В начале “Death Note” местный гениальный детектив по сути занят деанонимизацией: он знает только то, что убийца существует где-то на планете. Никаких улик тот не оставляет, но довольно быстро оказывается пойман. Вообще-то хабр не площадка для обсуждения аниме, но такая же охота на того-не-знаю-кого порой случается и в реальном мире — достаточно вспомнить Сатоши Накамото, Dread Pirate Roberts или Q. Так что под катом перевод статьи (анонимного, кстати говоря, автора) о том, насколько происходящее в этом сериале связано с реальной анонимностью и что у его героя пошло не так.
Интернет-активист, лидер «РосКомСвободы»
Цифровое право: что это, зачем его нужно знать и где можно изучить

Что такое цифровое право?
Цифровое право — это сфера права, которая включает в себя сразу несколько отраслей права и регулирует отношения, связанные с IT. В российском законодательстве нет отдельных разделов, связанных только с регулированием цифровой среды, и эти нормы рассредоточены по разным законам.
В цифровое право входит регулирование отношений в сфере деятельности IT-проектов, публикации информации в сети, блокчейна, обработки персональных данных, больших данных, искусственного интеллекта и других сферах. Они пересекаются между собой и дополняются другими, и в конечном счёте сфера действия цифрового права расширяется с тем, как цифровизация входит в новые сферы нашей жизни.
Законодательство, касающееся цифрового права, постоянно развивается (и не всегда в лучшую сторону). Например, тенденции криптовалютного регулирования в России колеблются от “давайте сделаем свою государственную криптовалюту” до “а давайте вообще запретим расплачиваться криптовалютой”. В КоАП тем временем предлагают внести поправки, увеличивающие штрафы за утечки персональных данных, которые обычно происходят при использовании электронных носителей. А на днях в правительство внесли законопроект, предлагающий перейти от бумажного делового документооборота к электронному.
Как спрятать мусор в базе Spotify и превратить это в квест
Spotify-коды — это картинки, которые можно отсканировать приложением и попасть на нужный трек/альбом/плейлист. Придуманы они, чтобы люди могли делиться музыкой в социальных сетях или в оффлайне.
Попробуем разобраться, как они работают, найдём в них интересную особенность и устроим из этого небольшой квест.
Обзор системы дистанционного электронного голосования ЦИК РФ
Для знакомства с новой системой электронного голосования и понимания того, какую роль в ней играет технология блокчейн и какие еще компоненты используются, мы начинаем серию публикаций, посвященных основным техническим решениям, применяемым в системе. Начать предлагаем по порядку — с требований к системе и функциям участников процесса
Картирование цифровых прав, часть V. Право на приватность
TL;DR: Эксперты делятся видением проблем в России, связанными с цифровым правом на приватность.
12 и 13 сентября Теплица социальных технологий и РосКомСвобода проводят хакатон по цифровому гражданству и цифровым правам demhack.ru. В преддверии мероприятия организаторы публикуют последнюю статью, посвященную картированию проблемного поля для того, чтобы программисты и активисты смогли найти для себя интересный вызов. Предыдущие статьи:
Картирование цифровых прав, часть IV. Право на доступ к Интернету
TL;DR: Эксперты делятся видением проблем в России, связанными с цифровым правом на доступ к Интернету.
12 и 13 сентября Теплица социальных технологий и РосКомСвобода проводят хакатон по цифровому гражданству и цифровым правам demhack.ru. В преддверии мероприятия организаторы публикуют четвертую статью, посвященную картированию проблемного поля для того, чтобы программисты и активисты смогли найти для себя интересный вызов. Предыдущие статьи: по праву на публикацию цифровых произведений можно найти здесь (часть 1), на доступ к информации – здесь (часть 2), на анонимность (часть 3) – здесь.
Картирование цифровых прав, часть III. Право на анонимность
TL;DR: Эксперты делятся видением проблем в России, связанными с цифровым правом на анонимность.
12 и 13 сентября Теплица социальных технологий и РосКомСвобода проводят хакатон по цифровому гражданству и цифровым правам demhack.ru. В преддверии мероприятия организаторы публикуют вторую статью, посвященную картированию проблемного поля для того, чтобы смогли найти для себя интересный вызов. Предыдущие статьи: по праву на публикацию цифровых произведений можно найти здесь (часть 1) и на доступ к информации – здесь (часть 2).
Расширение для Chrome, которое предупредит вас о слежке
Привет, Хабр! Роскомсвобода снова с хорошими новостями.
Умелые руки нашей команды разработали расширение для браузера Google Chrome Censor Tracker и запускают его в открытое плавание публичное бета-тестирование.

