Немного новостей этого дня:
1️⃣Минцифры предлагает бессрочно обнулить налог на прибыль для IT-компаний. Сейчас налоговые льготы касаются только разработчиков IT-продуктов, а срок их действия истекает после 31 декабря 2024 года.
2️⃣В Госдуме снова предложили ужесточить контроль за VPN-сервисами в России. Зампред комитета ГД по информационной политике Андрей Свинцов заявил, что следует заблокировать те VPN-сервисы, которые откажутся предоставлять данные отечественным спецслужбам.
3️⃣В России появится платформа для анонимных международных бизнес-расчетов. На ней компании смогут указывать, куда и какую валюту они хотели бы отправить или получить, а финансовые организации – какие возможности по переводу они могут бизнесу предложить.
4️⃣Роскомнадзор отчитался о блокировке 36 сайтов из-за мошенничества с «пушкинской картой». Общее число мошеннических сайтов, заблокированных по требованию Генпрокуратуры и решению судов составило 25,2 тысяч, заявили в ведомстве.
5️⃣Россияне стали чаще обращаться за гарантийным обслуживанием электроники. После ухода иностранных производителей техники выросли продажи отечественных и китайских устройств, которые чаще требуют ремонта.
6️⃣Крупные японские компании начали ограничивать применение ChatGPT и аналогичных чат-ботов в коммерческих целях. Такое решение объясняют безопасностью бизнес-процессов, а также заботой о сотрудниках.
#ркс_дайджест
❗️«Роскомсвобода» и ОВД-Инфо: Права человека и новые технологии в России
Вместе с @ovdinfo мы подготовили доклад Верховному Комиссару ООН о нарушениях прав человека в России, связанных с отсутствием каких-либо стандартов для применения новых технологий.
Главное из доклада:
🔹Правоохранительные органы применяют технологию распознавания лиц не только для пресечения и расследования преступлений, но и для преследования по политическим мотивам, а также для розыска в целях мобилизации.
🔹Блокировки сайтов осуществляются непрозрачно без каких-либо обязательных технологических стандартов, а штрафы за неисполнение обязанности по блокировке привели к тому, что ограничение доступа затрагивает контент, который не был признан незаконным.
🔹ТСПУ, применяемое в рамках «закона о суверенном интернете», применялось в том числе для замедления трафика Twitter, однако однозначных оснований для этого в законе нет.
🔹Власти принимают законы и другие нормативные акты, которые ограничивают права человека с помощью технологий и облегчают легализованный сбор данных граждан.
💬«В данном случае опыт России является скорее антипримером, на котором можно продемонстрировать, как права человека грубо нарушаются, если разработка и применение новых технологий проходит без оглядки на права человека (и почему важно всё-таки помнить об этом аспекте). На основе собранных докладов заинтересованных лиц, в том числе совместного инпута «Роскомсвободы» и ОВД-Инфо, Верховный Комиссар презентует Совету по правам человека ООН общий доклад и свои рекомендации», — комментируют юристы «Роскомсвободы».
➡️ Подробнее
➡️ Доклад полностью
На создание российского аналога GitHub могут отдать ещё 1,3 млрд рублей
Минцифры предложило передать на создание национального репозитория средства, которые с 2007 года находятся без движения на счетах фонда «Росинфокоминвест».
Эксперимент по созданию репозитория должен начаться в начале ноября 2023 года и продлиться до сентября 2024 года. Ранее на отечественный GitHub уже выделили 2,1 млрд рублей:
➡️ https://roskomsvoboda.org/post/rus-github-otkuda-dengi/
Военная цензура накрыла рецепт приготовления чечевицы от Евгения Клопотенко
Причиной тому, видимо, стало обращение к россиянам о событиях в Украине.
https://reestr.rublacklist.net/ru/record/5560679/
#РКС_блокировки
Количество блокировок песни «Последний звонок» рэпера Оксимирона достигло почти сорока ссылок
...Но часть из них уже вынесена. Недавно же список пополнился сразу восемью ссылками, на которых были выложены тексты или песня целиком.
