#роскомсвобода

federatica_bot@federatica.space

Чиновники предложили признать майнеров предпринимателями

Майнинг криптовалют следует официально признать предпринимательской деятельностью, присвоить ему ОКВЭД (общероссийский классификатор видов экономической деятельности) и регламентировать порядок его налогообложения. Об этом «Известиям» заявили в Минэкономразвития, Минэнерго и Госдуме. Парламентарии также предложили подумать над вопросом повышенных тарифов на электроэнергию для майнеров, поскольку сейчас те платят за неё наравне с рядовыми потребителями.

Легализация майнинга может быть выгодна и государству, и криптоиндустрии, считают в Минэконоразвития.

«Это как раз та сфера, в которой и государство может получить свою выгоду в виде налогов, и люди могут легализовать свои доходы, крупный бизнес также всё больше интересуется этим», -- подчеркнул заместитель директора департамента развития цифровой экономики Минэка Алексей Минаев.

А вот Банк России не поддерживает инициативу, ссылаясь на риски оборота криптовалют в России. Эксперты и представители отрасли же в целом позитивно оценили идею: сейчас большинство майнеров не уплачивает налоги, но приравнивание к предпринимателям может упростить легализацию их доходов от криптодобычи и пополнить бюджет.

Впрочем, государство не сможет заставить платить налоги мелких майнеров, поэтому изменения (в случае их реализации) коснутся только крупных игроков. Для последних регулирование будет означать чёткие правила игры, которые положительно отразятся на бизнесе, считают собеседники издания.

Цифровые финансовые активы (ЦФА) в целом пока не регламентированы Налоговым кодексом. Поэтому следует чётко прописать в НК, что доходы от реализации добытых криптоактивов подлежат налогообложению, полагают в PwC.

Подробнее о ЦФА читайте в наших [карточках](../../../../../../cards/card/lawoncryptocurrency/).

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Фильмы с «сексуальными девиациями» хотят вносить в реестр запрещённой информации

Роскомнадзор рассматривает возможность введения запрета для онлайн-кинотеатров на показ фильмов и сериалов с пропагандой «нетрадиционных сексуальных отношений и сексуальных девиаций». Те же запреты предлагается прописать в статье закона о СМИ о недопустимости злоупотребления свободой массовой информации.

Надзорное ведомство представило презентацию с такими предложениями на заседании Общественного совета при РКН, сообщают «Ведомости».

К «секс-девиациям» относятся: педофилия, эксгибиционизм, садизм и мазохизм, «причиняющие вред здоровью». Под запрет могут попасть и «нетрадиционные сексуальные отношения».

«Сейчас прокатчики и так вырезают из фильмов сцены однополого секса -- как по своей инициативе, так и по требованию Минкульта, -- отмечает Telegram-канал «ЧТД». -- Даже несмотря на то, что закон позволяет показывать их с пометкой 18+. Так, например, уже произошло с байопиком про Элтона Джона „Рокетмен" и британской драмой о деменции „Супернова"».

Теперь же весь контент с «нетрадиционным сексом» хотят включить в реестр запрещённой информации, который ведёт РКН, и все страницы с которой провайдеры должны блокировать. Кроме того, запрет на показ закрепят в законе о так называемой «гей-пропаганде среди несовершеннолетних».

Сеть уже отреагировала на данную инициативу соответствующим образом:

Если запретить показывать в кино преступность, то она исчезнет! А если запретить показывать в кино дармоедов, то исчезнет Роскомнадзор https://t.co/GUQEzjhtg2

-- РИП Новости (@riarip) November 9, 2021

Роскомнадзор возмутился показами в онлайн-кинотеатрах фильмов и сериалов с «нетрадиционными сексуальными отношениями»

А изнасилованиями заключённых и пытками черенками,-- Роскомнадзор почему-то не возмутился.

-- per4atki (@Per4atkiPav) November 9, 2021

Жопа есть,а слова нет

🤦🏻

"Роскомнадзор может запретить онлайн-кинотеатрам показывать фильмы и сериалы с нетрадиционными сексуальными отношениями и сексуальными девиациями

(педофилия, вуайеризм, эксгибиционизм, садизм,мазохизм)

Так что кто не посмотрел "Хрустальный"- торопитесь

-- Viktoria Schumacher (@vikschum) November 8, 2021

Чем старее Политбюро, тем меньше секса на экране.

-- Михаил (@18tgy5JIV5ko6BE) November 9, 2021

Да в СССР вообще мало у кого онлайн-кинотеатр был. Если только из-за границы кто привезёт. Чешский или гэдээровский.

-- Adskiy Sotona (@fat_belfegor) November 9, 2021

...а ещё есть любовь к партии, товарищи! и вот сейчас будут слайды

-- Ulysses Van Rijn (@i_eto_projdet) November 9, 2021

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Visa: Только 0,2% россиян знают — какие данные с карты нельзя сообщать посторонним

Только 1 из 500 россиян точно знает, какую информацию по банковской карте и кому можно предоставлять, а также как понять, что сайт безопасен при оплате в интернете, говорится в исследовании международной платежной системы Visa, поступившем в РБК.

Подавляющее большинство (98,8%) имеют неполные знания по этому вопросу, из-за чего они уязвимы перед мошенниками, которые используют методы социальной инженерии для кражи денежных средств с карт, делают вывод в компании.

Респондентов попросили назвать правила безопасного использования карт: совершать оплату только на официальных сайтах, не записывать ПИН-код от карты, не сообщать третьим лицам данные своей карты и т.д. Около 90% назвали хотя бы один способ. Лучше знакомы с этими правилами те, кто уже имел опыт общения с мошенниками, хуже всего -- люди младше 25 лет. Менее всего защищены те, кто не сталкивался с мошенниками.

Опрошенные Visa доверяют тем, кто представился сотрудником банка, больше, чем мнимым сотрудникам правоохранительных органов. Однако они готовы раскрыть реквизиты карт и личную информацию в 15% случаев при разговоре с человеком, представившимся сотрудником банка.

Меньше доверия у россиян «представителям Центробанка». Но 2% респондентов готовы раскрыть им код доступа в мобильный банк, трехзначный код на обратной стороне карты и код подтверждения платежа из СМС. 1% готов предоставить такую информацию мнимым правоохранительным органам.

Наиболее распространенный вид защиты платежных данных у россиян -- это одноразовые коды подтверждения. Ими пользуется 74% респондентов. Но доверяет этой системе только каждый четвертый человек. Самым эффективным способом защиты россияне считают двухфакторную авторизацию. Ей доверяет 55% опрошенных. 39% респондентов считают надежными биометрические способы защиты. Ими пользуется 39% россиян. 12% респондентов считают, что нет эффективных способов защиты данных.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Pegasus: как работает и где использовали

NSO Group

NSO Group -- это израильская IT-компания, специализирующаяся на производстве ПО для извлечения данных из смартфона в обход его механизмов защиты. То есть, иначе говоря, это spyware. Характерной особенностью компании являются обвинения в сотрудничестве с авторитарными режимами, которые использовали их продукты для слежки за оппозицией.

NSO Group основана выходцами из израильской разведки в 2010 года (название по именам основателей Niv Karmi, Shalev Hulio, Omri Lavie). Первичное финансирование было получено от группы инвесторов, возглавляемой Eddy Shalev, партнёром в Genesis Partners, израильском венчурном фонде.

В 2014 году NSO Group была приобретена американской инвестиционной компанией Francisco Partners, специализирующейся на инвестициях в технологический сектор. В 2019 основатели компании Hulio и Lavie совместно с европейской инвестиционной компанией Novalpina Capital выкупили контрольный пакет акций NSO Group (третий основатель компании покинул её в самом начале).

Pegasus

Главным продуктом компании является Pegasus -- ПО, удалённо устанавливающееся на смартфон под iOS или Android (фокус продукта, видимо, на iOS, но также есть таргетирование на Android, однако эта информация могла устареть) без ведома владельца и собирающее данные с устройства. Другим продуктом является Circles (одноименная компания объединилась с NSO Group в 2014), который позволяет установить местоположение смартфона в любой точке мира в течение секунд. Pegasus использует ряд уязвимостей (выявленные оказались уязвимостями нулевого дня), которые позволяют ему таргетировать разные версии этих операционных систем (анализ кода позволяет заключить, что ПО применимо к iPhone, начиная с 5 версии).

«Репортёры без границ» подают в суд на лиц, ответственных за массовую слежку через шпионское ПО Pegasus израильской компании NSO Group, и призывают пострадавших по всему миру журналистов и СМИ присоединяться к иску. https://t.co/CP32HPShRe

-- РосКомСвобода (@RuBlackListNET) July 19, 2021

Данное ПО лицензируется израильским министерством обороны как «вооружение» для целей экспорта, и его покупателями могут стать только другие государства, а не частные лица (однако стоит отметить, что для экспорта NSO Group также использует свои офисы на Кипре и в Болгарии).

