Как стать автором
Обновить
62.74

Законодательство в IT

Следим за тем, как регулируют IT-индустрию

Сначала показывать
Порог рейтинга
Уровень сложности

Как в Индии судились с программистами: 5 примечательных кейсов последних лет

Время на прочтение5 мин
Количество просмотров5.9K

В предыдущих статьях на Хабре мы писали о том, как в США и Великобритании судились с программистами. Не менее примечательные процессы были и в Индии. О них мы и расскажем в нашем материале. 

Читать далее
Всего голосов 10: ↑5 и ↓50
Комментарии5

Как создавать аттестованные системы — на примере инфраструктуры Selectel

Время на прочтение8 мин
Количество просмотров1.9K

Ежегодно российские компании создают десятки тысяч информационных систем на базе инфраструктуры провайдеров. Облачные технологии активно развиваются в разных отраслях. В том числе, их используют для обработки персональных данных и других задач, подпадающих под требования ФСТЭК и международных стандартов вроде PCI DSS.

Меня зовут Андрей Давид, я руководитель отдела продуктов информационной безопасности в Selectel. В этой статье расскажу, как создавать аттестованные системы на нашей инфраструктуре и что нужно учитывать. Подробности под катом.
Читать дальше →
Всего голосов 32: ↑31 и ↓1+30
Комментарии0

Жизнь после запрета писать про VPN: зачем мы остаёмся на Хабре

Время на прочтение3 мин
Количество просмотров53K

Как мы уже писали, с 1 декабря прошлого года Роскомнадзору разрешено блокировать сайты с информацией о VPN и иных способах обхода блокировок. С понедельника началась новая волна блокировок протоколов OpenVPN и WireGuard, приведшая к перебоям с VPN у многих пользователей.

В итоге, складывается парадоксальная ситуация: писать о VPN запрещено в тот самый момент, когда людям нужнее всего новости о том, что происходит с VPN. Кто-то должен вести хронику борьбы с VPN в России — поэтому, пока у нас есть физическая возможность писать на Хабре, мы продолжим вести блог Xeovo VPN.

Читать далее
Всего голосов 158: ↑144 и ↓14+130
Комментарии157

Отсудил 450 000 ₽ за неисправные smart часы

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров11K

Женщина приобрела в магазине Связной Логистика для своего ребенка наручные часы производства фирмы JET KID Start. Стоимость товара составила, внимание, 1 899 ₽.

Читать далее
Всего голосов 41: ↑26 и ↓15+11
Комментарии78

Истории

Как канадские власти стимулируют конкуренцию среди интернет-провайдеров

Время на прочтение6 мин
Количество просмотров2.3K

Мы уже рассказывали о проблемах, связанных с доступностью широкополосного интернета в США, и как их пытаются решить с помощью независимых общественных сетей. Такой подход способствует развитию конкуренции среди провайдеров на достаточно монополизированном рынке. Сегодня посмотрим, какие альтернативные методы стимулирования применяют в Канаде. Местный регулятор обязал крупных операторов сдавать инфраструктуру в аренду более мелким игрокам. Решение вызвало неоднозначную реакцию со стороны представителей индустрии.

Читать далее
Всего голосов 8: ↑6 и ↓2+4
Комментарии0

Новая блокировка OpenVPN и Wireguard замедляет интернет в России

Время на прочтение3 мин
Количество просмотров127K

Позавчера, 15 января ночью, по всему Рунету пошли сигналы, что протоколы WireGuard/OpenVPN массово «отвалились». Судя по всему, с понедельника Роскомнадзор снова взялся за VPN, экспериментируя с блокировками OpenVPN и Wireguard в новом масштабе.

Мы в Xeovo заметили это по большому наплыву пользователей, которые вообще не знали что протоколы блокируются (где они были все это время). Уже учения были много раз, и мы предупреждали клиентов, но, видимо, OpenVPN и WireGuard до сих пор очень хорошо работали у всех. На настоящий момент блокировка продолжается. Возможно, тестируют, как все работает перед выборами. 

Читать далее
Всего голосов 142: ↑106 и ↓36+70
Комментарии378

Государство и агротех: регуляция сельхозинноваций на национальном уровне разных стран мира

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров835

Заметно, что в последние годы во всем мире уделяется все больше внимания регулированию и государственной поддержке сельхозинноваций. Недаром один из трендов агротехнологического развития до 2030 года — это рост роли государства в деле активного продвижения агротех‑повестки (аналитический материал о всех отраслевых трендах доступен на платформе «РСХБ в цифре»).

В этой статье рассмотрены меры, принимаемые в отношении агротеха на федеральном уровне.