Замоскворецкий районный суд города Москвы признал композицию рэпера Oxxxymiron экстремистской в конце октября прошлого года. Основанием для обращения в суд послужили материалы прокурорской проверки.
#РКС_блокировки
Госдума собирается принять закон о запрете чайлдфри. У всех, кто против, отберут детей.
В Даркнете зреет недовольство правительством: в России заканчиваются базы, которые ещё можно было бы слить на чёрный рынок.
По сведениями государственных российских СМИ, митинг под стенами Парламента Грузии БЫЛ СОЗДАН ИНОСТРАННЫМИ АГЕНТАМИ И (ИЛИ) ЛИЦАМИ, ИСПОЛНЯЮЩИМИ ФУНКЦИИ ИНОСТРАННОГО АГЕНТА.
#роскомзадор #когданибудьиэтозаблокируют
В реестр новостных агрегаторов добавили ещё одного участника — «24СМИ»
Внесение в реестр накладывает на агрегатор новостей ряд обязанностей, например, модерировать агрегируемые им материалы и проверять новости на достоверность. За исполнением этих требований следит Роскомнадзор.
Согласно закону, в реестр новостных агрегаторов может быть внесён только тот ресурс, аудитория которого по России составляет больше 1 миллиона человек. В 2017 году этот порог не прошли Google News:
➡️ https://roskomsvoboda.org/post/24smi-reestr-208fz/
💡Мы продолжаем собирать заявки на хакатон DemHack
Если вы хотите принять участие, но не определились с темой, вы можете реализовать одну из задач, предложенных нами и партнёрами хакатона.
Например:
🔹создать клаудбраузер с госсертификатами;
🔹проанализировать доступность, стабильность и надежность работы VPN-сервисов в России;
🔹провести исследование на основе данных OONI или собственной методологии по теме интернет-цензуры в мире или в вашем регионе.
Весь список задач доступен на сайте DemHack.
Узнать все подробности и подать заявку:
➡️ https://6.demhack.org
Высшая школа экономики подверглась кибератаке
В открытом доступе оказались два архива, в которых содержатся сканы паспортов студентов, выпускников и сотрудников Высшей школы экономики (ВШЭ).
Кроме этого, в Сеть попали списки сотрудников, у которых имеется отсрочка от мобилизации, дела абитуриентов магистратуры, логины и пароли для СЭД и других внутренних сервисов, а также много другой важной информации:
➡️ https://roskomsvoboda.org/post/doc-vuz-rf/
Вслед за утечками в ВШЭ в открытом доступе появились данные российских сервисов — междугороднего такси «Willway», бургерной «Farshburger» и образовательного форума для поступающих в вузы «Propostuplenie».
Google One будет уведомлять своих пользователей в случае утечки данных
Облачное хранилище Google One объявило своим пользователям о новых функциях мониторинга утечек в даркнете. Кроме этого, сервис расширит доступ к VPN для своих клиентов: ранее бесплатный VPN был доступен лишь для пользователей с тарифом Premium 2 ТБ, вскоре он станет доступен для всех пользователей сервиса.
Новый функционал планируют внедрить в ближайшие несколько недель:
➡️ https://roskomsvoboda.org/post/vpn-dn-ua/
Кого преследовали за слова в феврале: непубличность не спасает от репрессий
Рассказываем про россиян, которых привлекали к административной и уголовной ответственности за посты, комментарии и лайки в интернете.
Несколько громких случаев – в карточках, ещё с десяток – в материале по ссылке:
➡️ https://roskomsvoboda.org/post/282-digest-feb-obychnye/
Ранее мы писали, как преследовали политиков и активистов, а также известных личностей и блогеров.
Немного новостей этого дня:
1️⃣ФСБ хочет получить доступ к данным пользователей Aviasales. В утечке данных «Главного радиочастотного центра» обнаружилась переписка Роскомнадзора и ФСБ об Aviasales, где спецслужба просит признать компанию «организатором распространения информации» и обязать хранить и передавать данные пользователей.