Несколько месяцев мы проверяли работу Censor Tracker с помощью наших друзей, коллег и преданных подписчиков, обсуждали и исправляли возникающие ошибки и сейчас готовы представить наше расширение широкой публике.
Картирование цифровых прав, часть II. Право на доступ к информации
TL;DR: Эксперты делятся видением проблем в России, связанными с цифровым правом на доступ к информации.
12 и 13 сентября Теплица социальных технологий и РосКомСвобода проводят хакатон по цифровому гражданству и цифровым правам demhack.ru. В преддверии мероприятия организаторы публикуют вторую статью, посвященную картированию проблемного поля цифровых прав для того, чтобы вы смогли найти для себя интересный вызов. Первую статью по праву на публикацию цифровых произведений можно найти здесь.
Как мы внедрили скрытие аккаунтов в Telegram или #ДуровДобавьДвойноеДно

Если анимация не воспроизводится, смотрите её здесь.
Здравствуйте, Павел Дуров! Мы надеемся, что Вы нашли время ознакомиться с данным открытым письмом. Мы разработали решение для Telegram-клиента, которое позволяет скрывать аккаунты и открывать их только через уникальный код-пароль (см. анимированное превью). Нет никаких следов присутствия скрытых аккаунтов. Невозможно узнать, есть ли в мессенджере скрытые аккаунты и какое их количество. Решение именуется как «Двойное дно».
Все нюансы были тщательно нами продуманы, а сам Telegram-клиент с точки зрения интерфейса и пользовательского опыта никак не изменился. Практически никаких доработок со стороны команды Telegram не требуется. «Двойное дно» сделано полностью «под ключ», Вам нужно лишь принять наш «Pull Request» в Вашем репозитории. Перед тем как отправить «Pull Request», мы возьмем несколько дней на сбор обратной связи от пользователей, чтобы исправить мелкие недочеты. Для ознакомления Вы можете установить нашу сборку через TestFlight, а если под рукой нет iOS-устройства, то посмотреть видео. Исходный код сборки доступен на GitHub.
Российские госсайты: посторонним вход разрешен

В 2015 году мы задались вопросом: как на сайтах органов власти обстоят дела с загрузкой ресурсов из сторонних источников? А то XSS, утечка данных о посетителях и это все… Оказалось, очень даже обстоят: на 92% госсайтов об этом всем даже не задумывались и грузили все подряд – счетчики, шрифты, библиотеки JavaScript, виджеты, информеры, реклама… только что криптомайнеров не было (но это неточно).
Картирование цифровых прав, часть I. Право на публикацию цифровых произведений
Этой статьей Теплица социальных технологий и РосКомСвобода открывают серию публикаций о картировании технологических вызовов и возможных решений в преддверии хакатона по цифровому гражданству и цифровым правам demhack.ru, который пройдет 12-13 сентября 2020 г. В преддверие хакатона, организаторы провели пять круглых столов по изучению проблемного поля цифровых прав для того, чтобы поделиться сконцентрированным знанием с участниками будущими участниками хакатона о наблюдаемых проблемах и возможных технологических решениях.
В этом обзоре пойдет речь о праве на использование, создание и публикацию цифровых произведений. Текст ниже, разумеется, не исчерпывает проблемного поля, но дает представление о тех проблемах, которые пришли в головы экспертам в первую очередь.
Privacy Accelerator: приглашаем на прокачку проекты в сфере прайваси и доступа к информации
К нам часто приходят тематические проекты, которые просят помощи. В основном — с рекламой. Почему-то команды проектов считают, что если мы разместим на РосКомСвободе упоминание или пост-обзор их продукта, то сразу пойдет поток пользователей, и их бизнес- или гражданский проект заработает. Мы тем временем знаем, что это не так, и практически в 100 процентах случаев отказываем, просто потому что это никому не выгодно: ни читателям, которым мы прорекламируем сырой, потенциально небезопасный продукт, ни проекту, который не добьется ожидаемых результатов, и энтузиазм его создателей скоро потухнет.
Два момента, почему так происходит:
- это стандартная для технарей недооценка маркетинговых составляющих проекта;
- а еще непонимание в целом поляны прайваси (анонимности и вот этого всего), недостаточно изученная мотивация пользователей (как физических, так и организаций) при пользовании какого-либо продукта в этой нише.
Весной мы провели антиковид-хакатон, в котором получили очень крутые отзывы как от менторов, так и от проектов, и поняли, что на самом деле мы хотим и готовы сделать отдельную программу прокачки для проектов, которые хотят улучшать прайваси, анонимность или доступ к информации. У нас есть сильный нетворкинг в областях, которые нужны проектам для полноценного запуска (маркетинг, продуктовый менеджмент, киберправо, разработка, фандрайзинг); мы сами обладаем хорошей экспертизой и компетенцией в вопросах функционирования прайваси-проектов; у нас есть партнеры, которые находятся в постоянном поиске идей в этой сфере и готовы вкладывать в них деньги. Таким образом паззл сложился. Мы решили запустить акселератор и сейчас объявляем о наборе в него первых проектов!
Сейчас объясним, как это будет работать.
«Остановите Total Commander!» или главная проблема свободного ПО
Сегодня мы попробуем разобраться, почему Open Source приложениями никто не хочет пользоваться. Статья получилась довольно длинной, но не пугайтесь, будет интересно.
Поехали!
Как найти иллюстратора, если вы ничего не понимаете в иллюстрации
До этого момента мне не приходилось заниматься поиском фрилансеров, я была по другую сторону баррикад, что мне очень помогло, поэтому решила написать небольшой гайд для людей, которые оказались в той же ситуации впервые или имели неудачный опыт. Мой рассказ будет не только теоретическим: под катом реальные кейсы с комментариями и выводами.

