Как стать автором
Обновить
217.04

Законодательство в IT

Следим за тем, как регулируют IT-индустрию

Сначала показывать
Порог рейтинга
Уровень сложности

Главной угрозой для общества стали компании, которые «защищают безопасность»

Время на прочтение7 мин
Количество просмотров74K
Получив новый телефон, я всегда его разбираю. Не из любопытства и не по политическим причинам, а просто для безопасности. Первый шаг — удаление двух или трёх крошечных микрофонов на плате. Это лишь начало сложного процесса. Но даже после нескольких дней работы с паяльником смартфон всё равно остаётся самым опасным предметом в моей квартире.


Микрофоны на материнской плате смартфона перед удалением

До публикации проекта Pegasus — разоблачения фатальных последствий деятельности NSO Group, ещё одной коммерческой фирмы, которая вышла из-под контроля индустрии безопасности — большинство производителей смартфонов и большая часть мировой прессы дружно закатывали глаза, когда я публично называл новенький iPhone потенциальной угрозой для жизни.

Теперь все поняли, о чём речь.
Читать дальше →
Всего голосов 92: ↑70 и ↓22+73
Комментарии198

Лицензия на профессиональный софт для простого человека

Время на прочтение3 мин
Количество просмотров42K

Для того, кто был молодым инженером в нулевых, совершенно неудивительно использование паленого софта на работе. Было время, когда сама идея купить софт была какой-то странной, да и производители софта никак не могли воздействовать на потребителя. Сейчас все изменилось...

Читать далее
Всего голосов 92: ↑91 и ↓1+129
Комментарии429

Право на ремонт все ближе к потребителю: США, Европа, РФ, далее — везде

Время на прочтение5 мин
Количество просмотров17K

В прошлом году мы опубликовали статью «Купил — значит, твое: вендоров бытовой техники в ЕС обязали поставлять запчасти для ремонта и помогать сервисам», где говорилось об относительно значительных успехах сторонников «права на ремонт». Но все же корпорации пока что пытаются противодействовать даже незначительным попыткам потребителей получить право ремонтировать собственную бытовую технику, электронику, сельскохозяйственное оборудование.

Крупные компании стараются показать, какие они белые и пушистые, распространяя сертифицированные запасные части, софт, руководства по ремонту. Но делают они это для крайне ограниченного количества сервисных центров. Скажем так, для видимости. Хороший пример — Apple c ее Apple Independent Repair Provider. Тем не менее, недавно произошло сразу несколько интересных вещей, которые делают концепцию «права на ремонт» все реальнее.
Читать дальше →
Всего голосов 47: ↑46 и ↓1+60
Комментарии276

Почему у нас такое жёсткое лицензионное соглашение

Время на прочтение10 мин
Количество просмотров20K


Первый конфликт — в том, чтобы дать клиентам хостинга максимально хорошие условия, с одной стороны, но при этом помнить, что любая виртуальная среда — это коммунальная квартира. И сервер у нескольких виртуальных машин общий, поэтому нужны правила общежития. Решение такое: если гадит кто-то один — нужно его выселять, чтобы не было плохо остальным. Дальше нужно определить в соглашении, что именно хорошо, а что — плохо.

Второй конфликт — что делать, если вдруг выйдет из строя ЦОД или сработает какой-то другой крупный риск. Хостинг закупает услуги ЦОДа и отвечать за них не может, но при этом клиенту поставляется услуга, которая напрямую зависит от того, что там происходит. Мы компенсируем свои косяки, но у нас среди клиентов есть банки и страховые, а у них — очень хорошие юристы. Поэтому, если ЦОД упадёт, мы можем нарваться на многомиллионный риск за убытки бизнесу, которым не можем управлять. Здесь решение — страховать всю ответственность перед клиентом за падения, взломы, утечки данных и так далее в международной страховой компании.

Третий конфликт — лицензии MS, про что я уже писал в прошлый раз, когда касался пиратов. MS хочет иметь доступ к виртуальной машине со своим софтом 24/7, а в российской юрисдикции ВМ начиная от уровня гостевой ОС полностью закрыта для хостера. В итоге появляется костыль с аудитами по заявлениям о пиратстве — его мы разберём ещё раз.
Читать дальше →
Всего голосов 60: ↑45 и ↓15+59
Комментарии47

Истории

Коснётся ли цензура нас

Время на прочтение6 мин
Количество просмотров26K

Один из пользователей нашего VDS-хостинга спросил, коснутся ли нас ограничения по VPN, которые буквально недавно вызвали очередную волну волнений. Думаю, на этот вопрос нужно ответить подробно, хотя ответ и отдаёт ликбезом.