2️⃣Несколько депутатов Госдумы выступили за отмену системы идентификации болельщиков Fan ID. Причиной стали почти пустые стадионы на первых после перерыва матчах чемпионата России по футболу. По словам Милонова, Fan ID скорее тормозит развитие спорта, чем усиливает безопасность.
3️⃣Туроператоры раскритиковали систему «Электронная путевка» и разработанные властями правила работы с ней. Основная претензия — невозможность направлять в систему обязательные данные о фактической стоимости реализованных турпакетов.
4️⃣Федеральная торговая комиссия США (FTC) проводит расследование в отношении действий Илона Маска в Twitter. FTC хочет убедиться, что последние изменения не навредили работе механизмов Twitter по защите пользовательских данных, для этого регулятор проведет беседу с самим предпринимателем, а также с рядом уволенных им сотрудников компании.
5️⃣В 2023 году продажи смартфонов и аксессуаров к ним упали на 11,4% в штуках и на 30% в деньгах. Эксперты связывают это с ростом экономии среди покупателей. Наибольшее падение в денежном выражении у Samsung и Apple (на 35% и 18% соответственно), при этом заметный рост продаж наблюдается среди китайских брендов, как Realme и Xiaomi.
#ркс_дайджест
Заблокированы комментарий правительства США о «спецоперации» и база санкционных данных OpenSanctions
Причём во втором случае речь не идёт о каких-либо политических публикациях — это всего лишь собранные воедино данные из более чем 60 источников с целью аналитики, которым пользуются в том числе и российские СМИ.
➡️ https://roskomsvoboda.org/post/block-sanctions-and-voa
Кого преследовали за слова в феврале: знаменитости и блогеры
Представители шоу-бизнеса, писатели, спортсмены и блогеры тоже не защищены от ответственности за «дискредитацию» российской армии.
В новом дайджесте рассказываем, кто столкнулся с преследованием в феврале 2023 года:
➡️ https://roskomsvoboda.org/post/doc-rf-loc/
Часть про политиков и активистов читайте по ссылке.
Transparency International признана нежелательной в России организацией
Генпрокуратура приняла решение о признании организации Transparеncy International нежелательной на территории РФ.
В ведомстве заявили, что деятельность организации «явно выходит за рамки декларированных целей и задач», а также «вмешивается во внутренние дела Российской Федерации»:
➡️ https://roskomsvoboda.org/post/corrupciyu-pobedili-ura/
С добрым блокировочным утром!
На данный момент у нас:
❎ Военная цензура от «Неизвестного ведомства». Заблокированы сайты «Интернационального легиона» и «Съезда народных депутатов» (за границей). Доступ ограничивается сразу ко всем доменам и поддоменам обоих веб-ресурсов.
📷 Больше двадцати ссылок с фотобанка Alamy отправил в реестр запрещённой информации Роспотребнадзор, поскольку узрел там «пропаганду» суицида. Всего через реестр прошло больше полутора сотен ссылок с этого ресурса.
🏳️🌈 Сайт украинской ассоциации ЛГБТ «Лига» заблокирован Росмолодёжью.
#РКС_блокировки
Первого в мире робота-адвоката обвинили в работе без лицензии
Чикагская юридическая фирма Edelson подала в суд на компанию DoNotPay, которая разработала систему искусственного интеллекта для юридической помощи.
В иске говорится, что робот оказался некомпетентным в юридической практике и написанные им жалобы были выполнены «некачественно», а сама компания работает без юридической лицензии:
➡️ https://roskomsvoboda.org/post/donotpay-vs-edelson/
Что обсуждает интернет в начале недели:
1️⃣Онлайн-сервисы обяжут уведомлять пользователей о планируемом списании средств за подписку. Соответствующий законопроект внесут в Госдуму конца весенней сессии.
2️⃣Российские хакеры взломали разработчика S.T.A.L.K.E.R.2 и потребовали вернуть русскую озвучку. Хакеры получили доступ к около 30 ГБ информации и выложили в открытый доступ часть артов к игре.
