Интернет
Изменения направлены на то, чтобы отвечать на запросы, на которые нельзя ответить с помощью традиционных ссылок.
Google планирует сделать свою поисковую систему более персонализированной, добавив возможность пользователю вести диалог с чат-ботом. Об этом сообщила газета The Wall Street Journal, ссылаясь на людей, знакомых с вопросом.
Такое решение связано с тем, что приложения искусственного интеллекта (ИИ), такие как ChatGPT, быстро набирают популярность, выдвигая на первый план технологию, которая может изменить способ работы бизнеса и общества.
Источники WSJ заявляют, что в попытке привлечь молодую аудиторию, Google будет отодвигать свой сервис от «10 синих ссылок», который является традиционным форматом для представления результатов поиска, и планирует включить голосовой поиск и возможность вести диалог с искусственным интеллектом – проектом под кодовым названием «Magi»
Ожидается, что новую технологию корпорация представит на следующей неделе на ежегодной конференции разработчиков Input/Output (I/O). Более подробной информации на данный момент не представлено, и корпорация не ответила на запрос о комментариях.
Источник: https://www.securitylab.ru/news/538044.php
Недавно компания Twitter выполнила обещание, данное Илоном Маском, и опубликовала на GitHub исходный код своего рекомендательного алгоритма. Изучением исходников тут же занялись многочисленные исследователи, и теперь одной их обнаруженных ими проблем присвоили идентификатор CVE. Уязвимость позволяет добиться «теневого бана» жертвы, то есть чужая учетная запись будет скрыта от других «без права регресса».
Проблема была обнаружена Федерико Андресом Лоисом (Federico Andres Lois) во время изучения рекомендательного механизма, который, обеспечивает в Twitter работу раздела For You («Для вас»). Согласно исследованию, к «теневому бану» любого аккаунта, который вряд ли удастся преодолеть, могут привести скоординированные усилия других пользователей. Чтобы жертва получила масштабные репутационные штрафы, достаточно отписываться от нее, включать mute для этого аккаунта, блокировать его или сообщать о нарушениях.
По словам Лоиса, нынешний алгоритм рекомендаций в Twitter «позволяет нанести скоординированный ущерб репутации [любого] аккаунта без права регресса». Этой проблеме уже был присвоен идентификатор CVE-2023-23218.
Получается, что любые учетные записи, которые подверглись массовой блокировке и отпискам, получают «теневой бан», и не будут отображаться в рекомендациях других людей, тогда как владелец пострадавшего аккаунта даже не узнает о наложенных на него ограничениях. При этом исследователь отмечает, что исправить такой бан, похоже, попросту нельзя.
Лоис пишет, что такие приложения, как Block Party, которые позволяют пользователям Twitter массово фильтровать учетные записи, по сути, являются инструментами, которые (преднамеренно или нет) оказывают аналогичное влияние на пользователей.
Многие пользователи Twitter уже заговорили о том, что ошибка может использоваться многочисленными армиями ботов на платформе. Когда один из пользователей Twitter предложил Маску решить проблему, разрешив mute, блокировку и жалобы только для пользователей Twitter «с синей галочкой», Маск ответил, что он хочет знать, «кто стоит за этими ботнетами».
«Глобальные штрафы не должны применяться, потому что их можно довольно легко обмануть, все штрафы (если они есть) должны применяться на уровне контента», — пишет Лоис.
Однако это потребует от Twitter наличия команды модераторов, а они, похоже, были массово уволены вместе с другим персоналом, когда Маск возглавил компанию в ноябре прошлого года.
Другим очевидным решением проблемы могло бы стать использование энтропии времени для негативных сигналов, но, по словам Лоиса, структура рекомендательного алгоритма Twitter позволяет легко преодолеть и это. Например, путем многократной подписки/отписки от конкретных аккаунтов каждые 90 дней. «Такую тактику можно использовать бесконечно», — говорит эксперт.
Военная прокуратура во Владимире попросила суд заблокировать портал Reddit
В Ленинский районный суд Владимира поступило требование от военной прокуратуры Западного военного округа Владимирского гарнизона заблокировать в России американский развлекательный портал Reddit. О том, что суд попросили ограничить доступ к ресурсу, сообщает ТАСС.
Уточняется, что прокурор в административном исковом заявлении просит признать контент на Reddit запрещенным к распространению в России. Ответчик, согласно карточке судебного дела — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций в лице Управления Роскомнадзора по Владимирской области.
Рассмотрение иска назначено на 11 мая.
Reddit был основан в 2005 году. Портал представлен многочисленными сообществами, в которых публикуется соответствующий их тематике контент. Его штаб-квартира располагается в Сан-Франциско, США.
Ранее Роскомнадзор пригрозил блокировкой ресурсам, которые будут транслировать «Евровидение-2023», если на конкурсе будет замечена ЛГБТ-пропаганда. Регулятор напомнил, что российское законодательство запрещает пропаганду нетрадиционных сексуальных отношений в СМИ и в интернете.
По данным «Лаборатории Касперского», в 2022 году количество попыток перехода российских пользователей на фишинговые и скамерские страницы в доменной зоне .ru снизилось на 26 процентных пунктов по сравнению с 2021 годом. При этом увеличилось число фишинговых атак в доменной зоне .com.
Исследователи связывают это с двумя факторами. По их мнению, во-первых, доказала свою эффективность кооперация в области кибербезопасности, обмен экспертизой и слаженные действия вендоров и регуляторов в России. В результате фишинговые сайты в доменной зоне .ru стало сложнее создавать, а их жизненный цикл сильно сократился.
Во-вторых, злоумышленники адаптируют свои тактики и пытаются охватить как можно больше потенциальных жертв — используют наиболее распространенные доменные зоны и выставляют фильтр по геолокации. Таким образом, одна и та же фишинговая или скам-страница может демонстрироваться пользователям в России и других странах на разных языках, для чего злоумышленники прибегают к автоматическому переводу.
Тенденция к переключению на новые доменные зоны продолжается и в 2023 году. В феврале текущего года наибольшее количество попыток перехода российских пользователей пришлось на фишинговые страницы в доменной зоне .com (48%), на втором месте — .ru (12%), на третьем — .ws (6%). Оставшаяся доля распределяется между такими доменами, как .top, .site, .io, .xyz, .net, .pro.
«Фишинговые и скам-атаки состоят, по сути, из двух элементов — технических и психологических. К первым можно отнести, например, зашумление страниц, использование фиш-китов для автоматизации процесса создания страниц. Ко вторым — убедительные легенды, “игру” на новостной повестке. Так, среди наиболее актуальных легенд остается тема легкого заработка, в том числе на инвестициях», — комментирует Ольга Свистунова, контент-аналитик «Лаборатории Касперского».
Правительство предлагает обязать разработчиков браузеров и операционных систем поддерживать государственные сертификаты шифрования, на которые переведены сайты подпавших под санкции компаний. Речь идет в том числе о сертификатах, использующих российские алгоритмы. Сейчас их поддержки нет ни в ПО от Microsoft, Apple и Google, ни в браузерах «Яндекса» и VK. Пока штрафы и другие санкции за нарушения не предусмотрены, но эксперты допускают их введение. Если же российская криптография станет тотально обязательной, уточняют участники рынка, может нарушиться хождение электронной почты.
“Ъ” ознакомился с проектом поправок к ФЗ «Об информации», внесенным правительством в Госдуму 28 ноября. Документ, в частности, описывает работу Национального удостоверяющего центра (НУЦ) Минцифры, выдающего сертификаты для установления зашифрованного соединения между сайтами и пользователями. Проект предусматривает, что НУЦ будет выпускать сертификаты в том числе на основе российских криптографических алгоритмов по ГОСТу. Правительство предлагает обязать всех, кто разрабатывает или дорабатывает браузеры и ОС в РФ, включать в продукты поддержку таких сертификатов.
Наказания за неисполнение требования не предусматривается, уточнили “Ъ” в Минцифры: «Мы надеемся на добросовестность разработчиков, поскольку это обеспечит беспрепятственный и защищенный доступ к российским сайтам».
В ФСБ и ФСТЭК (они должны подготовить подзаконные акты к документу) на запросы “Ъ” не ответили.
НУЦ начал выдавать собственные сертификаты для зашифрованного соединения с сайтами (HTTPS) в марте, после того как зарубежные центры стали отзывать их у подсанкционных российских организаций. Тогда в сертификатах не использовалась российская криптография по ГОСТу, но теперь она становится обязательной. ОС и браузеры от Microsoft, Google и Apple поставляются без корневого сертификата НУЦ, и при попытке открыть в них сайты, перешедшие на национальный сертификат (например, Сбербанка), защищенное соединение не устанавливается. Такие сайты открываются по HTTPS только из российских браузеров, в которые включен корневой сертификат НУЦ («Яндекс Браузер» и Atom от VK) или же если пользователь сам установит его на устройство.
В «Яндексе» уточнили “Ъ”, что, несмотря на наличие корневого сертификата НУЦ, доступ к сайтам с шифрованием по ГОСТу возможен только при установке стороннего компонента «КриптоПро». Добавлять в «Яндекс Браузер» встроенную поддержку не планируется. О том же говорят в VK.
Сейчас от разработчиков ОС и браузеров в России — даже тех, чьи продукты включены в реестр отечественного ПО,— не требуется поддерживать российскую криптографию, говорит директор НКО «Информационная культура» Иван Бегтин: «Такое требование предъявлялось к некоторым государственным информационным системам, например ГИС "Электронный бюджет". Но оно часто игнорировалось, так как удаленные соединения устанавливались через сертифицированные VPN». Он отметил, что законопроект вводит само понятие НУЦ как одной из ГИС, но для его работы правовая база не требуется.
Российская криптография, скорее всего, «в приказном порядке будет использоваться на сайтах госорганов и госпредприятий», остальные же организации проигнорируют ее, считает руководитель информационно-аналитической службы ОД «Информация для всех» Евгений Альтовский.
В проекте поправок, добавил он, не учитывается, что шифрование используется и при обмене электронной почтой: «Если будут менять и эти сертификаты, то обмен почтой с заграницей станет невозможным — никто не будет внедрять поддержку гостовских алгоритмов в зарубежные почтовые серверы».
По словам управляющего партнера юридической фирмы DRC Саркиса Дарбиняна, новые правила затронут как российских, так и иностранных разработчиков, которые предоставляют сервисы в РФ или поддерживают в стране ПО, но пока действительно не предполагают ответственности за нарушения. Эксперт считает, что следующим шагом может стать блокировка сайтов или штрафы для разработчиков за отказ от российской криптографии.
Количество пиратских сайтов в русскоязычном сегменте интернета стремительно растет, выяснили «Известия». Только за 1–10 февраля регистрация доменов на тему фильмов и сериалов увеличилась на 64% в сравнении с январем, «подавляющее большинство» из них принадлежит пиратам, заявили в компании Angara Security. Это связано с ожидаемым удалением с 28 февраля контента Disney, Sony и Fox из российских онлайн-кинотеатров. Тенденцию подтвердили в Роскомнадзоре. В ведомстве считают, что подобные ресурсы разрабатывают на Украине — кроме нелегальных фильмов там размещают антироссийскую пропаганду и фейки о ходе СВО. За последний год РКН заблокировал более 4 тыс. таких сайтов. Задачей пиратов также может быть кража платежных данных, получение удаленного доступа к компьютерам пользователей, добавили эксперты.
Под флагом Роджера
В русскоязычном сегменте интернета быстро растет число пиратских сайтов, сообщили «Известиям» специалисты компании Angara Security. Только за 1–10 февраля количество регистраций доменов по тематике фильмов и сериалов увеличилось на 64% в сравнении с тем же периодом января.
— Согласно нашим данным, подавляющее большинство вновь созданных сайтов принадлежит пиратам, — отметила эксперт отдела систем мониторинга и реагирования Angara Security Виктория Варламова.
Подобная активность связана с тем, что злоумышленники «внимательно следят за повесткой по контенту и пользуются ею в своих целях», добавила она.
— Действительно, на фоне санкционных ограничений в последнее время отмечается рост числа пиратских сайтов с фильмами и сериалами, поскольку из легальных онлайн-кинотеатров удаляется всё больше популярного зарубежного контента, — сказал руководитель компонента Endpoint Security экосистемы R-Vision EVO Петр Куценко.
1 февраля российские онлайн-кинотеатры удалили антологию фильмов про Гарри Поттера и франшизу «Фантастические твари». Как ранее писали «Известия», c 1 марта из онлайн-кинотеатра «Кинопоиск» пропадут более 200 фильмов Disney, 20th Century Studios (Fox), Sony. Например, пользователи онлайн-кинотеатра потеряют доступ к таким картинам, как «Зверополис», «Рататуй», «Крепкий орешек», «Ледниковый период» и многим другим.
— Зритель привык к качественному западному контенту. Его приучили платить за это — он платил. Теперь на платных платформах контент перестает быть доступен — пользователь уходит к пиратам, — отметил кинокритик и обозреватель «Известий» Сергей Сычев.
По его словам, правовые вопросы обычного зрителя не волнуют. Люди привыкли к определенному комфорту и будут пользоваться теми платформами, где будет доступен весь голливудский контент без рекламы и в хорошем качестве, сказал эксперт.
Опасные связи
В связи с уходом с российского рынка зарубежных видеосервисов, невозможностью легального доступа к западному контенту аудитория пиратских ресурсов возросла, увеличилось и само количество подобных сервисов, подтвердили «Известиям» в Роскомнадзоре.
— Создание и популяризация среди российской аудитории подобных пиратских видеосервисов ведется с территории Украины при поддержке ряда недружественных стран, со стороны которых перестали поступать претензии относительно нарушения их авторских прав при распространении контента, — сообщили «Известиям» в ведомстве.
По утверждению Роскомнадзора, пиратские видеосервисы стали «целенаправленно использоваться в антироссийской пропаганде и распространении фейковых материалов о ходе специальной военной операции на Украине». С 24 февраля 2022 года РКН заблокировал более 4 тыс. пиратских интернет-ресурсов, «распространяющих рекламные баннеры с фейковыми материалами о специальной военной операции», сообщили в ведомстве.
Задачей пиратских ресурсов является не столько показ фильмов, сколько кража персональных и платежных данных под различными предлогами: оплаты подписки на видеохостинг, участия в онлайн-лотерее «партнера», рассказал Петр Куценко. Таким образом, схема, ставшая популярной у злоумышленников еще пару лет назад на фоне локдауна и закрытия кинотеатров, по-прежнему не теряет своей актуальности.
— Сегодня злоумышленники взяли на вооружение более интересный способ — получение удаленного доступа к компьютеру пользователя посредством видео. Фильм, размещаемый на пиратских сайтах, конвертируется таким образом, что при его просмотре создается «туннель» — канал связи, позволяющий хакеру получить доступ к файлам кинолюбителя, отметил специалист.
Кроме того, на подобных сайтах может быть настроена функция, определяющая, что пользователь подключается через мобильный интернет, после чего выдает ему информационное окно, при закрытии которого человек автоматически соглашается с платной подпиской, предупредил Петр Куценко.
Троянский конь
В 2022 году самым распространенным типом вредоносного ПО, маскирующимся под стриминговые сервисы, оказались троянские вирусы. У них может быть широкая функциональность, в том числе они могут воровать личные данные и деньги. Предлагая доступ к тому или иному контенту, мошенники также могут распространять фишинговые страницы, рассказали в «Лаборатории Касперского».
— Злоумышленники часто адаптируют свои схемы под актуальную новостную повестку. Не исключаем, что они могут воспользоваться текущей ситуацией с лицензионным развлекательным контентом и начать активнее атаковать пользователей, якобы предлагая доступ к популярным или новым фильмам и сериалам. Они могут добавлять названия фильмов, сериалов и стриминговых платформ во вредоносные файлы и таким образом распространять их в Сети, — отметил эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов.
Госдума обратилась к Минцифры с просьбой создать национальную систему доставки контента (CDN) и национальный VPN сервис для работы зарубежных пользователей с контентом в РФ. Разработка предлагается в рамках программы цифровой трансформации и обеспечения информационной безопасности.
В соответствующем проекте постановления Госдума отметила о необходимости «рассмотреть вопрос о разработке и запуске национального VPN-сервиса для доступа соотечественников и иных лиц к российским ресурсам сети «Интернет», заблокированным за пределами Российской Федерации».
Ранее о необходимости запуска отечественного VPN заявил зампредседателя комитета Госдумы по информационной политике, информационным технологиями и связи Антон Горелкин («Единая Россия») в декабре 2022 года.
По его мнению, создание национального VPN-сервиса является не только причиной появления «достойной альтернативы для граждан», но и «одним из условий победы в информационных войнах». С помощью VPN-сервиса жители зарубежных стран смогут получить доступ к российским ресурсам, многие из которых заблокированы недружественными странами.
Горелкин тогда отметил, что США финансируют некоторые VPN-сервисы, распространяющие фейки и дезинформацию среди российских пользователей. В связи с этим необходимо применить ответные действия, считает политик. По словам Горелкина, разработать VPN-сервис могут патриотически настроенные российские компании под руководством Минцифры.
Эти же аргументы были изложены в проекте постановления Госдумы. Кроме того, политики предлагают Минцифры обдумать создание сети доставки контента (CDN) при участии IT-компаний и координации данной сферы со стороны Минцифры.
Горелкин считает, что российские цифровые сервисы смогут стать конкурентоспособными среди зарубежных аналогов за счёт национальной CDN-системы, а её разработка «необходима и удовлетворит основной запрос пользователей — ускорить работу многих российских ресурсов».
Интернет-магазины стали предупреждать о проблемах с платежами или вовсе о невозможности оплаты, если совершать их через иностранные браузеры и без российских сертификатов безопасности. Пугают россиян только те сайты, которые выбрали Сбербанк в качестве банка-эквайера. В самом банке утверждают, что требования интернет-магазинов по части обязательного перехода в российские браузеры не имеют обоснований.
Вынужденное импортозамещение
Российские интернет-магазины стали требовать от покупателей устанавливать отечественные сертификаты безопасности или переходить на браузеры российской разработки, пишет РБК. Пока это относится только к маркетплейсам, которые проводят платежи через Сбербанк.
Речь о сертификатах Минцифры, которые были разработаны в 2022 г. на замену TLS- и SSL-сертификатам иностранных удостоверяющих центров. Они, как и сотни других зарубежных компаний и организаций, присоединились к антироссийским санкциям и перестали выдавать сертификаты многим отечественным компаниям, включая Сбербанк.
В список ресурсов, принуждающих своих посетителей как можно скорее «импортозаместиться», вошли сайт сети магазинов техники DNS, а также портал «Вкусвилла» и «Афиша». Притом последняя, пишет РБК, на странице покупки билетов выдает сообщение о невозможности оплаты без установки сертификата или без перехода на российский браузер, где эти сертификаты уже имеются. Редакции CNews не удалось воспроизвести ситуацию, при которой на сайте «Афиши» появилось бы такое сообщение - на странице оплаты заказа предупреждения на момент выхода материала не отображались.
Другие порталы лишь предупреждают о возможных трудностях при оплате заказа. «Вкуссвилл» также указывает, какими браузерами следует воспользоваться, чтобы все работало корректно. В списке только «Яндекс.браузер», а также «Атом» холдинга VK, пришедший на смену известному обозревателю «Амиго».
Сбербанк – это основной банк-эквайер для российских интернет-магазинов. Статистика Nilson Report гласит, что по итогам 2021 г. через Сбербанк прошло 3 млрд интернет-транзакций в сумме на $40 млрд. Второе место – у ВТБ с 830 млн транзакций на $13,5 млрд.
Отставить панику
Сбербанк действительно перешел на российские сертификаты безопасности. Сделал он это еще в сентябре 2022 г.
Однако заявление той же «Афиши» о невозможности проведения платежей без внедрения в систему российских сертификатов или отказа от привычных браузеров иностранной разработки является в корне неверным.
Об этом CNews сообщили представители Сбербанка. «Мы даем возможность работать как на НУЦ Минцифры, так и на международных сертификатах», – заявили они.
