Pull to refresh
275
0
Артем Козлюк @Temych

Интернет-активист, лидер «РосКомСвободы»

Send message

Акселератор завершен… Да здравствует акселератор

Reading time4 min
Views1.2K

Privacy Accelerator начинает новый - второй! - набор проектов в сфере приватности и доступа к информации для прохождения интенсивной акселерации и подготовки выпуска продукта. 

Программа первого набора Privacy Accelerator завершилась в конце января 2021 года. Расскажем, чем все закончилось и как будет в этот раз!

Читать далее

Privacy Day 2021: важные дискуссии о приватности и проекты Privacy Accelerator

Reading time21 min
Views1.8K

В День защиты персональных данных 28 января «РосКомСвобода» совместно с Digital Rights Center и Privacy Accelerator провела ежегодную международную конференцию Privacy Day 2021. На ней подвели итоги 2020 года и очертили тренды 2021-го.

Обсуждённые экспертами темы, такие как слежка на фоне пандемии COVID-19, непонимание государством, как правильно защищать персональные данные граждан и утечки информации из компаний, всё ещё остаются актуальными.

Также были представлены важные и интересные проекты Privacy Accelerator: Personalka, SelfPrivacy и Amnezia. С них и начнём.

Читать далее

Amnezia: всё будет забыто

Reading time5 min
Views38K
Согласно исследованиям британских учёных, каждую неделю публикуется новая статья «Как настроить собственный VPN». Но всё же большинство людей пользуются платными коммерческими VPN-сервисами, коих несчётное множество.

А вы уверены, что ваш VPN будет продолжать работать в условиях политического коллапса или нового закона о блокировке хабра? Вы уверены в надежности компании, предоставляющей вам VPN-сервис? А что, если эту компанию завтра купит другая компания, торгующая данными пользователей? А вы уверены, что ваш VPN-сервис прямо сейчас не собирает логи?

Будущее не за горами. Оно за опенсорсным бесплатным клиентом, который сможет в один клик сам настраивать собственный сервер с множеством протоколов и подключаться к нему.

image
Читать дальше →

На что соглашается человек, когда разрешает все куки

Reading time4 min
Views56K
Люди не читают инструкций. Вы почти наверняка не читали лицензионное соглашение Windows, не читали лицензионное соглашение iTunes, не читали условия Linux GPL или любого другого программного обеспечения.

Это нормально. Такова наша природа.

То же самое происходит в интернете. В последнее время благодаря GDPR и другим законам часто приходится видеть всплывающие сообщения, где вас спрашивают разрешения на использование cookies.



Большинство нажимает «Согласиться» — и продолжает жить как ни в чём ни бывало. Никто ведь не читает политику конфиденциальности, верно?
Читать дальше →

Поддельные батарейки в магазинах Светофор

Reading time2 min
Views54K
Много я всякого повидал, но впервые сталкиваюсь с тем, что солевые батарейки выдают за щелочные (Alkaline).

Вчера я купил в магазине Светофор на Кольской улице в Москве вот эти батарейки, на которых написано «Alkaline» и «Батареи с щелочным электролитом». Вот только это обман.

Читать дальше →

Невменяемый, необъятный масштаб браузеров

Reading time3 min
Views73K

Увидев вот эту публикацию про браузерные войны, я хотел бы представить альтернативное наблюдение за тем, как мы докатились до такой жизни. Но Дрю ДеВолт уже всё сказал за меня.

Начиная с первых войн между Netscape и IE, главным инструментом в конкуретной борьбе браузеров стала функциональность. Вот только стратегия неограниченного роста и расширения — совершенно безумная. Слишком долго мы позволяли ей продолжаться.

С помощью wget я скачал все 1217 спецификаций W3C, опубликованных на текущий момент. Существенная часть из них должна быть реализована в браузере, чтобы современный веб работал. Я подсчитал объём этих спецификаций. Как думаете, насколько сложен современный веб?

Читать далее

Телеграм бот для поддержки своими руками

Reading time6 min
Views103K

Представьте, что у вас есть свой канал в телеге. Допустим, вы высказываете непопулярную политическую точку зрения и, соответственно, ловите хейт в личку со стороны читателей и проходящих мимо. Или вы продаете что-то через свой канал, но клиентов так много, что один продажник не справляется.

Проблем много, а решение одно: сделать Телеграм бот, который будет работать посредником между вашими пользователями/клиентами и вашей командой поддержки.

Я расскажу, как запустить такого бота бесплатно в 1 клик, и поделюсь кодом.

Читать далее

Privacy Day 2021: когда прайваси становится важным

Reading time2 min
Views1.2K

28 января 2021 года, в международный день защиты данных, пройдет тематическая конференция Privacy Day 2021. Российская конференция состоится уже в третий раз.

