Size: a a a

2021 March 11
RosKomSvoboda
В Госдуме планируют штрафовать за умолчание о запрете или ликвидации террористической организации

Депутаты хотят ввести новые штрафы для граждан и СМИ за публикации в интернете. На этот раз – за упоминание террористических организаций без пометки, что те ликвидированы или их деятельность запрещена в России.

Сумма штрафов будет от 2 до 2,5 тыс. рублей для граждан, от 4 до 5 тыс. рублей для должностных лиц и от 40 до 59 тыс. рублей для юрлиц. Новую инициативу депутаты объясняют стремлением устранить «правовой пробел»:

➡️ https://roskomsvoboda.org/post/shtrafy-za-neukazanie-terrorisma/
источник
RosKomSvoboda
🔥Последний день приёма заявок на хакатон DemHack2!

Сегодня в 23:59 мы завершим приём заявок на хакатон. Если вы хотите принять участие, но ещё не зарегистрировались, советуем поторопиться😉

События вчерашнего дня показали, как каждому из нас важно оставаться на связи в непредвиденных ситуациях.

На хакатоне вы можете разработать решение, которое позволит решить эту проблему и сохранить возможность доступа к информации даже при полной блокировке отдельных ресурсов или отключении доступа к интернету.

💡На сайте мы собрали ещё ряд задач, которые смогут решить актуальные проблемы в современном цифровом пространстве.

Напомним, что вы можете подать заявку от команды или как отдельный специалист.

Подробности и регистрация:
➡️ https://demhack.ru

Удачи и до встречи в онлайне!🙌
источник
RosKomSvoboda
Онлайн-аптекам могут разрешить продажу рецептурных лекарств

К июлю 2021 года Минцифры предлагает разработать проект постановления Правительства, который разрешит дистанционную продажу рецептурных лекарств.

С апреля прошлого года в России разрешена онлайн-продажа только безрецептурных лекарств, однако для этого аптекам необходимо пройти целый перечень бюрократических этапов:

➡️ https://roskomsvoboda.org/post/mincif-recepturnye-lekarstva-online/
источник
RosKomSvoboda
Перехват телефонного звонка чреват хищением денег с банковских счетов, а потенциальная кибервойна «ударит» по обычным гражданам. В истории с SolarWinds был «виноват» небезопасный пароль, а Microsoft закрыл уязвимости, которыми успешно пользовались группировки Hafnium, LuckyMouse, Tick и Calypso.

В седьмом выпуске «Топа security-новостей» по версии главреда SecurityLab.ru Александра Антипова вы узнаете о самых интересных  инцидентах безопасности и важных событиях в мире технологий за неделю.

В этом выпуске:

▪️новый кейс мошенничества ради кражи денег с использованием технологий перехвата звонка (ФБР подтверждает — это возможно);
▪️результатом возможной кибервойны между США и Китаем или Россией для обычных граждан станет массовая дестабилизация повседневной жизни;
▪️новые подробности в «деле» SolarWinds: оказывается, во всем виноват стажер и пароль solarwinds123;
▪️Microsoft экстренно закрыл в Microsoft Exchange четыре 0-day, которыми уже давно пользуются киберпреступники.

➡️ https://youtu.be/-NVrZmKoB_0
источник
RosKomSvoboda
Замечали ли вы вчера и сегодня, что у вас как-то медленнее стал работать Twitter (например, плохо грузились картинки и другие медиафайлы)?
В первую очередь — в мобильной версии
Анонимный опрос
5%
Да, но было кратковременно, сейчас не тормозит
16%
Да, до сих пор тормозит
21%
Нет, никаких проблем не было
57%
Не использую Twitter
Проголосовало: 1131
источник
RosKomSvoboda
Пишет Роскомнадзор в Twitter.
Как же мы с нетерпением ждём следующие твиты РКН, они идут слишком медленно!
источник
RosKomSvoboda
❗️В феврале 2021 года в России было заблокировано 15,5 тысяч интернет-ресурсов

Среди них:

▪️более 15 ссылок на аниме-сайты. По искам прокурора суды Санкт-Петербурга признали запрещёнными более более 10 аниме-сериалов и ограничили доступ к конкретным ссылкам на сайты.