«Для того чтобы пользователям осуществлять покупки в интернет-магазинах наших партнеров дополнительных действий осуществлять не нужно, – заявили CNews в Сбербанке. – Объявления на сайтах партнеров не являются рекомендациями банка и создаются по инициативе партнера. На стороне “Сбера” мы не фиксируем повышенного фона обращений клиентов с невозможностью проведения платежа в нашем интернет-эквайринге».
Из этого следует, что искусственно внедрять в компьютер отечественные сертификаты безопасности не требуется, тем более что в Windows, самой популярной настольной ОС в России (84,6% против 7,1% у macOS и 1,8% у Linux – StatCounter, январь 2023 г.), сделать это далеко не так просто, как может показаться. Подробная инструкция с десятком не всегда очевидных шагов размещена на сайте «Госуслуг», там же можно скачать и сами сертификаты.
Переучиваться работать в отечественных браузерах тоже не обязательно. По данным StatCounter за январь 2023 г., «Яндекс.браузер» занимал около 16,8% российского рынка обозревателей против 55,22% у Chrome. За ними следуют иностранные Apple Safari (12,1%), Opera (6,9%), Firefox (3,55%) и Microsoft Edge (3,13%).
Время на исходе
Сообщения о невозможности оплаты товаров и услуг, которыми маркетплейсы пугают своих посетителей, могут заставить их не сменить браузер и не установить сертификат, воспользоваться услугами их конкурентов. Однако одна рациональная причина для вывода таких сообщений все же есть.
Как сообщал CNews, у Сбербанка, истекает сертификат для интернет-эквайринга, выданный бельгийским удостоверяющим центром Globalsign, и вопрос о его продлении в нынешней ситуации даже не возникает. Сертификат дейстувует до 15 февраля 2023 г.
Суета из-за сертификатов
Проблема с сертификатами безопасности в иностранных браузерах на территории России довольно давняя. Как сообщал CNews, эта история тянется с марта 2022 г., и началась она с государственных сайтов, а также с «Госуслуг».
Весной 2022 г. ресурсы некоторых отечественных госведомств перестали открываться в зарубежных обозревателях – они начали выдавать пользователям предупреждение об опасности этих сайтов. Мешать россиянам пользоваться «Госуслугами» и другими отечественными сайтами в привычных им браузерах стали иностранные центры сертификации. Они начали отзывать у сайтов ряда российских организаций свои HTTPS-сертификаты.
Под раздачу также попал и Сбербанк. В ответ на это в сентябре 2022 г. он начал перевод всех своих сервисов на российские сертификаты безопасности.
Однако сайтом Сбербанка, как и другими российскими порталами, по-прежнему можно пользоваться и по сей день даже без сертификатов. Редакция CNews убедилась в его работоспособности в Chrome и Vivaldi.
Оба браузера выдают предупреждение о небезопасности ресурса, но позволяют работать с ним без каких-либо ограничений.
Источник:https://www.cnews.ru/news/top/2023-02-06_rossijskie_internet-magaziny
Глава Минцифры Максут Шадаев оценил перспективу блокировки американского видеохостинга YouTube в России. Его комментарий передает ТАСС.
По словам Шадаева, позиция Минцифры в отношении возможной блокировки YouTube на территории России остается неизменной. «Позиция министерства по этому вопросу не изменилась», — заявил глава министерства. В запрете платформы нет необходимости, пояснил он.
18 января глава комитета Государственной Думы по информполитике Александр Хинштейн ответил на вопрос о возможном закрытии видеохостинга YouTube в России после соответствующего заявления основателя и руководителя частной военной компании (ЧВК) «Вагнер» Евгения Пригожина. Депутат заявил, что в Госдуме ничего не слышали о запрете платформы.
В тот же день основатель ЧВК «Вагнер» заявил о скором закрытии YouTube. «В ближайшее время YouTube будет закрыт. А те, кто активно пользуются YouTube, в свою очередь, будут выявлены и понесут заслуженное наказание после того, как он будет запрещен», — указал он. Пригожин также назвал платформу информационной чумой.
Ранее глава Минцифры неоднократно высказывался против запрета YouTube на территории России. Шадаев заверял, что министерство внимательно наблюдает за ситуацией с видеохостингом в стране и пытается не допустить «перехода в тяжелую плоскость».
Источник:https://lenta.ru/news/2023/01/19/minc/?utm_source=yxnews&utm_medium=desktop
Социальная сеть «ВКонтакте» ведёт разработку сервиса для распознавания дипфейков. Предполагается, что пользователи смогут загружать на платформу фотографии и видео и проверять их на наличие дипфейков, то есть можно будет распознавать редактирование лиц в специальном ПО или замену одного лица на другое. Такую возможность «ВКонтакте» собирается запустить в течение полугода. Напомним, в конце прошлого года соцсеть «ВКонтакте» запустила генератор дипфейков с лицами знаменитостей, однако созданные таким образом ролики при экспорте на внешние площадки специально помечаются, чтобы дипфейк можно было распознать.
Ранее уже появлялись сообщения о том, что в России создаётся сервис по распознаванию дипфейков, это подтверждали и в аппарате вице-премьера Дмитрия Чернышенко, добавив, что такой сервис должен достичь точности распознавания не менее 70% к 2025 году. К слову, летом прошлого года подобную технологию запатентовал «Сбер», правда, тогда речь шла не об использовании её всеми желающими, а о применении для нужд компании: выявления кибератак и обеспечения защиты переговоров по видеосвязи.
Источник:https://www.ixbt.com/news/2023/01/16/vkontakte-sozdast-servis-dlja-raspoznavanija-dipfejkov-.html
Информационные онлайн-ресурсы всё чаще используются для совершения целого ряда правонарушений и преступлений, связанных в том числе с реализацией поддельных документов. Об этом сообщила пресс-служба Генеральной прокуратуры России, поделившись статистикой по 2022 году.
С начала 2022 года Генпрокуратура направила в Роскомнадзор 153 требования для удаления и (или) блокировки доступа более чем к 3,1 тыс. онлайн-ресурсов.
Также отмечается, что Генпрокуратура совместно с Минцифры и Роскомнадзором ведёт сейчас работу, чтобы защитить пользователей от разнообразных фишинговых ресурсов, которые незаконно собирают персональные данные, сведения о платёжных картах и пароли.
Ведомства уже разработали прототип системы, которая обеспечивает поиск в автоматическом режиме сайтов указанной категории. Всего за 2022 год было удалено или заблокировано более 5 тысяч фишинговых сайтов.
Прошедший год выдался богатым на информационные поводы в Рунете и за его пределами. Вспоминаем самые важные, яркие и знаковые события, оставившие заметный след на рынке интернет-технологий, а также ставшие «точкой отсчёта» новых тенденций в развитии веб-индустрии.
Великое противостояние
Отечественной интернет-аудитории 2022 год запомнился прежде всего непримиримой борьбой российских регулирующих ведомств с иностранными IT-корпорациями. Под разнос попали многие, но больше всего досталось Google, неприятности у которой начались буквально с первых дней нового года. Сначала поисковому гиганту за неудаление запрещённого контента и распространение недостоверной информации были выписаны штрафы на 4 млн, 3,5 млн и 11 млн рублей. Затем как из рога изобилия посыпались многомиллиардные аресты активов российского подразделения компании, ООО «Гугл», — по искам СМИ, возмущённых блокировками собственных YouTube-каналов. После этого Google попала в поле зрения Федеральной антимонопольной службы, наложившей на компанию оборотный штраф размером свыше 2 млрд рублей за нарушение антимонопольного законодательства и злоупотребление доминирующим положением на рынке. Далее Google оштрафовали на 15 млн рублей за отказ локализовать персональные данные россиян, после чего был произведён ещё один мощный удар по американской IT-корпорации в виде второго оборотного штрафа на внушительную сумму 21,7 млрд рублей за повторное административное правонарушение и отказ удалить материалы на видеохостинге YouTube, содержащие запрещённую на территории страны информацию (первый оборотный штраф за это правонарушение, напомним, составил более 7 млрд рублей). В итоге компания была вынуждена инициировать процедуру банкротства ООО «Гугл», которая впоследствии была приостановлена судом из-за неуплаты Google наложенных на неё штрафов. Нет никаких сомнений в том, что в наступившем году давление на компанию продолжится, а это значит, что нужно быть готовым к любому сценарию развития событий — от принудительной блокировки сервисов Google в Рунете до полного ухода поискового гиганта с российского рынка.
Вынужденная мера
Ещё одним, на наш взгляд, важным, но оставшимся без внимания СМИ событием прошлого года стал подписанный президентом закон об оборотных штрафах за неисполнение крупными иностранными IT-компаниями требований так называемого закона о «приземлении». Документ, о котором идёт речь, предполагает регистрацию зарубежными организациями личного кабинета на сайте Роскомнадзора. Кроме того, предусмотрены обязанности по размещению на информационном ресурсе формы обратной связи, учреждению российского юрлица или открытию представительства на территории РФ. Выполнять соответствующие требования обязаны компании с ежедневной аудиторией в Рунете от 500 тысяч человек. Закон вступил в силу с 1 января 2022 года и в настоящий момент затрагивает 15 зарубежных организаций, в числе которых Google, Apple, Twitter, Telegram, TikTok, AliExpress и другие игроки рынка, многие из которых по-прежнему игнорируют букву закона. В соответствии с новыми нормами, «отказникам» будет грозить оборотный штраф — до одной десятой от годовой выручки. При этом сумма взыскания не может быть меньше 6 млн рублей. Повторное нарушение повлечёт наложение оборотного штрафа в размере от одной десятой до одной пятой совокупного размера выручки за год, но не менее 10 млн рублей. Как говорили древние римляне, Dura lex, sed lex («Закон суров, но это закон»).
Вторые руки
В мировом масштабе одной из центральных тем в IT-повестке прошедшего года стала покупка Илоном Маском (Elon Musk) социальной сети Twitter за $44 млрд. О намерении заплатить такую сумму основатель Tesla и SpaceX заявил ещё в апреле, однако уже в июле передумал. Свой отказ от сделки он аргументировал тем, что администрация Twitter не предоставила ему подробной информации о фейковых аккаунтах на платформе. Представители социальной сети не стали мириться с доводами миллиардера и подали на него в суд с требованием закрыть сделку. В итоге Маск предпочёл не дожидаться начала судебного процесса и выполнил свои обязательства перед партнёрами, став полноправным владельцем популярной площадки. На новом для себя поприще он первым делом освободил от занимаемых должностей прежнее руководство, которое публично высказывалось против его приватизации компании. Их смущали его заявления о намерении значительно смягчить политику модерации контента на платформе. Проблему усугубил массовый исход рекламодателей, которых соцсеть теперь пытается вернуть, предлагая им скидки. Жёсткая манера управления нового гендиректора вызвала волну увольнений сотрудников Twitter, однако господин Маск не сомневается в правильности выбранного пути: к 2028 году он планирует увеличить аудиторию платформы до миллиарда пользователей и более чем пятикратно нарастить выручку — до $26,4 млрд.
Крутое пике
Немало нервов 2022 год потрепал игрокам криптовалютного рынка, который оказался на грани краха. Если в январе стоимость наиболее востребованной криптовалюты — биткоина — составляла 50 тысяч долларов США с гаком, то уже в мае курс снизился до $27 тысяч, а в середине июня рухнул ниже психологически важной отметки в $20 тысяч. И всё было бы ничего, если бы не последовавшее несколькими месяцами позже банкротство крупнейшей криптобиржи FTX, обвалившее и без того шаткий рынок цифровых активов. Проведённое правоохранительными органами расследование в отношении FTX выявило немало мошеннических схем в деятельности компании и приковало внимание регуляторов разных стран к рынку криптовалют. По мнению экспертов, регулирование отрасли — давно назревший вопрос, однако он сопряжён с риском того, что перенос криптовалютных операций в правовое поле неминуемо приведёт к конфликту интересов в этой сфере, вскроет проблемы брокерских площадок и окончательно обрушит доверие инвесторов к цифровым активам. Разговоры о том, что рынок криптовалют вот-вот лопнет как мыльный пузырь, ходят давно, и сейчас они как никогда близки к истине.
Сезон охоты за данными
В числе прочего 2022 год отметился небывалым ростом количества случаев компрометации данных российских компаний. В череде скандалов, связанных с утечками конфиденциальных сведений, засветились «Яндекс.Еда», ГИБДД, СДЭК, «Билайн», Tele2, Delivery Club, Geekbrains, «Ростелеком», «Туту.ру», DNS, «Вкусвилл», «Почта России», «Ситимобил», а также многие другие отечественные организации и сервисы. Всего, по данным Роскомнадзора, было зафиксировано 140 утечек персональных данных, в результате которых в открытый доступ попали около 600 млн записей о россиянах. По оценкам «Лаборатории Касперского», данный показатель намного выше и превышает 1,5 млрд записей. При этом в наступившем году ситуация только ухудшится. «Этот тренд получит новый виток: злоумышленники будут не просто «сливать» базы, а совмещать информацию из различных источников. В результате они смогут получать подробное «досье» на человека и затем реализовывать более продвинутые, таргетированные схемы социальной инженерии и кибершпионажа в атаках на бизнес», — прогнозируют в компании. С целью минимизировать количество подобных случаев российские власти начали прорабатывать варианты решения возникшей проблемы — от введения оборотных штрафов для провинившихся организаций до закрепления в законе персональной ответственности за утечки данных вплоть до уголовной за торговлю персональными данными. Наказание обещает быть суровым, а это значит, что бизнесу определённо стоит задуматься об усилении защиты своих IT-активов и возможных последствиях.
Нашествие клонов
Славно поработали в прошлом году российские софтверные компании, представившие на суд пользовательской аудитории аж три импортозамещающие альтернативы заблокированной в Рунете социальной сети Instagram*: «Россграм», Now и Looky. Запуск каждой площадки широко освещался в СМИ, в лучах софитов и ярких презентациях разработчики взахлёб рассказывали о достоинствах своих продуктов и их отличиях от оригинала, делились сведениями об инвестициях и масштабными планами на будущее, царила атмосфера праздника и торжества. Однако, как только шумиха поутихла, новоявленные копии «Инстаграма» тут же выпали из информационного поля. В стремлении перетянуть пользователей из заблокированной соцсети в наспех сделанные сервисы создатели «Россграма», Now и Looky не учли главного: невозможно долго спекулировать и играть в свою пользу на новостной повестке, связанной с недоступностью в России Instagram*. Новостной шум быстро сошёл на нет и отчётливо продемонстрировал, что одним лишь заимствованием чужих идей и копированием интерфейса успеха в данной сфере не добиться — нужны инновации, а их в отечественных клонах популярной социальной сети, увы, нет.
Полное 3D-погружение
Активное развитие в прошлом году получили так называемые метавселенные — трёхмерные пространства, в полной мере использующие технологии виртуальной, дополненной, смешанной реальности и предоставляющие пользователям возможность взаимодействовать друг с другом и с цифровыми объектами через свои аватары. Этакий интернет нового поколения, который будоражит инженерные умы Meta*, Apple, Microsoft, Tencent и прочих тяжеловесов в сфере IT, инвестирующих в данное направление миллиарды долларов. По мнению аналитиков, метавселенные будут быстро развиваться, однако в настоящее время они находятся на начальной стадии внедрения. Согласно прогнозам Gartner, к 2026 году четверть всего населения Земли (25 %) будет проводить в метавселенной как минимум один час в день. Пользователи смогут делать различные покупки, выполнять коллективную работу, общаться друг с другом и пр. Кроме того, на базе таких платформ будут действовать образовательные сервисы и различные развлекательные службы. В то же время аналитики предупреждают, что пока отрасль фрагментирована, а поэтому её участникам следует подходить к инвестициям в метавселенную с осторожностью.
Безвозмездно, то есть даром
Ну а закончить подведение итогов года в веб-индустрии хочется на позитивной ноте и напомнить читателям о том, что с 2022 года российские телекоммуникационные компании начали исполнять требование закона о предоставлении бесплатного доступа к социально значимым сайтам. Чтобы воспользоваться услугой, необходимо зайти в приложение оператора связи, выбрать опцию «Доступный интернет» и авторизоваться через госуслуги. Доступ к сетевым ресурсам без взимания платы действует в течение 24 часов, после чего требуется повторная активация услуги.
Напомним, Министерство цифрового развития, связи и массовых коммуникаций РФ определило перечень социально значимых интернет-ресурсов в 2020 году. В список вошли сайты отечественных телеканалов, портал государственных услуг, сайт президента, информационные площадки различных ведомств, социальные сети, образовательные сервисы и др. Закон о предоставлении бесплатного доступа к социально значимым сайтам вступил в силу 1 декабря 2021 года. В настоящее время в перечне социально значимых сайтов представлены более чем 390 веб-ресурсов, доступных даже при нулевом балансе на счету пользователя домашнего интернета или мобильной связи. Хочется надеяться, что в наступившем году данный список пополнится множеством новых и полезных площадок, а позитивных новостей в сфере IT и за её пределами будет больше.
В открытом доступе опубликован еще один фрагмент базы данных, которую специалисты Минцифры связываю с «Почтой России», а хакеры заявляют, что это данные пользователей «Госуслуг», якобы полученные из Единой Системы Идентификации и Аутентификации (ЕСИА).
По информации экспертов Data Leakage & Breach Intelligence (DLBI), новый, уже шестой по счету дамп содержит 1 349 169 строк. Напомню, что ранее сообщалось уже о пяти похожих случаях. Об этих инцидентах (1, 2, 3, 4, 5) так же писали эксперты DLBI, и суммарно в этих свободно доступных файлах насчитывается 2 483 504 строки данных.
Новая утечка содержит ту же информацию, что и предыдущие, то есть:
- ФИО;
- email-адреса,
- телефоны;
- пол;
- даты рождения;
- адреса;
- паспорта (серия, номер, кем и когда выдан);
- ИНН.
Исследователи пишут, что помимо этого в даркнете выставлены на продажу еще 2 543 587 строк из той же базы, которые хакеры оценивают в 15 000 долларов США. При этом злоумышленники заявляют, что суммарно у них есть более 100 млн подобных записей.
Напомню, что ранее на этой неделе специалисты Минцифры и «Ростелеком-Солар» заявляли, что эти утечки – фейк, который не имеет отношения к «Госуслугам». По их данным, «это старая утечка с одного из сторонних порталов», который использует «вход через Единую систему идентификации и аутентификации (ЕСИА), а для пользователей это выглядит как “вход через Госуслуги”, но без ввода логина и пароля».
Эксперты «Ростелеком-Солар» и вовсе сообщили, что утечка произошла из одной из информационных систем АО «Почта России». Несовпадение с другими утечками «Почты России», ранее опубликованными в открытом доступе, эксперты объяснили тем, что этот «слив» относится «к другой информационной системе почтового оператора, не появлявшейся ранее в публичном поле».
Специалисты Государственного университета управления (ГУУ) направили в Государственную думу рекомендации, согласно которым стоит ужесточить законы о доступе детей в интернет. Основанием для этого может стать проведенное ГУУ масштабное исследование о поведении детей в Сети.
Как показало исследование, 72% подростков смотрят в интернете материалы со сценами насилия и другим неприятным содержанием, 47% получали предложения попробовать наркотики, алкоголь или заработать, распространяя информацию о них, а 28% подвергались преследованиям и угрозам.
Регистрацию в соцсетях авторы исследования предлагают проводить по паспортным данным с указанием подлинного имени и с предоставлением документа в электронном виде — в России подростки получают паспорт с 14 лет. При этом, регистрировать детей, которым меньше 14 лет, смогут только родители ребенка или его законные представители. Им в электронной форме может быть предложено предоставить согласие на регистрацию ребенка.
Т акие поправки эксперты предлагают добавить в закон «Об информации», а также учесть необходимость защиты персональных данных детей в законе «О персональных данных».
Анонимность в соцсетях специалисты ГУУ сочли одной из основополагающих причин получившего распространение в интернете кибербуллинга.
Эксперты предлагают создать суды по киберпреступлениям. Еще одним нововведением может стать создание во всех субъектах России центров информационной безопасности.
За факты кибербуллинга авторы предлагают ввести административную и уголовную ответственность. Абьюзеров-рецидивистов предлагают штрафовать или привлекать к обязательным исправительным работам. В первый раз можно попробовать попросить прощения, если нет серьезных последствий.