Подробнее о Privacy Day

Лутбоксы и иное внутриигровое имущество в компьютерных играх: можно ли быть их полноправным владельцем?

Reading time7 min
Views4.2K
Поскольку все мы живём в цифровую эпоху, любые технические, технологические и иные изменения в киберпространстве требуют от современного человека «подстройки» под них. Привычное понимание собственности и вещей с точки зрения юриспруденции касается и различных форм собственности – будь то владение материальными ценностями или объектами авторских прав. Но что, если объектом собственности выступает объект, представленный в электронной (цифровой) форме? Каким образом право владения определенным объектом будет распространяться на объекты, циркулирующие в цифровом пространстве?

Говоря об объектах цифрового мира, мы зачастую подразумеваем под ними определенные объекты, существующие в рамках виртуального пространства, в том числе, в компьютерных играх. Ценность данных объектов в принципе определяется лишь возможностью применения конкретного объекта в рамках заранее заданных программой условий – а именно правил компьютерной игры, реализованных в её коде. Однако, стоит отметить и экономическую ценность, которую могут иметь данные объекты – довольно часто подобные объекты, так называемые внутриигровые предметы, можно купить за реальные деньги. Суммы, которые игроки тратят на покупки внутри игрового пространства, порой могут достигать миллиардов долларов. Данный факт придает особое значение правовому регулированию аспектов, касающихся владения игровым «имуществом», состоящим из таких внутриигровых предметов.
Читать дальше →

Какое шифрование лучше: Signal или Telegram?

Reading time3 min
Views57K
Пару дней назад Илон Маск в твиттере порекомендовал использовать мессенджер Signal, не без последствий.


Однако в декабре 2020 года по средствам массовой информации прошла новость, что известная хакерская компания Cellebrite взломала шифрование этого криптомессенджера.

А читатели Хабра для секретной переписки предпочитают вовсе не Signal, а секретные чаты Telegram (по крайней мере, из принявших участие в нашем опросе).

Роскомнадзор душит с защитой персональных данных. Как с этим на Западе?

Reading time10 min
Views12K

Российские компании жалуются на закон о персональных данных: он непонятный, мешает работать и угрожает штрафами. Мы подумали: «А вдруг в России еще легко отделались», — и сравнили наш закон с европейским и американским. Рассказываем, что получилось.

Читать далее

Обобщённый алгоритм визуальной криптографии

Reading time11 min
Views4.3K

Рассмотрим схему визуальной криптографии, предложенную Мони Наору и Ади Шамиром [2, 3]. Основная идея схемы заключается в том, что для передачи секретного изображения генерируются две пластины, каждая по отдельности выглядящая как белый шум и не несущая никакой информации об секретном изображении. Чтобы раскодировать сообщение достаточно наложить две пластины друг на друга. Таким образом, процесс декодирования не требует никакого специального оборудования. Материал взят из статьи “Generalized Visual Cryptography Scheme with Completely Random Shares”. [1]

Хоть пластины и выглядят как белый шум, последовательность пикселей, образующих их, не является статистически случайной, так как, исходя из дизайна схемы, в каждой пластине содержится равное количество белых и чёрных пикселей. В статье предлагается обобщить схему таким образом, что обе пластины будут не только выглядеть случайными, но и будут проходить статистические тесты на случайность.

Читать далее

Криптоанализ резиновым шлангом и методы его предотвращения

Reading time5 min
Views13K

Какие способы взлома эффективнее? Поиск уязвимостей в программах? Полный перебор? Разгадывание хэша? А вот и не угадали. Атаки на уровне пользователя - вот действенное решение!

Читать далее

VPN: ещё раз просто о сложном

Reading time8 min
Views308K

Вы сталкивались с ошибкой “Это видео не доступно для просмотра в Вашей стране”? Пробовали заходить на LinkedIn? Подобные ограничения можно обойти с помощью включения VPN на своем девайсе. В последнее время огромное количество людей было вынуждено перейти на дистанционный формат работы и многие работодатели обязали своих сотрудников пользоваться VPN для защищенного доступа к корпоративным сервисам. Сегодня мы постараемся разобраться в том, что такое VPN и как это работает.

Что такое VPN?

VPN – Virtual Private Network – виртуальная частная сеть.

Это совокупность технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет).

Расшифровка названия: сеть – объединение нескольких устройств каким-либо видом связи, позволяющее обмениваться информацией. Виртуальная – неосязаемая, не физическая, то есть не важно, по каким именно каналам связи она проложена. Физическая и логическая топологии могут как совпадать, так и отличаться. Частная – в эту сеть не может войти посторонний пользователь, там находятся только те, кому разрешили доступ. В частной сети надо маркировать участников и их трафик, чтобы отличить его от остальной, чужой информации. Также в такой сети обеспечивается защита данных криптографическими средствами, попросту говоря, шифруется.

