Отправляет email-рассылки с помощью сервиса Sendsay

За 2019-02-08

[svoboda] Не два, а 20 млрд рублей: сенатор Клишас оценил расходы на реализацию

Здравствуйте, свобода.

Затраты на реализацию положений поступившего на рассмотрение в Госдуму в
декабре законопроекта об автономной работе Рунета превысят 20 млрд рублей.
Об этом 7 февраля сообщил "Фонтанке" соавтор законопроекта сенатор Андрей
Клишас в ответе на просьбу прокомментировать данные о выделении около 2 млрд
рублей из бюджета в 2019-2012 годах на создание описанного в законопроекте
Центра мониторинга и управления сетью связи общего пользования.

"Законом о бюджете предусмотрены средства на реализацию предлагаемых
законопроектом мер (создание Центра мониторинга и управления сетью связи
общего пользования). Как только Центр мониторинга начнет работу и
проанализирует структуру сети, будут определены реальные угрозы и выбрано
оборудование, которое позволит противодействовать угрозам, можно будет
определить и объем необходимых средств на дальнейшие мероприятия. В паспорте
проекта "Информационная безопасность", который одобрило правительство,
предусмотрено финансирование данных мероприятий (более 20 млрд)", - сообщил
Клишас журналистам.

Напомним, нашумевший законопроект предусматривает создание инфраструктуры,
которая позволит "обеспечить работоспособность российских интернет-ресурсов
в случае невозможности подключения российских операторов связи к зарубежным
корневым серверам сети Интернет". В частности, в нем определены правила
маршрутизации трафика и описана система контроля их соблюдения.

Среди прочего законопроект наделяет Роскомнадзор полномочиями определять
правила маршрутизации интернет-трафика российских операторов и
контролировать их соблюдение. Также ведомство сможет следить за тем, чтобы
через зарубежные узлы связи транзитом проходил минимум внутрироссийского
трафика. В критических ситуациях управлять сетями должен будет специальный
центр, созданный в подведомственной Роскомнадзору радиочастотной службе.

В пояснительной записке к проекту, авторами которого, помимо Клишаса, стали
сенатор Людмила Бокова и депутат Андрей Луговой, утверждается, что
реализация закона не потребует дополнительного финансирования из
федерального бюджета. Так, Бокова ранее поясняла, что необходимые средства
уже заложены в бюджет нацпрограммы "Цифровая экономика". Вероятно, о том же
сказал и Клишас, но до сих пор нигде не фигурировала оценка расходов в 20
млрд рублей.

В поддержку законопроекта ранее выступили в Минкомсвязи, Роскомнадзоре, ФСО
и ФСТЭК. В то же время эксперты АНО "Цифровая экономика" и рабочей группы
"Связь и IT" экспертного совета при правительстве критически оценили
документ. Они отмечали, что переход управления интернет-трафиком к
Роскомнадзору может угрожать стабильности интернет-соединений. Кроме того,
авторы отзывов указывали на то, что принятие закона потребует выделения
дополнительных средств.

На этой неделе свой отзыв на законопроект обнародовало правительство. Его
авторы поддержали документ, но заявили о необходимости его доработки ко
второму чтению в Госдуме.

В отзыве отмечается, что из законопроекта неясно, о каких угрозах
целостности, устойчивости и безопасности функционирования сети "Интернет" и
сети связи общего пользования идет речь. В связи с этим непонятно, в каких
случаях и при каких условиях может осуществляться централизованное
управление сетью связи общего пользования, и какие иные лица, кроме
операторов связи, собственников и (или) владельцев сетей связи, обязаны
выполнять указания в рамках централизованного управления сетью связи общего
пользования.

Кроме того, в отзыве говорится, что законопроект содержит значительное
количество положений, которыми предусматривается наделение федерального
органа исполнительной власти, осуществляющего контроль и надзор в сфере
связи (Роскомнадзор), функциями регулятора деятельности в данной сфере, что
должно относиться к полномочиям федерального министерства или Правительства
Российской Федерации.

Наконец, в правительстве также считают, что реализация положений
законопроекта, вопреки его финансово-экономическому обоснованию, потребует
выделения дополнительных средств из федерального бюджета.