Авторы считают возможным ввести в России и новый институт — судебный запрет, чтобы ограничить взаимодействие агрессора с жертвой буллинга.
"Также мы предложили повысить ответственность родителей за воспитание детей, так как на сегодня штрафы минимальные", - добавил проректор Государственного университета управления Александр Троицкий.
Сейчас ст. 5.35 КоАП предусматривает штрафы в размере до 500 рублей.
«Необходимо внести изменения в указанную статью и увеличить сумму штрафа за неисполнение родителями или законными представителями своих обязанностей», — говорится в анализе.
Кроме того, авторы отчета предлагают обучать педагогов и родителей правилам безопасности в интернете, а также повсеместно ввести такие уроки в учебные планы школ и колледжей.
Заняться доработкой соответствующих законов депутаты Госдумы планируют уже в начале 2023 года. В опросе приняли участие 26,6 тыс. респондентов в возрасте от шести до 18 лет.
Новые учения по отключению Рунета от Глобальной сети показали его готовность к такому развитию событий. В автономном режиме российский сегмент интернета работает устойчиво, хотя еще есть несколько проблем, подлежащих устранению.
Рубильник более не страшен
Российский сегмент интернета доказал свою способность к стабильной работе в случае полного его отключения от Всемирной паутины. Об этом пишет РИА «Новости» со ссылкой на главу центра мониторинга и управления сетью связи общего пользования Главного радиочастотного центра (ГРЧЦ, подведомственен Роскомнадзору) Сергея Хуторцева.
Способность Рунета выстоять и продолжить исправно функционировать при отключении от Глобальной cети была протестирована в ходе специализированных испытаний, которые прошли успешно. Цикл мероприятий по тестированию российского сегмента интернета проводился в августе 2022 г.
«В августе были проведены ежегодные учения, – сообщил агентству Хуторцев. – В этом году (в 2022 г.; – прим. CNews) список участников был расширен, привлекались ключевые владельцы интернет-ресурсов: СМИ, финсектор, Rutube. Учения показали готовность российского сегмента сети “Интернет” к автономной работе в случае отключения его от Глобальной сети».
Трудности все еще есть
Удостоверившись в том, что Рунет может работать автономно, специалисты ГРЧЦ также выяснили, что его независимость от других сегментов Сети все же не 100-процентна. Так, по словам Хуторцева, некоторым ресурсам Рунета требуется обеспечить независимость от «зарубежных программных библиотек».
Также Хуторцев упомянул и проблему с российскими сертификатами, из-за которых многие сайты перешедшие на них, перестают открываться в иностранных браузерах. Как сообщал CNews, с такой проблемой могли столкнуться, в частности, посетители сайта Сбербанка.
Хуторцев подчеркнул, что необходимо «обеспечить доступное и массовое использование российских сертификатов ключей шифрования для доступа к российским ресурсам». Что именно под этим подразумевается, он не уточнил.
В настоящее время скачать российские сертификаты можно с портала госуслуг, но в случае с ПК на базе ОС Windows, самой популярной в России настольной операционной системой, нужно будет выполнить целый ряд не совсем очевидных действий по их внедрению в компьютер. Кроме того, иностранные браузеры могут блокировать такие сертификаты; подобные прецеденты уже созданы.
Для чего нужны такие учения
Тестирование Рунета на работоспособность в условиях изоляции – это следствие появления в российском своде законов документа, известного как «закон о суверенном Рунете». Он вступил в силу 1 ноября 2019 г., а за полгода до этого российские операторы связи предрекали сильное замедление роста и развития сегмента интернета вещей и заодно возможную деградацию услуг связи по всей стране, которые может вызвать данный закон.
Испытания российского сегмента интернета на работу в автономном режиме обязаны проводиться ежегодно. Как сообщал CNews, это требование прописано в постановлении, подписанном бывшим премьер-министром России Дмитрием Медведевым и вступившем в силу одновременно с самим законом, то есть 1 ноября 2019 г.
Первый блин комом
Первые учения по отключению Рунета от интернета состоялись в конце декабря 2019 г. Участников процесса было немало – в тестировании были задействованы в первую очередь многочисленные госструктуры и операторы связи. В списке первых оказались Росскомнадзор, Россвязь (ликвидирована в ноябре 2020 г.), ФСБ, ФСТЭК, ФСО, МВД, Минобороны, Минэнерго, МЧС и Росгвардия. Со стороны операторов связи присутствовали «Билайн», МТС, «Мегафон», Tele2, «Ростелеком» и «Транстелеком». Среди участников также были компании «Современные радиотехнологии» (торговая марка «Стриж»), Group IB, «Позитив технолоджис» и «Лаборатория Касперского».
Результаты первых учений оказались весьма и весьма неутешительными. В ходе тестирования была обнаружена высокая степень уязвимости российских сотовых сетей в части каналов сигнализации.
Источник:https://www.cnews.ru/news/top/2022-10-26_rossiya_prigotovilas_k_polnomu
Браузер DuckDuckGo и некоторые VPN-приложения могут быть заблокированы Google.
Google запретит VPN-приложениям для Android в Google Play вмешиваться в рекламу или блокировать её, что может создать проблемы для некоторых приложений конфиденциальности. Обновленная политика Google Play вступит в силу 1 ноября.
Согласно правилам, только приложения, использующие Android VPNService и функционирующие как VPN, могут открыть безопасный туннель на уровне устройства для удаленной службы. Такие VPN-приложения не могут «манипулировать рекламой, которая может повлиять на монетизацию приложений».
Правила предназначены для сдерживания VPN-сервисов, собирающих данные (например, скандальный проект Facebook Onavo Protect ), и для предотвращения мошенничества с рекламой.
В правилах указано, что разработчики должны:
- заявлять об использовании службы VPN в списке своих приложений в Google Play;
- шифровать данные, передаваемые с устройства на конечную точку VPN;
- соблюдать правила для разработчиков, особенно те, которые касаются мошенничества с рекламой, разрешений и вредоносных программ.
По словам разработчика VPN-приложения Blokada , новая политика Google помешает работе ПО, ориентированного на конфиденциальность. Google утверждает, что блокирует приложения, которые используют VPN для отслеживания пользовательских данных или перенаправляют пользовательский трафик, чтобы зарабатывать деньги с помощью рекламы. Однако, эти правила также применяются к приложениям, которые используют службу VPN для локальной фильтрации трафика на устройстве
Например, конфиденциальный браузер DuckDuckGo для Android создает локальную службу VPN, чтобы его защита от отслеживания приложений ( App Tracking Protection ) блокировала подключения к серверу отслеживания. Этот браузер может стать потенциальной жертвой новой политики Google Play.
Еще одно приложение, которое может быть затронуто, — это Jumbo, которое также использует VPN для блокировки трекеров .
По словам Google, корпорация хочет позволить разработчикам « создавать более безопасные и более эффективные блокировщики рекламы» даже несмотря на то, что ожидаемый переход на систему Manifest v3 сделает их менее функциональными.
Подробнее: https://www.securitylab.ru/news/533643.php
Скорость будет составлять от 2 до 4 Мбит/с
Генеральный директор SpaceX Илон Маск объявил о запуске спутников Starlink V2 в 2023 году на мероприятии, организованном генеральным директором T-Mobile Майком Зивертом. SpaceX и T-Mobile объявили о новом партнерстве, которое позволит покончить с мобильными мертвыми зонами.
Starlink V2, который будет запущен в следующем году, будет передавать данные напрямую на мобильные телефоны, устраняя мертвые зоны по всему миру.
"Итак, мобильные телефоны смогут подключаться к спутникам Starlink напрямую уже в следующем году, а скорость соединения будет составлять от 2 до 4 Мбит/с.
Обратите внимание, что скорость подключения будет составлять от 2 до 4 Мбит/с на сотовую зону, поэтому она отлично подойдет для текстовых сообщений и голосовых вызовов, но не для задач, требующих высокой пропускной способности."
Илон Маск
51-летний миллиардер также объяснил, что спутники Starlink следующего поколения смогут использовать среднеполосный спектр PCS T-Mobile. Он сообщил, что спутники Starlink нового поколения будут иметь огромные антенны диаметром около 5-6 метров, которые помогут обеспечить связь. Спутники будут запускаться с помощью новой ракеты Starship компании SpaceX.
«Если в зоне сотовой связи не слишком много людей, потенциально у вас может быть даже немного видео», — добавил Маск.
Источник: https://www.ixbt.com/news/2022/08/26/starlink-v2-2023.html
Яндекс передал проекты «Дзен» и «Новости» в собственность холдинга VK. В обмен он получил сервис по доставке еды Delivery Club, в котором VK выкупил долю Сбербанка. Попутно «Яндекс» переехал на сайт ya.ru. Все условия сделки должны быть выполнены до конца 2022 г.
Два сервиса в обмен на один
Интернет-гигант «Яндекс» сообщил CNews о продаже сервисов «Дзен» и «Новости» холдингу VK, ранее известному как Mail.ru Group. Одновременно с этим VK купил 100% сервиса по доставке еды Delivery Club и вышел из совместного со Сбербанком предприятия «О2О холдинг».
В дальнейшем Delivery Club будет передан «Яндексу». Реализовано это будет в рамках сделки по переходу права собственности на «Дзен» и «Новости» холдингу VK.
На вопрос CNews о сумме данной сделки представители «Яндекса» ответили, что она отсутствует как таковая, и назвали ее «безденежной». Это означает, что «Яндекс» обменял два своих информационных сервиса на одну платформу доставки еды VK.
Еще одним изменением станет переезд «Яндекса» на новую главную страницу. Годами это был сайт yandex.ru, теперь же его заменит ya.ru. Эту страницу «Яндекс» долгое время использовал в качестве упрощенной версии yandex.ru. На ней размещалась одна лишь строка поиска, но летом 2022 г. возможности сайта были расширены за счет информации о погоде и пробках.
Покупка Delivery Club
Сделка по переходу Delivery Club в собственность VK будет закрыто до конца 2022 г., сообщили CNews представители VK. В настоящее время стороны ждут одобрения регулирующих органов, включая Федеральную антимонопольную службу России (ФАС). В VK заявили CNews, что выход VK из состава «О2О холдинг» не отразится на отношениях со Сбербанком – компании останутся стратегическими партнерами и продолжат сотрудничать в различных направлениях бизнеса.
«О2О холдинг» – это гигантское совместное предприятие Сбербанка и VK, созданное летом 2019 г. на базе сервисов «Ситимобил» (пассажирские перевозки) и Delivery Club. Аббревиатура в его названии расшифровывается как Online-to-Offline. Сделка подразумевала совместные инвестиции в размере 64 млрд руб. при условии достижения целевых показателей по прошествии одного года с момента заключения сделки. Стороны получили в новом СП равные 50-процентные доли.
Как только Delivery Club перейдет под 100-процентный контроль VK, он тут же будет передан «Яндексу». Представители интернет-гиганта рассказали CNews, что в результате будет создана единая технологическая платформа специально для сервисов Delivery Club и «Яндекс еда».
«За счет этого плотность заказов, то есть их число на квадратный километр, станет выше, – пояснили CNews в «Яндексе». – Курьеры смогут выполнять больше доставок в пределах района и, соответственно, больше зарабатывать». Для пользователей сервисов такое объединение означает потенциальное сокращение времени ожидания заказа, и, наоборот, увеличение списка доступных ресторанов.
Попутно рестораны, сотрудничающие с Delivery Club, получат возможность расширить зону доставки за счет интеграции с сервисов «Яндекс доставка». Курьерам Delivery Club будет предоставлен доступ к платформе «Яндекс про», где происходит распределение заказов и построение наиболее оптимальных маршрутов следования.
«Объединение с Delivery Club позволит нам выделить больше ресурсов на развитие и быстрее реагировать на пожелания пользователей, ресторанов, магазинов и курьеров», – сообщил CNews руководитель фудтех-направления в «Яндексе» Дмитрий Масюк.
«Дзен» и «Новости» меняют владельца
Сделки по обмену сервисами между VK и «Яндексом», по плану, будут закрыты до конца 2022 г. Это касается и перехода под крыло VK блог-платформы «Дзен», а также новостного агрегатора «Яндекс новости».
После выполнения всех формальностей доступ к обоим сервисам будет доступен через сайт dzen.ru. На нем также появятся другие сервисы «Яндекса», включая поисковую строку.
Как сообщили CNews представители VK, все существующие инструменты «Дзена», касающиеся монетизации контента для авторов будут сохранены в полном объеме. Также продолжит работать фирменное приложение для смартфонов.
Впервые «Яндекс» сообщил о планах по продаже обоих сервисов еще в апреле 2022 г. За несколько недель до этого в Сети появились неофициальные подробности о готовящейся сделке, но в «Яндексе» тогда назвали их слухами. Как выяснилось в итоге, слухи на деле оказались чистейшей правдой.
Новый «Яндекс»
Переезд «Яндекса» на новую основную страницу (ya.ru) будет сопровождаться трансформацией этого сайта. Из простой формы для поиска в интернете он превратится в портал для доступа ко всем сервисам «Яндекса», включая «Почту».
Более того, «Яндекс» решил отказаться от своего фирменного мобильного приложения в нынешней его реализации. В ближайшем будущем появится новая версия утилиты для Android и iOS.
После апдейта страницы ya.ru ранее летом 2022 г. «Яндекс» сохранил возможность отката изменений при помощи соответствующего ползунка внизу сайта. Теперь же он исчез, то есть классическая суперлегкая версия «Яндекса» осталась в прошлом.
На вопрос CNews о судьбе портала yandex.ru представители «Яндекса» ответили: «Бывшая медийная главная “Яндекса” после закрытия сделки станет порталом dzen.ru и перейдет под управление VK. В течение переходного периода она будет перенаправлять туда». Сроки этого переходного периода они не назвали, но акцентировали внимание на том, что домен yandex.ru владельца не меняет. «Домен мы не продаем, он остается наш, как и был», – сообщили CNews в «Яндексе».
Источник:https://www.cnews.ru/news/top/2022-08-23_yandeks_izbavilsya_ot_dzena
Спецпредставитель президента Песков исключил отключение России от глобального интернета.
Отключение России от глобального интернета практически невозможно, отгораживаться от него также никто не собирается, заявил в интервью РИА Новости спецпредставитель президента по цифровизации Дмитрий Песков.
"Но повторения ситуации 1991 года, когда домен su управлялся финским студентом из Хельсинки, у нас уже не будет", — заключил спецпредставитель президента.
Ранее глава Минцифры Максут Шадаев отмечал, что Россия может получать интернет-трафик из Азии, если ее отключат от европейских точек обмена. По его словам, главный магистральный оператор — "Ростелеком" — готов к подобному сценарию.
О том, что Россия не останется без интернета, говорил и министр иностранных дел Сергей Лавров.
Запал после начала российской военной операции по демилитаризации и денацификации Украины усилил санкционное давление на Москву. Евросоюз утвердил уже шесть пакетов санкций, которые, в частности, предусматривают постепенное введение эмбарго на импорт угля и нефти. Нарушение логистических цепочек привело к экономическим проблемам в Америке и Европе, столкнувшихся с небывалым ростом цен на топливо и продукты питания.
Владимир Путин заявлял, что политика сдерживания и ослабления России — это долгосрочная стратегия Запада, а санкции нанесли серьезный удар по всей мировой экономике. Он добавил, что нынешние события подводят черту под глобальным доминированием западных стран в политике и экономике.
Министерство цифрового развития, связи и массовых коммуникаций РФ предложило изменить требования к системе оперативно-розыскных мероприятий (СОРМ), которое установлено на сетях связи по «закону Яровой». Это следует из проекта приказа министерства, внимание на который обратила газета «Коммерсант».
Ведомство предложило, чтобы системы СОРМ отдельно выделяли и хранили трафик звонков через интернет в формате статистических записей о телефонных соединениях, географические координаты устройства либо IP-адрес и порт точки доступа Wi-Fi-сети, а также историю браузера пользователя.
IT-специалист Филипп Кулин сказал «Коммерсанту», что предложенный документ разбивает на категории четыре вида трафика: действия в браузере и их запись, обращения к доменным именам, действия в личных кабинетах провайдеров и запись звонков через интернет.
Это нужно, чтобы предварительно обрабатывать поток информации для более простого анализа, считает Кулин. Он предположил, что запись всего трафика интернет-пользователей оказалась почти бесполезной для анализа: «Его не умеют обрабатывать».
В министерстве цифрового развития сообщили, что изменения в основном касаются производителей оборудования и органов по его сертификации. «Дополнительных затрат от операторов и производителей не потребуется», — заявили в ведомстве.
При этом источник «Коммерсанта», знакомый с архитектурой построения СОРМ, предположил, что операторам, возможно, придется купить новое оборудование из-за нового требования к времени скачивания информации, если старое оборудование не справится.
Ранее в июне министерство цифрового развития РФ предложило ввести оборотные штрафы для операторов связи, на сетях которых нет оборудования СОРМ. Операторы должны устанавливать такое оборудование за свой счет.
- СОРМ (сокр. от Система технических средств для обеспечения функций оперативно-разыскных мероприятий) — комплекс технических средств и мер, предназначенных для проведения оперативно-разыскных мероприятий в сетях телефонной, подвижной и беспроводной связи и радиосвязи (согласно Закону «О связи» и приказу Министерства связи № 2339 от 9 августа 2000 г.[1]).
Совет директоров Twitter согласился передать Илону Маску информацию, которую он потребовал в ходе переговоров по покупке компании. Речь идёт о данных соцсети, в частности, сведениях об устройствах, с которых пользователи публикуют твиты, и о самих аккаунтах. Маск рассчитывает, что эти данные помогут ему определить процент ботов и спама на платформе.
Как пишет The Washington Post со ссылкой на собственные источники, информацию могут передать уже на этой неделе. При этом руководители компании сомневаются, что Маск сможет найти там что-то, что ему не было известно ранее. Некоторые собеседники издания считают, что Маск пытается найти предлог для отказа от сделки или снижения стоимости покупки.
Агентство Reuters ранее сообщило, что из-за неопределённости будущего сделки некоторые инвесторы Маска приостановили приговоры о софинансировании. Агентство напомнило, что Маск обсуждал этот вопрос с несколькими потенциальными инвесторами, включая группу компаний Apollo Global Management, которая может вложить $2-3 млрд. Эти переговоры приостановлены до момента, когда сделка не начнёт продвигаться.
13 мая Маск заявил о приостановке покупки Twitter до тех пор, пока ему не предоставят данные о фейковых и спам-аккаунтах. Он опубликовал письмо, в котором заявил, что оставляет за собой все права на расторжение сделки. В конце мая инвесторы Twitter подали иск в калифорнийский суд, обвинив Маска в манипулировании рынком с целью создания выгодных для себя условий в процессе приобретения компании.
25 апреля Маск договорился о покупке Twitter за $44 млрд. До этого Маск купил пакет акций Twitter в 9,2%.
Источник:https://habr.com/ru/news/t/670666/
Российские провайдеры будут перенаправлять свой интернет-трафик через Азию, если их отключат от точек международного обмена в Европе, зявил Максут Шадаев.
"У нас есть план "Б": через другую сторону в случае полного отключения в Европе российских операторов от международных точек обмена трафиком перенаправить трафик через Азию. У "Ростелекома" как у главного магистрального оператора такой план есть", — сказал министр.
Отключение, если произойдет, не окажет влияния на качество сервисов: у "Ростелекома", как у главного индустриального оператора, подчеркнул Шадаев, такие возможности по перераспределению трафика есть.
По его словам, уже были "один или два прецедента" по отключению российских операторов от международных точек обмена трафиком, однако сейчас на европейском направлении точки обмена трафиком для российских провайдеров действуют.
В марте представители министерства оценили возможность отключения России от мирового интернета и заявили об отсутствии подобных планов. Таким образом ведомство прокомментировало телеграммы правительства для государственных органов, в котором изложены рекомендации по кибергигиене. Они должны помочь защититься от вредоносного трафика, сохранить работу сервисов и контролировать доменные имена.
Как мы сообщали ранее, слухи о деградации российских интернет-услуг сильно преувеличены , несмотря на недавние беспрецедентные заявления двух крупнейших мировых магистральных провайдеров о том, что они покидают страну после ее вторжения в Украину.