Интересно, что компания требует оплаты в зависимости от числа целей, за которыми будет вестись слежка (помимо фиксированной цены за факт использования).

Где использовали Pegasus

Покупали Pegasus и использовали его для слежки за оппозицией следующие страны.

  • Мексика

    • В частности для слежки над Carmen Aristegui, который в 2014 расследовал коррупцию жены тогдашнего президента страны, над популярным журналистом Carlos Loret de Mola, и, возможно, над журналистом Rafael Cabrera.
    • Для слежки за активистами, расследовавшими похищение и предположительное убийство наркокарателями 43 человек в 2014 году.
    • Для слежки за Juan E. Pardinas, разрабатывавшим антикоррупционное законодательство.
    • Атаки производились через текстовое сообщение с вредоносной ссылкой.
    • Для поимки известного наркобарона Хоакина «Эль Чапо» Гусмана.
    • С помощью коррумпированных мексиканских властей наркокартели использовали ПО для слежки за противостоящими им журналистами.
    • Для слежки за журналистами и активистами, проверявшими деятельность властей:
  • Саудовская Аравия (в 2018 году Amnesty International обвинила Саудовскую Аравию в том, что она использовала Pegasus для слежки за ее сотрудниками)

    • В частности использовалось в рамках организации убийства диссидента Джамаля Хашогги. После данного инцидента NSO Group заморозила свое сотрудничество с саудовскими властями.
    • Также утверждается, что саудовские власти внедрили ПО в телефон Джеффа Безоса, для чего наследный принц Саудовской Аравии Мухаммед ибн Салман послал ему сообщение.
    • Для слежки за сотрудниками Amnesty International, занимающимися саудовской проблематикой.
  • ОАЭ

    • Использовалось для слежки за оппозиционерами, в частности за Ahmed Mansoor, которого неудачно попытались взломать, подослав на его iPhone вредоносную ссылку в текстовом сообщении. Именно исследование этой ссылки специалистами Citizen Lab позволило получить первые технические данные о функционировании Pegasus.
  • Марокко

  • Испания

  • Индия

    • Впервые использование Pegasus было зафиксировано исследователями Citizen Lab в 2018 году при идентификации ряда операторов ПО, один из которых, Ганг (Ganges), был активен в первую очередь в интернет-сетях Индии.
    • В 2019 году атаке подверглись 121 человек, среди которых журналисты, активисты, юристы-правозащитники. Подозрение пало на правительство премьер-министра Нарендра Моди; оппозиционеры в индийском парламенте потребовали расследовать инцидент на уровне Верховного суда.
    • В 2019 году было заявлено о слежке неизвестными лица над несколькими десятками высокопоставленных пакинстанских чиновников, среди которых -- представители министерства обороны и разведслужб.
    • В обоих случаях использовалась уязвимость в WhatsApp.
  • Панама

    • По данным Univision, число жертв в 2012-2014 годах могло достигать 150 человек.
    • Слежка проводилась по инициативе бывшего президента страны Ricardo Martinelli, следили за его политическими противниками и другими лицами, представлявшими для него интерес.
  • Того

  • Руанда

  • Азербайджан

  • Бахрейн

  • Венгрия

  • Казахстан

  • Кения

Возможно, ПО использовалось для слежки за неизвестными лицами.

А что в России?

Интересно отметить, что продукты NSO Group (а также других аналогичных организаций), по-видимому, не используются российскими властями. Точная причина этого неизвестна, но, по мнению Андрея Солдатова , главного редактора сайта Agentura.ru, это связано, во-первых, с производством (и экспортом) Россией своего шпионского ПО, во-вторых, с недоверием российских властей к иностранным продуктам в этой области (и утечки в отношении NSO Group это оправдывают), которые позволяют их разработчикам (и спецслужбам их стран) собирать данные клиентов.

Так, в случае Pegasus, для непосредственного управления заражённым устройством используются серверы NSO Group. В рамках утечки данных был опубликован список из 50 000 телефонных номеров, чьи владельцы представлял интерес для клиентов компании.

Кроме того, стоит упомянуть, что в 2018 исследовательская группа в области информационной безопасности Citizen Lab обвинила NSO Group в слежке со стороны акторов, связанных с компанией. В 2019 один из этих людей был опознан как бывший израильский сотрудник служб безопасности Aharon Almog-Assouline.

После получения доступа к устройству Pegasus, предположительно, может перехватывать все коммуникации (СМС, звонки, сообщения в основных популярных мессенджерах, почтовые отправления и т.п.), собирать данные о местоположении устройства и пароли от Wi-Fi, данные других приложений, а также получает доступ к списку микрофону и камере, списку контактов, истории браузера. Это происходит за счёт получения повышенных привилегий в системе (rooting в случае Android, jailbreaking в случае продуктов Apple).

Как именно Pegasus занимается слежкой?

Технологии, используемые Pegasus для взлома устройств, не афишируются. Отчасти их можно проанализировать, опираясь на известные случаи взломов. Так, в 2019 WhatsApp обвинил NSO Group, что Pegasus использовал приложение в качестве вектора атаки уязвимость CVE-2019-3568 (позволяла удалённое выполнение кода во время аудиозвонков путём пересылки специальных RTCP-пакетов, что приводило к переполнению буфера памяти; от жертвы не требовалось ответа на звонок).

В судебном иске против NSO Group представители WhatsApp заявили, что среди целей взломов были «юристы, журналисты, правозащитники, политические диссиденты, дипломаты и другие видные чиновники».

По утверждению WhatsApp, атаки приходили с серверов NSO Group, а после внедрения вредоносного кода они использовались для коммуникации со взломанным устройством, извлечения данных из него и обновления Pegasus на устройстве.

Согласно документам, утёкшим у конкурирующего производителя ПО для слежки итальянской компании Hacking Team, фишинговая ссылка называется Enhanced Social Engineering Message (ESEM). После клика жертва будет пропущена сквозь цепочку анонимизирующих серверов NSO Group (PATN) с целью скрыть месторасположение сервера клиента компании. Сервер, который непосредственно пытается скрытно установить ПО на смартфон жертвы, называется Pegasus Installation Server (помимо этого существуют Pegasus Data Server, используется для C&C). В случае неуспеха атаки жертва будет перенаправлена на сайт, который атакующий указал в конфигурации атаки.

С целью уменьшить шанс обнаружения этой инфраструктуры атакующий сервер принимает соединения только по определённым критериям, например из определённых стран или с определёнными версиями ОС, а также, предположительно, деактивирует ссылки после короткого промежутка времени (условно 24 часа).

В 2016 исследователи из Citizen Lab наткнулись на разветвлённую онлайн-инфраструктуру неизвестной хакерской группировки, которую они назвали Stealth Falcon (некоторые из фишинговых ресурсов были замаскированы под гуманитарные организации вроде Красного Креста и сайты СМИ).

Однако у Citizen Lab не было образца вредоносного ПО, который получили после попытки взлома Ahmed Mansoor в том же году. Исследователи нашли в коде строку « PegasusProtocol» и установили, что вредоносная ссылка вела на один из серверов Stealth Falcon, IP-адрес которого также использовался сервером, зарегистрированным на имя одного из сотрудников NSO Group.

В 2018 году после обнаруженной слежки за одним из сотрудников в Amnesty International тоже провели расследование, в ходе которого идентифицировали серверы, принадлежащие NSO Group (некоторые из них ранее опознанали в Citizen Lab). Это было сделано через создание цифровых отпечатков серверов, использованных в атаке на сотрудника организации, и поиск серверов с аналогичным отпечатком. Ещё одним пересечением с серверами, выявленными Citizen Lab, были самоподписанные TSL-сертификаты.

Помимо этого Amnesty International обнаружила, что большинство фишинговых доменов было зарегистрировано в дни и часы, совпадающие с рабочей неделей в Израиле.

Ряд доменов имели в именах определенную особенность, которая может указывать на их связь с определённой географической областью (например, «zm» для Замбии, или odnoklass-profile[.]com для стран русского культурного ареала; речь не о домене верхнего уровня .zn, а о подстроке в доменном имени второго уровня вида onlineshopzm[.]com).

Другие домены притворялись существующими новостными организациями (gulf-news[.]info -- https://gulfnews.com) или новостными организациями в принципе (breaking-news[.]co).

Исторически Pegasus использовал следующие уязвимости:

  • CVE-2016-4655 -- уязвимость в ядре iOS, позволяющая злоумышленнику получить информацию о местоположении ядра в памяти;

  • CVE-2016-4656 -- уязвимость в ядре iOS, позволяющая злоумышленнику незаметно провести jailbreaking устройства путем повреждения памяти (memory corruption);

  • CVE-2016-4657 -- уязвимость в WebKit (браузерный движок Safari), позволяющая злоумышленнику захватить контроль над устройством после того, как жертва кликнет на заражённую ссылку.