3️⃣Теперь официально: Еврокомиссия и Европарламент запретили использовать TikTok на служебных телефонах. Ранее аналогичное решение приняли в США и Канаде, а также в Индии и на Тайване.
4️⃣GitHub начал внедрение двухфакторной аутентификации, постепенно функцию сделают обязательной для всех пользователей.
5️⃣Проправительственные СМИ рассказали об итогах «Оскара» без упоминания победы фильма Navalny. Федеральные каналы при этом просто проигнорировали вручение «Оскара» в утренних эфирах.
6️⃣Суд в Москве признал банкротом «Радио Свободная Европа/Радио Свобода».
7️⃣В отношении журналиста Андрея Караулова возбудили уголовное дело о клевете на Никиту Михалкова. Правоохранительные органы отчитались о проведении почти 20 обысков по делу. Ранее на Караулова завели дело о клевете по заявлению гендиректора «Ростеха».
#ркс_дайджест
Технологии на службе российских властей
Система распознавания лиц, различные методы онлайн-цензуры, оборудование для управления трафиком и его фильтрации, системы мониторинга социальных сетей — все эти технологии нарушают права человека. О том, как это работает, ОВД-Инфо и Роскомсвобода написали совместный доклад — и направили его Верховному комиссару ООН по правам человека.
Какие нарушения нам удалось обнаружить?
• Систему распознавания лиц используют для идентификации протестующих и внесения их в специальную базу, а также для розыска мужчин с целью их мобилизации. В 2023 г. была создана база с данными о военнообязанных, которая будет связана с системой распознавания лиц, в т.ч. на транспорте и пограничных пунктах. Это нарушает право граждан на частную жизнь и свободу собраний.
• В феврале 2023 г. Роскомнадзор запустил систему автоматического поиска запрещенного контента «Окулус». Согласно документации, система в режиме реального времени будет анализировать изображения и видео, переписки и каналы в мессенджерах, URL-адреса и другие данные на предмет запрещенной информации и классифицировать контент по типам запрещенной информации. Такой сервис нарушает право на свободу выражения мнений и на частную жизнь.
• Технологии не проходят анализ на соблюдение прав человека — этот вопрос российскими властями в принципе не поднимается. В частности, независимо от соблюдения стандартов прав человека самими соцсетями, слежка с помощью технологий происходит даже в казалось бы безопасном Телеграме — это вторая по популярности соцсеть, фигурирующая в делах о дискредитации (20.3.3 КоАП).
В докладе мы приводим примеры хороших практик, процессов оценки технологий и установления стандартов, которые учитывали бы права человека. После получения доклада, Верховный комиссар представит на сессии СПЧ ООН доклад, который зафиксирует необходимые процессы и стандарты для технологий на международном уровне. Зафиксированные стандарты могут стать основой для оценки технологий в прекрасной России будущего.
Произошли новые утечки: сканов паспортов из НИУ ВШЭ, номеров пользователей «СберСпасибо», «СберПрава» и данные из базы РГ. Насколько это опасно, отвечают юристы:
💬«Скан паспорта без заверения у нотариуса не имеет юридической силы, но мошенники всё равно могут оформить сим-карту, микрозайм, рассрочку в интернет-магазине и даже компанию-однодневку на ваше имя.
Любая организация, обрабатывающая данные, несёт за них ответственность. Граждане не должны отвечать за её ошибки. Однако пока дела оканчиваются небольшими штрафами, хотя мы и бьёмся за изменение этой практики.
Поэтому будьте бдительны и соблюдайте наиболее важные правила: не переходите по ссылкам и проводите оплаты через официальные сайты; проверяйте кредитную историю несколько раз в год; делая копию паспорта, указывайте, для какой это организации. И помните, что для большинства операций скан не нужен.
Что касается телефонного мошенничества, то не вступайте со злоумышленниками в контакт: сразу бросайте трубку и перезванивайте по официальным номерам».
Онлайн-голосование планируется использовать на выборах губернаторов
На сегодняшний день 7 регионов России подали заявки на проведение дистанционного электронного голосования (ДЭГ) на губернаторских выборах, всего программа предполагает участие до 25 субъектов.