▪️сервис и клиент обмена сообщениями Xabber. Внесён в реестр запрещённых за отказ вступать в реестр по слежке и предоставлять спецслужбам информацию о переписках пользователей.

▪️сайты с санкционными фруктами, сырами и хамоном. По решению региональных судов запрещёнными к распространению на территории России были признаны ссылки на сайты с продуктами из Испании.

Кроме того, февраль запомнился нам новыми инициативами депутатов в части усиления цензуры в интернете, а Владимир Путин подписал ряд законов, которые вводят новые штрафы за интернет-активность.

➡️ Подробнее на Яндекс.Дзен

❗️Напомним, если вы столкнулись с незаконной блокировкой сайта, вы можете обратиться в юридическую службу Роскомсвободы: legal@roskomsvoboda.org
источник
RosKomSvoboda
YouTube по требованию Роскомнадзора начал блокировать «АУЕ»-контент

Суд в Санкт-Петербурге рассмотрел иски о признании запрещённой информацией восьми ссылок на видеоролики во «ВКонтакте» и YouTube.

По мнению прокурора, эти ролики могут вызвать у детей и подростков желание пить, курить, употреблять наркотики, а также принимать участие в азартных играх и совершать преступления:

➡️ https://roskomsvoboda.org/post/youtube-blokiruyet-aue/
источник
RosKomSvoboda
💡А вы пользуетесь нашим плагином Censor Tracker?

Кстати, он позволяет не обращать внимание на шейпинг трафика Роскомнадзором (да, это про вчерашнюю историю с замедлением работы Twitter).

Правда, сейчас Twitter там значится как запрещенный в России, но в ближайшем релизе будут уже нормальные формулировки🙃

Используя Censor Tracker, вы сможете не только закрыть глаза на то, что делает РКН, но и поможете противостоять тому, как РКН ломает рунет.

📥 Скачать плагин для Google Chrome можно вот здесь и в магазине расширений (версия для Firefox уже в процессе апрува и будет доступна в ближайшее время).

Логика такая: используя плагин вы детектите и обходите шейпинги и внесудебные блокировки в своем браузере. А ещё плагин добавляет данные в реестр непубличных блокировок, которые помогают остальным пользователям плагина не замечать пакости РКН.

Подробнее о том, как всё работает и для чего это нужно:
➡️ на сайте Censor Tracker;
➡️ в материале на Хабре;
➡️ в презентации одного из разработчиков.
источник
2021 March 12
RosKomSvoboda
Доброе пятничное утро!

1️⃣ Пакистан заблокировал TikTok из-за жалобы на размещение в нем непристойного контента. Ранее в октябре приложение уже попадало под блокировку в стране, но его разблокировали в течение 10 дней, а соцсеть пообещала удалить все «непристойные» учетные записи.

2️⃣ Центробанк обяжет банки закрывать онлайн-доступ к счетам по просьбе клиентов. В ЦБ уверены, что это поможет в борьбе с мошенниками.

3️⃣ Песков заявил, что в последнее время выросло число атак на сайт Кремля. По его словам такие DDoS-атаки «у нас сделать невозможно».

4️⃣ Федеральная антимонопольная служба предписала «Яндексу» прекратить рекламу услуг по предоставлению сведений из ЕГРН. ФАС уже обратилась в Росреестр с жалобой на рекламу в «Яндекс.Директе».

5️⃣ Facebook в скором времени позволит создателям контента получать доход от коротких видеороликов с помощью рекламы. Компания начнёт тестировать рекламу в виде стикеров, которую пользователи смогут использовать в своих историях на Facebook.
источник
RosKomSvoboda
В России обнаружили более шести тысяч камер наблюдения с общедоступными данными

Исследователи сообщают об уязвимости около 6,3 тыс. камер видеонаблюдения, расположенных на электростанциях, промышленных предприятиях, заправках и в системах «умных» домов в России.

Эти видеокамеры имеют открытые IP-адреса, что позволяет любому желающему получить к ним доступ.

По числу камер с открытым IP Россия находится на пятом месте после Вьетнама, Тайваня, Южной Кореи и США:

➡️ https://roskomsvoboda.org/post/camera-with-personal-data/
источник
RosKomSvoboda
Власти импортозамещают шрифты

Госорганам и госкорпорациям рекомендовали использовать в своей документации только российские шрифты. Такие изменения теперь закреплены в ГОСТе.