Отчет Citizen Lab от декабря 2020 свидетельствует, что фокус NSO Group сместился на использование уязвимостей zero-click и сетевых атак, что позволяет лучше скрывать факт взлома. А в их отчёте от августа 2021 сообщалось о том, что Pegasus успешно использовал уязвимость FORCEDENTRY (CVE-2021-30860) для операционных систем Apple (исправлена в обновлении от сентября 2021).

Однако логично предположить, что Pegasus использует и другие уязвимости, пока неизвестные исследователям.

Pegasus скрывает факт своего присутствия в заражённой системе. Если он не способен связаться с *C &C *в течение 60 дней, то самоуничтожается из системы (альтернативно он может это сделать по команде от C&C).

Сам C&C (названный исследователями Pegasus Anonymizing Transmission Network, PATN), предположительно, представляет собой систему из 500 доменов, DNS серверов и другой сетевой инфраструктуры. Один из методов PATN -- это оперирование на портах с большими номерами, что позволяет избегать внимания стандартных сканеров портов. Для каждой попытки внедрения PATN генерирует уникальные поддомены и URL, не переиспользуя их в дальнейшем, что затрудняет его обнаружение.

Что касается взаимодействия между серверами NSO и клиентами, то, по данным Juan Andr es Guerrero-Saade (исследователь в области кибербезопасности), система устанавливается на сервера клиента, после чего для инициации атаки оператору достаточно ввести номер телефона жертвы. После этого происходит тестирование введенного номера и генерация одноразового механизма доставки уязвимости на устройство жертвы. Предположительно, каждый клиент получает в доступ «некий непересекающийся сегмент инфраструктуры NSO» (в первую очередь набор фишинговых доменов; домены могут быть зарегистрированы как самими представителями NSO, так и оператором со стороны клиента).

Исходя из имеющихся данных, невозможно точно установить, имеет ли NSO доступ к списку жертв (сама компания это отрицает).

По данным Citizen Lab, существовало три итерации инфраструктуры NSO Group:

  1. Version 1 -- выявлена по историческим данным;

  2. Version 2 -- выявлена во время изучения Stealth Falcon, IP-адреса частично пересекаются с Version 1, предположительно, деактивирована NSO Group после публикации отчёта Citizen Lab в 2016;

  3. Version 3 -- выявлена в 2018, IP-адреса и доменные имена частично пересекаются с Version 2.

Как защититься?

В данном случае единственный способ защититься -- не кликать на подозрительные ссылки. Кроме того, полезно [делать](../../../../../../post/vadim-losev-o-pegasus/) бэкапы и включать двухфакторную аутентификацию.

Кроме того, можно ознакомиться с инструкцией TechCrunch о том, как обнаружить малварь Pegasus на самих устройствах. Для этого нужен набор утилит Mobile Verification Toolkit, конфигурация из github Amnesty International.

С другой стороны, если человек не политический активист, то против него Pegasus использовать вряд ли будут.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Минцифры смягчило порядок передачи данных корпоративных абонентов Роскомнадзору

Минцифры доработало проект постановления Правительства, утверждающее порядок предоставления операторами данных об абонентах для поиска серых SIM-карт. Об этом пишет «Ъ» со ссылкой на опубликованный министерством документ.

Согласно принятым в декабре 2020 года поправкам к закону «О связи», регулирующим оборот серых SIM-карт, все новые клиенты-юрлица операторов должны с 1 июня регистрировать пользователей SIM-карт в единой системе идентификации и аутентификации. Для проверки исполнения требования Роскомнадзор сможет запрашивать данные о звонках, передаче данных, расположении абонентов относительно ближайших базовых станций и др. Операторам эти требования не понравились, поскольку они нарушают тайну связи. Предполагалось, что они будут передавать все данные о биллинге абонентов в центр мониторинга Роскомнадзора. Данные требования [вступили](../../../../../../post/okt-vstup-v-silu/) в силу в начале октября текущего года.

Новая версия проекта постановления говорит, что РКН может запрашивать биллинг за две недели не чаще чем раз в полгода.

Список данных, которые может затребовать надзорное ведомство, остался неизменным, но новый вариант предполагает получение Роскомнадзором части сведений лишь по решению суда: международный идентификационный номер абонента, дату и время оказания ему услуг и объем переданных и полученных данных. По-прежнему без суда Роскомнадзор сможет требовать информацию о фактах передачи данных, звонках, SMS и геолокации.

Минцифры уточняет, что работа над актами будет продолжаться, так как «важно навести порядок на рынке серых SIM-карт, исключив предоставление избыточных сведений операторами и обеспечив сохранность данных абонентов».

Источник в крупном операторе настаивает, что требования надзорного ведомства по-прежнему избыточны.

«Столько информации для борьбы с серыми SIM-картами Роскомнадзору точно не требуется. Столько не имеют даже силовые органы»,-- согласна директор по стратегическим проектам Института исследований интернета Ирина Левова.

Создаваемая система подразумевает передачу сведений не только о корпоративных абонентах, но и о физлицах, указывает собеседник «Ъ» в другом операторе. Ее создание он оценил в 1-2 млрд руб. на крупного оператора. От официальных комментариев в компаниях отказались, в Роскомнадзоре не ответили на запрос издания.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Дайджест преследований СМИ: октябрь’2021

СМИ- «иноагенты»

1 октября ФСБ утвердила перечень данных , не относящихся к гостайне, за сбор которых человека могут признать физлицом- «иноагентом». По мнению директора и ведущего юриста Центра Галины Аравой, некоторые пункты сформулированы настолько широко, что подпадают под работу журналистов, которые пишут про вооруженные конфликты и военную отрасль. А ещё в зоне риска оказались сотрудники некоммерческих организаций, которые занимаются проблемой дедовщины в армии.

9 октября саму Галину Арапову тоже объявили «иноагентом».

«Статус «международного эксперта» за последние годы странным образом трансформировался. Раньше это было признаком опыта, профессионализма и репутации -- это ценилось. А сейчас это подтверждение того, что ты подозрителен: «Международное сотрудничество? Крамола!» -- прокомментировала она «Медузе».

8 октября главреда новостного портала Yocity12 Сергея Мамеева оштрафовали из-за фото «Медузы» без указания «иноагентства».

14 октября у псковского журналиста Дениса Камалягиня не получилось оспорить внесение его в реестр СМИ-«иностранных агентов». Суд определил, что решение Минюста законно.

15 октября внёс в список СМИ-«иноагентов» Republic и « Росбалт».

«У нас нет иностранных спонсоров, мы не получаем гранты. У нас даже рекламы нет. Только подписка. Может быть, Минюст считает, что те иностранцы, кто платит за подписку Republic, осуществляют «иностранное финансирование». Но это все равно что обвинить в иностранном финансировании газету, экземпляр которой в киоске купил иностранец», -- отреагировали в Republic.

После этого, 19 октября, справедливоросс Сергей Миронов, председатель партии «Новые люди» Алексей Нечаев и пресс-секретать президента Дмитрий Песков высказались о законе об «иноагентах». Первые двое предложили его отредактировать, третий намекнул, что Минюст должен объяснять свои решения.

«И это всё из-за МА «Росбалт», угодившего в реестр. Власть заметила, что раскрученная ею дубина бьет по головам не прицельно -- как хотелось, а кого попало. И задумалась», -- написал телеграм-канал « Цифровое Средневековье».

18 октября стало известно, что на главного редактора *readovka67.ru Ульяну Кульчицкую *возбудили два административных дела о нарушении закона об «иноагентах» за распространение в СМИ информации или материалов об НКО-«иноагенте» без надлежащей маркировки.

21 октября СМИ заметили, что Роскомнадзор исключил « Дождь» из реестра СМИ с иностранным финансированием, а из списка «иноагентов» нет.

В тот же день Минцифры предложило расширить перечень СМИ, которые могут не отчитываться о получении финансов из иностранных источников. Речь идёт о госСМИ. В Госдуме считают, что поправки Минцифры не противоречат задаче пресечь «влияние на медиасреду со стороны внешних игроков».

Не про СМИ, но интересно. 22 октября стало известно, что « Голос» признали «иноагентом» всего из-за 200 руб. от гражданки Армении. При этом представители Минюста отказались предоставить данные Росфинмониторинга, сославшись на то, что документы предназначены только для служебного пользования. Поэтому движение деталей обвинения так и не узнало.

«В суде нас обескуражило доказательство, которое представил Минюст -- всего одно предложение в изготовленной Минюстом справке для суда, без каких-либо подтверждающих документов. На наши уточняющие вопросы и попытки понять логику написанного в справке -- ничего вразумительного не последовало. Нет ни конкретных дат, ни конкретной суммы. Только «апрель» и «около 200 руб.», -- написал сопредседатель «Голоса» Григорий Мельконьянц.