Пользователи из России столкнулись с проблемами при подключении Proton VPN. В компании предположили, что сервис начали блокировать
У российских пользователей возникли проблемы с подключением к VPN-сервису Proton. Об этом вечером 1 июня сообщила сама компания, предположив, что сервис начали блокировать на территории России.
«В настоящее время мы изучаем проблему, но она не вызвана какими-либо изменениями с нашей стороны. Вполне вероятно, что местные интернет-провайдеры и власти мешают VPN-соединениям, и в этом случае мы не сможем решить такие проблемы», — говорится в сообщении компании.
В Proton добавили, что часть серверов могут продолжать работать, а сама компания пытается обойти блокировку.
Как отметила «Медиазона», проблемы с доступом также возникли у клиентов сервисов Lantern и Outline VPN.
- 29 мая в Западной Сибири и Краснодаре оказались недоступны популярные VPN-протоколы — L2TP и IPsec. Последний был недоступен также в Ростове-на-Дону. Одни эксперты связывали проблемы с доступом к этим протоколам с тестами блокировок, другие назвали багом.
- Роскомнадзор начал массово блокировать VPN-сервисы в 2021 году. В марте 2022-го глава комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн заявил, что регулятор уже заблокировал около 20 популярных в РФ VPN-сервисов и продолжит блокировки.
- В конце марта три VPN-сервиса — Amnezia VPN, Proton и HighLoad VPN — объявили, что предоставят россиянам бесплатный доступ к заблокированным в стране после начала войны в Украине СМИ, соцсетям и сайтам некоммерческих организаций.
23 мая 2022 года Зак Эдвардс, разработчик и соучредитель компании Victory Medium, занимающейся веб-аналитикой, рассказал в треде в Twitter, что в ходе аудита браузера DuckDuckGo для iOS и Android он обнаружил, что там не блокируются трекеры Linkedin или Bing, а также других сайтов Microsoft и других компаний (например, домена workplace.com), хотя разработчики позиционируют этот проект, как безопасный и защищенный от слежки.
Основатель DuckDuckGo Габриэль Вайнберг подтвердил, что все верно. По его словам, браузер DuckDuckGo блокирует большинство сторонних трекеров, но вот с Microsoft у компании заключена сделка о синдикации поиска, в рамках которой поисковик DuckDuckGo или браузер предоставляет Microsoft данные об IP пользователя и информацию из идентификатора браузера (версия, язык, ОС) для последующего показа пользователю контекстной рекламы на сторонних сайтах.
Вайнберг пояснил, что в компании работают над корректировкой соглашения с Microsoft, чтобы убрать оттуда текущие исключающие факторы в отношении ресурсов, принадлежащих Microsoft. На вопрос Эдвардса по поводу пропуска в блокировке трекера домена Workplace.com основатель DuckDuckGo не прояснил ситуацию.
В начале апреля DuckDuckGo сообщила о выходе бета-версии своего браузера для Mac. По заявлению разработчиков, это приложение блокирует рекламные трекеры и всплывающие окна с информацией о cookie-файлах и позволяет очищать данные в один клик.
Некоторые российские интернет-провайдеры получили уведомление от Google, в которых сообщается о расторжении договоров, предусматривающих использование серверов Google Global Cache. Такие серверы позволяют провайдерам ускорить время загрузки материалов благодаря «кешированию» на них ранее запрошенного пользователями контента.
Как сообщает портал РБК, принимаемые меры могут коснуться попавших под антироссийские санкции компаний, некоторые эксперты утверждают, что речь пока идёт о мелких провайдерах, отдельное обслуживание которых для Google просто обременительно. «Ростелеком», МТС и «МегаФон» пока не имеют сведений об отключении серверов Google, а другие крупные операторы отказались от комментариев.
Известно, что Google использует серверы Global Cache в сетях провайдеров всего мира, позволяя снизить нагрузку на магистральные сети и обеспечить высокую скорость доступа к собственным сервисам вроде YouTube. На серверах временно хранится контент, ранее запрошенный пользователем, причём получать быстрый доступ к нему могут и другие клиенты провайдера, что позволяет ускорить работу глобальной сети в целом, а провайдерам — снизить расходы и нагрузку на инфраструктуру.
По имеющимся данным, в уведомлении от дочерней Google компании Raiden Unlimited Company сообщается об отключении серверов «в связи с изменением правовой практики». Маловероятно, что отключение может быть прямо связано с началом процедуры банкротства ООО «Гугл» в России — поскольку данная структура не занимается их обслуживанием и услуга предоставляется отдельно и глобально.
По мнению экспертов, отключение сервисов Google может сказаться на цене интернета для конечных пользователей в связи с ростом расходов провайдеров. Вероятен рост нагрузки на сети и нарушение стабильности работы каналов. В самой Google ранее заявляли, что официальный уход компании с российского рынка не повлияет на предоставление сервисов российским пользователям — они по-прежнему будут получать доступ к бесплатным YouTube, Gmail, «Google Карты», Google Play, поисковику и другим службам.
«Яндекс» опроверг планы по продаже почты, поисковика и «Кинопоиска»
В «Яндексе» заявили, что не ведут подобных переговоров, а занимаются только сделкой по продаже сервисов «Новости» и «Дзен» компании VK
«Яндекс» не намерен продавать почту, поисковик и сервис о кино «Кинопоиск», сообщили РБК в пресс-службе компании. Ранее о том, что «Яндекс» ищет покупателей на российские активы, написала Meduza (Минюст внес издание в реестр СМИ-иноагентов); по ее данным, в числе потенциальных покупателей есть «Сбер» и «Ростех».
«Готовы официально опровергнуть эту информацию: «Яндекс» не собирается продавать перечисленные сервисы. Никаких переговоров об этом нет», — заявили в пресс-службе.
В «Яндексе» добавили, что единственная сделка, которой занимается компания, касается сервисов «Новости» и «Дзен».
О том, что компания планирует продать «Яндекс.Новости» и «Яндекс.Дзен», 15 марта сообщили источники РБК. В компании тогда заявили, что «не комментируют слухи»; однако три дня спустя «Яндекс» опубликовал сообщение о том, что изучает разные «стратегические варианты», в том числе продажу сервисов, и планирует сосредоточиться на других своих технологиях и продуктах.
28 апреля «Яндекс» официально объявил, что договорился с VK о продаже «Дзена» и «Новостей». Компания пообещала раскрыть условия сделки позже, когда ее одобрит Федеральная антимонопольная служба.
В конце апреля Meduza сообщила, что «Яндекс» собирается разделиться на две компании — российскую и международную — и открыть штаб-квартиру в Тель-Авиве или Ереване. Об этом также написал Forbes. В компании заявили, что не рассматривают планы о разделении, а также не собираются переносить штаб-квартиру из Москвы или переводить команду из России.
Источник:https://www.rbc.ru/technology_and_media/17/05/2022/6283c5f09a794713062bb114
Роскомнадзор заблокировал популярное интернет-издание TJ (ранее было известно как TJournal) из-за фейков об операции России на Украине. Об этом сообщается в Telegram-канале сайта.
В публикации на сайте издания уточняется, что редакция получила от Роскомнадзора письмо, в котором регулятор сообщил об ограничении доступа к порталу по требованию Генеральной прокуратуры РФ от 27 февраля.
Согласно материалу, в Роскомнадзоре заявили, что на TJ были размещены публикации, содержащие недостоверную общественно значимую информацию о многочисленных жертвах среди военнослужащих России и гражданского населения Украины. «Кроме того, выявлены публикации с недостоверной информацией об ударах Вооруженных сил РФ по объектам гражданской инфраструктуры и гражданскому населению Украины», — приводится цитата регулятора.
В TJ добавили, что не знают, о каких именно публикациях идет речь в письме Роскомнадзора. Ведомство информацию об ограничении доступа к сайту официально не прокомментировало. Вместе с тем на сайте сервиса Роскомнадзора для проверки ограничения доступа к сайтам и страницам в интернете утверждается, что TJ был заблокирован на основании решения Генпрокуратуры за 24 февраля.
12 марта стало известно, что в России по требованию Генпрокуратуры был заблокирован сайт петербургского издания «Бумага». В Роскомнадзоре пояснили, что ограничение доступа связано с размещением на сайте «заведомо ложной общественно значимой информации».
Ранее Роскомнадзор также заблокировал сайты изданий «Важные истории» (внесено Минюстом в реестр СМИ-иноагентов) и Colta.ru, движения «За права человека» (внесено Минюстом в реестр СМИ-иноагентов) и правозащитной организации Amnesty International.
Официальная страница правительства России в соцсети "ВКонтакте" подверглась кибератаке, на ней появилось сообщение, связанное с украинской проблематикой.
Попытка кибератаки была зафиксирована утром 15 марта. Неизвестные взломали главную страницу российского правительства "Вконтакте", оставив несколько посланий.
Пользователи портала государственных услуг Российской Федерации (gosuslugi.ru) получили уведомление о создании государственного удостоверяющего центра со своим корневым TLS-сертификатом, не включённым в хранилища корневых сертификатов операционных систем и основных браузеров. Сертификаты выдаются на добровольной основе юридическим лицам и нацелены на использование в ситуации отзыва или прекращения продления TLS-сертификатов в результате санкций. Например, удостоверяющие центры, находящиеся в юрисдикции США, такие как DigiCert, прекратили предоставление сертификатов для сайтов организаций, входящих в санкционный список.
В настоящее время государственный корневой сертификат интегрирован только в продукты Яндекс.Браузер и Атом. Для обеспечения доверия к сайтам, использующим сертификаты от государственного удостоверяющего центра, в других браузерах, требуется ручное добавление корневого сертификата в системное или браузерное хранилище сертификатов.
Среди сайтов, которые уже получили государственные TLS-сертификаты, различные банки (Сбер, ВТБ, ЦБ) и аффилированные с госструктурами организации и проекты. При этом на момент написания новости на основных сайтах Сбер и ВТБ продолжают использоваться традиционные TLS-сертификаты, поддерживаемые во всех браузерах, но отдельные поддомены (например, online-alpha.vtb.ru) уже переведены на новый сертификат.
В случае начала навязывания нового удостоверяющегося центра или выявления фактов злоупотреблений, таких как совершение MITM-атак, вероятно, что производители браузеров Firefox, Chrome, Edge и Safari предпримут действия по добавлению проблемного корневого сертификата в списки отозванных сертификатов, как это уже было сделано с сертификатом, внедрённым для перехвата HTTPS-трафика в Казахстане.
Роскомнадзор объявил, что начнет блокировать инстаграм с полуночи 14 марта. Тем самым ведомство дает дополнительные двое суток пользователям для переноса материалов в другие соцсети.
Поскольку для активных пользователей Instagram потребуется время для переноса своих фото- и видеоматериалов в другие социальные сети, уведомления своих контактов и подписчиков, Роскомнадзор принял решение о завершении процедуры введения ограничений на доступ к Instagram в 00 часов 14 марта, предусмотрев для пользователей дополнительные 48 часов переходного периода.
11 марта Генпрокуратура РФ Генпрокуратура потребовала признать компанию Meta «экстремистской организацией». Накануне Meta изменила свою политику модерации, перестав удалять в некоторых странах угрозы и призывы к насилию в отношении российских военных, высказанные в Facebook и Instagram.
Внесенное в Роскомнадзор представление Генпрокуратуры о блокировке Instagram (соцсетью владеет компания Meta) не затрагивает мессенджер WhatsApp , сообщил глава комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн.
С начала марта Facebook и Instagram были заблокированы в России, а TikTok подвергся серьезным ограничениям.
Роскомнадзор закроет доступ россиянам к YouTube в следствие того, что видеохостинг начал блокировать абсолютно все каналы российских государственных СМИ, причем делает это по всему миру. После этого российские СМИ, финансируемые государством не могут выкладывать видео на YouTube.
Поскольку там нет голоса власти, то такой YouTube нам и не нужен.
Блокировка каналов государственных СМИ рассматривается в Кремле как акт цензуры и нарушение свободы слова. Поэтому весьма вероятно, что в течение следующих 48 часов доступ к YouTube будет ограничен, то есть сервис будет заблокирован в России.
Это событие означает, что жизнь всех россиян, проживающих в стране, скоро изменится, так как пользователи Интернета, проживающие в России, не смогут получить доступ к сервису, поскольку на официальном сайте будет отображаться сообщение "Доступ заблокирован", а мобильное приложение вообще не будет работать.
Будут заблокированы не только все доменные имена сервиса видеохостинга, но и его IP-адреса, что сделает его полностью недоступным для жителей России.
Согласно заявлению Google, компания решила удалить контент о "специальной военной операции" России в Украине, поскольку он нарушает ее политику. По словам представителей Google, нарушителями оказались все российские государственные СМИ. Теперь они не могут публиковать новый контент, а доступ к старому контенту заблокирован.
Поскольку разговоры о блокировке ютуба ведутся уже давно, то теперь, при отсутствии там Соловьева, РБК, RT, Россия 24, НТВ и тому подобных СМИ, Роскомнадзор ничто уже не сдерживает.
Российские власти не планируют отключать страну от мирового интернета. Таким образом ведомство прокомментировало телеграммы правительства для государственных органов, которые появились в сети, передает РБК.
В Минцифры объяснили, что разослали госорганам сообщения из-за зарубежных кибератак, которым подвергаются российские сайты. «Мы готовимся к разным сценариям, чтобы обеспечить граждан доступность российских ресурсов», — подчеркнули в ведомстве.
Представители министерства также оценили возможность отключения России от мирового интернета и заявили об отсутствии подобных планов. В разосланных документах содержится «набор простейших рекомендаций по кибергигиене, которые помогут более эффективно организовать работу по защите наших ресурсов от вредоносного трафика, сохранить работу сервисов и контроль за доменными именами», отметили они.
«В России не планируется отключение интернета изнутри», — заключили в Минцифры.
Ранее Telegram-канал «ЗаТелеком» опубликовал документы, в которых указано, что федеральным и региональным органам власти не позднее 9 марта необходимо представить Минцифры сведения о принадлежащих им ресурсах, о максимальном числе запросов и одновременно работающих пользователей и «о необходимости доступности публичного ресурса за пределами Российской Федерации».
Источник:https://lenta.ru/news/2022/03/07/internet/utm_source=yxnews&utm_medium=desktop
Компания «Яндекс» не будет ставить на свои сайты счетчики исследовательской компании Mediascope, которую выбрали измерителем аудитории Рунета. Об этом РБК сообщили в самом «Яндексе».
Вместо установки счетчиков «Яндекс» будет сам передавать Mediascope «достаточный для анализа аудитории набор обезличенной информации» об аудитории своих площадок.
Детали предоставления такой информации еще прорабатываются, отметил представитель «Яндекса». Он добавил, что у компании есть технические возможности, чтобы самостоятельно передавать данные Mediascope.
- «Яндекс» еще в 2019 году отказался от сотрудничества с Mediascope и убрал ее счетчики со своих сайтов. Тогда в «Яндексе» заявили о важности соблюдения баланса «между предоставлением дополнительных гарантий качества рекламодателям и защитой данных пользователей».
- В начале февраля комиссия при Роскомнадзоре выбрала Mediascope единым измерителем аудитории Рунета. Как заявили в ведомстве, он призван обеспечить достоверность и сопоставимость данных, полученных в результате исследований аудитории телеканалов и сайтов.
- Mediascope будет измерять аудиторию только тех ресурсов, которые Роскомнадзор внес в специальный реестр. В него попали 79 сайтов, в том числе ряд сервисов «Яндекса». Их обязали либо установить счетчики Mediascope, либо передавать компании данные самостоятельно.
- Предоставление данных начнется с 1 марта 2022 года, уточнил представитель Mediascope в разговоре с РБК.
Не работали «ВКонтакте», МТС и «Ростелеком». Санкт-Петербургская биржа приостановила торги.
Сообщения о сбое в соцсети «В контакте» начали массово поступать на сервис downdetector.ru в 18-30.
По состоянию на 19:12 по Москве сервис зарегистрировал более 69 тысяч сообщений о неполадках. Большинство сообщивших о проблемах пользователей (54%) жаловались на сбои веб-сайта, 40% - на сбои в работе приложения, 6% - на проблемы профиля в соцсети. Больше всего о неполадках сообщали в Москве, Санкт-Петербурге, Нижнем Новгороде, также о проблемах в работе сервиса сообщали пользователи в Белоруссии.
«У части пользователей могут наблюдаться проблемы с загрузкой „ВКонтакте“, мы оперативно восстанавливаем работу», сообщили в компании.
В пресс-службе «Ростелекома» заявили , что магистральная сеть компании работает штатно. «Пользователи в Сургуте могут испытывать трудности с качеством услуги доступа в интернет, однако проблема вне зоны ответственности „Ростелекома“», — сказал представитель компании РБК.
Неполадки также затронули мессенджер Telegram, соцсеть Instagram, а также оператора Tele2. Санкт-Петербургская биржа приостановила торги из-за технического сбоя до выяснения обстоятельств.
Двухфакторная аутентификация представляет собой систему двух ключей, где один приходит пользователю извне (имеется в виду SMS с кодом, которое приходит вам на телефон), другой же человек запоминает (обычные логин и пароль). Двухфакторная аутентификация считалась одной из самых надежных способов защиты аккаунта.
Новое исследование , проведенное сотрудниками Stony Brook University и Palo Alto Networks показало , что двухфакторная аутентификация больше не считается лучшим методом для защиты аккаунтов в интернете. Программы, которые обходят такой тип авторизации были и раньше, но сейчас они получили широкое распространение и работают гораздо эффективнее.
Кроме того, как отмечают исследователи, ПО для обхода двухфакторной аутентификации постепенно становится более демократичным и доступным для широкого круга киберпреступников.
Сейчас намного проще получить набор для взлома, предлагаемый злоумышленниками. Если раньше для поиска таких инструментов приходилось исследовать даркнет, то теперь они доступны в Интернете. Хакерские комплекты позволяют с минимальными усилиями (или вообще без них) похитить cookie-файлы аутентификации. После этого, сайт будет считать киберпреступника легитимным пользователем и без проблем даст войти под его именем. При этом не потребуется даже обычный пароль.
Дело в том, что cookie-файлы обычно хранят в себе токены авторизации аккаунтов пользователей, чтобы им не пришлось вводить логин на сайте при каждом его открытии.
По словам исследователей, предлагаемые хакерские наборы эффективны на большинстве крупных сайтов и приложений. За время исследования они обнаружили не менее 1200 комплектов .
Отмечается, что хакеры уже несколько лет могут обходить двухфакторную аутентификацию. Однако, с другой стороны, широкое распространение наборов для взлома и более простое их получение, вызывает у исследователей серьезное беспокойство.
Разработчики поисковика DuckDuckGo, ориентированного на конфиденциальность, сообщают, что их детище продолжает быстро расти: в настоящее время компания обрабатывает более 100 млн поисковых запросов в сутки и в 2021 году выросла почти на 47%.
Хотя доминирующей поисковой платформой по-прежнему останется Google, DuckDuckGo демонстрирует впечатляющий рост. Так, в 2020 году DuckDuckGo обработал более 23,6 млрд поисковых запросов и в конце декабря достиг отметки в 79 млн поисковых запросов в день. Теперь же, в 2021 году DuckDuckGo обработал уже 34,6 млрд поисковых запросов на данный момент и теперь в среднем получается около 100 млн поисковых запросов в день. То есть рост составил 46,4% за год.
Несмотря на столь впечатляющие цифры, DuckDuckGo по-прежнему занимает лишь 2,53% от общей доли рынка. Его ближайшие конкуренты: Yahoo (3,3%) и Bing (6,43%), тогда как Google занимает доминирующую позицию, и компании принадлежит 87,33% трафика поисковых систем в США.
При этом стоит отметить, что разработчики DuckDuckGo занимаются не только поисковой платформой. К примеру, в этом году они представили собственный почтовый сервис, который помогает избавляться от трекеров в письмах, а не давно и вовсе объявили о том, что работают над созданием собственного браузера для десктопов.
Исходный код регионального портала «Госуслуг» Пензенской области был слит в интернет. Как рассказал изданию «Код Дурова» основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян, пользовательские данные затронуты не были.