Что случилось: 17 июня Роскомнадзор ограничил VPN-сервис Opera и VyprVPN. По сообщению самого РКН, «Данные VPN-сервисы отнесены к угрозам в соответствии с постановлением Правительства РФ от 12 февраля № 127». На деле ещё раньше, 14 мая, РКН предложил добавить корпоративные VPN в белый список: «В соответствии с требованиями регламента реагирования об информировании о планируемом введении централизованного управления в отношении средств обхода ограничения». Логика данного действия в том, что Роскомнадзор блокирует гражданам России доступ к каким-то сайтам, ради чего мы заплатили целую гору налогов и поставили новое железо по блокировке оператором. А граждане России в результате этой PR-компании научились пользоваться VPN и спокойно обходят блокировки. Самым наглым видом VPN была кнопка в Опере, которая могла просто нажиматься в ответ на экран «Доступ к сайту заблокирован». Потому что пользователю даже не надо было знать, что такое VPN, и не надо было ничего никому платить.
Читать дальше →
Всего голосов 51: ↑45 и ↓6+69
Комментарии71

Тинькофф, Я вас люблю и ненавижу…

Время на прочтение15 мин
Количество просмотров58K

В 21 веке, кто-то боится экосистем, кто-то их ненавидит, кто-то боготворит. Каждому предстоит самому делать выбор готов ли он жертвовать безопасностью ради удобства, складывая все яйца в одну корзину. Я пользуюсь Тинькофф уже несколько лет. Начал со счёта для ИП, как андроид разработчик, попробовал многие сервисы для физических лиц... И хотел бы рассказать о том, как банк сам не даёт себя любить. Ну серьёзно, в доме 31 градус - работать просто невозможно, почему бы не осчастливить Хабр очередным личным опытом?

Читать без соблюдения банковской тайны
Всего голосов 84: ↑75 и ↓9+92
Комментарии175

Право на ремонт все еще где-то там: корпорации активно противодействуют принятию закона

Время на прочтение5 мин
Количество просмотров11K

В прошлом году в нашем блоге мы опубликовали статью «Купил — значит, твое: вендоров бытовой техники в ЕС обязали поставлять запчасти для ремонта и помогать сервисам». В ней рассказывалось о том, что ЕС принудил производителей с 2021 года начать поставки запчастей для своих устройств в течение 10 лет. Эти правила актуальны для крупной бытовой техники: стиральных машин, посудомоек, холодильников и осветительных приборов. Кроме того, производителей обязали еще и проектировать бытовую технику таким образом, чтобы ее можно было чинить без специализированных инструментов от вендора.

Насколько можно судить, новое законодательство начало работать. Но только в отношении крупной бытовой техники. В сфере электроники, смартфонов, ноутбуков право на ремонт все еще действительно где-то там. Корпорации активнейшим образом противодействуют попыткам потребителей и мастеров добиться права ремонтировать свои устройства. В США дело обстоит непросто: здесь от законопроекта по праву на ремонт отказывается один штат за другим.
Читать дальше →
Всего голосов 48: ↑46 и ↓2+54
Комментарии86

Как Replit отжимает мой open-source проект

Время на прочтение9 мин
Количество просмотров68K
«Я думаю, вам следует закрыть проект и прекратить работать над ним. Я привлеку наших адвокатов в понедельник, если к тому времени вы не выполните условия. [...] Мы были крошечной компанией, когда вы стажировались у нас [...] К счастью, сейчас мы намного больше, и, что очень важно, у нас есть много денег, чтобы заплатить за лучших юристов, если мы будем вынуждены пойти по этому пути.»
— из переписки с CEO Replit


image


UPD: Я получил официальный ответ от Replit, и мой проект с открытым исходным кодом скоро вернется; пожалуйста, просмотрите нижнюю часть сообщения в посте для получения обновлений. Остальной контент здесь останется как исторический артефакт.

Привет, меня зовут Радон. В прошлом году я окончил колледж и теперь работаю программистом в DevOps/инфраструктуре. В свободное время я также поддерживаю ряд проектов с открытым исходным кодом.

Когда я учился в колледже, я стажировался в стартапе Replit. Это история о том, как Replit использует юридические угрозы и свое венчурное финансирование, чтобы заставить меня закрыть проект с открытым исходным кодом, который им не нравится.
Читать дальше →
Всего голосов 75: ↑66 и ↓9+81
Комментарии160

Почему из Колорадо теперь нельзя устроиться на удалёнку

Время на прочтение3 мин
Количество просмотров65K

Из-за местного закона, который требует указывать размер зарплаты в объявлениях о вакансиях, компании отказываются рассматривать кандидатов из всего штата.