Иски, требования, опровержения

4 октября ЦИК грозил пожаловаться на ряд журналистов в суд за якобы фейки о фальсификациях на выборах. Об этом заявила председатель ЦИК Эмма Памфилова. По её словам, первый кандидат на иск -- автор одного из телеграм-каналов. Он сообщил о фальсификациях на выборах с помощью дистанционного электронного голосования (ДЭГ) в пользу «Единой России». При этом автор публикации ошибся в данных о количестве участников онлайн-голосования.

«Все сейчас отмониторим, отследим. Я думаю, что таких исков будет немало. Раньше мы этого не делали. И зря», -- подчеркнула Памфилова.

4 октября апелляционный суд оставил решение по делу Russia Today и Антона Красовского против Леонида Гозмана и «Новой Газеты» без изменений.

Напомним, Леонид Гозман приходил в эфир программы «Антонимы» Гозмана, где удивился осведомленности ведущего о его телефонном разговоре перед эфиром с журналистом Игорем Яковенко. По этому факту Гозман обратился с заявлением в Следственный комитет. После этого журналист получил судебную повестку и требования опровергнуть МНЕНИЕ о канале Russia Today и журналисте Красовском, а также компенсировать последнему душевные страдания на 300 тысяч рублей. Арбитражный суд Москвы встал на сторону Красовского.

5 октября депутаты Дмитриевского сельсовета Золотухинского района пытались выгнать со своего заседания журналистовKursktv.ru (правда, выгнать не смогли и ушли сами).

Причина конфликта -- подготовка к строительству в районе крупного свинокомплекса компании «Мираторг», против которого выступают местные жители. Журналисты Kursktv.ru эту ситуацию освещают.

14 октября Минюст сделал запрос о лишении Ивана Павлова , защищавшего ФБК и Ивана Сафронова, адвокатского статуса. Ведомство считает, что Павлов неоднократно нарушал закон «Об адвокатской деятельности», Кодекс профессиональной этики адвоката, тем самым «подорвав доверие» к себе и адвокатуре, а также пытался оказать давление на следствие и суд «путём односторонней подачи» информации о деле Ивана Сафронова в СМИ.

Сам Павлов написал, что его преследуют «исключительно за профессиональную деятельность». Напомним, В апреле 2021 года против него завели уголовное дело о разглашении данных следствия по делу Сафронова. Адвокату назначили меру пресечения в виде запрета определенных действий. В начале сентября Павлов уехал из России в Грузию, опасаясь уголовного преследования.

«Мне дорог адвокатский статус, и я за него буду бороться, но если судьба распорядится иначе, ну что ж, буду искать себя и думать, что делать дальше. Не стреляться же», -- заявил Павлов позднее.

К слову, арестованному журналисту Ивану Сафронову следователь ФСБ тем временем запретил любую переписку вне зависимости от содержания писем. Напомним, Мосгорсуд по ходатайству следствия решил продлить срок ареста журналиста Ивана Сафронова до 7 января 2022 года. К этому моменту он будет содержаться в СИЗО Лефортово полтора года. До недавнего времени защита Ивана не знала подробностей обвинения. 2 ноября появилась информация об эпизоде в деле о продаже за 248 долл. неких данных по Сирии политологу, арестованному по подозрению в госизмене.

15 октября Миллеровский техникум агропромышленных технологий и управления затеял тяжбу с изданием 161.ru , распространившим информацию о домогательствах в учреждении. Ранее 15 студенток 15-16 лет написали коллективную жалобу на преподавателя физкультуры, обвинив его в приставаниях. Согласно сообщению портала, жалобы на физрука поступали ещё год назад, но тогда техникум замял дело. Сам директор колледжа это отрицает.

15 октября суд полностью удовлетворил иск «Роснефти» к Forbes. Суть претензий нефтяной компании к журналу не разглашалась. Вероятно, иск касался апрельской статьи Яковенко, в которой говорилось о связях финансиста Сергея Сударикова с «Роснефтью». Издание утверждало, что это помогло Сударикову попасть в список миллиардеров Forbes.

20 октября Мосгорсуд оставил в силе меру пресечения редакторкам и редакторам DOXA. Они останутся под де-факто домашним арестом до 22 ноября. Ранее, 14 октября 11 редакторов DOXA вызвали на допрос в СК за один день. Следователь заявил, что хочет вызвать ещё 10.

Всего СК провел или собирается провести в ближайшее время 36 допросов с редакторами DOXA.

21 октября Роскомнадзор потребовал от « Эха Москвы» удалить один из выпусков авторской программы публициста Александра Невзорова. Его *« Наповал» *возбуждает социальную рознь по отношению к христианским священнослужителям, посчитало ведомство.

26 октября суд потребовал от « Агентства Бизнес Новостей» опровергнуть сведения об «авторитетном бизнесмене» Илье Трабере. В пользу предпринимателя взыскали 300 тыс. руб.

«Отметим тенденцию -- на наш взгляд к изданиям все чаще стали предъявлять судебные иски именно за цитирование материалов других СМИ (до этого случая с подобным мы уже сталкивались, но стороны пришли к взаимопониманию). Во избежание домыслов уточняем: к первоисточникам данных -- коллегам и представителям иностранной прокуратуры за подтверждением мы обращались, но поддержки не нашли», -- прокомментировали в «Агентстве Бизнес Новостей».

29 октября РБК удалил две статьи 2014 года о земле в Новой Москве, принадлежащей семье бывшего губернатора Тульской области Владимира Груздева, после его иска о защите чести и достоинства

« Новая газета»

7 октября, в 15-ю годовщину смерти журналистки Анны Политковской , срок давности по для поиска её убийц истёк.

Власти США и ЕС призвали найти и наказать причастных к убийству журналистки Анны Политковской.

«Продолжающаяся безнаказанность заказчиков убийства Политковской подрывает свободу слова, свободу прессы и права человека в России в целом. Отмечая наследие Политковской, мы признаем мужество и настойчивость независимых российских журналистов -- многие из которых несправедливо названы „иностранными агентами" -- работающих сегодня перед лицом репрессий», -- говорится в заявлении, опубликованном на сайте американского Госдепартамента.

8 октября главред « Новой газеты» Дмитрий Муратов и филиппинская журналистка Мария Реса стали лауреатами Нобелевской премии мира «за усилия по защите свободы выражения мнений, что является непременным условием демократии и устойчивого мира». Поздравляем ещё раз!

Вместо заключения

29 октября США, Германия, Франция, Британия и еще 14 стран потребовали от России прекратить преследование независимых СМИ.

«Мы требуем соблюдения Российской Федерацией своих международных обязательств в области прав человека, а также просим уважать и обеспечивать свободу прессы», -- говорится в заявлении на сайте Госдепа.

В качестве примера приводятся задержания журналистов на акциях в поддержку Навального, преследование авторов студенческого журнала DOXA, признание «нежелательным» издания «Проект» и массовое включение СМИ в список «иноагентов».

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

В реестр слежки внесён отечественный корпоративный мессенджер amo

Проводя мониторинг реестра организаторов распространения информации (ОРИ), мы обнаружили там корпоративный мессенджер amo , которым владеет отечественная компания ООО «Амоцрм», специализирующаяся на разработке компьютерного программного обеспечения:

[](../../../../../uploads/images/photo_2021-11-05_16-53-06.jpg)

reestr.rublacklist.net/distributor/109722

Приложение позиционируется как «идеальный мессенджер», помогающий вести несколько направлений работы, разные проекты и команды. «Больше не придется устанавливать разные программы для общения с вашей командой, вы больше не потеряете информацию и файлы», -- говорится в описании программы в магазинах приложений.

В AppStore утверждается, что разработчик не ведёт сбора данных.

[](../../../../../../uploads/images/%D1%81%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA_%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0_%D0%BE%D1%82_2021-11-05_17-04-22.png)

В политике конфиденциальности, свою очередь, сказано -- разработана она в соответствии с федеральным от 27.07.2006 г. №152-ФЗ «О персональных данных» и определяет порядок их обработки. Оператором в данном случае выступает ООО «Амоцрм».

В пункте «Условия обработки персональных данных» сказано, что оператор производит такую обработку при наличии хотя бы одного из следующих условий:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

Исходя из публикаций в СМИ, мессенджер amo был запущен amoCRM в 2019 году. Основатель amoCRM Михаил Токовинин рассказал в интервью Inc., что его компания вложила в мессенджер около $1 млн.

Tadviser утверждает, что в 2016 году контрольный пакет акций компании amoCRM купила «1С».

Напомним, внесение в реестр ОРИ обязывает владельца того или иного интернет-сервиса собирать, хранить и предоставлять ФСБ всю информацию о действиях и взаимодействиях пользователей, а также всю их переписку, включая звонки, фото- и видеосообщения.