Как отмечает «Код Дурова», исходники «Госуслуг» первым выложил ресурс cybersec.org. В дальнейшем тема с обсуждением ситуации появилась и на платформе Habr. Авторы отметили, что код удалось скачать с поддоменов mos.ru, где тот хранился в незашифрованном виде.
Авторы слива утверждали, что в полученных ими данных также содержатся сертификаты ЕСИА. Ими был сделан вывод, что «Госуслуги» созданы на базе платформы «Битрикс», а ЕСИА — на базе OpenID.
Также ресурс cybersec.org отмечал, что пытался связаться с порталом «Госуслуг» и сообщить им о проблеме. Специалисты платформы запросили точное описание слитых файлов, после чего якобы перестали выходить на связь.
Как уточнил Оганесян, речь идет об исходном коде регионального портала «Госуслуг» Пензенской области. Пользовательские данные, по его словам, не были слиты в сеть.
Ранее киберэксперт объяснил необходимость двух факторов защиты на «Госуслугах». По мнению президента консорциума «Инфорус» Андрея Масаловича, однофакторная авторизация нестойкая и всегда может попасть в руки злоумышленника в случае, если он украдет пароль или телефон.
После обновления до версии 100 браузер Chrome может перестать открывать сайты, в том числе и популярные. Многие веб-ресурсы определяют версию браузера по первым двум цифрам ее индекса, то есть Chrome 100 они будут определять как давно никем не поддерживаемый Chrome 10. Такая проблема существует, к примеру, во всех сайтах, собранных в конструкторе Duda.
Chrome против интернета
Многочисленные веб-сайты могут перестать открываться в браузере Chrome после его обновления до версии 100, пишет портал https://www.cnews.ru/book/9to5Google" class="book-link">9to5Google. Это коснется, в том числе, и сайтов, собранных в известном конструкторе Duda.
Такие сайты используют один и тот же код для определения версии браузера, в котором содержится своего рода баг. Код определяет только первые две цифры в номере версии – к примеру, номер 96.0.4664.111 он видит просто как 96. Таким образом, Chrome 100 он распознает как Chrome 10, что и вызовет сбой в работе всех Duda-сайтов.
Технически, все сайты проверяют строчку с указанием версии браузера и ряда других параметров. Она называется User agent и в случае Chrome выглядит следующим образом: «Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.4664.45 Safari/537.36».
Сайты, собранные в данном конструкторе, не открываются в Chrome ниже версии 40, вышедшей еще в 2015 г. Это искусственное ограничение, установленное разработчиками, к тому же, сама Google давно не поддерживает ранние версии своего браузера, которому недавно исполнилось 13 лет. Chrome 10 вышел в начале 2011 г., почти 11 лет назад.
Дата релиза Chrome 100 пока не установлена. Однако она совершенно точно выйдет в 2022 г., быть может, даже в первой его половине. На 23 декабря 2021 г. самая актуальная стабильная сборка имела индекс 96.0.4664.111. Chrome 97 появится 4 января 2022 г., после чего 1 февраля 2022 г. будет заменен на Chrome 98. По прогнозам 9to5Google, Chrome 100 выйдет в марте 2022 г.
Chrome – это самый популярный браузер в мире. Согласно статистике StatCounter за ноябрь 2021 г., он занимает более 64% глобального рынка, а у ближайшего конкурента, Apple Safari, доля едва выходит за 19%. В России у Chrome 56,06%, за ним следует «Яндекс.браузер» с 15,56%.
Как решить проблему
Большая часть данных в строке User Agent предназначена для обеспечения совместимости с совсем старыми сайтами, запущенными десятилетия назад и с тех пор не обновлявшиеся. Современные же веб-страницы ориентируются в первую очередь на номер версии.
Как пишет 9to5Google, в теории можно решить проблему, с которой скоро столкнутся владельцы Duda-сайтов, просто путем упразднения параметра User agent. Но это выведет из строя древние сайты.
Google нашла более изящное решение проблемы, одновременно полностью сняв с себя ответственность за возможную неработоспособность сотен тысяч сайтов, разбросанных по всему интернету. Она предложила владельцам сайтов перенастроить определение версии браузера не по первым цифрам, по тем, что стоят после первой точки.
Это пока один из возможных вариантов выхода из сложившейся ситуации. Если Google остановится именно на нем, то итоговый идентификатор версии Chrome 100 может выглядеть как 99.100.1245.65. Сайты будут «думать», что пользователь все еще работает в Chrome 99, вследствие чего из корректной работе ничего не будет угрожать. В нынешней бета-версии Chrome 97 уже есть встроенный флаг, меняющий индекс версии таким образом, чтобы ее реальный номер стоял после первой точки.
Проблема не только в Duda
Отсутствие поддержки трехзначных версий браузеров является проблемой далеко не только для сайтов, собранных в Duda. Однако Google пока не может определить ее истинные масштабы.
В качестве примера 9to5Google привел сайты, созданные на британской платформе Yell Business. До недавнего времени она тоже распознавала бы Chrome 100 как древний Chrome 10. Однако на 23 декабря 2021 г. специалисты Yell Business, не без помощи сотрудников Google, этот баг устранили.
Многочисленные конструкторы сайтов, как популярные, так и малоизвестные, тоже могут содержать рассмотренный недочет. То же касается и самописных сайтов.
Google «убивает» интернет
Обновления Chrome нередко мешают нормальной работе интернета. В последние годы компания объявила войну классическим протоколам, использовавшимися в интернете не годами – десятилетиями.
Google шла к полному отключению в Chrome поддержки FTP с 2014 г. Эта цель была достигнута в версии Chrome 76 в 2019 г., однако на фоне пандемии коронавируса поддержка FTP была возвращена, хотя и временно.
Протокол HTTP Google тоже не нравится. Она называет его небезопасным и рекомендует всем веб-мастерам переходить на более надежный HTTPS. Chrome начал постепенно «забывать» о существовании HTTP в 2020 г.
Источник:https://www.cnews.ru/news/top/2021-12-23_samyj_populyarnyj_brauzer
Директор информационно-аналитического агентства Telecom Daily Денис Кусков рассказал россиянам о сотрудничестве соцсетей и мессенджеров с государственными органами. В беседе с Telegram-каналом «Радиоточка НСН» специалист заявил, что с властями взаимодействуют все платформы.
«Любая социальная сеть, любой мессенджер так или иначе взаимодействует с органами. Тут нет ничего противоестественного», — заверил специалист. По мнению Кускова, хотя соцсети стремятся показать пользователям свою независимость, зачастую они идут на контакт с властями тех или иных стран.
Директор Telecom Daily счел, что полностью свободным от такой кооперации не станет ни один мессенджер. «Нужно понимать, что нет сети, которая может дать гарантию безопасности», — высказался Кусков. Он также добавил, что Федеральная служба безопасности в России взаимодействует практически со всеми структурами, включая мессенджеры и сотовых операторов.
При этом Кусков призвал пользователей не беспокоиться из-за работы платформ с властью. «Если вы не совершаете противоправные действия, то напрягаться вообще не стоит, как и не стоит делиться в мессенджерах и соцсетях какой-то сверхсекретной информацией, писать номера карточек, когда вас нет дома и так далее», — обратился к пользователям Кусков.
Ранее стало известно, что американская организация Property People опубликовала документ Федерального бюро расследований о взаимодействии правоохранительных органов с властью. Согласно документу, представители власти могут получить доступ к личным данным пользователей таких платформ как WhatsApp, Facebook и iMessage. Для этого спецслужбам нужно получить судебное разрешение.
Недавно Tor Project закончил поддержку 16-символьных доменов в зоне .onion, также известных как адреса v2, и заменил их доменами длиной 56 символов, известными как v3. Исследователи подсчитали, сколько сайтов уже перешли на новый стандарт.
Эти перемены назревали давно и были призваны улучшить конфиденциальность, безопасность и устойчивость сети Tor, в том числе к атакам, связанным с деанонимизацией пользователей. Об этих изменениях объявили еще в прошлом году, то есть весь процесс перехода занял больше года.
- Сентябрь 2020: разработчики Tor Project выпустили Tor версии 0.4.4, который предупреждал операторов серверов о том, что поддержка доменов v2 скоро будет прекращена.
- Июль 2020: вышел Tor 0.4.6, который запрещал владельцам серверов регистрировать новые домены v2.
- Октябрь 2021: выпущены стабильные версии для всех веток Tor, в которых поддержка доменов v2 отсутствовала.
- Ноябрь 2021: релиз браузера Tor 11, в котором окончательно прекратили поддержку доменов v2.
Увы, несмотря на всю эту подготовку, эксперты компании DarkOwl, занимающейся мониторингом даркнета, сообщают, что сеть Tor в основном по-прежнему состоит из серверов, на которых работают старые домены v2.
DarkOwl пишет, что в июле 2021 года произошел всплеск создания новых доменов v3, который совпал предупреждениями Tor Project, которые стали отображаться перед доступом к доменам v2. В результате, только за последние две недели июля, было зарегистрировано более 2 900 доменов v3.
Рост продолжается и сейчас, ведь в настоящее время новые домены v2 больше нельзя регистрировать, но пользователи еще могут получить доступ к существующим сайтам с помощью старых версий браузера.
Исследователи ожидают, что сайты v2 окончательно исчезнут в следующем году. Дело в том, что большинство операторов узлов Tor обновят свои серверы до версий, которые перестанут поддерживать домены v2 вовсе, а также не станет ретрансляторов Tor, способных маршрутизировать трафик на домены старого поколения.
Источник:https://xakep.ru/2021/11/24/tor-v3/
Компания Facebook объявила, что более не будет использовать систему распознавания лиц (Face Recognition) на своей платформе и удалит соответствующие профили, созданные ранее для миллиарда человек.
Система Face Recognition анализировала фотографии, сделанные отмеченными пользователями, и фотографии профилей связанных с ними пользователей, чтобы создать уникальный шаблон. Затем этот шаблон использовался для идентификации пользователей на других загруженных фотографиях, а также автоматических тегов в Memories.
Теперь, через неделю после своего ребрендинга в Meta, Facebook объявила, что отказывается от функции распознавания лиц и удалит шаблоны, созданные системой.
«Многие конкретные случаи, когда распознавание лиц может быть полезным, необходимо сопоставлять с растущими опасениями по поводу использования этой технологии в целом, —пишет Джером Пезенти, вице-президент компании по искусственному интеллекту. — Существует много опасений о том, какое место должна занимать технология распознавания лиц в обществе, и регулирующие органы все еще находятся в процессе разработки четкого набора правил, регулирующих ее использование. В условиях продолжающейся неопределенности мы считаем целесообразным ограничение использования распознавания лиц узким набором сценариев использования».
Компания Facebook объявила, что более не будет использовать систему распознавания лиц (Face Recognition) на своей платформе и удалит соответствующие профили, созданные ранее для миллиарда человек.
Система Face Recognition анализировала фотографии, сделанные отмеченными пользователями, и фотографии профилей связанных с ними пользователей, чтобы создать уникальный шаблон. Затем этот шаблон использовался для идентификации пользователей на других загруженных фотографиях, а также автоматических тегов в Memories.
Теперь, через неделю после своего ребрендинга в Meta, Facebook объявила, что отказывается от функции распознавания лиц и удалит шаблоны, созданные системой.
Источник:https://xakep.ru/2021/11/03/face-recognition-facebook/
Представители Twitch расследуют произошедшую вчера утечку данных. По информации компании, «слив» произошел из-за изменения конфигурации сервера, и в результате инцидента не пострадали ни пароли пользователей, ни номера банковских карт.
Напомню, что на 4chan была опубликована ссылка на торрент-файл, содержащий почти 130 Гб данных компании Twitch. Неизвестные хакеры выложили в открытый доступ исходные коды и бизнес-данные платформы. Компания Twitch подтвердила факт взлом еще вчера, но теперь опубликовала официальное заявление, в котором подчеркивает, что пользовательские данные не пострадали:
«В настоящее время у нас нет никаких доказательств того, что учетные данные [пользователей] были раскрыты. Кроме того, Twitch не хранит полные номера банковских карт, поэтому их полные номера так же не были раскрыты», — говорят в компании.
Кроме того, сообщается, что Twitch сбросила все стриминговые ключи, поэтому теперь стримерам придется получить новые в своих профилях.
Компания, принадлежащая Amazon, заявляет, что расследование случившегося еще продолжается, но пока все указывает на то, что компрометация произошла из-за «ошибки во время изменения конфигурации сервера Twitch, к которому впоследствии получила доступ третья сторона».
Это объяснение согласуется с комментарием Томаса Шадвелла (Thomas Shadwell), в 2014 году основавшего команду безопасности Twitch. Вчера он заявил в интервью ISMG, что все разработчики Twitch используют для аутентификации специальные ключи безопасности, то есть утечка, скорее всего, произошла из-за проблем с сервером, а не из-за взлома аккаунта сотрудника.
Пользователи Instagram получат уведомление о необходимости внести дату своего рождения, сообщили в компании Facebook. Если этого не сделать, то в будущем доступ к Instagram будет закрыт.
"Мы будем несколько раз показывать уведомление. Если к определенному моменту вы не сообщите свой день рождения, вам нужно будет сделать это, чтобы продолжить пользоваться Instagram. Требование позволит создавать новые функции безопасности для молодежи и помогать нам создавать пользовательский опыт, подходящий для возрастной группы," — указано в блоге Facebook.
В компании понимают, что многие могут неверно указать дату рождения. Для этого разработчики будут анализировать записи с поздравлениями в честь дня рождения, а также проверять достоверность информации с помощью искусственного интеллекта.
Сейчас аккаунты пользователей младше 16 лет создаются автоматически закрытыми. Кроме того, Instagram не позволяет взрослым отправлять личные сообщения детям младше 18 лет, если те подписаны на них.
МТС раскритиковала идею Минцифры по модернизации оборудования Роскомнадзора для исполнения закона о «суверенном Рунете». По мнению оператора, нововведения могут снизить качество услуг и связи.
Есть где разгуляться Роскомнадзору
Сотовый оператор МТС выступил с критикой новых правил Минцифры, согласно которым на операторов возлагается обязанность обеспечить выполнение требований к размещению технических средств противодействия угрозам (ТСПУ) в части их подключения к сети, организации канала связи, а также увеличить пропускную способность оборудования. Как пишет «Коммерсант» со ссылкой на проект постановления, на компании также будет возложена финансовая ответственность за сохранность оборудования.
Установка ТСПУ уже возложена на операторов в рамках закона о «суверенном интернете», который ступил в силу 1 ноября 2019 г. Согласно этому закону, ТСПУ операторов связи обязаны обеспечить фильтрование трафика и ограничение доступа к запрещенным сайтам. Техническое оборудование для этих целей, в том числе, для глубокой фильтрации трафика (DPI, Deep Packet Inspection), по закону обязан предоставлять Роскомнадзор, при этом установка и обслуживание должны осуществляться за счет бюджета.
В комментариях МТС также отмечено отсутствие конкретных сроков поставки ТСПУ Роскомнадзором. «Учитывая, что этими же поправками операторы обязаны подготовить сети к установке оборудования, провести электроэнергию и линии связи, оборудовать помещение, им необходимо заранее понимать, когда на сетях будут работы», – пишет «Коммерсант» со ссылкой на документ.
В начале апреля 2021 г. CNews уже сообщал о жалобах отечественных операторов на системные сбои в работе собственной инфраструктуры в связи с установленным Роскомнадзором оборудованием в рамках исполнения закона о «суверенном интернете».
Сбои «суверенного интернета»
Как ранее сообщал CNews, у федеральных и региональных интернет-провайдеров начали возникать системные сбои из-за проблем в работе оборудования Роскомнадзора для фильтрации трафика. Так, одним из пострадавших стал региональный оператор «Обит», который оказывает услуги доступа в интернет в Санкт-Петербурге, Москве и Казани почти 15 тыс. абонентов, у которого в марте 2021 г. произошел сбой из-за оборудования для DPI-фильтрации.
Минцифры не обосновало причины возложенных на операторов обязанностей по увеличения пропускной способности оборудования и финансовой ответственности за его сохранность, пишет «Коммерсант» со ссылкой на требования МТС. Как пишет издание, ранее они могли настаивать на требовании модернизации в случае, если дополнительное оборудование станет причиной замедления скорости трафика. Теперь, по данным оператора, для этого придется получить согласие Роскомнадзора.
В дополнение, Минцифры также получает возможность возложить на операторов сотовой связи обязанность по наращиванию пропускной способности оборудования, а также финансовую ответственность за сохранность такого оборудования.
В рамках нового документа отныне в обязательном порядке требуется согласие Роскомнадзора на модернизацию оборудования или фрагментов сети. Ведомство получает возможность принять решение о том, что такая необходимость отсутствует, что в результате может привести к снижению качества услуг связи для абонентов, а также снижению отказоустойчивости сети, пишет «Коммерсант» со ссылкой на мнение компании.
Оператор также указывает на положения подзаконных актов к закону о «суверенном Рунете», принятых Правительством в феврале 2021 г., согласно которым операторы связи получили право требовать у государства модернизации оборудования для исполнения закона в случае, если оно замедляет скорость и снижает качество услуг.
Источник:https://www.cnews.ru/news/top/2021-07-29_mts_sochla_kontseptsiyu_suverennogo
Президент России Владимир Путин подписал закон, согласно которому по заявлению гражданина в течение 15 дней будет выноситься решение об удалении из интернета недостоверной или порочащей честь информации.
Соответствующий документ опубликован на официальном интернет-портале правовой информации.
Авторами выступили первый зампред комитета Госдумы по информполитике Сергей Боярский (ЕР), глава комитета по делам национальностей Валерий Газзаев (СР) и член комитета по контролю и регламенту Андрей Альшевских (ЕР).
Основанием для принятия мер защиты в соответствии с законом будет являться подача гражданином заявления в прокуратуру о принятии мер по удалению недостоверной информации, которая порочит его честь и достоинство или подрывает его репутацию и связана с обвинением в совершении преступления. Также необходимо будет приобщать к такому заявлению документы, подтверждающие недостоверность размещенной информации. При этом поданное заявление и изложенные в нем сведения должны быть изучены и проверены на предмет обоснованности органами прокуратуры в порядке, определенном проектируемыми положениями федерального закона и актами генпрокурора.
Согласно закону, проверку содержащихся в заявлении гражданина сведений региональная прокуратура осуществляет в течение десяти дней со дня подачи заявления, по ее результатам составляется заключение о наличии оснований для удаления такой информации. Далее в течение пяти дней генпрокурором России или его заместителем проверяется обоснованность принятого региональной прокуратурой заключения.
В случае подтверждения предоставленных сведений генпрокурор или его заместители обращаются в Роскомнадзор с требованием об удалении недостоверной информации.
По закону, после получения Роскомнадзором требования ГП ведомство принимает необходимые меры по удалению недостоверной информации, порочащей честь и достоинство человека или подрывающей его репутацию и связанной с обвинением в совершении преступления и "по ограничению доступа к информационным ресурсам, распространяющим указанную информацию, в случае ее неудаления".
Госдума приняла так называемый закон «О приземлении интернет-ресурсов», обязывающий сайты с числом российских пользователей более 500 тыс. в сутки открывать в России представительства. За неисполнение закона могут быть наложены самые разные меры, включая исключение ресурса из поисковой выдачи, запрет размещения на нем рекламы и перевода в его пользу денежных средств.
Закон об иностранных интернет-компаниях
Государственная Дума приняла в третьем и окончательном чтении закон «О деятельности иностранных лиц в информационно-телекоммуникационной сети «Интернет» на территории РФ». Документ был разработан рядом депутатов, включая председателя комитета Госдумы по информационной политике Александра Хинштейна. Неофициально закон получил название «О приземлении интернет-ресурсов».
Законопроект устанавливает правовые основы деятельности иностранных юридических лиц, иностранных организаций, не являющихся юридическими лицами иностранных граждан, лиц без гражданства, осуществляющих деятельность в сети интернет на территории России. Указанные лица обязаны соблюдать требования, запреты и ограничения, предусмотренные законодательством России.
Кто подпадет под действие нового закона
Целью закона является установление равных условий деятельности на территории России российских и иностранных лиц. Под регулирование законопроекта подпадают иностранные лиц, владеющие сайтами в сети интернет или информационными системами или программами для ЭВМ, чья посещаемость с территории России составляет более 500 тыс. в сутки.
