Size: a a a

2020 July 16
RosKomSvoboda
Базирующиеся в Гонконге бесплатные VPN допустили утечку пользовательских данных

Исследовательская команда vpnMentor обнаружила в открытом доступе незащищенный сервер популярных бесплатных VPN-приложений, хранящий персональные данные пользователей.

В нём хранится информация более 20 млн человек, в том числе электронные адреса, незашифрованные пароли, IP-адреса, домашние адреса и данные о моделях смартфонов:

➡️ https://roskomsvoboda.org/61387
источник
RosKomSvoboda
Первые беспилотные такси запустят в 2024 году

«Яндекс» рассказал, что на определенных территориях такие такси могут появиться и раньше. Например, в Иннополисе (Татарстан) технология уже готова к внедрению.

В Москве эксперимент с беспилотными такси проводится ещё с 2018 года, однако при этом водитель обязательно находится за рулем машины:

➡️ https://roskomsvoboda.org/61391
источник
RosKomSvoboda
В США продолжают грозить TikTok и WeChat ограничениями

В Белом доме убеждены, что данные из приложений TikTok и WeChat идут прямо на серверы в Китае, к китайским военным и Китайской коммунистической партии.

TikTok информацию опровергает, утверждая, что защита конфиденциальности пользователей является важнейшим приоритетом для компании.

А вот WeChat пока никак не прокомментировал ситуацию:

➡️ https://roskomsvoboda.org/61399

Напомним, недавно TikTok заявил о намерении прекратить работу на территории Гонконга, чтобы не передавать данные пользователей Китаю, как того требует новый закон о нацбезопасности.
источник
RosKomSvoboda
Депутаты хотят штрафовать до 15 млн рублей за неудаление «запрещёнки»

Единороссы Александр Хинштейн и Сергей Боярский внесли в Госдуму законопроект, который якобы должен оградить россиян от детского порно, призывов к экстремизму и наркотиков, в том числе на YouTube, Twitter, Instagram и Facebook (хотя на всех перечисленных платформах уже работает собственная жёсткая фильтрация подобного контента).

Очередная весьма сомнительная законотворческая инициатива.

➡️ https://roskomsvoboda.org/61398

Руководитель «Роскомсвободы» Артём Козлюк так прокомментировал новый законопроект в общении с «Коммерсантом»:
«От наложения безумных штрафов в условиях, мягко говоря, непродуманного законодательства по признанию информации запрещённой и блокировкам сайтов – в первую очередь будут страдать российские хостеры и владельцы сайтов, как физические, так и юрлица. Один из законопроектов Боярского в отношении жесткой регуляции соцсетей ранее застрял в Госдуме, теперь это его новый заход – теперь уже в паре с новым главой профильного Комитета Хинштейном. Этот проект имеет, к сожалению, высокие шансы на принятие, а большие изначальные штрафы, скорее всего, предмет торга с представителями отрасли, чтобы сделать их более сговорчивыми на стадии принятия закона. Не лишним будет напомнить, что глупо думать, что, например, Facebook и Youtube, а с другой стороны – российские хостеры мирятся с детским порно. Конечно, подобный контент ограничивается априори и самими сервисами и на стороне хостинга. Скорее всего, этот акцент на защите детей сделан, чтобы запугать штрафами, тех, кому их размер действительно будет очень большим, чтобы на их площадках и ресурсах не размещался оппозиционный контент, ведь в проекте через запятую с порно и наркотиками идёт понятие экстремизма, которое в России имеет ну очень широкое толкование у госисполнителей. Власти очень боятся политической и общественной активности граждан, в т.ч. в интернете. Введение подобных штрафов в текущей политической конъюнктуре – как непомерный налог на свободу слова».
источник
RosKomSvoboda
Amazon, Alphabet и Microsoft обвиняют в незаконном использовании биометрии

Сообщается, что корпорации при обучении системы распознавания лиц (возможно) использовали фотографии людей без их разрешения, что является нарушением закона штата Иллинойс о биометрической конфиденциальности.