Читать далее
Всего голосов 13: ↑11 и ↓2+9
Комментарии0

Как IT-специалисты помогли выиграть суд у банка

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров25K

Статья о том, как в суде при помощи разработчиков удалось оспорить кредитный договор, оформленный на человека жуликами.

Автор статьи выражает благодарность разработчикам Роману и Александру. Специалисты проделали огромную и кропотливую работу, нашли выход в безнадежной (с точки зрения юристов) ситуации.

Читать далее
Всего голосов 202: ↑201 и ↓1+200
Комментарии102

Юристы продолжают пользоваться MD5 только из-за своего консерватизма

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров13K

Недавно я узнала один загадочный факт: Международный уголовный суд хэширует электронные доказательства при помощи MD5.

Что в этом плохого? MD5 ужасно поломан. Настолько поломан, что специалисты уже больше десятка лет говорят, что никто не должен пользоваться MD5. Учитывая широкий выбор альтернатив, сегодня применение MD5 не имеет никакого смысла. И ещё одна загадка: MD5 использует не только МУС. Очевидно, им пользуется всё юридическое и криминалистическое сообщество США. Так почему же юристы по-прежнему применяют поломанную и устаревшую технологию?

Для начала мне нужно уточнить: я не юрист и не криптограф. Я разработчик ПО и консультант в сфере прикладной криптографии. И подозреваю, что я, возможно, единственный человек, интересующийся и криптографией, и юриспруденцией, в противном случае эту статью уже написал бы кто-то другой.

Юристы продолжают пользоваться этой поломанной и устаревшей технологией по нескольким причинам. По существу, юридическое сообщество обсуждает, действительно ли MD5 поломан в их конкретном случае. Они говорят «да, MD5 поломан в случае шифрования», но поскольку они не занимаются шифрованием, то им вполне можно его использовать.

В этом посте я расскажу о том, как возникло это обсуждение, и разберусь, правы ли юристы в том, что им можно безопасно применять MD5.
Читать дальше →
Всего голосов 57: ↑48 и ↓9+39
Комментарии36

Короткая статья про «авторское право нейросетей»

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров2.4K
С недавних пор общественность в интернетах повадилась обсуждать важный правовой вопрос: а кому же принадлежат авторские права на произведения, сгенерированные нейросетью?

Если почитать большинство популярных статей по теме, то можно заметить, что пишутся они по сходной схеме. Автор начинает с того, что возникнуть авторское право может только в результате творчества, на которое способен только человек, напоминает, что нейросеть — это не человек, и приводит в пример «павиана Наруто, сделавшего селфи». А дальше — уходит в спекуляции, уподобляясь другой обезьяне, уже с гранатой: невозможно предугадать, к какому выводу он придет в конце текста.

Почему-то преобладает точка зрения, согласно которой права на такое искусство должны возникать у автора «промта», то есть, текстового описания для нейросети, по которому она генерирует картинку. Не знаю, почему так. Возможно, из-за природной склонности журналистов и «копирайтеров» «рерайтить» все друг у друга.
Читать дальше →
Всего голосов 19: ↑14 и ↓5+9
Комментарии13

Сделаем для вас биометрию. Отказаться не получится

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров60K

Сейчас стало модно везде использовать биометрические данные для авторизации и иногда мы не замечаем как и куда такие данные передаются. Так как у биометрических данных есть такая проблема, что их вообще никак нельзя сменить в случае компрометации, то направо и налево раздавать их не вполне разумно.

В октябре 2023 банк Тинькофф начал предлагать своим клиентам перевести имеющиеся у него фотографии в биометрический формат (и потом загрузить их в Единой биометрической системе — ЕБС). Причём от этого предложения было не так легко отказаться (для удобства клиентов кнопки "Не хочу" просто не было предусмотрено). Обо всём этом уже писали ранее.

Зачем это всё было надо для Тинькова? Вопрос сложный. Может быть из любви к своим клиентам, может быть чтобы заполнить пустующую ЕБС, может быть для ещё каких-то важных целей, неведомых простым смертным. Только топ-менеджмент Тинькова может дать ответ на этот вопрос, но это нам и не важно. Интереснее что из всего этого получилось.

В обсуждении к упомянутой выше статье некоторые комментаторы решили попробовать или удалить из Тинькова биометрическую информацию или явно написать им, что согласия они не дают. Идея показалась разумной и мне. Ещё тогда, в октябре 2023, я написал в чат, что хочу удалить биометрчиескую информацию. Вероятно, я был не один такой, так как бот Олег сам всё понял и сам прислал на мою почту справку о том, что никакой моей биометрии у них нет. Разумеется, согласие на создание биометрии из имеющихся данных (фото и аудио) я Тинькову не давал.