Также должно выполняться одно из следующих условий: на данном ресурсе информация распространяется на русском языке или языках республик или народов России; на данном ресурсе размещается реклама, направленная на привлечение внимание жителей России; соответствующее иностранное лицо осуществляет обработку сведений о пользователей на территории России; иностранное лицо получает денежные средства от российских физических или юридических лиц.
Иностранным лицом, осуществляющим деятельность в интернете на территории России, также признаются: провайдеры хостинга и иные лица, размещающие ресурсы, пользователи которых находятся на территории России; лица, обеспечивающие функционирование информационных систем и программ для ЭВМ, которые предназначены для организации распространения в интернете рекламы, направленной на привлечение внимания потребителей из России, посредством принадлежащих третьим лицам информационным ресурсам (оператор рекламной системы); лицо, осуществляющее деятельность по обеспечению функционирования информационных систем или программ для ЭВМ, которые предназначены для приема, передачи, доставки и обработки электронных сообщений сети интернет на территории России (организатор распространения информации в сети интернет, ОРИ).
Требования к иностранным интернет-компаниям
Роскомнадзор должен будет определить провайдеров хостинга, обеспечивающих размещение информационных ресурсов в сети интернет, пользователи которых находятся на территории России, операторов рекламных систем и ОРИ, на которых распространяются положения данного закона. Иностранные лица, осуществляющие деятельность в сети интернет на территории России, обязаны: разместить на своем сайте электронную форму для направления обращений российских граждан и организаций (требования к этой форме определит Роскомнадзор); зарегистрировать личный кабинет на сайте Роскомнадзора и использовать его для взаимодействия с органами государственной власти; создать филиал или открыть представительство или учредить российское юридическое лицо и обеспечить их функционирование на территории России.
Документы и иные юридически значимые сообщения считаются полученными иностранным лицом при их поступлении в личный кабинет на сайте Роскомнадзора. Иностранное лицо, осуществляющее деятельность на территории России в сети интернет, обязано разместить в личном кабинете сведения о созданном на территории России филиале или представительстве. Порядок ведения личного кабинета установит Правительство.
Филиалы и представительства иностранных лиц, осуществляющих деятельность в интернете на территории России, обеспечивают: представление интересов соответствующего иностранного лица, прием и рассмотрение обращений российских граждан, исполнение решений судов и органов госвласти, принятие мер по ограничению доступа к запрещенной на территории России информации.
Роскомнадзор будет вести перечень иностранных лиц, осуществляющих деятельность в интернете на территории России. Иностранное лицо, в течение суток с момента регистрации личного кабинета на сайте Роскомнадзора, обязано направить в данный орган заявление о включении сведений о нем в соответствующий перечень. Роскомнадзор должен будет организовать мониторинг информационных ресурсов, утверждать методику определения количества пользователей информационных ресурсов в сути, а также запрашивать у иностранных лиц необходимую информацию. Данная информация должна будет предоставляться в течение пяти дней с момента запроса
Обнаружив информационный ресурс, подпадающий под действие данного законопроекта, Роскомнадзор определяет его провайдера хостинга и направляет ему уведомление о необходимости предоставления данных, требуемых для идентификации владельца ресурса. Ответ должен быть дан в течение трех рабочих дней.
Также Роскомнадзор включает в перечень иностранных лиц, ведущих деятельность на территории России в интернете, хостинг-провайдеров, обеспечивающих размещение ресурсов, пользователи которых находятся на территории России, операторов рекламных систем и ОРИ, на которых распространяются требования законопроекта . Указанные лица должны будут выполнять требования Роскомнадзора. Исключения из перечня сведений об этих лицах осуществляются на основании методики, утверждаемой Правительством. Также Правительство утвердит порядок идентификации указанных лиц и их взаимодействия с Роскомнадзором.
Роскомнадзор будет мониторить исполнение иностранными лицами, осуществляющими свою деятельность в интернете на территории России, требований закона. Со своей стороны, иностранные лица должны будут установить одну из предлагаемых Роскомнадзором программ для определения количества пользователей ресурсов. Если посещаемость иностранного ресурса в течение трех месяцев составляет менее 500 тыс ежедневно, то по заявлению его владельца Роскомнадзор исключает ресурса из соответствующего перечня. В случае, если посещаемость ниже требуемой в течении шести месяцев, Роскомнадзор сам исключает его из перечня.
Наказания для иностранных интернет-компаний
За неисполнение иностранным лицом, ведущим свою деятельность в интернете на территории России, требований российского законодательства, в отношении него могут применяться восемь различных мер наказаний: информирование пользователей ресурса о несоблюдении его владельцем требований закона; запрет на распространение рекламы данного лица на территории России; запрет на распространение рекламы на данном ресурсе; ограничение переводов денежных средств и приема платежей российских физических лиц; запрет на поисковую выдачу; запрет на сбор и трансграничную передачу персональных данных; частичное ограничение доступа к ресурсу; полное ограничение доступа к ресурсу.
В случае неисполнения иностранным лицом, ведущим деятельность в интернете на территории России, требований об открытии в России представительства и создании личного кабинета на сайте Роскомнадзор, Роскомнадзор может применить к нему первые из четырех вышеперечисленных мер наказаний. Если в течение 30 дней после такого решения нарушения не будет исправлено, Роскомнадзор сможет применить любую из указанных выше мер.
В случае невыполнения требований о блокировке доступа к запрещенной информации Роскомнадзор может применить любые из первых шести вышеназванных мер наказаний. За невыполнение требований по хранению персональных данных россиян на территории России, нарушений требований закона о запрете цензуры общественно важных для россиян материалов, непредоставление в Роскомнадзор информации о размещаемой рекламе (соответствующий законопроект параллельно был одобрен Госдумой) а также за нарушения иных законов Роскомнадзор может применять любую из упомянутых мер наказаний.
Роскомнадзор в течение трех дней с момента принятия такого решения размещает его в соответствующем перечне иностранных лиц и личном кабинете данного лица. В случае прекращения нарушений Роскомнадзор принимает решение о прекращении наказания.
Наказание об информировании пользователей иностранного ресурса о невыполнении им требований российского законодательства исполняется операторами поисковых систем, размещающих рекламу, направленную на жителей России, по решению Роскомнадзора. Оно должно быть исполнено в течение суток с момента получения требования Роскомнадзора. Требования к содержимому соответствующей информации установит Роскомнадзор.
В случае принятия Роскомнадзором решения о запрете рекламы иностранного ресурса соответствующее иностранное лиц и иные рекламораспространители должны прекратить распространение данной рекламы, направленной на привлечение внимания жителей России, любым способом. В случае принятия Роскомнадзором решения о запрете размещения рекламы на иностранном ресурсы иные рекламодатели не вправе будут размещать на нем рекламу, направленную на привлечение внимания российских потребителей. В том числе органам госвласти и госорганизациям будет запрещено размещать рекламу на таком ресурсу.
В случае принятия Роскомнадзором решения о запрете сбора иностранным лицом персональных данных россиян соответствующее лицо будет не вправе осуществлять сбор персональных данных граждан России, а органы госвласти, российские физические и юридические лица будут не вправе передавать ему персональные данные граждан.
Запрет на перевод денежных средств
В случае принятия Роскомнадзором решения о запрете денежных переводов в пользу иностранного лица иностранные поставщики платежных услуг будут не вправе оказывать услуги по приему платежей, переводу денежных средств, в том числе электронных денежных средств, путем осуществления операций с использованием электронных денежных средств платежа в пользу соответствующих иностранных лиц.
В случае не исполнения иностранным поставщиком платежных услуг требований Роскомнадзор ведомство включает его в перечень организаций, осуществляющих переводы лицам, в пользу которых запрещены денежные переводы. Порядок формирование такого перечня установит Правительство по согласованию с Центробанком. Кредитные организации, платежные агенты, операторы связи, операторы почтовой связи будут считаться уведомленными о включении информации в данной перечень в течение пяти рабочих дней после соответствующей публикации на сайте Роскомнадзора.
Кредитные организации не смогут проводить операции по переводу или трансграничному переводу денежных средств, в том числе электронных денежных средств, включая использование платежных карта, прямо либо через иностранного поставщика платежных услуг в пользу иностранного лица, включенного в соответствующий «запретный» перечень Роскомнадзора. Также нельзя будет осуществлять переводы в пользу иностранных поставщиков платежных услуг, включенных Роскомнадзор в «запретный» перечень. Платежные агенты, операторы связи и операторы почтовой связи не смогут осуществлять прием платежей в пользу «запрещенных» иностранных лиц и иностранных поставщиков платежных услуг.
Роскомнадзор в порядке, установленном Правительством, сможет через уполномоченных лиц осуществлять сделки по проверки фактов трансграничных платежей в адрес «запрещенных» иностранных лиц, направлять информацию об этом в Центробанк, запрашивать у кредитных организаций, платежных агентов и операторов связи информацию о таких сделках. Ответы должны приходить в течение пяти рабочих дней.
Решение Роскомнадзора о запрете поисковой выдачи в отношении иностранного ресурса должно исполнять операторами поисковых систем, размещающих рекламу, ориентированную на жителей России, в течение суток с момента получения соответствующего решения. Решения Роскомнадзора об ограничении доступа к информационному ресурсу исполняются сами ведомством с помощью оборудования, установленного в рамках так называемого закона «О суверенном интернете».
Предполагается, что новый закон вступит в силу с момента его опубликования. Требование об открытии иностранными компаниями, осуществляющими на территории России деятельность в сети интернет, вступит в силу с 1 января 2022 г. требование о передачи такими компаниями в Роскомнадзор информации о размещенной рекламы вступит в силу с 1 сентября 2022 г.
Для чего нужен новый закон
Как отмечают авторы законопроекта, его принятие вызвано тем, что значительную часть российского интернет-рынка заняли зарубежные компании. Так, Google предпочитаю 56% российских пользователей, Facebook – 16%, Twitter – 14%, а ежемесячная аудитория принадлежащего Google видеохостинга Youtube составляет более 44 млн пользователей. При этом действующее в России законодательство не обязывает иностранные интернет-компании открывать в России свои представительства.
Например, своих представительств в России не имеют Facebook и Twitter, а представительства Apple и Google не являются официальными представительствами материных компаний. Иностранные интернет-компании, формально не осуществляя деятельность на территории России, де-факто предоставляют россиянам свои услуги, в том числе платные и с условием просмотра ориентированной на россиян рекламы, а также обрабатывают их персональные данные.
В то же время требования российского законодательства иностранными интернет-компаниями не соблюдаются или соблюдается не в полной мере, констатируют авторы законопроекта. В большинстве случае требования российских госрганов рассматриваются зарубежными компаниям как выход за пределы юрисдикции России, а судебные и административные споры по таким вопросам приобретают политическую окраску. Законопроект предлагает создать механизм взаимодействия с зарубежными интернет-компнаиями на территории России, обеспечив для этого необходимую нормативную правовую базу.
Ранее Александр Хинштейн называл 20 иностранных интернет-компаний, которые подпадут под действие нового закона: это социальные сети Facebook, Twitter, TikTok и Instagram, мессенджеры и почтовые сервисы WhatsApp, Telegram, Viber и Gmail, провайдеры хостинга Amazon, Digital Ocean, CloudFlare и GoDaddy, видео-хсотинги и стриминговые сервисы YouTube и Twitch.tv, поисковики Google и Bing, торговые площадки AliExpress, IKEA и Iherb, а также Wikipedia.
Источник:https://www.cnews.ru/news/top/2021-06-17_kak_v_rossii_budut_nakazyvat
Мировой суд Таганского района Москвы оштрафовал компанию Google на шесть миллионов рублей за неудаление запрещенного контента.
Штрафы были выписаны после рассмотрения трех протоколов — по два миллиона за каждый. Норма о неудалении запрещенной информации (часть 2 статьи 13.41. КоАП РФ) предусматривает штраф в размере от 800 тысяч до 4 миллионов рублей.
Ожидается, что позже 25 мая суд рассмотрит восемь аналогичных протоколов в отношении Facebook.
Роскомнадзор 24 мая заявил, что Google не удаляет от 20 до 30% ссылок на запрещенный в России контент. Ведомство дало компании сутки на то, чтобы исправиться, и пригрозило замедлением трафика сервисов Google.
В марте 2021 года Роскомнадзор начал замедлять в России работу Twitter, обвинив соцсеть в неудалении запрещенной информации. Ведомство грозило соцсети полной блокировкой, однако в мае сообщило, что администрация удалила свыше 91% сообщений, содержащих запрещенную информацию. После этого РКН пообещал не блокировать соцсеть и продолжить ее замедление только на мобильных устройствах.
Роскомнадзор начал массово составлять протоколы о неудалении запрещенной информации в отношении крупных соцсетей с февраля. После этого суды оштрафовали Twitter на 8,9 миллиона рублей, Telegram — на 5 миллионов рублей, «Одноклассники» на 4 миллиона рублей, TikTok — на 2,5 миллиона рублей.
Group-IB оценивает рынок интернет-пиратства в России в 2020 году в 59 млн долларов, что на 7% ниже показателей 2019 года. По словам экспертов, пираты не смогли восстановить базу видеоконтента после ликвидации трех крупных CDN, потеряли на рекламе, а также борются за зрителя с легальными онлайн-кинотеатрами, нарастившими аудиторию в условиях пандемии.
Эксперты рассказывают, что по данным «ТМТ Консалтинг», в 2020 году, во время пандемии коронавируса общая аудитория легальных видеосервисов выросла на 17%, то есть достигла отметки в 63 млн зрителей, а сам рынок официальных онлайн-кинотеатров увеличился на 66% до 27,8 млрд рублей.
Но вместе с этим росло и желание россиян посмотреть «пиратку» — количество запросов в популярных поисковых системах на просмотр бесплатных фильмов и сериалов по итогам года выросло на 12% и составило 11,8 млрд (в 2019 году было 10,5 млрд). Апрель 2020 года и вовсе поставил абсолютный исторический рекорд по числу намерений бесплатно посмотреть пиратские фильмы — 1,4 млрд. Из-за большого наплыва зрителей серверы пиратов даже не выдерживали нагрузок.
Несмотря на рост интереса к «пиратке», теневой рынок видео-контента в прошлом году продолжил сжиматься, потеряв 7%: с 63,5 млн долларов в 2019 году он опустился до отметки 59 млн долларов в 2020 году.
Ранее Group-IB называла основными бенефициарами пиратского рынка онлайн-казино и букмейкерские конторы. Именно они спонсируют нелегальное копирование кинопремьер и сериалов, переводы на несколько языков студиями озвучивания, а после публикации ворованного контента размещают в пиратских онлайн-кинотеатрах рекламные баннеры, промокоды и ссылки для привлечение новых игроков. Интерес правоохранительных органов, финансовых учреждений и регуляторов к теневым финансовым потокам принес результат — интерес рекламодателей к пиратке начал падать: средний CPM (Cost-Per-Mille, цена за 1000 показов в рекламной кампании) за год снизился примерно на 16% c 6 до 5 долларов США (по сравнению с показателями 2019 года).
В середине 2020 года на смену трем крупнейшим пиратским видеобалансерам (CDN) — Moonwalk, HDGO и Kodik, ликвидированным в 2019 году, пришли CDN «второй волны»: Collaps, HDVB, VideoCDN, Videoframe, Bazon, Ustore, Alloha, Protonvideo. Однако даже сейчас база нелегального видеоконтента этих восьми крупнейших CDN содержит лишь 50% от объемов «большой тройки», снабжавших 75 000 фильмами и сериалами до 90% пиратских онлайн-кинотеатров России и СНГ.
Очередной технологической новинкой, взятой на вооружение пиратами, стала интеграция видеобалансеров с полностью автоматизированными онлайн-кинотеатрами. Первым массовым прототипом стал скрипт Cinemapress, на базе которого в 2018-2019 годы появилось около 400 пиратских онлайн-кинотеатров. В апреле 2020 года на смену устаревшему проекту Cinemapress пришел Yobobox c 250 доменами, который в отличие от предшественника полностью интегрирован с одним из крупнейших CDN — Collapse, и предлагает бесплатный доступ ко всей базе видеоконтента.
Также отчет Group-IB гласит, что «Яндекс» по-прежнему остается главным источником для пиратских онлайн-кинотеатров, на него приходится в среднем до 90% трафика. Хотя по состоянию на начало ноября 2020 года этот показатель снизился на 5% по сравнению с уровнем 2019 года.
Оставшиеся 10% обеспечивают другие поисковики (на Google приходится до 2%), соцсети, мессенджеры, расширения в браузерах и прямые переходы. Кроме того, тенденция ускорения индексирования новых ссылок поисковым ботом «Яндекса» и методы автоматизации, которые используют пираты, могут нивелировать эффект удаления из поисковой выдачи без применения систем высокочастотного мониторинга.
Особую тревогу у экспертов вызывает тот факт, что в 2020 году пираты научились оперативно отслеживать удаленные при помощи антипиратского меморандума ссылки и в автоматическом режиме генерировать новые дубли (с другим URL), что значительно снижает эффективность контрмер.
Напомним, что подписанный в 2018 году антипиратский меморандум, с участием «Яндекса», Mail.Ru, Rambler, «Первого канала», ВГТРК, «СТС Медиа», «Газпром-медиа», обязывал поисковики удалять ссылки на страницы с пиратским контентом из результатов выдачи по поисковым запросам пользователей, и до недавнего времени являлся эффективным средством противодействия интернет-пиратству.
Эксперты обнаружили в Сети три базы данных, содержащие персональные сведения пользователей Android-сервисов SuperVPN, GeckoVPN и ChatVPN. На утечку обратили внимание эксперты CyberNews. По их данным, среди данных есть имена пользователей, адреса электронных почт, платежные данные, а также сведения об устройствах. Всего в базах содержатся сведения о 21 млн пользователях. Приложение SuperVPN для Android скачали более 100 млн раз, GeckoVPN — 10 млн, а Chat VPN — 50 тыс.
В прошлом году у SuperVPN уже была утечка данных. Тогда хакеры получили доступ к персональным данным через незащищенный сервер нескольких популярных бесплатных VPN-приложений. Утечка затронула 20 млн пользователей.
Источник: https://ru.ihodl.com/topnews/2021-03-01/v-set-popali-dannye-21-mln-polzovatelej-vpn-servisov/
В России могут начать блокировать сайты по заявлению россиян о размещении на нем недостоверной информации о совершении ими преступлений. Решение суда для этого не потребуется – достаточно будет прокурорской проверки. Законопроект о новой мере борьбы с клеветой в Сети внес в Госдуму Сергей Боярский, автор закона о санкциях против иностранных сайтов.
Блокировка сайтов без суда «во благо россиян»
Группа депутатов внесла на рассмотрение в Госдуму законопроект, позволяющий блокировать веб-сайты без суда. Документ предлагает ограничивать таким образом доступ к ресурсам, распространяющим недостоверную информацию о россиянах, связанную с необоснованным обвинением их в совершении преступления. Иными словами, речь о клевете в интернете.
Законопроект под названием «О внесении изменения в Федеральный закон "Об информации, информационных технологиях и о защите информации"» был внесен в Госдуму 16 февраля 2021 г. На момент публикации материала дата его рассмотрения в первом чтении установлена не была. Авторы документа – первый заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Сергей Боярский (сын известного артиста, «Единая Россия»), член комитета по регламенту Андрей Альшевских («Единая Россия»), глава комитета по делам национальностей Валерий Газзаев (бывший футбольный тренер, «Справедливая Россия») и член комитета Госдумы по аграрным вопросам Игорь Станкевич («Единая Россия»).
Сергей Боярский, пишет ТАСС, пояснил, что законопроект разрабатывался с целью защиты россиян от клеветы и необоснованных обвинений в совершении тех или иных преступлений. «Уголовный кодекс с декабря 2020 г. предусматривает ответственность за распространение клеветы в интернете. Но реальность такова, что судебное разбирательство может затянуться, а необоснованное, несправедливое клеймо преступника останется с невиновным человеком практически навсегда. А главное – ответственность клеветника не всегда означает опровержение обвинений», – сказал депутат.
Сергей Боярский, что важно, также стоит за законопроектом об ответных санкциях в отношении иностранных интернет-платформ, осуществляющих цензуру против российских СМИ.