Истцы требуют 5 тыс. долл. компенсации, вынесения судебного запрета на использование компаниями «биометрических идентификаторов» жителей Иллинойса и уничтожения всех сохранённых о них сведений:

➡️ https://roskomsvoboda.org/61422

🇷🇺 Тем временем в России Единую биометрическую систему планируют наделить статусом государственной информационной системы (ГИС) и значительно расширить перечень услуг, предоставляемых гражданам с помощью биометрических данных.
источник
RosKomSvoboda
Firefox не открывает портал законопроектов Госдумы из-за устаревшей защиты

Пока весь мир живёт в 2020 году, сайты российских ведомств функционируют на протоколах 2006 года.

Последняя версия браузера Firefox больше не поддерживает устаревшую версию защищённого протокола TLS 1.0, который до сих пор используется некоторыми официальными российскими ресурсами.

Из-за этого у многих пользователей перестал открываться сайт системы обеспечения законодательной деятельности государственной автоматизированной системы «Законотворчество», который является частью официального ресурса Госдумы:

➡️ https://roskomsvoboda.org/61436
источник
RosKomSvoboda
Москва взяла от карантина максимум, организовав широкомасштабное тестирование различных технологий цифрового и «аналогового» контроля за гражданами.

Если раньше мониторингу подвергались отдельные «неблагонадежные» категории (экстремисты, гражданские активисты, футбольные фанаты и др.), то сейчас — обычные граждане, которых разделили на категории, дифференцированные по объему прав и возможностей.

По сути, пандемия-2020 стала вторым после Чемпионата мира по футболу-2018 поводом создать и проверить в боевых условиях технологию именно массовой слежки.

К 2020 году в Москве создана крупнейшая в России сеть камер уличного и подъездного видеонаблюдения, подключенная к системе распознавания лиц.

По данным городского Департамента информационных технологий, сеть включает в себя более 178 тыс. камер, установленных в 102 тыс. подъездов и 21 тыс. дворов, не считая видеонаблюдения в государственных и муниципальных учреждениях и прочих общественных местах.

Прочитать доклад «Пандемия слежки» полностью можно здесь.
источник
RosKomSvoboda
Госдума готовит внесудебную прослушку держателей «серых» сим-карт

Для того чтобы детализировать данные, получить распечатку переписки или доступ к прослушке, понадобится только разрешение руководителя следственного органа. Соответствующий законопроект будет направлен в Правительство, рассказал автор документа, член комитета Госдумы по безопасности и противодействию коррупции Анатолий Выборный.

➡️ https://roskomsvoboda.org/61460/
источник
2020 July 17
RosKomSvoboda
Еврокомиссия заинтересовалась данными, которые собирают Siri, Alexa и другие голосовые помощники

Голосовые ассистенты, включая Siri компании Apple и Alexa интернет-компании Amazon, оказались в центре масштабного антимонопольного расследования. Европейская комиссия предполагает, что собираемые технологическими гигантами данные могут быть использованы в целях нечестной конкуренции. Органы надзора ЕС уже увидели признаки того, что крупные компании могут ограничивать доступ к информации или создавать продукты, которые не будут совместимы с продуктами других компаний, указано в опубликованном заявлении Европейской комиссии относительно расследования, касающегося «интернета вещей».

➡️ https://roskomsvoboda.org/61473
источник
RosKomSvoboda
👁 Privacy Day 2020

Хабр: Transparency report — путь к открытости IT-компаний и соблюдению цифровых прав граждан

Руководитель отдела по работе с пользователями «Хабра» Алексей Шевелев на онлайн-конференции Privacy Day 2020 рассказал, как «Хабр» первым в России сделал отчёт о прозрачности. Произошло это в 2018 году после «шквала обращений» по поводу «ВКонтакте», когда стали заводить дела за репосты. Выкладывая отчет, «Хабр» опасался негатива, но аудитория восприняла его хорошо. Ресурс обновляет отчёт постоянно. Изучив исследование «Роскомсвободы» о соблюдении цифровых прав пользователей компаниями, в рейтинге которого он, кстати, занял первое место, «Хабр» внес некоторые правки, например, детальнее описал взаимодействие с госорганами.