Эта статья для тех, кто ищет иллюстраторов на фриланс, при этом «не умеет рисовать», мало взаимодействует с «творческими людьми» и имеет слабое представление об иллюстрации в целом. Слово «иллюстрация» можно заменить на «логотип», «лендинг», «сайт», «анимированное видео».
TED: Как устроено цифровое правительство Эстонии

Я из Эстонии, и мы декларируем налоги онлайн с 2001 года. Мы используем цифровую идентификацию и подпись с 2002 года. Мы голосуем онлайн с 2005 года. На сегодня у нас бóльший спектр государственных услуг чем вы можете представить: образование, полиция, правосудие, основание компаний, подача заявок на пособия, поиск вашей медицинской карты или оспаривание парковочного талона — это всё делается онлайн. Проще сказать вам, какие три вещи мы всё ещё не можем сделать онлайн. Мы должны прийти, чтобы получить удостоверение личности, чтобы вступить в брак или развестись, или продать недвижимость. Вот и всё. Я не схожу с ума, когда говорю вам, что каждый год я не могу дождаться, чтобы начать заполнять свою налоговую декларацию.
Поскольку всё, что мне нужно сделать, — это, сидя на диване с мобильным телефоном, пролистать несколько страниц с уже готовыми данными по доходам и вычетам и нажать на «Подтвердить». Через три минуты я уже вижу сумму налоговых возвратов. Это очень приятное чувство. Ни налоговых консультантов, ни сбора квитанций, никаких подсчётов. Я в глаза не видела государственную канцелярию около семи лет.
Цель поста — обсудить систему электронного правительства с точки зрения разработки и внедрения
Собираем think tank на тему governmet as a service в телеграм-канале @GaaS
Почему у Wechat нет и не может быть конкурентов
Как дочка Роснано, продавшая с Ростехом тысячи камер в школы, делает «российские» камеры c дырявой китайской прошивкой
Я занимаюсь разработкой прошивок камер видеонаблюдения для b2b и b2c сервисов, а также участвующих в проектах видеонаблюдения федерального масштаба.
О том, как мы начинали, я писал в статье.
С тех пор многое изменилось — мы стали поддерживать еще больше чипсетов, например, таких как mstar и fullhan, познакомились и подружились с большим количеством как иностранных, так и отечественных производителей IP камер.
Вообще, к нам часто приходят разработчики камер, показать новое оборудование, обсудить технические моменты работы прошивок или техпроцесс производства.

Но, как всегда, иногда приходят странные ребята — приносят откровенный китай неприемлемого качества с прошивкой полной дыр, и наспех замазанной эмблемой третьесортной фабрики, но при этом утверждая — что разработали все сами: и схемотехнику, и прошивку, и у них получился типа полностью российский продукт.
Об одних таких ребятах я сегодня и расскажу. Если честно, я не сторонник публичной порки нерадивых «импортозаместителей» — обычно принимаю решение, что отношения с такими компаниями нам не интересны, и на этом с ними расстаемся.
Но, однако, сегодня, читая новости в фейсбуке и попивая утренний кофе — чуть не разлил его, прочитав новость о том, что дочка Роснано, компания ЭЛВИС-НеоТек, совместно с Ростехом поставит десятки тысяч камер в школы.
Под катом — детали того, как мы их тестили.
Как криптомессенджер Signal успешно противостоит прослушке со стороны властей США

На фоне событий в США резко выросла популярность защищённого мессенджера Signal — c 6000 до 26 000 скачиваний в день. В этой программе реализована стойкая криптография и сквозное шифрование, она распространяется с открытым исходным кодом и работает на известных криптографических протоколах (в отличие от проприетарного MProto).
Но теперь разработчики Signal столкнулись с новой угрозой. Правительство США пытается скомпрометировать защиту мессенджера и опять получить доступ к переписке пользователей. В 2016 году им удалось получить судебную повестку на изъятие переписки одного пользователя, но из-за сквозного шифрования там нечего было изымать.
Что делать, если к твоему хостеру пришли siloviki

Если вы арендовали сервер, то полного контроля у вас над ним нет. Это значит, что в любой момент к хостеру могут прийти специально обученные люди и попросить предоставить любые ваши данные. И хостер их отдаст, если требование будет оформлено по закону.
Вы очень не хотите, чтобы логи вашего веб-сервера или данные пользователей попали кому-то еще. Идеальную защиту построить не получится. Защититься от хостера, который владеет гипервизором и предоставляет вам виртуальную машину почти невозможно. Но, возможно, получится немного снизить риски. Шифрование арендованных машин не так бесполезно как кажется на первый взгляд. Заодно посмотрим на угрозы извлечения данных из физических серверов.
Information
- Rating
- Does not participate
- Location
- Москва и Московская обл., Россия
- Works in
- Date of birth
- Registered
- Activity