Одно из основных требований к регионам, претендующим на проведение ДЭГ, – широкий охват избирателей, имеющих подтвержденную учетную запись на «Госуслугах»:
➡️ https://roskomsvoboda.org/post/dag-er-rf/
В карточках объясняем, почему мы не рекомендуем использовать ДЭГ.
Новая утечка, выпуск биометрических загранпаспортов и другие новости:
1️⃣В открытом доступе оказалась база данных пользователей «СберСпасибо». База содержит 55 миллионов строк с адресами электронной почты, номерами телефонов и датами рождения.
2️⃣«Гознак» снова производит загранпаспорта нового образца. В компании заявили, что сейчас изготавливают документы по полученным ранее заявкам, о возобновлении приема заявок на получение загранпаспортов пока не сообщалось.
3️⃣Маркетплейсы могут обязать контролировать продавцов и проверять подлинность товаров. Сейчас такую меру обсуждает Общественный совет при Роспотребнадзоре, власти убеждены, что это поможет решить проблему с контрафактной и нелегальной продукцией.
4️⃣Мошенникам удалось украсть 100 млн руб. с карт молодежной госпрограммы «Пушкинская карта». Злоумышленники выводили средства через покупку билетов на несуществующие мероприятия.
5️⃣Минфин США предложил ввести акцизный сбор для майнинговых компаний в размере 30% от стоимости потребляемой оборудованием электроэнергии. Налог будут вводить поэтапно по 10% в течение трёх лет.
#ркс_дайджест
Песня «Чернобаевка» подверглась военной цензуре
«Неуказанный госорган» внёс ссылку на Last.fm (принадлежит Paramount Global) в реестр заблокированных сайтов.
Песня не внесена в реестр экстремистских материалов, но несколько дней назад в Крыму местная жительница включила её в автомобиле на всю громкость, и на неё пожаловались в полицию на основании того, что в тексте одобряются действия украинских военных, а также «содержатся призывы к убийствам российских солдат». Возможно, «Неуказанный госорган», под которым с большой долей вероятности прячется Генпрокуратура, обратил внимание на песню именно после этого случая.
Блокировка ссылки осуществляется через HTTPS, поэтому в России могут быть проблемы с доступом к популярному американскому музыкальному сервису.
#РКС_блокировки
Интервью с Кори Доктороу: приватность, свобода интернета и кибервойны
На Privacy Day 2023 мы поговорили с писателем-фантастом и активистом в области цифрового права Кори Доктороу (Cory Doctorow).
Получилась интересная беседа о цифровых правах, свободе интернета, вопросах приватности и слежки и многом другом.
💬«Лет 20 назад задача состояла в том, чтобы объяснить людям, почему в будущем компьютеры, возможно, найдут точку пересечения с правами человека, а сегодня задача заключается в том, чтобы объяснить людям, почему ещё не слишком поздно направить компьютеры во благо прав человека».
Читайте расшифровку интервью по ссылке:
➡️ https://roskomsvoboda.org/post/cory-doctorow-interview/
Смотрите на YouTube с русскими субтитрами:
➡️ https://youtu.be/4VBXU4HVFs0
Минфин предлагает давать майнерам реальные сроки за скрытие активов
Ведомство подготовило пакет законопроектов, где говорится, что майнеры обязаны предоставлять налоговикам информацию о получении цифровой валюты. За непредоставление отчётов им будет грозить до четырёх лет лишения свободы.
В таких отчётах необходимо также указывать адрес-идентификатор криптокошелька:
➡️ https://roskomsvoboda.org/post/minerov-zastavyat-otchityvatsya/
Российский кабмин требует полной интеграции RuStore в Android
Минцифры опубликовало проект постановления Правительства РФ с новыми правилами предустановки отечественного магазина приложений RuStore.
В документе говорится, что RuStore должен быть интегрирован с операционной системой в неменьшей степени, чем магазин от самого производителя телефона, экран входа в RuStore должен появляться при первом включении телефона.