➡️ https://youtu.be/JFJxVumFY-k

Серия материалов о конференции (включая презентации спикеров):
1️⃣ https://roskomsvoboda.org/58908
2️⃣ https://roskomsvoboda.org/59055
3️⃣ https://roskomsvoboda.org/59017
YouTube
Хабр: Transparency report — путь к открытости IT-компаний и соблюдению цифровых прав / Privacy Day
Руководитель отдела по работе с пользователями «Хабра» Алексей Шевелев на онлайн-конференции Privacy Day 2020 рассказал, как «Хабр» первым в России сделал отчёт о прозрачности. Произошло это в 2018 году после «шквала обращений» по поводу «ВКонтакте», когда стали заводить дела за репосты. Выкладывая отчет, «Хабр» опасался негатива, но аудитория восприняла его хорошо. Ресурс обновляет отчёт постоянно. Изучив исследование «Роскомсвободы» о соблюдении цифровых прав пользователей компаниями, в рейтинге которого он, кстати, занял первое место, «Хабр» внес некоторые правки, например, детальнее описал взаимодействие с госорганами.

Сайт конференции: https://privacyday.ru

Серия материалов о выступлениях спикеров →
ч.I: https://roskomsvoboda.org/58908
ч.II: https://roskomsvoboda.org/59055
ч.III: https://roskomsvoboda.org/59017

Полная запись стрима: https://youtu.be/ytKySWf4veA

Помочь РосКомСвободе: https://donate.roskomsvoboda.org
источник
RosKomSvoboda
Взлому в Twitter подверглось 130 аккаунтов.

Инцидент взялось расследовать ФБР.

➡️ https://roskomsvoboda.org/61485
источник
RosKomSvoboda
Соцсеть ВКонтакте создаёт алгоритмы распознавания неприличных жестов в видеоклипах

Эксперимент уже в самом разгаре. Предполагается, что части кадров с неприличными жестами будут размыты или закрыты чёрным прямоугольником.

Такой метод цензуры видеоконтента применят в сервисе видеоклипов от «ВКонтакте», который соцсеть запустила месяцем ранее:

➡️ https://roskomsvoboda.org/61497
источник
RosKomSvoboda
GitHub отправил в хранилище на Шпицбергене архив открытого кода

Архив GitHub теперь под надежной защитой. Веб-сервис отправил свои материалы в гигантское хранилище в Арктике, где они могут сохраняться в течение 1000 лет.

Хранилище создано из заброшенной угольной шахты глубиной 150 метров, достаточной, чтобы обеспечить сохранность информации даже в случае применения ядерного или электромагнитного оружия:

➡️ https://roskomsvoboda.org/61492
источник
RosKomSvoboda
Британия, США и Канада обвиняют Россию в попытке украсть данные по вакцине от COVID-19

Группировка киберпреступников, предположительно связанная с российской разведкой, совершила атаку на организации, разрабатывающие вакцину против COVID-19.

Об этом говорится в совместном заявлении центров по кибербезопасности Великобритании, Канады и США. Они сообщили, что угроза относится к группе APT29, которая специализируется на атаках на правительственные, аналитические и медицинские объекты, а их целью является кража «ценной интеллектуальной собственности»:

➡️ https://roskomsvoboda.org/61501
источник
2020 July 19
RosKomSvoboda
💡Напомним, где взять ВПН с высокой репутационной составляющей среди цифровых активистов, там нет случайных пассажиров:
➡️ https://vpnlove.me
источник
RosKomSvoboda
Устроиться на работу с электронной трудовой книжкой россияне смогут с 1 января 2021 года

Премьер-министр Михаил Мишустин подписал соответствующее постановление.