Обоснование для блокировки
«Законопроектом предлагается дополнить федеральный закон "Об информации, информационных технологиях и о защите информации" новой статьей, предусматривающей возможность принятия мер по ограничению доступа к информационным ресурсам, распространяющим недостоверную информацию, которая порочит честь и достоинство лица или подрывает его репутацию и связана с обвинением лица в совершении преступления», – говорится в пояснительной записке к документу.
Согласно тексту законопроекта, после вступления его в силу основанием для блокировки того или иного сайта без судебного на то решения будет являться лишь заявление физлица в прокуратуру о том, что на этом сайте размещены недостоверные сведения о его причастности к совершению преступления. В заявлении также должна быть просьба о принятии мер по удалению этой информации.
К заявлению, говорится в законопроекте, нужно приложить нотариально заверенную копию сайта или его страницы. Помимо этого, можно приложить некие «иные документы, подтверждающие недостоверность размещенной информации». При этом в тексте документа не сказано, о каких документах идет речь.
На проверку обоснованности предоставленных данных у прокуратуры будет 10 дней. В случае обнаружения неполноты сведений, неточностей или ошибок в заявлении прокурор или его заместители вправе направить заявителю в течение трех рабочих дней с момента получения заявления уведомление об уточнении представленных сведений.
По итогам этой проверки будет составлено заключение о наличии или отсутствии оснований для принудительного удаления с сайта клеветы на заявителя. Еще пять дней потребуется на проверку генпрокурором России или его заместителем обоснованности заключения прокуратуры, и если обоснованность подтвердится, то будет составлено обращение в Роскомнадзор с требованием о принятии мер по удалению ложной информации с сайта.
Мнение автора
Комментируя регистрацию своего законопроекта, Сергей Боярский сообщил: «Еще в 2019 г. более половины опрошенных россиян заявляли, что лично сталкивались с нарушением своих прав в интернет-пространстве, а в прошлом году из-за вынужденного перевода нашей жизни в онлайн, связанного с пандемией коронавируса, этот показатель даже вырос. Это и травля, и преследование в сети – так называемый киберсталкинг, и недобросовестная конкуренция и даже, к сожалению, голословные обвинения людей в совершении ими уголовных преступлений».
Источник:https://www.cnews.ru/news/top/2021-02-17_vlasti_nashli_novyj_sposob
«Яндекс» обратился в правоохранительные органы из-за внутренней утечки, в которой компания заподозрила одного из своих сотрудников. Об этом сообщила пресс-служба компании.
Внутреннее расследование показало, что сотрудник предоставлял несанкционированный доступ к почтовым ящикам пользователей, из-за чего 4887 ящиков оказались скомпрометированы.
В «Яндексе» заявили, что доступ к почте предоставил один из трех системных администраторов, который имел права доступа, необходимые для технической поддержки сервиса. Компания решила прекратить рабочие отношения с сотрудником, сообщил «Медузе» пресс-секретарь «Яндекса» Илья Грабовский.
Компания заблокировала неавторизованный доступ к скомпрометированным почтовым ящикам, а также направила их владельцам уведомления с просьбой сменить пароль.
«Яндекс» извинился перед пользователями, которых затронула утечка, и пообещал пересмотреть работу сотрудников, имеющих административные права такого уровня доступа.
Данные сотрудников компаний из разных стран мира, украденные хакерами в августе 2020, оказались доступны через поиск в Google. Об этом сообщила компания Check Point Software Technologies.
Хакеры получили данные учетных записей тысячи корпоративных сотрудников в результате фишинговой атаки.
Логины и пароли, которые жертвы атаки вводили на фишинговом сайте, уходили в виде текстовых файлов на скромпрометированные сервера.
«Алгоритм поисковой системы Google <…> способен индексировать хакерские страницы, на которых они временно хранят украденные учетные данные, — сказано в обзоре Check Point Software Technologies. — [Поисковик] автоматически включил файлы с украденной информацией в результаты поиска, что делает их доступными любому пользователю, который сделает подходящий запрос».
Компания сообщила Google, что поисковик проиндексировал «ошибки хакеров», и теперь жертвы атаки могут найти украденные данные и изменить свои пароли.
В Госдуму РФ внесен законопроект №1087071-7, обязывающий интернет-провайдеров обеспечивать своим абонентам бесплатный доступ к социально значимым сайтам. Как сообщается в пояснительной записке, инициатива внесена Кабмином в рамках реализации послания президента РФ Владимира Путина Федеральному Собранию.
Глава государства представил проект «Доступный интернет» в середине января нынешнего года. В соответствии с инициативой российским пользователям должен быть предоставлен бесплатный доступ к социально значимым интернет-ресурсам. Эксперимент по данному проекту стартовал 1 апреля при участии «Ростелекома», «ЭР-Телекома», МТС, NetByNet (дочерней компании «МегаФона») и «Вымпелкома».
Как на прошлой неделе отметил премьер-министр Михаил Мишустин, в рамках эксперимента уже создан список 400 социально значимых ресурсов. В него входят 40 сайтов социальных услуг, около 90 сайтов и сервисов для дистанционного обучения и девять сервисов для заказа лекарств. Кроме того, в перечень войдут популярные социальные сети, порталы для детей и родителей, информационные и развлекательные виртуальные страницы, а также интернет-версии ведущих средств массовой информации.
Порядок формирования списка и критерии отбора сайтов установит правительство, а вести перечень будет уполномоченный кабинетом министров орган федеральной власти.
Внесенный в Госдуму законопроект №1087071-7 вносит изменения в 54-й Федеральный закон «О связи». «Законопроект направлен на обеспечение оказания гражданам, являющимся абонентами операторов связи, услуг связи по передаче данных и предоставлению доступа к информационно-телекоммуникационной сети "Интернет" для доступа к социально значимым сайтам, включенным в соответствующий перечень, определяемый в порядке, установленном Правительством Российской Федерации, без взимания платы. При этом технические показатели и иные условия предоставления доступа будут установлены правилами оказания услуг связи», - говорится в пояснительной записке.
Совет Федерации одобрил законопроект об ужесточении уголовной ответственности за клевету в Интернете. Изменения предлагаются в статью 128.1 УК РФ. Теперь за подобное нарушение будет грозить штраф до одного миллиона рублей либо лишение свободы до двух лет.
Автор инициативы, депутат от «Единой России» Дмитрий Вяткин, объяснил необходимость таких мер тем, что большинство сайтов в Интернете не являются зарегистрированными средствами массовой информации, однако зачастую имеют аудиторию, значительно превосходящую по охвату традиционные СМИ.
Согласно документу наказание ужесточается следующим образом:
- за клевету в Интернете будет грозить до двух лет колонии (или штраф до одного миллиона рублей);
- клевета о том, что человек болен опасным для окружающих заболеванием, наказывается лишением свободы до четырёх лет (или штрафом в размере трёх миллионов рублей);
- за клевету о том, что человек совершил преступление сексуального характера, может грозить до пяти лет (или пять миллионов рублей штрафа);
- за клевету с использованием своего служебного положения предусматривается наказание до трёх лет колонии (или штраф в размере двух миллионов рублей).
Истчоник:https://www.m24.ru/news/obshchestvo/25122020/147214
После неудачных попыток создания финтех-альянсов со Сбером и «Тиньковым», «Яндекс» намерен самостоятельно запустить на рынок финансовые продукты. Произойти это может в ближайшие 12 месяцев, при этом любые офлайн-проекты компании не интересны.
Финтех точно будет, но пока непонятно какой
«Яндекс» планирует выйти на рынок финтех-продуктов в ближайшие 12 месяцев, заявил Тигран Худавердян, управляющий директор «Яндекса», в интервью РБК. По его словам, в настоящее время в компании происходит активное обсуждение таких планов, и уже «в ближайшие недели-месяцы» планируется «перейти от слов к делу» и начать проектную работу.
«Наши амбиции сильно зависят от того, по какому пути мы пойдем, – сказал Тигран Худавердян. – Решим ли все разрабатывать с нуля или это будет какое-то партнерство. О каких-то конкретных продуктах говорить пока рано. Пока мы не сформулировали мысли так, чтобы о них можно было членораздельно рассказать. Но реалистичный срок, через который условно мы сможет выдать первые кредиты, карточки, — это порядка 12 месяцев».
Несмотря на неготовность общей стратегии на финансовом рынке, в «Яндексе» рассматривают только онлайн-формат и определенно не заинтересованы в открытии банковских офлайн-отделений, передает РБК слова CEO «Яндекса».
«Будут ли отделения банка? В это направление мы совсем не смотрим. Это точно будет полноценный онлайн-сервис для массового пользователя, насколько это позволяет регулирование», – отметил Тигран Худавердян.
Краеугольный банковский камень
После «развода» со Сбербанком, которому в итоге достались «Яндекс.деньги», и сорвавшейся сделки по приобретению банка «Тинькофф», в компании пока не сформирована точная стратегия по выходу в банковский сектор, однако уже есть понимание, что для этого «нужно иметь банковскую лицензию», отметил Тигран Худавердян в интервью РБК.
Тигран Худавердян, управляющий директор «Яндекса»
«Мы сейчас выбираем между разными стратегиями: будем ли мы это делать в партнерстве, будет ли это неорганический рост с помощью, возможно, покупки или объединения с другими игроками, или, может быть, все начнем с нуля», – сказал он.
Говоря о причинах, по которым в «Яндексе» приняли решение отдать «Яндекс.деньги» Сберу, а не оставить его для развития собственного финтеха, Худавердян отметил, что по факту «Яндекс.деньги» уже с 2013 г. было предприятием Сбера и «развивалось все эти годы по какому-то своему пути».
«Мы приняли решение, что бизнес «Яндекс.деньги» не подходит нам для наших будущих финтех-стратегий, поэтому приняли такое решение, никакой специальной «задней мысли» в его продаже не было», – заявил глава «Яндекса».
Комментируя несостоявшуюся сделку по приобретению банка «Тинькофф», которая обеспечила бы «Яндекс» необходимой банковской лицензией, Худавердян охарактеризовал ее не как поглощение, а как «слияние двух бизнесов», по итогам которого «банк должен был оставаться максимально независимым», поскольку «невозможно настолько большой бизнес поглотить».
На перспективу, по словам Худавердяна, «Яндекс» не исключает возможность сотрудничества в банковской сфере со Сбером или «Тинькофф», поскольку, по его словам, «у нас нет никаких обид».
Летом 2020 г. «Яндекс», по данным РБК, уже зарегистрировал 33 товарных знака с финансовым контекстом – таких как «ЯБанк», «ЯТрейд», «ЯВалюта» и пр. Комментируя это, CEO «Яндекса» назвал регистрацию новых торговых марок «защитной стратегией от захвата» и призвал не искать в этом «каких-то подтекстов».
Комментируя слова главы Центробанка России Эльвиры Набиуллиной о том, что лидирующие экосистемы крупных игроков строятся по закрытому принципу и захватывают все больше небанковских продуктов и данных, которые становятся главным конкурентным преимуществом финансового бизнеса, глава «Яндекса» отметил, что на сегодняшний день компания вовсе не представлена на финансовом рынке, и в случае выхода на него будет «точно слабейшим игроком в самом конце этого забега». Тем не менее, он не согласился с суждением, что «экосистемы ИТ-компаний являются по определению закрытыми».
Худавердян также уверен в том, что заявление главы Центробанка о необходимости отдельного регулирования для экосистем на банковском рынке нее несет рисков для «Яндекса».
«Кажется, Центральный банк не был в последние годы замечен с какими-то совершенно иррациональными, спонтанными решениями, которые как-то вредят тем или иным игрокам, поэтому, скорее, мы не видим здесь какой-то существенной угрозы. Будут новые правила игры, будем играть по ним», – отметил CEO «Яндекса».
Почему Сбер «расстался» с «Яндексом»
Сотрудничество Сбера с «Яндексом» началось в 2009 г., когда банк стал владельцем «золотой акции» интернет-компании. В 2019 г. эта «золотая акция» была передана новому Фонду общественных интересов.
О разрыве отношений CNews сообщил в начале июня 2020 г. «Раздел» имущества в виде сервисов «Деньги» и «Маркет» мог стать следствием ухудшения отношений между компаниями в 2018 г., когда «Яндекс» категорически отверг попытку банка приобрести контрольный пакет его акций.
Между Сбербанком и «Яндексом» также имелись разногласия по поводу управления совместным предприятием на основе «Яндекс.маркета». В частности, как сообщал CNews в июле 2019 г., у партнеров были разные взгляды на цели роста и ключевые критерии эффективности.
25 июня 2020 г. «Яндекс» и Сбербанк сообщили о достижении договоренностей по разводу бизнесов, в рамках которых «Яндекс» выкупил у Сбербанка его долю в агрегаторе «Яндекс.маркет», а Сбер полностью поглотил платежную систему «Яндекс.деньги» и переименовал ее в «Юmoney».
Передача «Денег» Сбербанку состоялась 22 июля 2020 г. Сумма сделки по передаче «Маркета» составила 42 млрд руб., за «Деньги» Сбер заплатил 2,4 млрд руб. В результате чистая стоимость сделки составила для «Яндекса» 39,6 млрд руб.
После «развода» с «Яндексом» Сбер в конце октября 2020 г. объявил о планах выкупа у Александра Мамута 45% доли в холдинге Rambler, после чего банк станет единственным владельцем холдинга. Сделка по окончательному приобретению Ramber будет закрыта в течение года.
Источник: https://www.cnews.ru/news/top/2020-11-19_pervye_kreditnye_karty_i
Развлекательные порталы «Пикабу» и «ЯПлакалъ» внесли в реестр организаторов распространения информации (ОРИ), новые записи в реестре обнаружила «Роскомсвобода».
Включение в реестр означает, что ресурсы должны хранить в том числе переписку пользователей (не только факты отправки или получения сообщений, но и их содержание).
Кроме того, с июля 2016 года ФСБ может потребовать у ресурса из реестра ОРИ ключи шифрования переписки.
Как напоминает «Роскомсвобода», ресурсы обязаны хранить переписку пользователей на территории России. Серверы «Пикабу» находятся в Германии, уточняет проект.
Администрация «Пикабу» отметила, что «недоумевает», почему ресурс попал в реестр: «На Пикабу никогда не было лички или своего мессенджера (и теперь уже 100% никогда не будет <…> У нас нет скрытых зашифрованных каналов, личных сообщений, все находится в открытом доступе». Портал, тем не менее, вместе с юристом изучает, чем ему грозит включение в реестр.
Правительства стран мира прикрываются пандемией COVID-19 для расширения программ слежения и борьбы с инакомыслием в интернете. Согласно отчету американской неправительственной организации Freedom House, из-за этого уровень свободы интернета снижается уже десятый год подряд.
По данным Freedom House, власти в десятках стран мира ссылаются на пандемию, «чтобы оправдать расширение наблюдения и внедрение новых технологий, ранее считавшихся слишком инвазивными». Это приводит к росту цензуры и расширению технологических систем социального контроля, говорится в отчете.
Из-за пандемии общество стало более зависимым от цифровых технологий, а интернет становится все менее свободным, подчеркивают специалисты. Без надлежащих гарантий конфиденциальности и верховенства закона эти технологии можно легко использовать для политических репрессий.
Специалисты Freedom House присвоили 65 странам индекс свободы интернета по 100-балльной шкале. Как показывает их исследование, уровень свободы в интернете снижается десятый год подряд. Шкала, с помощью которой странам присваивался индекс, основывается на 21 показателе, включая препятствия для доступа к интернету, ограничения доступа к контенту и нарушения прав пользователей.
По оценкам экспертов, худшую позицию уже шестой год подряд занимает Китай. Согласно отчету, китайские власти «объединили низко- и высокотехнологичные инструменты не только для борьбы со вспышкой коронавируса, но и для удержания пользователей интернета от обмена информацией из независимых источников и оспаривания официальной идеологии». Специалисты отмечают растущую тенденцию к «цифровому авторитаризму в китайском стиле» во всем мире и «раскол» интернета, поскольку каждое правительство вводит свои собственные правила.
По данным Freedom House, из 3,8 млрд пользователей интернета по всему миру, только 20% живут в странах со свободным интернетом, 32% - в странах с «частично свободным», а 35% - в местах, где online-активность не является свободной.
В отчете отмечается заметное уменьшение свободы интернета в странах, где власти ввели отключение интернета, включая Мьянму, Кыргызстан и Индию, а также в Руанде, где власти используют «изощренное шпионское ПО для отслеживания и запугивания изгнанных диссидентов».
Cпециалисты компании Comparitech обнаружили в Сети незащищенную базу данных, содержавшую порядка 235 млн профилей пользователей сервисов Instagram, TikTok и YouTube. На сегодняшний день инцидент является одной из самых масштабных утечек данных.
Массив данных был обнаружен исследователем Бобом Дьяченко 1 августа нынешнего года. Он содержал извлеченные из публичных профилей сведения, включая логины, полные имена пользователей, контактную информацию, изображения, статистику о числе подписчиков, данные о возрасте, поле и пр.
Более 192 млн записей были связаны с пользователями Instagram, 42 млн относились к пользователям TikTok и почти 4 млн - к пользователям YouTube. Хотя вся информация является публично доступной, правила всех трех сервисов запрещают извлекать данные из профилей.
Изначально исследователи связали найденную БД с ныне несуществующей компанией Deep Social, которая в 2018 году была забанена Facebook и Instagram за извлечение данных из профилей пользователей, что запрещено политиками соцсетей. Компании даже пригрозили Deep Social судебным иском, если та не прекратит эту практику.
В ответ на запрос представители Deep Social переадресовали Дьяченко в компанию Social Data, специализирующуюся на продаже информации о популярных блогерах маркетинговым фирмам. Однако в Social Data опровергли связь с Deep Social и заявили, что не считают формирование БД противоправным действием.
«Все данные доступны любому человеку с доступом в интернет […] Даже без существования базы данных любой точно так же может прибегнуть к фишингу или связаться с любым человеком, который указывает телефон или адрес электронной почты в своем профиле в соцсетях […] Пользователи, не желающие предоставлять информацию, закрывают свои аккаунты», - подчеркнули в компании.
В ноябрe 2018 года прeзидeнт США Дональд Трамп подписал Закон о Национальной квантовой инициативe. В фeвралe 2020 года прeдставитeли 17 национальных лабораторий обсудили ключeвыe пункты плана по созданию сeти Интeрнeт, которая базируeтся на принципах квантовой физики.
Пeрвыe рeзультаты разработки проeкта появились 23 июля. На мeроприятии в Чикагском унивeрситeтe был прeдставлeн проeкт квантового интeрнeта. Согласно плану, примeрно чeрeз год учёныe должны связать квантовой линиeй связи лабораторию в Чикагском унивeрситeтe и Национальную лабораторию имeни Фeрми в Батавии.
На прeзeнтации официальныe лица Министeрства энeргeтики (DOE) опубликовали отчeт, в котором раскрыта стратeгия разработки национального квантового интeрнeта, использующая законы квантовой мeханики для болee бeзопасной пeрeдачи информации, чeм в сущeствующих сeтях.
Агeнтство сотрудничаeт с унивeрситeтами и отраслeвыми исслeдоватeлями в разработкe для инициативы с цeлью создания прототипа в тeчeниe дeсятилeтия.
В фeвралe учeныe из Аргоннской национальной лаборатории Министeрства энeргeтики и Чикагского унивeрситeта создали 83-киломeтровую «квантовую пeтлю» в пригородe Чикаго, таким образом создав одну из самых длинных назeмных квантовых сeтeй в странe.
Цeль состоит в том, чтобы создать параллeльную, болee бeзопасную сeть, основанную на квантовом запутанности или пeрeдачe субатомных частиц.Квантовая запутанность — это квантовомeханичeскоe явлeниe, при котором квантовыe состояния двух или большeго числа объeктов оказываются взаимозависимыми.
В дeпартамeнтe заявили, что срeди пeрвых пользоватeлeй квантового интeрнeта могут быть сeкторы банковского и мeдицинского обслуживания, а такжe будут созданы приложeния для национальной бeзопасности и авиационной связи.