В октябре в данный реестр были также внесены информационно-развлекательный сервис из города Саров, информпционное сетевое издание из Бурятии Infpol и перевнесён сервис «Друг вокруг» (My Friends Social Limited).

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Facebook сворачивает использование распознавания лиц

Facebook объявил, что больше не будет использовать программное обеспечение для распознавания лиц, идентифицирующее людей на фотографиях и видео.

В компании пояснили, что такое решение было принято на фоне растущей озабоченности общества по вопросу использования этой технологии и отсутствия четких правил, регламентирующих ее использование:

«Есть много опасений по поводу места технологии распознавания лиц в обществе, и регулирующие органы все еще находятся в процессе разработки четкого набора правил, регулирующих ее использование, -- заявили в компании. -- В условиях продолжающейся неопределенности мы считаем целесообразным ограничить использование распознавания лиц узким набором сценариев использования».

Представители цифровых правозащитных организаций приветствуют такое решение популярной соцсети, называя это победой многих защитников конфиденциальности, системно занимающихся данной проблемой:

I'm very proud of the work--both internally, and from the many privacy advocates working on these issues--that has led to today's announcement that Facebook will be shutting down its facial recognition system and deleting over a billion face prints. https://t.co/ZifHIZd1U6

-- Kevin Bankston (@KevinBankston) November 2, 2021

Facebook пообещал удалить более миллиарда индивидуальных распознавательных шаблонов. Ожидается, что полностью удаление будет завершено к декабрю.

Однако это изменение также повлияет на технологию автоматического замещающего текста, которую компания использует для описания изображений для слепых или слабовидящих людей.

Прекращение использования системы распознавания лиц является частью «отхода всей компании от такого рода широкой идентификации», говорится в сообщении.

В 2019 году исследование правительства США показало, что алгоритмы распознавания лиц гораздо менее точны при распознавании лиц афроамериканцев и азиатов по сравнению с лицами европеоидной расы. Согласно исследованию, проведенному Национальным институтом стандартов и технологий, вероятность того, что афроамериканцы будут неправильно идентифицированы, еще выше.

В прошлом году Facebook также урегулировал давний юридический спор о том, как он сканирует и помечает фотографии. Дело ведется с 2015 года, и было решено, что компания заплатит 550 миллионов долларов группе пользователей в Иллинойсе, которые утверждали, что ее инструмент распознавания лиц нарушает законы штата о конфиденциальности.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

YouTube заблокировал фильм «Редакции» о казаках из-за романса XIX века

YouTube заблокировал выпуск интернет-проекта « Редакция», посвященный казакам. Об этом в своем Telegram-канале и Instagram сообщил руководитель проекта, журналист Алексей Пивоваров.

Если перейти по ссылке выложенного в октябре текущего года на YouTube фильма, то появляется сообщение о блокировке видео, «так как пользователь ГБНТУК КК „Кубанский казачий хор" подал в отношении него жалобу на нарушение авторских прав»:

[](../../../../../uploads/images/kub_xop_zhalob.jpg)

Поясняя суть сложившейся ситуации, Пивоваров рассказал, что жалобу подал руководитель хора Виктор Захарченко, который тоже принимал участие в выпуске, но позже почему-то решил пожаловаться американской интернет-платформе на «Редакцию»:

«Возможно, ему не понравилось, как он там выглядит. Однако формальная жалоба подана в YouTube на то, что мы, якобы, нарушили авторские права и использовали фрагмент одной из песен казачего хора («Не для меня придет весна»).

Тут зритель конечно может сказать: «Ну а что? Нужно всегда уважать авторские права». И вот сейчас самое интересное, дорогие друзья. Поскольку мы в «Редакции» очень тщательно подходим ко всем вопросам, связанным с авторскими правами, мы не просто заключили с «Кубанским хором» договор -- мы заплатили ему деньги за использование их интеллектуальной собственности (платежка, конечно, имеется). То есть сначала господин Захарченко взял деньги, а потом заблокировал выпуск.

Разумеется, мы будем с ним судиться».

Журналист в той же Instagram-публикации выложил интервью с Захарченко, где тот рассуждает на тему «смерти за веру, царя и отечество», а также сравнивает Президента РФ Владимира Путина с монархом, утверждая, что он «занимает по сути царский пост».

Редакции сайта RTVI не удалось дозвониться до представителей Кубанского казачьего хора. RTVI направил письменный запрос для получения комментария коллектива хора по этой ситуации.

В свою очередь художественный руководитель Кубанского казачьего хора Виктор Захарченко заявил «Газете.Ru», что не знает о причинах блокировки выпуска «Редакции».

«Я занимаюсь сугубо музыкой. Помню, что мы приезжали сниматься к Пивоварову. Все там получалось хорошо, но может быть что-то действительно [не так] с авторскими правами. Я в этом не очень разбираюсь», -- сказал он.

Русский романс «Не для меня придёт весна», из-за которого возник конфликт, был написан русским композитором Николаем Девитте в 1839 году на стихи офицера морской пехоты А. Молчанова, в свою очередь, опубликованные в журнале «Библиотека для чтения» в 1838 году.

В отношении творений литературы, науки и искусства исключительные (имущественные) права [закрепляются](https://патентинфо.рф/perexod-avtorskix-prav-v-obshhestvennoe-dostoyanie) на период жизни создателя, а также на 70 лет после его кончины. Для сферы смежных прав этот срок еще меньше - 50 лет с момента исполнения или выпуска фонограммы. Так что популярный романс уже давно перешёл в категорию общественного достояния, поэтому в данном случае, видимо, речь идёт о конкретно исполненном Кубанским казачьим хором произведении.

Пелагея, Александр Ф. Скляр, Валерий Кипелов, Хор Сретенского монастыря и другие артисты и музыкальные коллективы также не раз исполняли эту песню. «Не для меня» можно услышать во многих фильмах, сериалах и телевизионных шоу. Почему YouTube, где залиты тысячи вариантов данного музыкального произведения, решил закрепить в данном случае авторство за Кубанским казачьим хором, не совсем понятно.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Минцифры проанализирует уязвимости госсистем

Проводя мониторинг сайта госзакупок, мы обнаружили там тендер Минцифры на «Выполнение работ по проведению независимого анализа защищенности государственных информационных систем (поиск уязвимостей периметра, проведение тестирования на проникновение), включая мобильные приложения».

Начальная цена -- 149 681 625,90 рублей.

Конкурс проводится в закрытом режиме, что часто используется во избежание наложения на исполнителей западных санкций из-за сотрудничества с российскими властями. Тендер описан без особых подробностей, известны только даты окончания конкурса и рассмотрения заявок: соответственно 29 и 30 ноября текущего года.

Порядок подачи заявок осуществляется «в соответствии с документацией о закрытом конкурсе и требованиями законодательства Российской Федерации о защите государственной тайны».

По мнению создателя «Эшер II» Филиппа Кулина , речь может идти о проверке госсистем на объектах критической информационной инфраструктуры (КИИ), в частности -- на защищённость данных.

«Вряд ли это история про „суверенный Рунет". Это скорее 187-ФЗ или около того, -- предполагает он. -- Ну а „периметр" и вот это всё там явно для красного словца. Я думаю, что это достаточно практичный тендер на проверку „шо за <бардак> у нас в башнях?" - по крайней мере, так это выглядит».

Технический специалист «РосКомСвободы» Вадим Мисбах-Соловьёв , напротив, предполагает, что «речь идёт о проверке Роскомнадзоровского дата-центра, из которого идёт управление ТСПУ (технические средства противодействия угрозам)».

Как указано в Извещении закрытого конкурса, работы выполняются на территории Исполнителя и объектах федеральных органов исполнительной власти Российской Федерации, а также подведомственных учреждений, расположенных на территории Российской Федерации, с которых будет предоставлен доступ к государственным информационным системам.

Сроки поставки товара или завершения работы -- с даты заключения государственного контракта до 31 марта 2022 года.

Недавно "Ъ" сообщил о разработанном Минцифры проекте приказа по введению внеплановых проверок соблюдения законодательства по обработке персональных данных, которые будет проводить Роскомнадзор. Согласно предложению, такие проверки станут возможны, если за полгода поступит более десяти сообщений о распространении в интернете баз данных какой-либо компании.

«Минцифры предлагает установить индикаторы, которые будут свидетельствовать о риске нарушения обязательных требований по контролю за обработкой персональных данных. Так, если в течение полугода будет получено более десяти сообщений о распространении в интернете баз персональных данных, принадлежащих какой-либо компании, Роскомнадзор сможет проводить внеплановые проверки соблюдения законодательства по обработке персональных»,-- говорится в документе.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Цифровой трансформацией колоний и тюрем займётся структура «Ростеха»

Федеральная служба исполнения наказаний (ФСИН) в сентябре текущего года подала на согласование в Минфин документы с просьбой одобрить АО ОПК (структура «Росэлектроники», которая входит в ГК «Ростех») в качестве единственного поставщика для реализации первого этапа цифровой трансформации ведомства, на которую будет выделено 22,5 млрд руб., сообщил «Ъ» со ссылкой на источники.