А всё потому, что в отечественных операционных системах недоступны популярные шрифты Times New Roman и Arial, которые используются для ведомственных документов:

➡️ https://roskomsvoboda.org/post/shrift-nash/
источник
RosKomSvoboda
Минцифры хочет приравнять обезличенные данные к персональным

Ведомство внесёт на рассмотрение законопроект, регламентирующий политику обработки обезличенных данных. Согласно документу, использовать обезличенные данные без согласия пользователя можно будет только в исследовательских и статистических целях.

Операторы связи и эксперты уже раскритиковали инициативу Минцифры, поскольку это только добавит оснований для штрафов и ограничит внедрение новых технологий:

➡️ https://roskomsvoboda.org/post/obezlich-dannye-personalnye/
источник
RosKomSvoboda
🛡Сегодня, 12 марта, интернет отмечает день борьбы с киберцензурой. #WDACC

В России только за 2021 год власти уже успели запретить мат в социальных сетях, заблокировать более 37 тысяч сайтов, ввести штрафы и уголовную ответственность за пропаганду наркотиков в интернете, обязать соцсети под угрозой штрафов и блокировки удалять материалы с запрещённой информацией, ввести налогообложение для операций с криптовалютами и штрафы за указание информации об «иноагентах» без маркировки.

☝️Всё это – акты государственной цензуры и давления на свободу слова в интернете.

В день борьбы с киберцензурой напоминаем, как вы можете обойти цензуру и помочь в борьбе с ней:

1️⃣ Использовать VPN-сервисы. VPN поможет вам скрыть свой трафик от любопытных глаз провайдера, киберпреступников и спецслужб.

2️⃣ Использовать Tor-браузер. С ним вы сможете оставаться анонимным и обходить государственную цензуру.

3️⃣ Установить наш плагин Censor Tracker. Он умеет разблокировать сайты из реестра запрещённых, предупреждает, если сайт за вами следит и ищет внереестровые блокировки, осуществляемые по закону о «суверенном Рунете».

4️⃣ Принять участие в Privacy Accelerator. В рамках онлайн-программы вы можете разработать продукт, который поможет бороться с цензурой или внесёт вклад в приватность интернет-пользователей.
источник
RosKomSvoboda
⚡️Amnezia выходит в массы!

Amnezia – это VPN-клиент на основе полностью открытого исходного кода. Проект стал победителем нашего с Теплицей осеннего хакатона DemHack и выпускником первого набора программы Privacy Accelerator.

Сервис помогает получать доступ к заблокированному контенту, не раскрывая конфиденциальность даже провайдерам VPN.

💡Автор проекта выпустил большой материал, где порассуждал о том, как работает бешеный законодательный принтер и что сейчас происходит в интернете в контексте его приватности, анонимности и блокировок.

И, конечно, объяснил, для чего нужно использовать self-hosted VPN и в чём отличие Amnezia от других подобных сервисов:

➡️ Читать на Хабре

📍На сайте Amnezia уже можно скачать приложение и запустить свой VPN-сервис по инструкции. А ещё вы можете ознакомиться с исходным кодом проекта на GitHub и посмотреть краткую презенцию с конференции Privacy Day 2021.
источник
RosKomSvoboda
МВД Великобритании тестирует веб-шпионаж с помощью провайдеров

Два британских интернет-провайдера помогают МВД отслеживать посещаемость сайтов. Они создают записи об интернет-соединениях, которые отображают, какие сайты, в какое время и как долго посещал человек с указанием конкретного IP-адреса.

В Национальном агентстве по борьбе с преступностью утверждают, что «эксплуатируют данные» только в целях борьбы с преступностью и регулярно проверяют, насколько сбор данных является «необходимым и соразмерным»:

➡️ https://roskomsvoboda.org/post/web-spying-powers-uk/
источник
RosKomSvoboda
☝️И ещё немного про замедление работы Twitter

Роскомнадзор утверждает, что соцсеть не удаляет запрещённый контент и не идёт на контакт с ведомством по этому вопросу.

Однако, согласно последнему отчёту Twitter о прозрачности, в первой половине 2020 года из России было получено 8949 запросов на удаление контента. Из них компания удовлетворила 1437 (возможно, эта цифра оказалась слишком мала для надзорного ведомства).