Пол Даббар, замeститeль министра энeргeтики по наукe, утвeрждаeт, что квантовая сeть бeзопасна по опрeдeлeнию - из-за законов физики. Дэвид Авшалом, физик из Чикагского унивeрситeта и Аргоннской национальной лаборатории, в свою очeрeдь уточнил, что рeтрансляторы для Квантового Интeрнeта пока находятся на раннeй стадии разработки, но смотрятся вeсьма многообeщающe.
Tor Browser
Это абсолютно бесплатный браузер для скрытного, анонимного просмотра страниц в интернете. Приложение имеет встроенный браузер Mozilla Firefox, что делает его работу несложной. Он перенаправляет ваше интернет-соединение по распределенной сети серверов запущенных пользователями компьютеров по всему миру. Благодаря этому, следы не остаются на серверах посещаемых сайтов, а компьютер очень трудно отследить.
Windscribe
Это очень легкая программа для защиты конфиденциальности при использовании интернета в операционных системах Windows и MacOS. Приложение может скрыть IP-адрес, данный поставщиком вашего интернет-соединения, благодаря которому можно скрыть свою личность в виртуальном мире простым и быстрым способом. Для этого Windscribe подключается к VPN серверам в различных странах (включая США, Францию, Канаду, Германию, Нидерланды и Великобританию).
Использовать программу Windscribe очень просто. После запуска приложения выберите интересующий вас VPN-сервер, а затем нажмите кнопку POWER. Стоит отметить, что при подключении к частной виртуальной сети, можно обойти региональные блокировки, ограничивающие доступ к различным типам контента в сети и интернет-сервисам.
Windscribe имеет современный и понятный интерфейс, а также включает в себя функцию, которая блокирует отображение рекламы и отслеживание деятельности в интернете с помощью веб-страниц. Список VPN серверов впечатляет.
HIDE ALL IP 2019.04.14
Это понятная и мощная программа для замены IP-адреса с целью скрытия местоположения пользователя и его действий в интернете. Приложение не только легко скрывает реальный сетевой адрес компьютера, но и позволяет использовать HTTP-туннель, шифровать передачу или очищать историю и файлы cookie веб-браузеров. Дополнительным преимуществом программы является возможность перенаправления пинга, что может потребоваться в онлайн-играх.
Это программа обеспечит владельцу высокую безопасность в сети и позволит обойти многие региональные блокировки на различных сайтах.
GoogleClean
Это программа для изменения настроек ПО и сетевых сервисов Google. Имеет отлично продуманный и при этом простой пользовательский интерфейс, поэтому у менее опытных пользователей не должно возникнуть сложностей с ее использованием. Те, кто ищет продвинутую программу для изменения настроек в ПО, оценят возможности GoogleClean.
Она имеет много нужных функций, благодаря которым вы сможете настроить параметры в соответствии с вашими потребностями и, самое главное, не придется беспокоиться о своей конфиденциальности. На начальном экране отображается краткая информация о состоянии безопасности и быстрый доступ к следующим функциям.
OnionShare 2.0
Это программа для бесплатного и анонимного обмена файлами любого размера. Приложение использует хорошо известную сеть Tor для безопасной работы с другими пользователями. Для передачи и совместного использования данных с помощью OnionShare, в ОС должен быть установлен браузер Tor Browser. Сам процесс обмена с другими пользователями очень прост. После установки и запуска, OnionShare создает веб-сервер в виде службы Tor Onion, а затем генерирует специальный веб-адрес URL. Эта ссылка будет доступна для целевых пользователей.
SafeIP
Это простая и бесплатная программа, она предназначена для защиты конфиденциальности при использовании сети. Программа скроет вашу личность в виртуальном мире, в том числе и IP-адрес, присвоенный провайдером интернет-соединения. SafeIP позволяет вручную выбрать анонимные IP, чтобы вы могли найти новый адрес, расположенный поблизости от вас, сохранив при этом максимальную скорость загрузки и выгрузки.
SafeIP оснащен дополнительными модулями, такими как защита от вредоносных программ, блокировка рекламы и отслеживание cookies, а также защита DNS-серверов. Этот инструмент может изменять IP-адрес через назначенные промежутки времени.
SecurityKISS Tunnel
Это удобная в использовании программа для защиты конфиденциальности. Для этого она создает частную виртуальную сеть (VPN) на основе технологии OpenVPN, PPTP и L2TP. Благодаря ей, можно обойти региональные меры безопасности, чтобы иметь возможность смотреть интернет-телевидение в другой стране.
Информация размещена на странице в Pastebin, содержащей ссылки на 15 архивов общим объемом примерно 60 ГБ.
В Сети в открытом доступе оказался массив внутренней документации ООО «Медицинско-правовая компания», работающей под брендом «ПризываНет.ру». Информация размещена на странице в Pastebin, содержащей ссылки на 15 архивов общим объемом примерно 60 ГБ.
По имеющимся данным, документация охватывает период с 2015-го по середину 2020 года и содержит в том числе бухгалтерскую информацию, персональные сведения клиентов, включая сканы медицинских документов и паспортов, адреса, телефоны, ссылки на страницы в соцсетях и профили в мессенджерах, скриншоты переписки во «ВКонтакте», а также сведения о банковских картах и кредитные договоры. Одна из ссылок ведет на «пробник», поэтому не исключено, что некоторая часть данных уже выставлена на продажу.
Архивы также включают списки сотрудников, внутренние регламенты и прочую информацию. Массив составлен из наборов различных папок и файлов, что может указывать на возможную причастность к утечке одного из сотрудников компании или хищение из внутреннего файлового хранилища. ООО «Медицинско-правовая компания» уже проинформирована об утечке данных.
В Госдуме предложили наказывать лишением свободы до 10 лет склонение к употреблению наркотиков посредством интернета. Законопроект разработали члены комиссии Госдумы по расследованию фактов вмешательства иностранных государств во внутренние дела РФ, передает ТАСС.
Так, законопроект дополнит часть 2 статьи 230 УК РФ, которая устанавливает наказание за склонение к употреблению наркотиков и психотропных веществ, новым квалифицирующим признаком — «с использованием информационно-коммуникационных сетей, включая сеть интернет». За совершение такого преступления будет предусмотрено наказание в виде лишения свободы на срок от пяти до десяти лет с ограничением свободы на срок до двух лет либо без такового.
Кроме того, в документе предлагают ввести повышенную ответственность за любую пропаганду наркопотребления, повлекшую по неосторожности смерть двух или более лиц. В этом случае предусматривается заключение на срок от 12 до 15 лет.
Источник: https://m.gazeta.ru/social/news/2020/05/28/n_14477917.shtml
Законопроект, направленный на создание единого государственного правового портала, предполагает расходы в 413 млн рублей на его создание. Пилотный запуск портала состоится через два года.
Бесплатная юридическая господдержка
Правительство России опубликовало проект закона создании единого государственного портала правового просвещения и бесплатной юридической помощи. Проект «О едином государственном портале правового просвещения и бесплатной юридической помощи» и положение о порядке его работы, подписанные премьер-министром Михаилом Мишустиным, выложены для открытого обсуждения на Федеральном портале проектов нормативных документов.
Согласно положениям проекта, разработанного Минюстом России во исполнение положений федерального закона №324-ФЗ «О бесплатной юридической помощи в Российской Федерации» от 21 ноября 2011 г., запуск правового государственного портала в опытную эксплуатацию предполагается произвести в 2022 г. Финансовая сторона проекта предполагает затраты на создание портала в объеме 413 млн руб.
Портал создаст «безопасное информационное правовое пространство, ориентированное на социально-правовые потребности граждан». Запуск портала позволит обеспечить «единый цифровой контур для работы всех участников государственной и негосударственной систем бесплатной юридической помощи», отмечается в пояснительной записке к документу.
Функции и сервисы правового портала
Портал также призван помочь в формировании «высокого уровня правовой культуры населения, традиции безусловного уважения к закону, правопорядку и суду, исключающих любые формы национального и религиозного экстремизма либо поведения, посягающего на общественную нравственность и правопорядок, гражданский мир и национальное согласие».
В список функций портала, кроме оказания бесплатной юридической помощи и правового информирования, также входит популяризация правовых идей СМИ и на открытых информационно-справочных ресурсах смежных федеральных органов исполнительной власти.
Помимо правовой информации с «высокой степенью визуализации и простыми поисковыми сценариями», посетителям портала будут доступны интерактивные карты судов, пунктов бесплатной юридической помощи, правоохранительных органов, всех участников государственной и негосударственной систем бесплатной юридической помощи.
Проект предусматривает наличие на портале чат-бота «Правовой помощник» для ориентации в выложенном на сайте контенте. В структуру портала будет включена платформа с сервисами для оказания бесплатной юридической помощи.
Разработку, эксплуатацию и совершенствование структуры портала планируется возложить на Минюст России. Техническое сопровождение портала и функции оператора предлагается возложить на ФБУ «Научный центр правовой информации» при Минюсте России.
Этапы и сроки реализации проекта
Согласно проекту постановления, Минюст и Минфин России обязаны в четырехмесячный срок представить на утверждение план запуска и эксплуатации портала на период до 2022 г. На Министерство юстиции России возлагается обязанность закончить проектирование портала уже в 2020 г.
На протяжении 2021 г. Минюст России должен завершить создание правового портала. Пилотное внедрение и запуск портала в опытную эксплуатацию запланированы на 2022 г.
В плане финансового обеспечения расходов на создание портала предлагается дополнительное финансирование Минюста России в общем объеме 413 млн руб. Создание портала и его запуск не должны повлечь «социально-экономических, финансовых и иных последствий, в том числе для субъектов предпринимательской и иной экономической деятельности», отмечается в пояснительной записке к документу.
Источник:https://www.cnews.ru/news/top/2020-03-20_gosportal_s_besplatnoj_yuridicheskoj
СМИ сообщили, что запланированные на сегодня, 20 марта 2020 года, плановые учения по обеспечению устойчивости и безопасности работы интернета в РФ были отменены. «Интерфакс» пишет, что учения пришлось отменить в связи с мерами профилактики распространения коронавируса, как рассказали в пресс-службе Министерства цифрового развития, связи и массовых коммуникаций. Там добавили, что уточненный график этих мероприятий будет утвержден в ближайшее время.
Согласно опубликованному 15 января 2020 года приказу министерства, в этом году запланированы четыре учения на отработку разных видов угроз – по одному на каждый квартал.
На 20 марта была запланирована отработка возможностей по блокировке трафика, зашифрованного с использованием технологий DNS over HTTPS и DNS over TLS. Кроме того, учения были запланированы на 20 июня, 20 сентября и 20 декабря текущего года.
Впервые учения прошли в декабре прошлого года, и в ходе них тестировали обеспечение безопасности абонентов сотовой связи (защита персональных данных, возможность перехвата их трафика, СМС и геолокации) и проверяли обстановку с рисками и уязвимостью умных устройств, включая используемые на критических объектах инфраструктуры.
Тогда обещали, что угрозы будут отрабатывать только на выделенных сегментах, стендах, полигонах и это не отразится на работе интернета для обычных пользователей. В феврале участвующие в тестировании систем для фильтрации трафика (DPI, Deep Packet Inspection) операторы связи на Урале рассказывали о сбоях в работе сети.
Напоминаю, что федеральный закон от 01.05.2019 № 90-ФЗ «О внесении изменений в Федеральный закон «О связи» и Федеральный закон «Об информации, информационных технологиях и о защите информации» вступил в силу 1 ноября 2019 года.
В феврале 2020 года Мировой суд Таганского района Москвы оштрафовал компании Facebook и Twitter на 4 000 000 рублей каждую из-за нарушения российского законодательства о защите персональных данных в рамках ч. 8 ст. 13.11 Кодекса об административных правонарушениях — «Нарушение законодательства Российской Федерации в области персональных данных» . То есть за невыполнение оператором при сборе персональных данных, в том числе посредством интернета, предусмотренной законодательством РФ обязанности записывать, систематизировать, накапливать и хранить персональные данные россиян с использованием баз, находящихся на территории России. На выплату штрафов компаниям отвели срок в 60 дней.
Напомню, что еще в 2018 году против компаний было начато административное судопроизводство, и тогда им грозил штраф, согласно статье 19.7. КоАП (о непредоставлении информации в госорганы). В 2019 году компании действителньо были оштрафованы на 3000 рублей и получили девять месяцев на исправление нарушений. Facebook и Twitter были вынуждены оплатить эти штрафы, а представители Роскомнадзора пообещали, что будут добиваться более крупных штрафов и, вероятно, компании даже могут быть заблокированы на территории РФ (как уже случилось с LinkedIn в 2016 году). В конце прошлого года в закон действительно были внесены соответствующие изменения: размер штрафов за повторное нарушение вырос до 6 млн рублей.
Как теперь сообщают СМИ, представители Twitter обратились с апелляцией в Таганский суд города Москвы, и жалоба компании будет рассмотрена 16 марта 2020 года.
Сообщается, что адвокат компании лично в суд не явился, но при составлении административного протокола в Роскомнадзоре указывал на отсутствие состава правонарушения, так как социальная сеть не является оператором данных.
РБК сообщает, что во время тестового пуска оборудования для «суверенного Рунета» на Урале возникали случаи снижения скорости и ухудшения качества сигнала, но масштабных сбоев не было, а заблокировать Telegram получилось не везде.
Напомню, что по данным СМИ, тестирование проводилось в Уральском федеральном округе: на сетях крупнейших операторов региона устанавливалось оборудование «РДП.РУ» (15% принадлежит «Ростелекому»). Лабораторные испытания систем фильтрации трафика этого производителя начались еще в августе 2018 года на сети «Ростелекома», говорили ранее источники РБК. Интегратором решения выступала компания «Данные — центр обработки и автоматизации» (ДЦОА). О результатах официально не сообщалось.
Теперь собственные источники РБК, сообщают, что операторы отчитались Минкомсвязи о результатах установки и тестирования оборудования для реализации так называемого «закона о суверенном Рунете» — систем для фильтрации трафика (DPI, Deep Packet Inspection).
Соответствующие письма заместителю министра цифрового развития, связи и массовых коммуникаций Олегу Иванову были отправлены в ответ на его просьбу рассказать о результатах тестирования DPI. Письма были направлены «Ростелекомом», МТС, «МегаФоном», «ВымпелКомом» (бренд «Билайн»), «Т2 РТК Холдингом» (Tele2), «ЭР-Телеком Холдингом» (Дом.ru), «Транстелекомом» (ТТК) и «Екатеринбургом-2000» («Мотив»).
Из писем операторов следует, что оборудование «суверенного Рунета» устанавливалось в различных городах Уральского ФО в августе-сентябре 2019 года, но включалось на короткие промежутки времени в ноябре. Источник, близкий к организаторам мероприятия, настаивает, что испытания, проходившие на Урале, были не «тестированием, а пусконаладкой» оборудования.
«При пилотном внедрении возник ряд проблем, их выявление и решение было главной целью этого внедрения. Часть проблем была связана с функционированием отдельных устройств фильтрации, часть касалась функционирования системы управления и системы в целом. После проведения тестирования команды интегратора и производителя оборудования устранили все выявленные неполадки, и система была успешно сдана государственному заказчику», — говорит источник РБК, близкий к одному из участников тестирования.
Согласно письмам, неполадки при установке DPI возникали у пяти операторов — «ВымпелКома», МТС, «Ростелекома», «ЭР-Телеком Холдинга» и ТТК. Среди проблем были отмечены снижение скорость трафика и качества связи, также отмечались различные сбои и прерывание оказания услуг связи. И, по словам директора по технической инфраструктуре «ЭР-Телеком Холдинга» Кирилла Пищальникова, заблокировать Telegram не удалось из-за того, что «мессенджер использует прокси-серверы с собственным криптографическим протоколом передачи зашифрованного сигнала».
Еще три оператора («МегаФон», «Т2 РТК Холдинг» и «Екатеринбург-2000») отчитались, что во время тестирования оборудования не зафиксировали проблем с качеством и доступностью связи для абонентов.
Минкомсвязи передало операторам связи предварительную версию списка социально значимых интернет-ресурсов. Сервисы поделены на четыре категории: госпорталы, почтовые сервисы, соцсети и другие значимые ресурсы. Плата за трафик при доступе к государственным сайтам будет отменена 1 марта 2020 г.
Список готов
Минкомсвязи России составило предварительный перечень интернет-сервисов и сайтов к которым россияне получат бесплатный доступ в рамках проекта «Доступный интернет». По информации «Известий», все внесены в него ресурсы разделены на четыре категории, среди которых – государственные информационные порталы, социальные сети, почтовые сервисы и другие социально значимые ресурсы.
По данным издания, список не является финальным и будет дорабатываться – с течением времени количество сайтов в его составе будет расти.
Актуальная редакция списка
В предварительный перечень государственных ресурсов, бесплатных для граждан России, вошли сайты министерств и органов государственной власти. Портал госуслуг тоже есть в списке, и плата за трафик при пользовании им тоже не будет взиматься.
В категории «Соцсети» числятся: «Вконтакте», «Одноклассники», «Мир тесен», «Дневник», «Мой мир», «В кругу друзей» и «Фотострана». К почтовым сервисам Минкомсвязи относит порталы yandex.ru, mail.ru и km.ru.
К другим значимым информационным ресурсам относится пока лишь мессенджер Bip, принадлежащий турецкому сотовому оператору Turkcell Что касается популярных среди россиян сервисов обмена сообщениями (Telegram, WhatsApp, Viber и др.), то их в списке нет.
Как пишут «Известия», Минкосвязи передало данный перечень операторам сотовой связи из «Большой четверки» (МТС, «Мегафон», «Билайн» и Tele2) еще 20 января 2020 г., и его получение подтвердили источники издания, приближенные к трем из этих компаний.
Министерство все отрицает
Минкомсвязи сообщило, что не передавало операторам список социально значимых ресурсов. Как пишет ТАСС со ссылкой на ведомство, сам перечень пока не составлен, и на 24 января 2020 г. он находился в разработке.
«Операторам связи был роздан шаблон, форма предоставления данных об объеме трафика различных ресурсов и потерях операторов при отказе от оплаты этого трафика. На этом этапе лишь прорабатываются различные подходы, кто и как будет компенсировать операторам выпадающие доходы, сколько это может стоить и как это оценить. Нельзя считать образец для заполнения данных таким списком», – отметил источник ТАСС в Министерстве. При этом, по его словам, в течение 24 января 2020 г. состоится очередное обсуждение списка.
Проект «Доступный интернет»
Реализовать в России полностью бесплатный доступ к ряду социально значимых ресурсов предложил Президент России Владимир Путин во время обращения в Федеральному собранию 15 января 2020 г. Проект получил название «Доступный интернет».
Владимир Путин не уточнил, какие именно порталы входят в число социально значимых ресурсов. В то же время он отметил, что Россия – «одна из немногих стран в мире, где есть отечественные социальные сети, мессенджеры, почтовые и поисковые системы и другие национальные ресурсы».
Реализация проекта
Под бесплатным доступом к ресурсам подразумевается отсутствие платы за трафик, что касается в первую очередь пользователей мобильного интернета с тарифными планами, предусматривающими ограничение на объем потребленного трафика. Плата за пользование некоторыми ресурсами, как сообщал CNews, будет полностью отменена 1 марта 2020 г.
Реализация проекта «Доступный интернет» будет проходить поэтапно. 1 марта 2020 г. полностью бесплатным станет доступ к порталу госуслуг и сайтам всех федеральных и региональных органов власти
Как рассказал CNews представитель Минкомсвязи Евгений Новиков, решение об отмене взимания платы за трафик при пользовании этими ресурсами было принято в рамках совещания в Минкомсвязи, проведенного 21 января 2020 г. Оно подразумевает отсутствие тарификации трафика на небезлимитных тарифных планах, к тому же, на всех тарифах воспользоваться порталами госуслуг и российских органов власти можно будет при нулевом балансе.
По словам Новикова, операторам связи не будет предоставляться компенсация за бесплатный (для пользователей) доступ к означенным ресурсам. Он также добавил, что в Министерстве обсуждается вопрос предоставления бесплатного доступа к поисковым сайтам, социальным сетям, менеджерам и ряду других ресурсов. Для них, сказал Новиков, будет необходимо выработать механизм компенсаций операторам связи.
Источник:https://www.cnews.ru/news/top/2020-01-24_razrabotan_predvaritelnyj