В 2020 году ФСИН планировала цифровизацию 380 тюрем, колоний и других исправительных учреждений. К 2023 году в них должны внедрить электронные системы документооборота, систему для автоматизации обращений граждан и продвинутую систему видеонаблюдения с функцией распознавания лиц. Последняя будет стоить около 10 миллиардов рублей.

Как сообщил «Ъ» источник, близкий к ФСИН, в тюрьмах и колониях планируется развёртывание нейросети, которая будет распознавать лица осужденных и сотрудников службы. Система позволит выделять нетипичное поведение -- драки и избиения, и установить её планируется на всех камерах видеонаблюдения:

«Если система зафиксирует инцидент, она даст сигнал в региональный аппарат ФСИН, поэтому происшествия не удастся утаить».

Нейросеть будет работать на новых и уже существующих камерах наблюдения.

На первом этапе цифровизации предполагается внедрить систему контроля и анализа труда заключенных, а также систему, обеспечивающую автоматизацию приема обращений граждан.

Тема противоправных действий в отношении заключенных -- один из больных вопросов ФСИН. В октябре после публикации видеозаписей пыток в туберкулезной больнице №1 УФСИН по Саратовской области Генпрокуратура начала проверку, а СКР возбудил ряд уголовных дел. В отставку ушел глава саратовского УФСИН Алексей Федотов.

Сотрудник одной из профильных IT-компаний сказал «Ъ», что сбор статистики о наполненности тюрем, контроль доступа с применением лицевой биометрии, контроль пересечения периметра, чтобы сотрудники и заключенные находились только там, где могут находиться, а также распознавание различных действий, в том числе драк и падений можно централизованно хранить на сервере, доступ к которому будет только у небольшого числа сотрудников надзорного органа. Однако, если у системы видеонаблюдения не будет полного покрытия, толку от нее будет мало. Если какое-то помещение не покрыто камерами, то там можно делать все и оставаться безнаказанным.

Как отметил президент «Систематики» Леонид Гольденберг, технически реализовать проект несложно, нужно обеспечить систему достаточным количеством мощных графических ускорителей при передаче большого объема видеоданных. Главное, кто будет контролировать хранение и анализ данных.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Ещё два десятка онлайн-обменников попало под блокировку

В ходе мониторинга реестра запрещённых сайтов «РосКомСвобода» обнаружила там порядка двух десятков ссылок на сайты, занимающиеся операциями с криптовалютами и онлайн-обменом валют:

https://reestr.rublacklist.net/record/3687981/

https://reestr.rublacklist.net/record/3687956/

https://reestr.rublacklist.net/record/3687891/

https://reestr.rublacklist.net/record/3687723/

https://reestr.rublacklist.net/record/3687666/

https://reestr.rublacklist.net/record/3687580/

https://reestr.rublacklist.net/record/3736079/

https://reestr.rublacklist.net/record/3735831/

https://reestr.rublacklist.net/record/3687885/

https://reestr.rublacklist.net/record/3687577/

https://reestr.rublacklist.net/record/3688150/

https://reestr.rublacklist.net/record/3688126/

https://reestr.rublacklist.net/record/3688032/

Некоторые уже вынесены оттуда, -- видимо, владельцы решили, что им будет проще удалить информацию, которую суд посчитал нарушающей российское законодательство, чтоб беспрепятственно продолжать работу.

Однако управляющий партнер DRC, глава юридической практики «РосКомСвободы» отмечает следующее:

«Стоит отметить, что вынесенные решения судов отличаются от тех, что мы видели ранее по сайтам криптовалютной тематики. Незаконной признается страница с информацией об обмене криптовалют на рубли путем перевода на Сбербанк онлайн. А ведь такой способ обмена является одним из основных для многих обменников. Это значит, что если страница с предложением обмена BTC на Сбер перекочует по другому адресу, Роскомнадзор будет блокировать и другие страницы сайта. Для этого у него есть Постановление Правительства №1101. Поэтому единственным и самым надежным вариантом остается обжалование решений судов с полной отменой таких неправосудных судебных актов».

Большинство сервисов из вышеприведённого списка продолжают оставаться под блокировкой, и к ним в компанию попадают всё новые -- так, несколько сервисов попали под запрет совсем недавно.

Все эти ресурсы связывает то, что решения по ним были приняты 2 сентября текущего года Кушнаренковским районным судом Республики Башкортостан. Мы ознакомились с большинством судебных решений, которые словно написаны по одному шаблону.

Истцом везде выступает прокурор Кушнаренковского района РБ, обратившийся в суд снова «в интересах Российской Федерации, в защиту неопределенного круга лиц». Надзорным ведомством установлено, что на данных сайтах размещена информация о возможности обмена, обналичивания, перевода денежных средств, криптовалюты с использованием электронных платежных систем, а вход на сервисы свободный, регистрация не требуется.

Внести данные биткоин-сайты в реестр запрещённых кушнаренковские прокуроры потребовали на основании того, что по закону о противодействию легализации полученных преступным путём доходов и финансирования терроризма нельзя совершать анонимные операции, сумма которых равна или превышает 600 000 рублей или эквивалентна этой сумме в иностранной валюте. Здесь надзорное ведомство ссылается на относительно новый закон №208-ФЗ.

Ещё на заре появления первых решений Кушнаренковского суда юристы «РосКомСвободы» предположили, что эта практика может открыть новую лазейку по запрету криптообменников. Пять из заблокированных сервисов обратились в Digital Rights Center в защиту своих прав.

«Судя по всему, прокуроры никак не хотят принимать реальность того, что Федеральный закон «О цифровых финансовых активах» уже принят и законодатель не пошел по пути полного запрета криптовалют, а лишь ограничил возможности ее использования и гражданско-правового оборота. Сам же закон об обмене цифровых валют пока не появился, хоть и был обещан. Районные прокуроры бегут впереди паровоза и, очевидно, неверно толкуют нормы материального права. Не говоря уже об очевидных нарушениях процессуальных прав владельцев сайтов, которых никто даже не удосужился пригласить в процесс. По механике мы отчетливо видим, что список подбирался с использованием агрегатора Bestchange. Взяли первые две десятки обмена BTC на сбер (об этом говорят реферальные ссылки, фигурирующие в самих решениях) и по каждому прокурор подал самостоятельный административный иск», -- комментирует ситуацию Саркис Дарбинян.

Как следует из судебных решений, заседания проходили снова в отсутствие владельцев сайтов, чем были грубо нарушены их права. Напомним, ещё в 2018 году Верховный суд РФ [постановил](../../../../../../post/verhovnyij-sud-vladeltsev-sajtov-obyaz/), что владельцев интернет-ресурсов обязаны приглашать на судебные заседания для защиты их законных интересов. Но, как видим, суд в Башкортостане снова грубо игнорирует постановление высшего судебного органа России.

«РосКомСвобода» предлагает владельцам заблокированных Кушнаренковским судом интернет-сервисов присосединяться к борьбе за собственные права против прокурорского произвола, когда криптовалюты и финансовые онлайн-операции искусственным образом выдавливаются из правового поля РФ.

Если вы пострадали от незаконной блокировки -- можете писать по адресу help@digitalrights.center. Специалисты юридической фирмы DRC всегда готовы оказать помощь.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Мигрантов зарегистрируют погеномно

Все трудовые мигранты из стран ближнего зарубежья должны проходить геномную регистрацию, заявил председатель Следственного комитета России Александр Бастрыкин.

Кроме того, Бастрыкин предложил «прописать все формы миграции, а также нормы, связанные с регистрацией иностранцев, с выдачей квот на занятие трудовой деятельностью», и «четко определить порядок учета мигрантов, их дактилоскопирования и другие виды контроля».

«Такие меры серьезным образом ужесточат контроль над миграционными процессами, позволят поставить дополнительный барьер проникновению на наш рынок труда криминальных элементов, а правоохранительным органам - более успешно раскрывать совершенные ими преступления», - заявил глава СК.

Бастрыкин объясняет свою инициативу ростом числа особо опасных преступлений, совершаемых приезжими. «В структуре преступности мигрантов наметились тенденции роста противоправных деяний, имеющих повышенную общественную опасность, в частности, экстремизма -- на 33%, терроризма -- на 26%, убийств -- на 8%, изнасилований -- на 5%», -- заявил Бастрыкин.

