 26 апреля 2006 года комитетом министров Совета Европы. Эта дата соответствует годовщине подписания Конвенции Совета Европы от 28 января 1981 года «О защите лиц в связи с автоматизированной обработкой персональных данных».

Целью Дня защиты данных является повышение осведомленности и пропаганда приватности и лучших способов защиты данных. Сейчас отмечается в США, Канаде, Индии и 47 странах-участницах Совета Европы.

Конвенция о защите персональных данных, единственный международный договор в данной области, он постоянно обновляется, чтобы обеспечить соответствие ее принципов защиты персональных данных потребностям сегодняшнего дня.
источник
2019 January 29
NoNaMe Club
Правообладатели проиграли в суде США российским сервисам скачивания музыки

➡️ https://roskomsvoboda.org/44631

Группа музыкальных правообладателей, включая Universal Music Group, Warner Music Group и Sony Music Entertainment, проиграла суд против владельца сайтов Flvto.biz и 2conv.com, с помощью которых можно скачивать аудиодорожки из видео на YouTube и других видеосервисах. Интересы правообладателей в суде представляла Американская ассоциация звукозаписывающих компаний (RIAA). Она обвиняла данные сервисы в пиратстве и требовала закрыть сайты. Но после нескольких месяцев разбирательств Федеральный окружной суд Восточного округа Вирджинии (США) отклонил иск, сославшись на нехватку юрисдикции в отношении иностранных организаций.
источник
2019 February 07
NoNaMe Club
Google согласился сотрудничать с российскими властями и убирать из результатов поиска "запрещенные" ссылки.

https://zona.media/news/2019/02/06/google-vse
источник
2019 February 08
NoNaMe Club
Вчера все стали бездумно копипастить статью Ведомостей про то, что Google приступил к цензуре выдачи. В это нетрудно поверить, я и сам думаю, что рано или поздно это может произойти. Но, видимо, пока нам пытаются выдать желаемое за действительное. Написал,  почему.
источник
2019 February 12
NoNaMe Club
«Данные — это новое топливо»: кто и зачем следит за вами

Персональные данные пользователей после попадания в сеть они фактически становятся достоянием частного бизнеса или государства, но никак не самого владельца личной информации.

«Очевидно, что данные сегодня — это топливо цифровой экономики. Мы уже привыкли к множеству бесплатных сервисов и приложений, которые существуют только за счет тех данных, которыми мы их ежедневно кормим. Рынок данных — это действительно многомиллиардный рынок. Они есть у всех. И уже многие научились их обрабатывать, использовать в целях скорринга, маркетинга. Тем не менее легализировать их достаточно сложно. Во многих случаях использование таких данных не совсем законно. Большинство договоров между дата-майнерами и заказчиками прикрываются различными притворными сделками по оказанию услуг, и этот рынок живет в серой зоне», — Саркис Дарбинян, РосКомСвобода.

➡️ https://goo.gl/bgCHmn
источник
2019 February 13
NoNaMe Club
Вчера Госдума приняла в первом чтении законопроект об «автономном Рунете». Как я уже писал ранее, законопроекты (не только этот)  подаются в Думу сырыми, разработанными «на авось», доработки обычно происходят ко второму чтению, или вообще не происходят. Принятие законопроекта было предсказуемо.

☝️ Хочу показать интересный отрывок с комментариями одного из российских операторов связи из записи заседания Госдумы по принятию законопроекта. Защищает проект некто замминистра Минцифры Олег Иванов. Людмила Бокова, соавтор проекта, скромно стоит рядом. Депутат Госдумы от ЛДПР Ярослав Нилов просит простого ответа «да или нет» на вопрос «даёт ли законопроект инструмент для блокировки ресурсов» (это мой вольный пересказ вопроса). Олег Иванов отвечает чётко: «Нет»
https://youtu.be/HPza-WaFF8k