Посмотреть электронную книжку можно в личном кабинете на сайте Пенсионного фонда, на портале госуслуг, а также через их приложения.

➡️ https://roskomsvoboda.org/61510
источник
RosKomSvoboda
🔐 Двухфакторная аутентификация – способ усилить защиту доступа к данным и затруднить жизнь злоумышленнику, который пытается "взломать" чужой аккаунт. Фактически, это ещё один пароль в дополнение к вашему привычному паролю.

Наши друзья из Теплицы социальных технологий выпустили материал о том, как защитить сайт двухфакторной аутентификацией.

Обязательно к прочтению всем владельцам сайтов на WordPress☝️

О видах двухфакторной аутентификации и настройке самого популярного из них - Google Authenticator - мы писали в материале нашего проекта SAFE.

О чём ещё почитать для защиты персональных данных:

1️⃣ Шифрование с открытым ключом
2️⃣ Настройки безопасности браузеров
3️⃣ Анонимность в сети
источник
2020 July 20
RosKomSvoboda
Доброе утро! На прошлой неделе мы выпустили доклад о нарушении цифровых прав граждан в период пандемии. Главным нарушителем оказалась Россия, следом идут Казахстан и Кыргызстан. Ознакомиться с исследованием можно по ссылке.

Чем ещё запомнилась прошедшая неделя:

1️⃣ Массовый взлом Twitter-аккаунтов, который затронул 130 пользователей. Среди них - Илон Маск, Джефф Безос, Билл Гейтс, Майк Блумберг и др.

2️⃣ В Госдуме предложили дать правоохранительным органам право без судебного решения прослушивать звонки и получать детализацию с сим-карт, не привязанных к реальным абонентам.

3️⃣ А ещё штрафовать до 15 млн рублей за неудаление информации информации, доступ к которой запрещен в России. Штрафы коснутся в первую очередь зарубежных сервисов и соцсетей - YouTube, Twitter, Instagram и Facebook.

4️⃣ В ГД внесены анонсированные ранее законопроекты, которые вводят штрафы и уголовную ответственность за призывы к отчуждению российских территорий. Наказания ужесточаются, если такие действия совершены в интернете.
источник
RosKomSvoboda
🤳Хотим ещё раз напомнить о концепции «Цифрового гражданства»

В этом материале мы собрали главные понятия и термины, чтобы вам было проще разобраться в новой теме.

Итак, цифровое гражданство — область гражданско-правовых отношений, которые осуществляются в интернете и/или имеют цифровой формат. Эти отношения могут быть как между гражданами и государством (в том числе цифровым), так и непосредственно между гражданами, а также с цифровыми экосистемами, которые имеют надгосударственный характер (Google, Apple и т.д.)

❓Почему для нас это так важно?

Мы не можем игнорировать новую коммуникативную среду, которая развивается благодаря технологиям и даёт людям новые возможности и, как следствие, новые права и обязанности.

Мы часто говорим о цифровых правах, в том числе праве на приватность и электронное участие, и почему так важно знать о них и уметь их защищать.

Так вот, эти самые цифровые права составляют основу  «цифрового гражданства» - глобальной концепции цифрового взаимодействия общества и государства, которая вскоре станет нашей новой реальностью.

Подробнее:

➡️ Основы цифрового гражданства
➡️ Возможности и риски в киберпространстве
➡️ Лучшие мировые практики защиты цифровых прав
источник
RosKomSvoboda
Минцифры тестирует оплату госуслуг QR-кодом

Пилотный проект проводится совместно с Минэкономразвития и администрацией Липецкой области.

Жители региона могут обратиться в центры госуслуг «Мои документы» и получить квитанцию с QR-кодом, отсканировав который можно оплатить услуги:

➡️ https://roskomsvoboda.org/61523
источник