Читать далее
Всего голосов 199: ↑198 и ↓1+197
Комментарии222

Сопровождение международной инвестиционной деятельности

Время на прочтение12 мин
Количество просмотров563

1. Основные аспекты сопровождения инвестпроектов

Юридическое сопровождение инвестиционного проекта играет ключевую роль в его успешном выполнении. Это включает в себя разнообразные действия, начиная от коллективных инвестиций и анализа фондового рынка, до оценки юридических рисков и разработки стратегий управления портфелем. Особое внимание уделяется аудиту (Due Diligence) активов, что способствует уменьшению рисков и обеспечивает правовую защиту инвестиций. Такая комплексная поддержка требует глубокого понимания финансов, права и рыночного анализа, делая профессиональное сопровождение критически важным для успеха инвестиционного процесса.

Читать далее
Всего голосов 9: ↑5 и ↓4+1
Комментарии1

Свободные лицензии на программное обеспечение

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров3.1K

В университете у нас был отличный курс про лицензиям на программное обеспечение. Вёл его бывший программист, который переквалифицировался в юриста. Одним из домашних заданий было спарсить с гитхаба лицензии на определённый софт и проверить их совместимость. Спарсить эти лицензии удалось не только лишь всем, мы же всё таки юристы, а не программисты. Тем не менее, предмет отложился в памяти и пригодился в работе. Сегодня я хочу рассказать о свободных лицензиях, копилефте (copyleft) и как всё это применяется к программному обеспечению.

Читать далее
Всего голосов 9: ↑7 и ↓2+5
Комментарии7

Ближайшие события

Купил — значит можешь чинить сам: идея «права на ремонт» вовлекает всё больше корпораций

Время на прочтение5 мин
Количество просмотров4.9K

Все мы обычно думаем, что купив устройство или транспортное средство, можем сделать с ним что хотим — предположим, пользоваться по назначению, подарить, починить. И если по первым двум пунктам всё более-менее хорошо, то с ремонтом не совсем. Например, до сих пор даже несложную поломку тракторов John Deere должен чинить специалист, а владелец, причём даже хорошо разбирающийся в этом вопросе, сам ничего сделать не может.

Также до недавнего времени корпорации всеми силами продвигали идею ремонта выпущенных ими гаджетов в корпоративных же сервисных центрах. Так делали Apple, Microsoft, Samsung и другие компании. Но сторонники идеи «права на ремонт» смогли это изменить, и сейчас она вовлекает всё больше участников. Например, Samsung Electronics объявила о расширении программы самостоятельного ремонта Samsung Self-Repair. Не отстают и другие компании, о чём расскажем под катом.

Читать далее
Всего голосов 21: ↑20 и ↓1+19
Комментарии23

Как США, ЕС, Китай и Россия собираются зарегулировать ИИ

Время на прочтение12 мин
Количество просмотров4.4K

Вряд ли кто-то сомневается, что современные нейросети — одна из самых больших технореволюций за последние, наверное, лет 50. А может и в истории, кто знает? Но как говорил дядя Питера Паркера из «Человека-паука»: «С большой силой приходит и большая ответственность». 

Недавно прошло несколько заседаний, связанных с вопросом регулирования языковых моделей, количество которых растет как грибы после дождя. В дискуссию внес свою лепту и наш любимый Илон Маск, утверждая, что человечество сталкивается с самой большой угрозой в своей истории в лице искусственного интеллекта. Именно этим вопросом сейчас активно занимаются правительства разных стран. Давайте подробнее рассмотрим эту тему, а заодно чуть порассуждаем.

Читать далее
Всего голосов 21: ↑17 и ↓4+13
Комментарии30

Состояние цифровых прав потребителей в России

Уровень сложностиПростой
Время на прочтение22 мин
Количество просмотров2.3K

Случившиеся со мной и моими коллегами истории заставили задуматься - а как вообще обстоят дела с цифровыми правами потребителей? Эти размышления о опыт изысканий в области нарушения этих самых прав породили достаточно длинную статью ниже. Рассуждения не являются истиной, выбитой в граните, можно критиковать и добавлять.

Мы в нашем тексте понимаем «цифровые права»­ понимаем большую совокупность прав широкого круга лиц в цифровой среде. Законодательное определение в России сегодня имеет свои узкоспециализированные нюансы, о которых мы тоже поговорим.

К определению цифровых прав может быть несколько подходов. Например, цифровые права — это права человека, заключающиеся в праве людей на доступ, использование, создание и публикацию цифровых произведений, доступ и использование компьютеров и иных электронных устройств, а также коммуникационных сетей, в частности, к сети интернет. Это довольно узкий подход, потому что согласной ему даже в Китае, Иране и Мьянме, находящихся в анти-топе рейтинга цифровых прав, все не так уж плохо.