💥 А теперь следите за руками. Открываем законопроект (текст можно найти по ссылке ниже) и листаем на предпоследнюю и последнюю страницы:

«5) статью 15 дополнить частью 5.1 следующего содержания:
"5.1. Предусмотренная настоящим Федеральным законом обязанность по ограничению и возобновлению доступа к аудиовизуальному сервису, сайту, копии заблокированного сайта, объектам и информации, информационному ресурсу, программно-аппаратным средствам, информационно-телекоммуникационной сети, информационной системе и (или) программе для электронных вычислительных машин не возникает у оператора связи, установившего в соответствии с законодательством о связи технические средства противодействия угрозам, в течение всего периода соблюдения им предусмотренных таким законодательством условий и требований, предъявляемых к установке и использованию технических средств.

Ограничение и возобновление доступа к перечисленным объектам обеспечивается федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи путем управления техническими средствами противодействия угрозам. Для ограничения и возобновления доступа к объектам, перечисленным в абзаце 1 настоящей части используется информация, в том числе сведения о сетевом адресе, доменном имени и иная информация, позволяющая обеспечить надлежащее управление техническими средствами противодействия угрозам".»

🔥 А ТАК МОЖНО БЫЛО?!!

ℹ️ Напомню, что Олег Иванов перешёл в Минцифру летом 2018 года из Роскомнадзора, где был заместителем руководителя ведомства и отвечал собственно за интернет. Именно ему приписывают «ковровые блокировки» Telegram.

ℹ️ Что за законопроект? Я писал про него. Это некий законопроект некоего Клишаса, некой Боковой и некоего Лугового, который подразумевает централизацию управления маршрутами в Рунете, централизацию DNS, практически национализацию RU/РФ, DPI всем и Рунет === Роскомнадзор:
http://sozd.parliament.gov.ru/bill/608767-7
YouTube
Ложь зам  Минсвязи Иванова Олега  Анатольевича
```2019.02.12 12:37:40 Нилов Ярослав Евгеньевич (ЛДПР):
В том случае, если законопроект принимается, в этом случае вы приобретаете инструмент, которым вы сможете, в любой момент, взять такие популярные сервисы как Facebook, Gmail, YouTube одномоментно заблокировать и ограничить доступ наших граждан, наших Российских пользователей, к этим сервисам. Да или нет. Спасибо (расшифровка - Пискунов М.А.)```

На фоне попыток поставить под сомнение обвинение во лжи Олега Иванова, давшего отрицательный ответ на вопрос Нилова Ярослава Евгеньевича, считаю необходимым прокомментировать.
Это излюбленный ход (да просто один их немногих), позволяющих "соскочить с темы" путем отвода внимания на что-либо, лежащее за пределами объекта внимания. Так, появились домыслы о том, что вопрос был не о физическом инструменте ограничения доступа, а ТОЛЬКО о "Юридическом инструменте".
В первую очередь отмечу, что как бы вопрос не звучал, интерпретировать его важно во всех смыслах. И давая ответ на вопрос без уточнений, подразумевается, что…
источник
NoNaMe Club
🚫📱Российские операторы протестируют закон об устойчивости рунета

А ведь когда-то это было шуткой. Российские операторы телекоммуникационных услуг порекомендовали провести учения, чтобы проверить устойчивость автономного интернета на случай отключения извне.

Как сообщает рабочая группа «Информационная безопасность», тестирование поможет выяснить и проанализировать угрозы, с которыми предстоит столкнуться в рамках законопроекта «О суверенном Рунете». Законопроект предусматривает создание на территории России инфраструктуры для обеспечения независимой работоспособности интернета, подобным образом сеть работает в такой "демократичной" стране, как Китай. Реализация законопроекта обойдется в 20 миллиардов рублей, деньги пойдут из бюджета страны, причём часть из них уже выделена, несмотря на то, что закон ещё не был рассмотрен в Госдуме.
источник