7 февраля стало известно, что комитет Госдумы по информационной политике,
информационным технологиям и связи рекомендовал рассмотреть и принять
законопроект Клишаса в первом чтении 12 февраля, пишет "Медуза"

   2019-02-08 09:50:48 (#3603889)

[svoboda] Интимные фотографии пользователей сервиса знакомств для геев утекли в

Здравствуйте, свобода.

Уязвимость приложения знакомств для геев под названием Jack'd обернулась
утечкой в Сеть значительного объема фотографий пользователей, включая
интимные снимки. Доступ к миллионам изображений фактически может получить
любой интернет-пользователь.

Как сообщил BBC исследователь в сфере кибербезопасности Оливер Хаф, он
обнаружил уязвимость в приложении Jack'd еще год назад и уведомил
разработчиков сервиса о проблеме, но ошибка так и не была исправлена.

По словам Хафа, все снимки, загруженные пользователями сервиса, хранились на
одном и том же облачном сервере компании Amazon, который не имеет защиты от
доступа извне. Эксперт подчеркнул, что речь идет как про обычные фотографии,
так и про "приватные" изображения, доступ к которым, согласно настройкам
приложения, могут иметь только пользователи, выбранные владельцем снимка.

Как уточняет издание Ars Technica, в открытый доступ попали не только
фотографии, но и данные о местоположении пользователей и иные связанные их
профилями метаданные. На этой неделе исполнительный директор владеющей
сервисом компании Online Buddies Марк Джироламо сообщил журналистам Ars
Technica, что уязвимость в приложении будет исправлена 7 февраля, но
разработчики Jack'd не выпустили официального заявления по этому поводу, и,
судя по всему, проблема до сих пор не решена.

Отметим, по данным магазина Google Play число загрузок Android-версии
приложения Jack'd превышает 5 млн.

Это не первый такой случай. Например, в мае прошлого года в Сеть утекли
данные тысяч пользователей приложения родительского контроля TeenSafe: два
облачных сервера Amazon, используемых TeenSafe, были открыты для доступа без
авторизации

   2019-02-08 09:48:52 (#3603888)

[svoboda] В "Роскомсвободе" усомнились, что Google начал фильтровать поисковую в

Здравствуйте, свобода.


Вечером 6 февраля газета "Ведомости" сообщила, что компания Google начала
удалять из поисковой выдачи в России ссылки на сайты из реестра запрещенных
ресурсов Роскомнадзора. Источники издания, близкие к компании и к ведомству,
подтвердили факт сотрудничества Google и Роскомнадзора, уточнив, что Google
не подключилась к реестру, а самостоятельно анализирует предоставляемые
ведомством ссылки, блокируя порядка 70% из них.

7 февраля в пресс-службе Роскомнадзора также заявили о налаживании контакта
с Google. "Между Роскомнадзором и Google налажены конструктивный диалог и
сотрудничество. В настоящий момент результатами этого сотрудничества мы
удовлетворены", - цитирует сообщение ТАСС.

Между тем эксперты усомнились в том, что американский поисковик
действительно начал фильтровать выдачу по требованию Роскомнадзора. Об этом
сообщил The Insider руководитель организации "Роскомсвобода" Артем Козлюк.

"Я ставлю под очень большое сомнение, что Google ограничивает в выдаче 70%
запрещенных сайтов, потому что на текущий момент мне, моим коллегам не
удалось смоделировать ситуацию, когда хотя бы один сайт из реестра поисковик
не показал бы из той выборки, которую я навскидку попытался сделать.
Проверяю я из разных категорий -- и из категорий по пропаганде наркотиков,
суицида, и из категории пропаганды экстремизма", - рассказал Козлюк.

По его словам, в выдаче Google по-прежнему есть и сайты, добавленные в
реестр запрещенных на основании решения суда. Исключение составляют ресурсы,
заблокированные за пиратство, но Google уже давно ограничивает показ
некоторых из них в результатах поиска.

"То есть абсолютно не видно, каким образом Google, если он приступил к
сотрудничеству с Роскомнадзором, конкретно работает и чем руководствуется в
этом взаимодействии", - подытожил Козлюк.

Напомним, 11 декабря прошлого года Роскомнадзор оштрафовал Google за
неприсоединение к созданной Роскомнадзором Федеральной информационной
системе (ФГИС) для получения сведений о заблокированных сайтах. При этом
глава ведомства Александр Жаров заявил, что Роскомнадзор заведет еще одно
административное дело в отношении компании.

   2019-02-08 09:46:31 (#3603887)