📍В формате карточек рассказываем, что произошло, чем это может закончиться и какие антицензурные инструменты следует использовать:

➡️ https://roskomsvoboda.org/cards/card/twitter-vs-rkn/
источник
2021 March 13
RosKomSvoboda
🔶О VPN-сервисах, их плюсах и минусах, а также мифах

Добрый день! С вами снова IT-адвокат Станислав Селезнев.

С начала атаки Роскомнадзора на Twitter все вокруг только и говорят о VPN. Если для вас эта технология до сих пор (в 2021-то году) является тайной — самое время разобраться и установить на все свои устройства приложения от надежных VPN-сервисов.

👉Пару слов о самой технологии на человеческом языке

Виртуальная частная сеть (Virtual Private Network) создаётся путем установки и запуска на вашем устройстве специального приложения, которое начинает шифровать абсолютно весь исходящий от вас интернет-трафик и направлять его для расшифровки на выбранный вами VPN-cервер.

Оттуда — с этого сервера — расшифрованные данные уже направляются по месту назначения (на сайт, куда вы хотите зайти или какой-либо другой сервис). Все входящие на ваше устройство (зашифрованные уже сервером) данные приложение расшифровывает, но исключительно для вас.

Плюсы:

🔸безопасность передаваемых данных от перехвата администратором сети (WiFi) или злоумышленниками среди сотрудников операторов связи или правоохранительных органов;

🔸отсутствие прямого сетевого следа в сети при перемещении по страницам или осуществлении публикаций;

🔸возможность беспрепятственного доступа к ресурсам, по разным причинам закрытым от посещения для обычных пользователей Рунета.

Минусы:

🔸иногда наблюдаются проблемы с доступом к некоторым государственным сайтам (можно использовать российские сервера, но уровень безопасности в этом случае будет значительно ниже, чем при подключении к зарубежным);

🔸иногда наблюдаются проблемы с доступом к некоторым сервисам, подписка на которые зависит от региона пользователя;

🔸иногда наблюдаются проблемы с доступом к локальным ресурсам (роутеры, принтеры, телевизоры);

🔸не все VPN-сервера поддерживают использование p2p (торренты);

🔸иногда (всё реже) наблюдаются проблемы в подключении к онлайн-банкам

📙Миф: VPN делает серфинг по сети совершенно анонимным и безопасным.

Это не так:

🟧Анонимность VPN-сервера зависит от его администрации.

Часть VPN-сервисов утверждает, что вообще не ведет логов (журнала посещений), часть ничего об этом не сообщает. Другими словами — сами VPN-сервисы прекрасно знают, с какого именно устройства, в какое время и куда вы заходите и заходили раньше.

Таким образом, сохраняется вероятность, что администрация VPN-сервера примет решение начать сохранять журналы посещений, а потом «сливать» эти данные злоумышленникам или начать сотрудничать с властями каких-либо государств. Свежий пример — утечка данных 21 миллиона пользователей бесплатных VPN.

🟧Безопасность VPN-сервера также зависит от его администрации.

Часть VPN-сервисов предоставляет пользователям бесплатный функционал. Но бесплатный качественный сыр мы, к сожалению, чаще всего встречаем именно в мышеловке. Речь идет о том, что вместе с доступом не только к вашим данным, но и вашему устройству VPN-сервис получает очень заманчивую возможность монетизировать этот доступ. К примеру, открыто или скрыто демонстрировать вам рекламу, продавать ваши данные рекламодателям или тем же злоумышленникам. Вплоть до использования ресурсов вашего устройства для решения своих задач — для того же майнинга криптовалюты.

В качестве примера можно привести недавнюю историю с компрометацией бесплатного браузерного расширения Frigate.

🟧Использование VPN не защитит вас от получения вирусов и зловредного программного обеспечения, а также от слежки при помощи технологии cookies.

⚠️Мы рекомендуем не пользоваться бесплатными сервисами, а самостоятельно оценивать все плюсы и минусы каждого конкретного сервера. Один из лучших проектов, посвященных сравнению и выбору VPN, — https://vpnlove.me от наших друзей из РосКомСвободы.

Не откладывайте обеспечение своей безопасности на завтра, ставьте VPN на все устройства — обязательно включите автоматическое использование VPN при каждой загрузке. И цените сетевые свободы!