Вот пример вакансии аутсорсинговой фирмы Insperity, которая предоставляет кадровые услуги. В ней сказано: «Кандидат должен иметь возможность работать удаленно на Среднем Западе или в центральной части США. На должность не рассматриваются претенденты из Колорадо». То же самое теперь указано в тысячах других объявлений на платформах для поиска разработчиков.

Читать далее
Всего голосов 75: ↑72 и ↓3+100
Комментарии983

Как один человек борется за право ремонта макбуков

Время на прочтение6 мин
Количество просмотров36K

Луис Россман не хотел продолжать платить по паре сотен долларов в час терапевту, задающему вопросы о компьютерах. Поэтому в 2012 году этот инженер по ремонту начал выступать на YouTube. «Этот канал не предназначался для того, чтобы его смотрели другие люди», — рассказывает Россман. Но сегодня, когда на его YouTube-канал подписалось более 1,5 миллиона человек (это число пугает даже самого Россмана), он больше не «обычный человек, ноющий на камеру ради психотерапии». Он стал крупной фигурой движения за право на ремонт.

Право на ремонт — это концепция, позволяющая владельцу сломанного телефона, автомобиля или компьютера иметь возможность починить их без обращения к производителю или продавцу. Защитники права на ремонт утверждают, что компании наподобие Apple имеют финансовую мотивацию создавать из ремонта монополии, направляя покупателей в свои ремонтные центры, когда у устройств возникают проблемы. Они заявляют, что таким образом компании могут завышать цены на ремонт или отказываться от него, чтобы убедить потребителя купить новое устройство.
Читать дальше →
Всего голосов 44: ↑43 и ↓1+60
Комментарии186

FAQ про маски-шоу в ЦОДе в юридической практике VDS-хостинга

Время на прочтение11 мин
Количество просмотров34K
image
Привет, Хабр! Вы просили меня рассказать, как будут выглядеть реальные маски-шоу в российском ЦОДе, где вы арендуете VDS. Сразу скажу: чудес не ждите, по правильно оформленному требованию данные будут переданы сразу и без лишних вставаний грудью на защиту. Потому что практика такая: либо вы ведёте легальный бизнес, либо вылетаете с рынка. Но есть нюансы. Мы с нашим юристом сейчас попробуем разобрать основные вопросы.

Как выглядит запрос данных клиента от органов обычно?


Вот, например, вы сняли детскую порнографию в поддержку Навального — и началось расследование по обращению ваших добрых и законопослушных конкурентов. Мы об этом узнаём по официальному письменному запросу. В офис приходит усталый курьер, либо же нам приходит заказное письмо по обычной почте или прилетает каким-нибудь специальным способом, например, фельдъегерем. Если в запросе нет секретных данных, то он обычно дублируется и обычным электронным письмом на адрес типа info@. Уже на этой стадии отсеивается примерно треть приходящих запросов, потому что их надо составлять правильно.

Естественно, мы не знаем (и более того, не хотим знать, это нам невыгодно), что у клиента творится на его VPS. Более того, в части случаев и непринципиально — если клиент включил шифрование, а ключи не хранит в открытом виде на сервере.

Но сам запрос обычно направлен на получение данных о каком-либо конкретном лице (контакты заказчика, история транзакций и так далее), преступную деятельность которого старается пресечь орган.
Читать дальше →
Всего голосов 86: ↑76 и ↓10+95
Комментарии77

Банки ультимативно лезут к нам в ш̶т̶а̶н̶ы̶ личную жизнь

Время на прочтение5 мин
Количество просмотров132K

Пару лет назад мы делали обзор премиальных банковских карт и обзор как экономить на страховках, если нет премиалки. А сейчас мы проанализировали порядка сотни приложений банков на права доступа, которые они требуют при установке их мобильного приложения на андроид. Результаты свели в таблицу.

Банковские приложения и сами банки ведут себя очень наглым образом. Уже при установке они запрашивают права доступа, которые им необязательны или совсем не нужны для работы. Например, приложение Сбербанка сразу требует доступ к звонкам и фоткам. Я категорически против. Отказываю. А приложение не хочет работать при таком раскладе.