Другой подход определяет цифровые права как ряд прав человека, относящихся к Интернету. Эти права наследуют тем, что существовали в эпоху, когда интернета еще не существовало. К ним относятся свобода выражения мнений, неприкосновенность частной жизни и свобода объединений. Также к цифровым правам относятся и права на образование и многоязычие, а ещё, что особенно важно и от чего часто отмахиваются, — права потребителей.

Мы много писали об этом, рассматривали с самых разных сторон. Как правило — получали очень живой отклик в соцмедиа, ведь с фокусами относительно персональных данных от самых разных компаний сталкивается постоянно огромное количество людей. Хотя находились и защитники действий бизнеса, рассказывая нам, впрочем, те же клише, что транслируют и его представители: «это для вашего удобства».­ 

Читать далее
Всего голосов 11: ↑9 и ↓2+7
Комментарии6

Чьи права на то, что сделала нейросеть

Время на прочтение12 мин
Количество просмотров11K
У меня тут возникло несколько смешных юридических коллизий с результатам работы нейросети. Я пошёл к юристу задавать тупые вопросы и получил традиционные ответы «кажется, что вот так, но это не точно».

Тупые вопросы вот:

  • Кому принадлежат права на вывод LLM вроде ChatGPT? Оператору, модели, материнской компании?
  • Если в выводе попадается кусок обучающей выборки, получается, модель меня конкретно подставляет и я внезапно становлюсь обладателем плагиата (привет, Озон, Copilot беспокоится, когда вы таску закроете). Что с этим делать?
  • Если модель обучена на сценариях одного сценариста (статьях одного автора), идеально копирует стиль и форму, учитываются ли его права как-то?
  • Когда Битлы спели новую песню полным составом, Пол Маккартни не возражал против такого обучения? Что делать с дипфейками в кино?
  • Что делать с образом гражданки Скарлетт Йохансен, которая «снялась в порно» с использованием Stable Diffusion?
  • Я сгенерил музыку для фильма с помощью сервиса со свободной лицензией, но никак не могу доказать, что она моя. Что делать в случае страйка от Ютуба?
  • Как всё это работает в российском законодательстве и вообще по миру, какие практики есть?

Начнём с того, что в России чтобы использовать в деловых целях музыку или картинку для фильма, нужно исключительное право на эту музыку или картинку. Можно по неисключительной лицензии, что рождает неисключительное исключительное право. Я сейчас ужасно серьёзен, оно реально так называется. Примерно такая же логичность сейчас царит во всей отрасли после появления LLM и генеративок для звука и изображений.
Читать дальше →
Всего голосов 44: ↑43 и ↓1+42
Комментарии38

Как в Великобритании судились с программистами

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров8.6K

В предыдущем материале на Хабре мы подробно написали о том, как в США судились с программистами. Не менее примечательные процессы были и в Великобритании. О них мы и поговорим сегодня. 

 

Читать далее
Всего голосов 12: ↑8 и ↓4+4
Комментарии0

Хостинг по паспорту все ближе: новые изменения в законодательстве

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров26K

Всем привет! Меня зовут Леонид, я - владелец проекта по подбору виртуальных серверов Поиск VPS, и внимательно слежу за рынком хостинга. В декабре вступил в силу федеральный закон, регламентирующий работу провайдеров хостинга, и организации, в том числе зарубежные, не вошедшие в соответствующий реестр, будут нарушать законодательство после 1 февраля 2024 года, оказывая услуги хостинга. Кроме того, идентификация клиентов становится обязательной, а оказывать услуги можно будет только верифицированным пользователям (верификация проводится методом подтверждения российского номера мобильного телефона или оплаты картой, выпущенной российским банком, или через СБП - систему быстрых переводов, возможны также, например, авторизация через Госуслуги или личная явка с паспортом). Вскоре после этого Hetzner (крупный европейский провайдер хостинга) и GoDaddy (один из крупнейших регистраторов доменных имен и хостинговая компания) начали рассылать своим клиентам из России письма с сообщением о прекращении обслуживания.

Учитывая большие изменения в законодательстве, я решил побеседовать с руководителем LITE.HOST - Евгением @Yoh, чтобы узнать его мнение по этому поводу.

Попробуем разобраться, кого это затронет
Всего голосов 28: ↑24 и ↓4+20
Комментарии107

«Импортозамещение» в видеонаблюдении. Часть пятая: Випакс АйТек Про

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров9.2K

Что если компания просто покупает камеры у известного китайского ОЕМ-производителя, даже не пытается это скрыть, и все равно, каким-то невероятным образом попадает в реестр РЭП, получая все сертификаты как отечественный производитель? Неужели в 2023 году, когда о локализации производства прожужжали все уши это все еще возможно? Давайте разберемся вместе.

Читать далее
Всего голосов 33: ↑33 и ↓0+33
Комментарии28

Вклад авторов