По его словам, для большего контроля над процессом миграции необходимо кодифицировать и сделать единообразным весь объем нормативных правовых актов в этой сфере. «В настоящее время вопросы миграции регулируют уже сотни нормативных актов. А это многоплановая и довольно запутанная нормативная база. Поэтому явно назрел вопрос о кодификации миграционного законодательства», -- сказал Бастрыкин. В частности, в ходе этого процесса можно было бы определить порядок учета мигрантов -- в том числе снятие отпечатков пальцев и геномную регистрацию.

Геномная регистрация -- это взятие образца ДНК у человека. Она регулируется законом «О государственной геномной регистрации в Российской Федерации», принятым в 2008 году. Сейчас в соответствии с ним обязательную геномную регистрацию должны проходить лица, осужденные и отбывающие наказание в виде лишения свободы за совершение тяжких или особо тяжких преступлений, а также всех категорий преступлений против половой неприкосновенности и половой свободы личности. Также образцы ДНК могут брать в ходе следственных действий и у неопознанных трупов.

РБК отмечает, что Бастрыкин не в первый раз выступает с инициативой распространить обязательную геномную регистрацию на мигрантов. Эту инициативу он выдвигал еще в 2011 году, также связывая ее с ростом числа преступлений, в том числе экстремистской направленности, совершаемых приезжими. «Сегодня современные методы отбора материала для геномной экспертизы уже не связаны с тем, чтобы пальчик уколоть. Более современные методы есть и у нас, и на Западе. Геномная регистрация уже реальность в таких странах, как Великобритания, Аргентина, США, Франция», -- говорил тогда глава СК.

Ранее стало известно, что мобильное приложение, позволяющее потенциальным и текущим мигрантам в Россию получать государственные и частные услуги, планируется запустить в 2022 году. Изначально цифровую платформу для мигрантов должно было разрабатывать МВД, но в 2020 году работу было поручено продолжить Минсвязи. Источник «Ъ» отмечал, что альтернативный проект -- открытие для мигрантов инфраструктуры «Госуслуг» и МФЦ -- сложен в реализации.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Силовики могут получить доступ к информации в закрытых сетях связи

Российский бизнес могут обязать три года хранить информацию, передаваемую по внутренним технологическим сетям связи. Соответствующий законопроект №1154099-7, [внесённый](../../../../../post/metadannye-tehsetey-3goda/) Правительством РФ ещё в апреле текущего года, поддержал комитет Госдумы по безопасности и противодействию коррупции.

Мера коснется бизнеса, владеющего технологическими сетями связи с номерами автономной системы (AS). Обычно это интернет-провайдеры и крупные организации, такие как РЖД, «Газпром», «Яндекс» и другие. Их могут обязать хранить информацию о фактах внутренней переписки, в том числе о фактах приема, передачи, доставки и/или обработки голосовой информации, текстовых сообщениях, изображений, звуков, видео- или иных сообщений.

Сама обязанность хранить информацию, передаваемую по каналам связи, существует уже с 2016 года, напомнил в разговоре с изданием замглавы комитета Госдумы по безопасности и противодействию коррупции Анатолий Выборный. Теперь ее предлагают распространить и на владельцев технологических сетей связи. Это устранит правовой пробел, из-за которого правоохранительные органы не могут получить информацию, необходимую для расследования уголовных дел, пояснил Выборный.

Скорее всего, законопроект примут в эту или следующую сессию, а его положения вступят в силу уже в 2022 году, продолжил он.

«Принятие этого закона необходимо, чтобы преступники не уходили от ответственности, полагаясь на закрытость технологических сетей связи от правоохранительных органов. Например, детали закупочной деятельности таких корпораций, как «Газпром» или РЖД, могут содержаться в этих сетях, и для неотвратимости наказания важно, чтоб органы следствия могли иметь к ним доступ», -- отметил депутат.

«Автономные системы -- это такой идентификатор в специальном реестре IANA, -- поясняет технический специалист «РосКомСвободы» Вадим Мисбах-Соловьёв. -- Формально это «система сетей, имеющих общие политики маршрутизации с интернетом», но по сути IANA ведёт реестр, где все регистрируются и получают номер, который потом используют для идентификации друг друга при обмене маршрутами через BGP».

На вопрос, могут ли данные из закрытых сетей помочь силовикам в борьбе с преступностью, эксперт говорит, что это скорее в очередной раз облегчит им работу и прибавит головной боли тем, кто такими сетями пользуется:

«Ради таких инициатив некоторым провайдерам придётся перестраивать архитектуру сети. Лишние траты ради того, чтоб ФСБшникам стало легче работать».

«Вот еще одна история про „а что если это все попадет плохим парням"», -- свою очередь, считает исполнительный директор Общества защиты интернета (ОЗИ) Михаил Климарёв.

«У меня тут же возникает вопрос: а будут ли точно так же собирать и публичить информацию по фактам передачи информации у депутатов? (напоминаю, что эти депутаты самозванные, а выборы -- сфальсифицироованы чуть более, чем полностью), -- рассуждает Климарёв. -- Не, ну я бы посмотрел с кем там беседует условный Горелкин как раз по поводу коррупционных преступлений. Один депутат с близкой тематикой уже на этой теме спалился, например».

РБК напоминает, что Минцифры разработало этот законопроект еще в 2020 году, но Российский союз промышленников и предпринимателей (РСПП) выступил против. В нем отметили, что обязанности по хранению трафика приведут к существенным расходам бизнеса. Помимо этого это может стать причиной нарушения технологических процессов компаний и привести к снижению уровня безопасности.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

«Артек» оборудуют системой распознавания лиц

Федеральное государственное бюджетное образовательное учреждение «Международный детский центр „Артек"» разместило на сайте госзакупок тендер на «Поставку и монтаж системы видеонаблюдения и видеорегистрации».

Первым внимание на закупку обратил Telegram-канал «Можем объяснить».

Начальная цена контракта -- 94 861 294,20 рублей.

Видеокамеры будут установлены на всей внутренней территории лагеря, включая спортивные залы, учебные классы, столовую и административные кабинеты. Система будет работать круглосуточно. Камеры будут оснащены функцией «четкого распознавания лиц» и отслеживания объектов.

При этом хранение информации с момента первого запуска системы должно осуществляться без временных ограничений.

Среди заявленных целей приобретения системы видеонаблюдения в «Артеке» указали обеспечение безопасности, контроль над сотрудниками и посетителями, а также «обнаружение саботажа» (позволяет детектировать: закрытие объектива камеры сторонним предметом, засветку и расфокусировку видеокамеры).

В техническом задании также сказано, что отображение видео с камер должно быть возможно на удаленных клиентах (телефон, планшет, компьютер). Также необходимо обеспечить просмотр аварийных событий и предупреждений при сработке аналитики системы, получение видеоверификации с места сработки аварийного сообщения через веб интерфейс и мобильное приложение.

Управление элементами системы должно осуществляться централизованно.

Исполнителю необходимо обеспечить оперативный поиск и просмотр видеозаписи с заданной камеры за указанный временной интервал в пределах последнего не менее одного месяца при максимальном разрешении со всех видеокамер в режиме реального времени в любое время суток, без прерывания записи; оперативный просмотр видеоинформации об обстановке внутри объекта и на прилегающей территории в реальном времени; сохранение интересующего фрагмента видеозаписи по сети на жестком диске АРМ оператора и т.п.

После длительного (вызвавшего отключение системы) отсутствия и последующего восстановления электроснабжения система должна включиться и автоматически перейти в режим записи видеоинформации с настройками, заданными до отключения электропитания.

Окончание подачи заявок -- 08.11.2021 г.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Росфинмониторинг увидел в «стрелялках» один из способов финансирования терроризма

Директор Федеральной службы по финансовому мониторингу (Росфинмониторинг) Юрий Чиханчин в ходе встречи с Президентом РФ Владимиром Путиным назвал серьезной проблемой использование игр для финансирования террористических организаций.

Росфинмониторинг обеспокоен использованием "стрелялок" для финансирования терроризма

https://t.co/BNt41HlyJg

-- Интерфакс (@interfax_news) October 29, 2021

Глава ведомства сообщил Президенту, что:

«Это сегодня пошла такая система, как внутриигровая валюта, когда в интернете играют, в какой-нибудь „стрелялке" условно говоря, вместо расчета за оружие, игрока, идет оплата террористам. Это серьезная проблема».

Помимо этого внимание службы, которую возглавляет Чиханчин, привлекают террористы-одиночки и радикальные молодежные движения. Он отметил, что несмотря на то, что схемы отмывания денег в последние годы усложнились, специалисты научились использовать цифровые технологии для их отслеживания с помощью ФСБ, МВД и Центробанка.

«У них новая система финансирования, самофинансирование (...) и молодежные движения, у них новый инструментарий, новые финансовые операции», -- сказал Чиханчин.