Читать далее
Всего голосов 160: ↑149 и ↓11+187
Комментарии428

Игровое пиратство

Время на прочтение13 мин
Количество просмотров52K

Пиратство — это целая эпоха для игровой и не только индустрии, являющейся частью нашей с вами жизни, к счастью или сожалению избавиться от которой не получается по сей день. Для многих эпоха становления и последующего развития пиратства, которое пришлось в 90-е и 2000-е года, было временем увлекательным и «ламповым». Переполненные красочными контрафактными коробочками палатки и киоски на рынках. А продавец — главный гид для игроманов тех лет, чей авторитетный совет по выбору игры становился решающим и редко когда оспаривался или вызывал сомнение. Оно и понятно, отношение портить с ним желания не было, так как именно этот «барыга» решал, поменяет он вам диск или нет, если вдруг игра не запустится, а вероятность такого сценария была, скажем так, не маленькая. Такие были времена. Но как так вышло? Виновато ли беззастенчивое копирование игровых платформ или отсутствие альтернатив у большинства в те времена? А может, дело в расторопности пиратов той эпохи, которая делала контрафакт не только доступным, но и удобным? Давайте разбираться.
Читать дальше →
Всего голосов 50: ↑45 и ↓5+54
Комментарии171

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн

Производителей памяти DRAM обвиняют в сговоре с целью получения сверхприбылей. Разбор полетов

Время на прочтение3 мин
Количество просмотров14K

В начале марта мы писали о том, что цены на SSD и DRAM продолжают расти, и это явно долгосрочный тренд: в ближайшем времени падения явно не будет. Всего за месяц стоимость чипов DDR4 увеличилась сразу на 7%, а DDR2 — так и вовсе на 10%. И это только за один месяц. За квартал или, тем более, год показатели просто зашкаливают.

Основные игроки отрасли объясняют подорожание дефицитом исходных материалов, проблемами с COVID-19, погодными условиями и, главное, очень высоким спросом на электронные компоненты. Но верят этим объяснениям не все. На днях американская юридическая компания Hagens Berman подала коллективный иск от имени потребителей против трех крупнейших производителей оперативной памяти: Samsung Electronics, SK Hynix и Micron Technology.
Читать дальше →
Всего голосов 46: ↑43 и ↓3+50
Комментарии24

Чему равно выражение -3/3u*3 на С++? Не угадаете. Ответ: -4. Приглашаю на небольшое расследование

Время на прочтение8 мин
Количество просмотров30K

Не уверен, что это будет исправлено.

Небольшое расследование под катом.
Всего голосов 82: ↑68 и ↓14+87
Комментарии199

У Китая сложности с наймом специалистов по разработке чипов: Тайвань запретил «охоту за головами» компаниям из КНР

Время на прочтение4 мин
Количество просмотров16K

Торговая война Китая и США продолжается, причем США давит на противника все сильнее, что сказывается на способности Поднебесной реализовать план по импортозамещению электронных компонентов. Для того, чтобы производители ноутбуков, смартфонов и других электронных систем нормально работали, Китаю необходимо наладить собственное производство процессоров и других чипов.

Пока что все более-менее удается. Например, недавно китайская компания Zhaoxin Semiconductor анонсировала современные графические ускорители, выполненные по 7-нм техпроцессу. Кроме того, страна разворачивает производство и других чипов, создает необходимые для этого оборудование и технологии. Создана собственная уникальная процессорная архитектура. Но для того, чтобы успешно действовать и дальше, Поднебесной нужны специалисты высокого уровня, а их-то как раз и не хватает. Сейчас «охота за головами» значительно усложнилась — Тайвань решил запретить Китаю переманивать инженеров и ученых.
Читать дальше →
Всего голосов 44: ↑43 и ↓1+51
Комментарии167

Безусловный базовый доход ближе, чем кажется

Время на прочтение7 мин
Количество просмотров54K

Гарантированный базовый доход, он же ББД (безусловный базовый доход) или UBI (Universal Basic Income) — горячая тема, набирающая популярность не только на Хабре и в гиковских кругах, но и по всему миру среди экономистов, руководителей городов и даже кандидатов в президенты США.

В 2021 тема ББД актуальна как никогда: эмпирические данные в пользу гарантированного базового дохода растут по экспоненте, новые эксперименты запускаются буквально на глазах: в апреле о запуске собственных пилотных программ объявили Лос-Анджелес и Сан-Франциско, следующий вероятный кандидат на очереди — Нью-Йорк. О том, что говорят ББД на практике забытый канадский эксперимент 1970-х, калифорнийский эксперимент 2020-х, политическая программа лидирующего кандидата на выборах мэра Нью-Йорка 2021 года и современная пенсионная система, существующая с 1889 года — в этой статье.
Читать дальше →
Всего голосов 70: ↑60 и ↓10+77
Комментарии1418

Можно ли быть немножко беременным, или Российское проклятье Open Source

Время на прочтение5 мин
Количество просмотров38K
Ровно два года назад, в апреле 2019 года, произошло знаменательное событие для всех сторонников свободного и открытого ПО, которые следят за Российскими новостями. АО «МЦСТ» "опубликовало" ОС Эльбрус для свободного скачивания. И несмотря на некоторые сложности в самом начале из-за возникшего ажиотажа, этот дистрибутив остается в свободном доступе по сей день и даже продолжает периодически обновляться.

На текущий момент доступны для скачивания версии «Эльбрус Линукс» 6.0.0 на базе ядра Linux 5.4 и версии 5.0-rc3 и 4.0.4 на базе ядра Linux 4.9.



Я специально написал слово «опубликован» в кавычках, т.к. на тот момент исходные тексты дистрибутива Эльбрус Линукс в свободном доступе отсутствовали. Два года назад в разговоре с CNews директор по маркетингу МЦСТ Константин Трушкин сообщил, что
… исходные коды на продукты компании пока недоступны ни для самостоятельного скачивания, ни по запросу, но в скором времени компания намерена их открыть.

Разные пакеты ПО выпускались МЦСТ под различными открытыми лицензиями, и под ними же будет происходить распространение исходных кодов.

Раскрывая исходные коды, компания преследует маркетинговые цели, связанные с продвижением продуктов МЦСТ, а также стремится расширить комьюнити разработчиков ПО под ОС «Эльбрус».
Так где можно получить исходники Эльбрус Линукс?
Всего голосов 87: ↑82 и ↓5+110
Комментарии289

А чего плохого в монополии Яндекса? И вообще в монополиях?

Время на прочтение13 мин
Количество просмотров57K

В этот блок выдачи могут попасть только сервисы группы юрлиц Яндекса

Я уже несколько постов разбираю наше обращение в ФАС по поводу интеграции поиска Яндекс с различными сервисами Яндекса. Напомню предыдущие серии: предупреждение ФАС, ФАС возбуждает дело против Яндекса. В комментариях к постам встречается огромное количество вопросов относительно того, чего, собственно, плохого в том, что делает Яндекс. Они частично задевают вообще фреймворк антимонопольных законов России и мировую практику, поэтому я сейчас постараюсь на уровне ликбеза рассказать, откуда такие принципы вообще пошли.

Итак, основные точки прошлого обсуждения:

  • Почему Яндекс не может делать со своим продуктом что угодно? Это же их поиск, нет?
  • Почему крупные компании пошли за помощью государства, а не прибегли к рыночным методам, если их что-то не устраивает в работе Яндекса?
  • Почему бы не сделать свой конкурирующий поисковик и не устанавливать в нём свои правила?
  • Чем вообще плоха монополия?
  • Чем отличается доминирующий игрок от просто игроков?
  • Почему государство вдруг должно устанавливать правила для интернет-рынков? Неужели нельзя порешать это саморегуляцией?

Чтобы понять смысл антимонопольного регулирования, нужно мысленно смоделировать несколько ситуаций, что бы было, если бы его не было вообще. Давайте для начала разберёмся, зачем оно вообще существует в современном мире.
Читать дальше →
Всего голосов 146: ↑139 и ↓7+184
Комментарии241

Роскомнадзор vs «Билайн»: куры передохли, пришлите новый телескоп

Время на прочтение3 мин
Количество просмотров78K

В прошлом году «Билайн» стал требовать для входа в «Личный кабинет» абонента принять «оферту» и согласиться получать рекламу спам от полосатых и его «партнеров», а в случае несогласия – отправляться в «Мегафон» или МТС на ближайший хутор ловить бабочек.

Идея сафари на чешуекрылых показалась мне настолько оригинальной, что я пригласил присоединиться к приключениям Роснепотребнадзор, ФАС и Роскомнадзор, предложив по дороге обсудить: не слишком ли много ухи съели пчеловоды, требуя от абонентов согласия на спам? Две первые инстанции посчитали, что не слишком: вы же не приняли оферту, дорогой абонент, значит ваши права не были нарушены, играйте в юного энтомолога без нас. А надзор, профилактика, предупреждение – оставьте тем, кто верит в Деда Мороза.

Зато Роскомнадзор заинтересовался новым видом активного отдыха, запросил у туроператора «Билайна» проспекты, составил на него административный протокол за то, что не сразу выслали, а затем направил требование о приведении своей деятельности в соответствии с действующим законодательством. Самого текста не видел, но предполагаю, что требовалось не орфографические ошибки в «оферте» исправить.
Читать дальше →
Всего голосов 162: ↑159 и ↓3+211
Комментарии276

Вклад авторов