#cоветыпокибербезопасности
источник
2021 March 14
RosKomSvoboda
Главное на РосКомСвободе за неделю:

1️⃣ С 10 марта Роскомнадзор начал замедлять работу Twitter в России. В материалах мы рассказали, что произошло, разобрали техническую сторону объяснили, какие антицензурные инструменты следует использовать.

2️⃣ Минцифры хочет взимать налоги с российских блогеров, зарабатывающих на рекламе в Facebook, YouTube, Instagram, Twitter, и TikTok. Для этого ведомство намерено обязать платформы делиться финансовой информацией.

3️⃣ В ГОСТе закрепили импортозамещение шрифтов. Теперь госслужащим и госкорпорациям рекомендуют использовать «свободно распространяемые» шрифты, поскольку популярные Times New Roman и Arial недоступны на отечественном ПО.

4️⃣ Суд в Санкт-Петербурге снова заблокировал ссылки на аниме, а ещё одну песню «Электрических партизан» признали экстремистским материалом.

5️⃣ В нашем YouTube-канале вышло новое видео, где глава юридической практики РосКомСвободы Саркис Дарбинян рассказал о праве на приватность и объяснил, почему каждому из нас есть что скрывать.
источник
2021 March 15
RosKomSvoboda
Доброго всем понедельника!

У нас набралось немало новостей по теме цифровых прав и телекома, о которых хотелось бы вкратце рассказать в утреннем дайджесте.

1️⃣ Российский МИД перевёл ответственность за скачок регулирования российскими властями интернет-пространства на Запад. Официальный представитель ведомства Мария Захарова заявила: «Они сами ускорили то, на что мы долго не решались». Поэтому получая очередную платёжку за, например, использование гугло-диска, где проставлена реальная цена и цена с НДС, вините во всём Обаму Трампа Байдена.

2️⃣ Фейки не только о коронавирусе, но и о внедрении новых технологий могут стать причиной для штрафа. Житель Чукотки был оштрафован на 15 тысяч рублей за распространение в публичной группе неназванного месседжера недостоверных новостей о вреде вышек 5G. Будьте осторожны в своих заблуждениях!

3️⃣ Российские IT-компании могут на законодательном уровне освободить от плановых проверок пожарного надзора, Роспотребнадзора, Фонда социального страхования РФ, трудовой инспекции и других организаций. Эта мера вошла в так называемый «второй пакет поддержки отрасли». Ждём разрешения ходить на красный и заплывать за буйки (шутка, конечно же, ибо любое снижение административного надзора — это для бизнеса good).

4️⃣ На территории Евразийского экономического союза планируется ужесточить нормы реализации продукции зарубежных интернет-продавцов. Предполагается, что новые требования будут затрагивать различные детские игрушки, причём это касается как кукол и конструкторов, так и настольных игр и костюмированных изделий для праздников. Бизнес опасается, что борьба с подделками станет для него неподъёмной нагрузкой.

5️⃣ Сеть кинотеатров «Каро» предложила аренду залов для геймеров. Владельцы сети рассчитывают, что видеоиры на большом экране могут привлечь аудиторию в кинотеатры.

6️⃣ Два жителя Екатеринбурга требуют от компании Apple миллион долларов за обход блокировки Face ID на iPad. Они утверждают, что нашли уязвимость в устройстве компании и должны получить сумму за такое действие, которую ранее обещал глава по инженерной безопасности Apple Иван Крстич.

7️⃣ Комиссар Канады по вопросам конфиденциальности совместно с комиссарами канадских округов Британская Колумбия, Альберта и Квебек пришли к выводу, что практика компании Clearview AI, собирающей фотографии из соцсетей для системы распознавания лиц, нарушила права канадцев на конфиденциальность.

8️⃣ РБК провёл опрос среди блогеров о том, что они думают про недавнее замедление Twitter Роскомнадзором. Большинство заявило о намерении дальше оставаться на данной платформе и не менять её, несмотря на возникшие проблемы. Также авторы блогов указали, что наладить работу сервиса можно с помощью VPN. Кстати, нужен ли вам подобный сервис и как его выбрать, вы можете прочитать в наших карточках.

Всем удачного начала недели!
источник