Приведем еще одно определение: VPN – это сервис, позволяющий защитить приватные данные при пользовании Интернетом.

Читать далее

Энигма в контексте истории криптографии и развития шифровальных роторных машин

Reading time12 min
Views10K

Содержание:

1.Краткая история криптографии

2. Роторные шифровальные машины и первые образцы Энигмы

3. Энигма и ее значение в эпоху Второй Мировой Войны

4. Внутреннее устройство и принцип работы Энигмы

5. Расшифровка кода Энигмы

Читать далее

«РосКомСвобода» на ОГФ'2020: рассказываем про открытые данные о пандемии и праве на приватность

Reading time12 min
Views2.2K
image

«РосКомСвобода» совместно с «Инфокультурой» весь день вела на Общероссийском гражданском форуме (ОГФ'2020) площадку «Право на приватность и открытость».

Собрали для вас самое важное из всех секций: про приватность, открытые данные в здравоохранении, открытый код, распознавание лиц и слежку.

Ключевые цитаты из выступлений:


Как взламывают подключенные автомобили и что с этим делать

Reading time8 min
Views7K
Подключённые к интернету автомобили с автопилотами, по сути, полуавтономные гаджеты на колёсах, сегодня учатся взаимодействовать со своими механическими собратьями, облачными сервисами и дорожной инфраструктурой, чтобы сделать движение безопаснее, помочь водителю принять правильное решение, а в критической ситуации отреагировать быстрее человека. Вместе с тем, электронная начинка и софт современных автомобилей имеют столько уязвимостей, что их взлом напоминает скорее движение по хайвею, чем бег с препятствиями. В этом посте мы поделимся результатами изучения безопасности современных автомобилей, собранными в исследовании компании Trend Micro, получившем название «Driving Security Into Connected Cars: Threat Model and Recommendations».

image
Читать дальше →

У PS5 или Xbox сломался CD-привод? В утиль. Как копирайт препятствует DIY-ремонту консолей и что может вскоре измениться

Reading time5 min
Views18K

Самостоятельный ремонт телефонов, приставок, тракторов, электромобилей? В целом, это реально, но многие производители ставят ремонтным мастерским и владельцам устройств и систем палки в колеса. Некоторые вещи ремонтируются очень просто, но компании все усложняют. Пример — кнопка «Home» у iPhone. Начиная, кажется, с модели iPhone 5S все кнопки связаны с материнскими платами программно. Если у кнопки порвался шлейф, разбилось покрытие или случилось еще что-то, справиться с этой проблемой может только Apple. Пользователь без проблем сможет поставить новую кнопку, точный аналог сломанной, вот только она либо вообще работать не будет, либо часть функций будет отсутствовать.

Но еще хуже дело обстоит с игровыми консолями. Взять, например, PlayStation 4 — у большинства моделей Blu-Ray приводы программно связаны с материнской платой. У PS5 — то же самое. И если ломается привод, то поменять сломанный на рабочий самостоятельно не получится — материнская плата «не примет» новый привод. А еще хуже то, что пользователь не просто теряет возможность играть в игры на дисках — в подавляющем большинстве случаев перестает работать консоль. Без задней мысли пользователь несет приставку в ближайший ремонтный центр, где его опускают с небес на землю, рассказывая жуткую правду — консоль починить нельзя. А все из-за копирайта, DMCA и конгресса США. Но в ближайшие пару недель эта ситуация может и измениться — в лучшую для нас, пользователей, сторону.
Читать дальше →

Телефон шпионил за мной, поэтому я нашёл тех, кто использует данные слежения

Reading time12 min
Views120K

СЛЕЖКА: Американская компания имеет информацию о моём местоположении.

В моём телефоне 160 приложений. Я не знаю, что они делают, но решил это выяснить.

У меня было ощущение, что эти приложения шпионят за мной. Конечно, не прослушивают меня, но постоянно следят за тем, где я нахожусь. Что каждый мой шаг кому-то передаётся: когда я хожу в продуктовый, выпиваю или общаюсь с друзьями.

Я знаю, что есть те, кто покупает и продаёт эту информацию. Как они отслеживают нас, и что хотят делать с нашими данными?

Чтобы добраться до самого дна, я начал в феврале эксперимент. На свой запасной телефон я установил кучу приложений и потом стал его носить с собой повсюду.

Или почти повсюду. Я оставил его дома, когда проходил тест на COVID-19 в апреле.
Читать дальше →

Information

Rating
Does not participate
Location
Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity