Как стать автором
Обновить
146.42

Законодательство в IT

Следим за тем, как регулируют IT-индустрию

Сначала показывать
Порог рейтинга
Уровень сложности

Какую информацию современный автомобиль собирает о водителе и пассажирах

Время на прочтение5 мин
Количество просмотров9.6K


Современный автомобиль — это не просто средство передвижения, а скорее компьютер на колёсах. Около половины его стоимости составляет электроника и софт: сенсоры, контроллеры, компьютерные компоненты и управляющее ПО.

К сожалению, вслед за производителями телевизоров и другой бытовой техники автоконцерны тоже открыли для себя новый источник доходов — сбор данных о своих пользователях (то есть автовладельцах). Такие выводы можно сделать из недавнего отчёта «Приватность не включена» от организации Mozilla. Если верить документу, современный автомобиль — это настоящий комбайн по сбору персональных данных.
Читать дальше →
Всего голосов 21: ↑19 и ↓2+26
Комментарии63

«Импортозамещение» в видеонаблюдении. Часть вторая: Si-Cam обиделся

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров34K

Представители Si-Cam хотят подать на меня в суд, за то что я вскрыл китайское происхождение их IP-камер, включенных в реестр РЭП как российские.

Читать далее
Всего голосов 249: ↑249 и ↓0+249
Комментарии4

Свидетельства мошенничества FTX обнаружились в самом коде

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров28K

Впервые взглянуть на кодовую базу FTX мы смогли в прошлую среду. Сторона обвинения показала скриншоты с Github в процессе допроса сотрудничающего со следствием свидетеля Гэри Вана, бывшего CTO компании FTX, который в разные промежутки времени отвечал за кодовую базу, лежащую в основе и FTX, и Alameda Research. Ван признал себя виновным по четырём пунктам обвинения.

Хотя существовала опасность того, что ознакомление жюри присяжных собьёт его с толку, Ван по предложению обвинения пошагово описал работу кода, и мне показалось, сделал это вполне понятно.

Наверно, этому способствовало и то, что инженеры FTX написали достаточно чистый код с описательными именами переменных и короткими функциями, а также выбрали человекочитаемый язык (Python).

Заметка для себя: если собираешься писать код для мошеннических действий, то сделай его запутанным и нечитаемым, чтобы снизить вероятность того, что в будущем его покажут жюри присяжных в качестве доказательства.

Основная часть обсуждений касалась флага allow_negative, добавленного в кодовую базу FTX 1 августа 2019 года. Ван дал показания, что Сэм Бэнкман-Фрид попросил его и Нишада Сингха (бывшего технического директора FTX, тоже признавшего свою вину) добавить этот флаг. На скриншотах из Github видно, как Сингх внёс в код изменение, добавляющее столбец в базу данных, и логику, исключающую счета с этим флагом из проверок, которые в противном случае позволили бы определить, достаточно ли у них средств для снятия.

Читать далее
Всего голосов 78: ↑78 и ↓0+78
Комментарии63

В ИТ-секторе госзакупок сложился дисбаланс и это головная боль для заказчиков и исполнителей

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров6.9K

Среди ИТ-тендеров сформировалось несколько системных проблем: плохие техзадания, перекос в сторону крупных интеграторов, очередь работ по крупным заказам, а малые и средние команды практически простаивают. Что самое интересное — проблемы вытекают одна из другой.

Эксперт: Тимур Алимханов, сооснователь веб-интегратора StepUp, опыт работы с государством — 14 лет. 

В этой статье хочу затронуть проблемы, которые наблюдаю среди ИТ заказов в госзакупках. О них не пишут в деловых изданиях, но моя команда встречается с ними постоянно.

Раскроем тему далее
Всего голосов 11: ↑9 и ↓2+11
Комментарии50

Истории

В Австралии собираются сажать за «хищение зарплаты»

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров16K

Правительство Австралии подготовило законопроект, согласно которому:

— за «хищение зарплаты» грозит до 10 лет тюрьмы и штраф $7.8 млн;
— разработаны меры по обеспечению одинаковой оплаты за одинаковую работу;
— водители-экспедиторы смогут обращаться в трудовую инспекцию с просьбой повышения зарплаты и улучшения условий труда;
— временные работники после 6 месяцев могут требовать от работодателя оформить их как постоянных.

«Недоплачивать людям дешевле: да, это так. Рабство, вероятно, ещё дешевле», — заявил министр труда Тони Берк.

Читать далее
Всего голосов 43: ↑34 и ↓9+37
Комментарии194

О правиле 15/8, или как при найме программистов обманывают на простой арифметике

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров13K

История человечества знает немало примеров бессовестного выжимания соков из работников. Началось всё с глубокой древности, в античные времена. Тогда рабы на плантациях трудились до полного физического изнеможения. Замена умерших рабов на новых, свеженьких рабов особых сложностей не представляла. С тех пор многое поменялось. Из-под палки смотрителя никто не работает, физический труд стало невыгодно убивать такой выраженной работой на износ, зато появился в большом объёме труд умственный, и быстро вскрылась интересная особенность: человека можно нагрузить большим объёмом такого труда, и он от такого объёма не умрёт (обычно).

Моя статья не о тяжёлой работе как таковой, а о том, как за эту тяжёлую работу не платят необходимую сумму, причём не платят по сути с разрешения работника, с его добровольного согласия, и при этом зачастую нарушается закон. Если вы никогда не задумывались об оплате переработок, и никогда не слышали про правило 15/8, то эта статья для вас. Поехали!

Читать далее
Всего голосов 28: ↑18 и ↓10+13
Комментарии10

Экспорт галлия и германия из Китая остановился. Цены на глобальном рынке растут, в Китае — падают

Время на прочтение4 мин
Количество просмотров18K
image

С 1 августа КНР остановила экспорт металлов, таких как галлий и германий, за рубеж. Проблема в том, что за прошедшие несколько лет Китай замкнул на себя цепочки поставок. А сейчас эти цепочки перестали работать, поскольку источник сырья, Китай, ограничил экспорт. В августе это ограничение сработало настолько хорошо, что из страны вообще перестали вывозить эти металлы. Подробности — под катом.
Читать дальше →
Всего голосов 39: ↑38 и ↓1+51
Комментарии68

Яндекс.Еда, утечки и правосудие. Предварительные итоги

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров34K

У нас было 20 нотариальных доверенностей (как требует ст. 244.20 ГПК РФ для групповых исков), 1008 подписанных заявлений о присоединении к иску, а также 1 компьютерно‑техническое исследование, 3 адвоката, 2 юриста и пинта чистого дофамина. Не то чтобы это был необходимый запас для суда, но раз уж начал готовить первый групповой иск по утечкам к гиганту, то сложно остановиться...

За полтора года нашей совместной (РКС + Сетевые свободы) работы по делу самой массовой утечки в российской кибер истории, мы прошли долгий путь от несостоявшегося коллективного иска к Яндекс.Еде до получения отказа силовиков признавать утекшие данные сведениями о частной жизни при принятии решения о возбуждении уголовного дела по ст.137 УК РФ (нарушение неприкосновенности частной жизни). 

Читать далее
Всего голосов 155: ↑148 и ↓7+174
Комментарии101

«Право на ремонт» становится всё сильнее: в США производителей обяжут в течение 7 лет поставлять запчасти к устройствам

Время на прочтение4 мин
Количество просмотров6K

О «праве на ремонт» на Хабре писали уже не раз и не два. Если коротко, то это движение, которое ратует за предоставление пользователю возможности ремонтировать купленные электронные устройства, бытовую технику и транспортные/сельскохозяйственные средства. На днях в Калифорнии, США, приняли один из наиболее строгих для производителей законопроектов. Он даёт больше возможностей относительно ремонта техники пользователям и обязывает производителей этой техники помогать покупателям в случае поломки. Развивается «право на ремонт» и в других регионах. Подробности — под катом.

Читать далее
Всего голосов 17: ↑16 и ↓1+25
Комментарии60

Запрет писать про VPN: общественное обсуждение продлено

Время на прочтение3 мин
Количество просмотров21K

Победа хабраэффекта: возможность формально сообщить Роскомнадзору своё мнение о запрете публикации способов обхода блокировок в рамках общественного обсуждения восстановлена и продлена до следующего понедельника, 18 сентября. О том, что произошло и как высказаться против этой инициативы — дальше.

Предыстория: 1 сентября 2023 года Минцифры опубликовало предложение, дающее Роскомнадзору право блокировать сайты с информацией ‎о способах доступа к заблокированным на территории РФ ресурсам — такие как списки VPN, инструкции по использованию Tor или созданию собственных VPN и прокси-серверов.

Мы выложили свою реакцию на эти изменения, а Роскомсвобода* опубликовала инструкцию как высказаться против этой иницативы. Однако, вчера, 12 сентября, выяснилось, что общественное обсуждение было досрочно закрыто — несмотря на то, что должно было продолжаться до 15 сентября.

После возмущения на Хабре (пост об этом провисел на первом месте в топе дня) и писем в Минцифры, ситуацию (с закрытым общественным обсуждением) удалось развернуть. Однако ситуация с запретом писать про VPN, Tor и прочие способы обхода блокировок никуда не делась — поэтому теперь в этом обсуждении нужно принять участие.

*некоммерческая организация, выполняющая функции иностранного агента

Читать далее
Всего голосов 36: ↑34 и ↓2+45
Комментарии56

Запрет писать про VPN: Роскомнадзор досрочно закрыл общественное обсуждение

Время на прочтение3 мин
Количество просмотров35K

Запрет писать про VPN: 1 сентября 2023 года Минцифры опубликовало предложение, дающее Роскомнадзору право блокировать сайты с информацией ‎о способах доступа к заблокированным на территории РФ ресурсам — такие как списки VPN, инструкции по использованию Tor или созданию собственных VPN и прокси-серверов. О последствиях этой меры мы писали в предыдущей статье.

До этой пятницы, 15 сентября, должен идти этап открытого общественного обсуждения проекта постановления, в котором любой желающий может направить своё мнение. Однако, как оказалось, подача предложений была досрочно закрыта.

Читать далее
Всего голосов 82: ↑75 и ↓7+93
Комментарии70

Примите участие в общественном обсуждении проекта о блокировке информации по обходу блокировок

Время на прочтение2 мин
Количество просмотров10K

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И (ИЛИ) РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+

На стадии общественного обсуждения находится проект постановления Правительства РФ, который расширяет полномочия Роскомнадзора по блокировке сайтов, где публикуются способы и методы обхода ограничений доступа к уже заблокированным интернет-ресурсам. 

! «Роскомсвобода» считает, что в случае принятия документа в неизменном виде риск попасть под блокировку за любую публикацию о возможностях VPN, прокси, анонимайзеров, Tor и т.д. резко возрастает. 

!! До 15 сентября идёт этап открытого общественного обсуждения проекта постановления. Любой желающий может направить своё мнение о нём. 

Для этого нужно:

Читать далее
Всего голосов 46: ↑43 и ↓3+60
Комментарии51

Запрет писать про VPN: реакция VPN-провайдера

Время на прочтение5 мин
Количество просмотров69K

1 сентября 2023 года Минцифры опубликовало для общественных обсуждений текст предложения, по которому Роскомнадзор получит право вносить в реестр запрещённых ресурсов интернет-сайты, на которых размещается информация ‎о способах доступа к заблокированным на территории РФ ресурсам, иными словами — банить сайты со списками VPN, и с инструкциями по использованию Tor, созданию собственных VPN и прокси-серверов. Процесс общественного обсуждения инициативы Роскомнадзора продлится до 15 сентября.

Реакция Xeovo VPN, первые комментарии юристов и к чему Роскомнадзор ведёт Рунет на примере «подпольного» ВПН в Китае — в этой статье.

Читать далее
Всего голосов 91: ↑89 и ↓2+116
Комментарии207

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань

Снятие с воинского учета. Дистанционно. Пакет документов

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров50K

По состоянию на лето 2023, в военных комиссариатах разных регионов и даже районов одного города требования к пакету документов отличаются, запись через Госуслуги может не гарантировать прием, а без личного присутствия заявителя могут вообще не захотеть общаться. Информация ниже не является полным гайдом по снятию с учета, это шаблоны документов + рекомендации из практики.

Если вкратце, то рабочий кейс, это когда: (А) имеется основание для снятия: уже живете зарубежом полгода, либо имеется иностранный ВНЖ, (B) грамотно составлено заявление на снятие с учета и подписано вашей подписью, (C) в военкомат идет ваш представитель по доверенности, которая оформлена у российского нотариуса или в зарубежном консульстве РФ.

Ниже пояснения и документы. Делайте все красиво, грамотно, и тогда результат будет ?

Читать далее
Всего голосов 71: ↑61 и ↓10+71
Комментарии83

Раскладываем по полочкам тезисы из видео «Из голоса банка — в фильмы 18+»

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров19K

Вчера мне в личку несколько десятков раз прислали это видео с просьбой прокомментировать. Чтобы повторно не отвечать всем в чатиках, запилил эту статью. Это видео дальше пошло в спортлото на Пикабу и DTF. На обеих площадках есть интересные комментарии, причем на DTF как мне кажется люди были ближе к истине.

Сначала кратенько адресуем целенаправленно эмоциональную подачу материала. Как правило, это один из стандартных приёмов, когда некая "заряженная" информация подается в максимально популистском информационном ключе "в пользу бедных" (или его вариация, "подумайте о детях"), а на самом деле реальные причины / логика / принципы работы ML-моделей игнорируются. Как правило такие процессы возникают не на пустом месте, а во время неких тектонических сдвигов в технологии и индустрии.

Видео длинное, я выделил из него ключевые тезисы. На каждый тезис я дам свой комментарий, а потом приведу свою гипотезу о реальных первопричинах появления этого видео.

К тезисам!
Всего голосов 58: ↑45 и ↓13+35
Комментарии266

Борьба за ресурсы: Китай ограничил экспорт важнейшего для электронной промышленности галлия. Последствия уже проявились

Время на прочтение4 мин
Количество просмотров22K
image

В самом начале июля 2023 года мы опубликовали статью об ограничении Китаем экспорта крайне важных для производства электроники и не только металлов — галлия и германия. Этот ход был спланирован в качестве ответа на санкции США, которые продолжают расширяться. С 1 августа Поднебесная ограничила экспорт, и сразу же проявились последствия — например, галлий всего за две недели подорожал на 50%. Вероятно, это не предел, плюс Китай может предпринять и дальнейшие шаги по ограничению экспорта — уже других элементов. Подробности — под катом.
Читать дальше →
Всего голосов 51: ↑47 и ↓4+59
Комментарии85

Китай вводит регулирование ИИ и генерируемого контента. Как это реализовано и какие страны последуют за КНР

Время на прочтение4 мин
Количество просмотров6.5K
image
Я ничего еще не сделал, человек!

О том, что в различных странах планируют ввести регуляторную политику относительно ИИ, пишут уже давно. Так, например, в апреле 2023 года на Хабре публиковалась новость о том, что это собираются сделать в ЕС, США и Китае. Но если в Европе и Штатах «воз и ныне там», то Китай оказался впереди планеты всей. Что именно предпринимают в КНР в отношении искусственного интеллекта — под катом.
Читать дальше →
Всего голосов 32: ↑30 и ↓2+38
Комментарии7

ИБ-аудит в финансовых организациях: что надо знать, чтобы не провалить или не затянуть

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров3.5K

Привет! На связи Департамент консалтинга и аудита информационной безопасности Бастион. Не ожидали? А мы вот решили написать пост, потому что есть желание поделиться полезной информацией. Дело в том, что иногда мы выступаем в качестве внешних ИБ-аудиторов различных организаций, в том числе финансовых. И в последних мы часто сталкиваемся с почти полным отсутствием подготовки к проверке, а ведь это может повлечь за собой штрафы и всевозможные финансово-репутационные потери. Поэтому мы решили отсыпать немного лайфхаков тем из вас, кто занимается информационной безопасностью в финансовых организациях. Статья может быть интересной и другим читателям, интересующимся безопасностью в компаниях из финансового сектора.

Читать далее
Всего голосов 13: ↑13 и ↓0+13
Комментарии2

Запретят ли с декабря регистрацию с иностранной почты? Давайте разберемся

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров17K

Сегодня с утра Рунет ошарашила новость о том, что на российских сервисах будет запрещена авторизация с помощью иностранных сервисов авторизации. Выглядит, конечно, полным бредом - мы хотим запретить иностранным клиентам пользоваться российскими сервисами, ограничивая их российским рынком или вынуждая открывать иностранные представительства?

Но у меня есть полезная привычка - всегда читать первоисточники. Я решил почитать законопроект, о котором идет речь.

Там написано буквально следующее:

Владелец сайта и (или) страницы сайта в сети «Интернет», и (или) информационной системы, и (или) программы для электронных вычислительных машин, являющийся российским юридическим лицом или гражданином Российской Федерации и осуществляющий свою деятельность в сети «Интернет» на территории Российской Федерации, в случае, если доступ к информации, размещенной на его сайте и (или) странице сайта в сети «Интернет», и (или) в его информационной системе, и (или) программе для электронных вычислительных машин, предоставляется пользователям, прошедшим авторизацию, обязан проводить ее в отношении пользователей, находящихся на территории Российской Федерации, одним из следующих способов:

То есть, во-первых, речь идет только о тех пользователях, которые находятся в России. Об остальных речи не идет.

Во-вторых, во всем законопроекте нет запрета пользователям, находящимся в России, регистрироваться с помощью иностранных средств авторизации. Во всем тексте законопроекта вообще нет слов "запретить" или "ограничить".

Читать далее
Всего голосов 55: ↑31 и ↓24+18
Комментарии147

Йо-хо-хо, пиратство снова в тренде

Время на прочтение9 мин
Количество просмотров29K

Цифровое пиратство возникло вместе с Интернетом. И всё это время оно никуда не девалось. Какое-то время казалось, что мы победили цифровое пиратство. По крайней мере, статистика пиратства выглядела более позитивно. Многие думали, что рост популярности стриминг-сервисов решил проблему пиратства, но статистика доказывает обратное. Например, вместе с увеличением спроса на загрузку музыки возросло и нелегальное скачивание, несмотря на рост потоковых сервисов, таких как Spotify.

Сегодня вопреки доступности легальных вариантов потоковой передачи, статистика пиратства показывает, что нарушения авторских прав снова набирают обороты. А всё потому, что для многих бесплатно скачивать снова стало удобнее и проще.
Читать дальше →
Всего голосов 44: ↑39 и ↓5+49
Комментарии244

Вклад авторов