💬«Это вполне ожидаемый шаг. Так российские власти отвечают на удаление приложений российских банков их магазинов Apple и Google. А ВК, тем временем, пользуясь трендом импортозамещения, пытается получить контроль над оборотом мобильных приложений в Рунете», – считает глава юридической практики «Роскомсвободы» Саркис Дарбинян @cybersarik
➡️ https://roskomsvoboda.org/post/integr-rustore/
Роспотребнадзор снова массово блокирует фотобанки Alamy и Depositphotos
Только за 6 марта у первого фотобанка было заблокировано 24 ссылки, у второго — 33.
Причина всё та же — фотографии с намёком на самоубийство, как правило, используемые в блогах и публикациях СМИ в качестве иллюстраций. Естественно, пропаганды суицида, как и детального описания самоубийств там нет — по крайней мере, того, чего не знает обычный юзер, там не продемонстрировано. Как нет там и слишком явной натурализации печального процесса.
#РКС_блокировки
Вызовы кибербезопасности данных
На Privacy Day 2023 коммерческий директор «Лаборатории Касперского» в Центральной Азии и Монголии Зубанов Валерий рассказал о новых вызовах кибербезопасности. По его словам организации со всего мира чаще всего обращаются в компанию со следующими запросами:
▪️шифровальщики (33% обращений);
▪️подозрительные файлы (19%);
▪️подозрительная сетевая активность (16%);
▪️утечки (6%).
Как злоумышленники взламывают инфраструктуру компаний и как этого можно избежать:
➡️ https://youtu.be/bcVaPdZsY_A
Текстовый обзор Privacy Day 2023:
➡️ https://roskomsvoboda.org/post/pd-2023-business/
Полная запись онлайн-трансляции:
➡️ https://www.youtube.com/live/DTpge4VdEKs
Новые утечки, суд с Sony и другие новости:
1️⃣Минцифры и ФСБ проведут служебную проверку по вопросу о возможной утечке данных из НИИ Восход. Скомпрометированной могла оказаться база биометрических данных граждан РФ, Казахстана и Беларуси. Минцифры не подтвердили факт утечки, заявив, что данные хранятся в зашифрованном виде.
2️⃣В открытом доступе предположительно появилась база с данными онлайн-платформы правовой помощи «СберПраво». База содержит ФИО, адреса электронной почты, телефоны, дату рождения и дату создания записи. Ранее этот же источник уже выкладывал данные «СберЛогистики», «GeekBrains», «Delivery Club» и др.
3️⃣В России вырос спрос на специалистов, умеющих работать с нейросетями (Colorize, ChatGPT, DALL-E 2, Midjourney и Stable Diffusion). Количество вакансий с упоминанием нейросетей увеличилось с 312 в августе 2022 г. до 506 в феврале 2023 года.
4️⃣Суд в Австрии признал лутбоксы в FIFA формой азартных игр и обязал Sony выплатить компенсации геймерам. Пользователи PlayStation подали в суд на Sony ещё в 2020 году, заявив, что проиграли свыше €400.
5️⃣В Twitter появится сквозное шифрование личных сообщений. По словам Илона Маска, функция будет запущена уже в этом месяце.
6️⃣Главу Совета матерей и жен признали виновной в злоупотреблении свободой массовой информации (статья 13.15 КоАП РФ) и оштрафовали на 30 тысяч. Причиной стал стрим на YouTube, где она рассказывала о преследованиях в адрес объединения.
#ркс_дайджест
Как и зачем хакерские группировки крадут данные
Эксперт по цифровой криминалистике и расследованию компьютерных инцидентов Артём Артёмов о том, кто крадёт данные в современном мире – хакерские группировки, шифровальщики, сотрудники самих компаний.
Смотрите на YouTube по ссылке:
➡️ https://youtu.be/cw82U9PAfpQ
Текстовый обзор Privacy Day 2023:
➡️ https://roskomsvoboda.org/post/pd-2023-business/
Полная запись онлайн-трансляции:
➡️ https://www.youtube.com/live/DTpge4VdEKs