Ранее в Росфинмониторинге уже говорили о финансировании терроризма криптовалютами. Чаще всего, по данным ведомства, для этих целей используют Bitcoin, Ethereum и Monero.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Минцифры планирует побороть фишинг через сбор данных от приложений

Минцифры разместило на портале госзакупок тендер на создание системы для мониторинга фишинговых сайтов. Стартовая цена закупки -- 132 млн руб. В техническом задании отмечается, что исполнитель должен разработать систему к 1 июня 2022 года. Первым внимание на закупку обратил «Ъ».

Минцифры создаст платформу для мониторинга фишинговых сайтов. Она будет собирать данные приложений и почтовых сервисов.

Как считают эксперты,такая система позволит правоохранительных органам идентифицировать пользователей соцсетей, мессенджеров и даркнетаhttps://t.co/6adMXRFsVb

-- TJ (@tjournal) October 29, 2021

В документах сказано, что для сбора информации о фишинговых сайтах и утечках персональных данных будет сканироваться трафик в сетях связи. Сейчас для этого уже установлено специальное оборудование Роскомнадзора -- ТСПУ. Минцифры пока не собирается использовать ТСПУ в борьбе с фишинговыми сайтами, уточнили «Ъ» в пресс-службе министерства.

Для поиска фейковых сайтов планируется собирать данные из клиентских приложений и с почтовых сервисов, а также информацию из зарубежных источников.

Подрядчик должен предложить методы борьбы и меры по совершенствованию законодательства для выявления и предотвращения фишинговых атак, разработать ПО, протестировать его и передать Минцифры. После этого министерство планирует провести аттестацию системы в соответствии с требованиями ФСТЭК о защите конфиденциальной информации от несанкционированного доступа. Мошенники используют фишинговые сайты для кражи данных, и информация о выявленных нарушениях будет доступна правоохранительным органам и другим ведомствам, пояснили в Минцифре. Недавно Минцифры заявляло, что время блокировки фейковых сайтов к концу 2022 года не должно превышать сутки.

Можно противодействовать лишь фишингу, направленному на конкретные бренды или компании, говорит гендиректор Infosecurity a Softline company Кирилл Солодовников, такие системы уже существуют и эффективны, но единую антифишинговую систему создать не получится.

«Она позволит осуществлять мониторинг угроз, но победить таким образом фишинг вряд ли удастся. Даже антифишинговые механизмы таких гигантов, как Google, демонстрируют сравнительно низкую эффективность»,-- поясняет эксперт.

Важным фактором при создании системы Минцифры является опыт разработчика по взаимодействию с правоохранительными и государственными органами, поскольку из ТЗ тендера следует, что потребуется согласовать с ними порядок взаимодействия с системой и объем передаваемой информации, добавил заместитель гендиректора Angara Professional Assistance Евгений Ельцов.

Решения, подобные тому, что хочет разработать Минцифры, есть в коммерческих продуктах «Лаборатории Касперского» и Group-IB, именно они могут претендовать на разработку, полагает руководитель практики отечественного ПО «Крок» Александр Двинских.

При этом, обращает внимание эксперт, проектирование и разработка всей системы должны быть проведены до 15 декабря, но «ни один разработчик не потянет такие сроки» при условии, что контракт еще даже не заключен.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

ФСБ хочет получать информацию от криптовалютных операторов

Федеральная служба безопасности России выступила за расширение своих полномочий. На сей раз речь идёт о праве сотрудников силового ведомства направлять запросы в кредитные организации, налоговые органы, органы, осуществляющие государственную регистрацию прав на недвижимость и сделок с нею, и операторам информационных систем, которые выпускают цифровые финансовые активы (криптовалюты). Соответствующий документ был размещён на федеральном портале проектов нормативных правовых актов.

Директор ФСБ Александр Бортников предложил расширить полномочия сотрудников ведомства: он хочет, что сотрудники ФСБ смогли направлять запросы в банки, налоговые, Росреестр и даже операторам криптовалютных систем. ОСОБЕННО операторам криптовалютных систем https://t.co/pUc2EwqcRG

-- Znak.com (@znak_com) October 29, 2021

Такими полномочиями предлагается наделить первого заместителя директора ФСБ России, первого заместителя директора -- руководителя пограничной службы, заместителя директора -- руководителя аппарата Национального антитеррористического комитета, статс-секретаря -- заместителя директора ФСБ России, руководителей служб ФСБ, начальников региональных управлений, отделов в Вооруженных силах РФ, других войсках и воинских формированиях, а также в их органах управления.

Расширение полномочий необходимо в связи с изменениями антикоррупционного законодательства, говорится в пояснительной записке. Дело в том, что с 1 января 2021 года цифровые финансовые активы являются имуществом, сведения о котором подлежат отражению в справках о доходах. Поэтому для проведения антикоррупционных проверок сотрудники ФСБ должны быть наделены полномочиями по направлению запросов операторам информационных систем, в которых осуществляется выпуск цифровых финансовых активов.

Общественное обсуждение документа продлится до 11 ноября 2021 года. Если у вас есть какие-то пожелания или замечания, вы можете оставить их на его странице.

Закон о цифровой валюте был принят в России 31 июля 2020 года, вступил в силу ФЗ 1 января этого года, а 30 апреля 2022 года -- срок подачи первых деклараций для тех, чьи доходы от ЦФА/цифровой валюты попадают под соответствующее налогообложение. Согласно закону, цифровая валюта на территории РФ не является средством платежа, криптовалютой нельзя рассчитываться за товары и услуги.

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Онлайн-кинотеатры предложили альтернативу запрету мата в фильмах

Зрители должны сами выбирать, смотреть фильмы и сериалы с нецензурной лексикой или нет, заявили в ассоциации «Интернет-видео» (входят «Амедиатека», Okko, Megogo, Start, ivi и др.). Об этом сообщает РБК.

«Наиболее здравым решением было бы допустить по аналогии с книжной дистрибуцией распространение аудиовизуальных произведений, содержащих нецензурную брань, в платном доступе с маркировкой 18+ и с возможностью выбора аудиодорожки -- отредактированной (запиканной) и неотредактированной. Таким образом, люди, которые хотят такой контент покупать, будут покупать его у легальных сервисов в рамках установленных законом правил», -- считает директор ассоциации Алексей Бырдин.

Он отметил, что запрет на распространение материалов с нецензурной бранью уже существует -- с 2017 года. В «Megogo Россия» тоже назвали идею запрета «чрезмерным регулированием того, что уже зарегулировано» и напомнили об имеющихся законах «О СМИ» и «О защите детей от информации, причиняющей вред их здоровью и развитию», ст. 10.5 в законе «Об информации», а также о существовании функции «родительский контроль», которая позволяет полностью оградить ребенка от любого контента 18+.

«Смущает и избирательность применения этого очередного регулирования, не включающего в себя иностранные и UGC-сервисы. Или YouTube уже стал зоной, свободной от нецензурных слов?» -- задался вопросом генеральный директор «Megogo Россия» Виктор Чеканов.

Напомним, на днях стало известно, что Роскомнадзор предложил запретить ненормативную лексику в онлайн-кинотеатрах. Ведомство хочет оградить детей «от культурно-нравственных девиаций».

#lang_ru #ru #roskomsvoboda #роскомсвобода

federatica_bot@federatica.space

Столичная мэрия проследит за численностью и перемещениями граждан по мобильникам

Департамент информационных технологий (ДИТ) Москвы разместил на сайте госзакупок тендер на «Оказание услуг по предоставлению регулярных и дополнительных статистических отчетов по численности и динамике перемещения населения в 2021-2022 годах». Стоимость заказа 405 410 898,28 рублей.

Как пишет Telegram-канал «Можем объяснить», первым обративший внимание на закупку, в мэрии хотят анализировать данные мобильных операторов о «радиосигнальных событиях» сотовых телефонов, исключая модемы, планшеты и другие подобные устройства. На основе полученной информации будут создаваться регулярные статистические отчеты о «трудовой маятниковой миграции», изменении плотности населения, динамики перемещений, зонах притяжения, а также о количестве туристов.

В документе приводится таблица «Виды регулярных статистических отчетов, предоставляемых в каждом отчетном периоде», где указано, что в регулярном статистическом отчёте должны быть приведены:

  1. Изменение численности населения
  2. Изменение плотности населения
  3. Динамика перемещения населения
  4. Матрица корреспонденций дом - работа
  5. Зоны притяжения - станции метро
  6. Динамика численности населения с социально-демографическими характеристиками по дням
  7. Изменение численности туристов с распределением их по территориям ночевки

По мысли заказчика, всё это должно повысить «эффективность реализации публичных функций органами исполнительной власти», «оптимизировать процессы принятия решений» в различных сферах и помочь с «оперативными городскими задачами».

Окончание подачи заявок -- 29.11.2021 г.

#lang_ru #ru #roskomsvoboda #роскомсвобода