Обновить

Правительство России ввело двухуровневое обезличивание данных о просмотрах контента в онлайн-кинотеатрах и соцсетях

Время на прочтение2 мин
Охват и читатели14K
Всего голосов 7: ↑6 и ↓1+11
Комментарии25

Комментарии 25

Для дополнительной защиты данных вводится механизм хэширования идентификаторов. Его будут выполнять две независимые компании.

Для того, чтобы посчтитать MD5 нужны две независимые компании???

По новым правилам просмотры будут привязываться к номеру телефона пользователя, после чего онлайн-кинотеатры и социальные сети обязаны их обезличить.

Это как??? Номер-то обезличенным быть не может...

Еще реест этих компаний создадут...

А номер.... Вот что пишет Алиса:

Обезличивание номера телефона — это процесс преобразования персональных данных так, чтобы без дополнительной информации невозможно было определить принадлежность номера конкретному субъекту.

На пример созданием идентификаторов...

То есть вместо условного Вася +79001234567 будет Вася №7....

Но пишут так же, что номер будет разделён по двум базам.. То есть надо будет слить сразу две базы и объединить их, что бы получился номер полностью, а не половина .

Хотя с номером это звучит странно и напоминают как люди лупой смотрят в монитор... Типа ы такие крутые, мы сегодня номера телефона обезличили, а завтра даже паспорта обезличим на госуслугах..

Две независимые инновационные несомненно компании за очень скромные суммы будут позволять сертифицированно считать мд5.

Это вы еще на рынок фискальных накопителей и носителей электронных подписей не смотрели

Это как??? Номер-то обезличенным быть не может...

Обезличенным будет легко если другие будут владеть только хэш номера без знания обратного преобразования.

Вначале только доступ к просмотру кина и в соцсеть будет с указанием номера телефона.

Заголовок первой ссылки из статьи

Минцифры вводит идентификатор пользователя во всех интернет-сервисах

Тем кто мониторит популярность чего-то там будут передавать не номера телефонов, а кеш сумму идентификатора

Плюс все эти кинотеатры и соцсети должны проверять что сотовый номер не поменял владельца.

А возможно кто-то будет получать номера телефонов смотрящих разное для точечного информирования.

Неужели рутуб и 18+ от яндекса и не только (список большой) будет только после авторизации с номером телефона ?

просто доступ будет через специальные сертифицированные устройства (назовем его телекран для определенности). А вот для пользования им уже требовать идентификации, прав, регистрации, справки от психиатра, военкома и священника, постановки на учёт в роскомконтенте и ещё что-нибудь.

Почему md5? В РФ для государственных нужд может быть использовано только хеширование соответствующим ГОСТом.

Одна считает md, другая - sha

Если одна забудет записать какая информация какому хэшу соответствует, то вторая не забудет.

ахаххапхпаххахахп, мда

Им нужны две конторы просто для создания видимости разделения доступа

опять разбомбят воронеж заблокируют Imdb

Нда, вот тебе и новость, которую пришлось собирать по частям, чтобы понять о чем суть.

По итогу речь вообще о другом:

Все владельцы аудиовизуального сервиса или владельцы соцсетей (онлайн кинотеатры, ВК, Рутуб, соцсети и т.д.) обязаны в течении 40 часов после взаимодействия пользователя с контентом или его описанием передать информацию уполномоченной организации по исследованию объема аудитории.

Среди данных о взаимодействии также должны быть:

  1. Идентификатор пользователя, сопоставленный с абонентским номером (номер мобильного телефона).

  2. Динамический сетевой адрес оборудования в формате IPv4 или IPv6.

Идентификатор пользователя предоставляется в модифицированном обезличенном виде, с использованием однонаправленного необратимого алгоритма, согласованного владельцем аудиовидео сервиса или соцсети с уполномоченной организацией.

Идентификатор пользователя подлежит замене в случае начала использования сопоставленного абонентского номера другим пользователем (смена владельца номера телефона).

Владельцы аудиовидео сервиса или соцсети вправе осуществлять дополнительное шифрование предварительно обезличенных им идентификаторов пользователей с использованием 2 третьих сторон, согласованных с Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации, и предоставлять эти идентификаторы уполномоченной организации.

Уполномоченная организация не вправе восстанавливать абонентский номер.

Вот и думайте.

Вот я подумал все равно не чего не понял, если они говорят про разные устройства видимо ид юзера это телефон (намек что без авторизации не посмотреть), но тогда зачем в этой схеме ip и другие данные (наверное fingerprint)?

Видимо нужно знать , что авторизованный Вася смотрел с телефона Алисы или рабочего ПК. А хеши можно могут быть необратимые но для кого надо ещё как обратимые, а иначе смысл всего этого.

При таком маленьком пространстве исходных данных (10 цифр, от ‘0’ до ‘9’, т.е. максимум 10^10 возможных комбинаций, причем далеко не все они допустимые) они и так, считай, обратимые - чисто методом простого перебора - причем, для всех: и для кого надо, и для кого не надо. А если ещё и без соли хэшировать, то достаточно создать один раз “радужную таблицу”, и можно искать номер по хэшу вообще без перебора.
Такая вот, типа, анонимизация получается.

Если не добавят динамическую соль на каждого юзера, то это секьюрити через обскурити

Совсем уж динамическую - нельзя: идентификатор пользователя на то и идентификатор, что меняться в процессе сбора данных не должен.

Проблема тут в другом: в выборе слишком малого пространства имен для исходных идентификаторов до анонимизации, которое вполне поодается перечислению…

При таком маленьком пространстве исходных данных (10 цифр, от ‘0’ до ‘9’, т.е. максимум 10^10 возможных комбинаций, причем далеко не все они допустимые) они и так, считай, обратимые

вы тут не правы.

Исходных данных намного больше, об этом упомянуто в комментариях два раза, в тексте это выражено

Идентификатор пользователя, сопоставленный с абонентским номером подвижной радиотелефонной связи, подлежит замене в случае начала использования указанного абонентского номера для идентификации другого пользователя.

абонентский номер не является исходным идентификатором, а только его частью, т.к. им в разное время идентифицируются разные люди.

Хоть вот что они понимают под пользователем вопрос - является ли новая учетка на сайте с этим номером новым пользователем, или только при смене пользователя в базе "сотового оператора". Кажется фактор смены это регистрация на сайте.

Занятно, в текущей версии закона идентификатор не привязывался к чему-то и всего навсего должен был быть неименным в течении 48 часов. Хотя и там много чего должны были хранить/передавать по пользователю помимо нового "динамический сетевой адрес оборудования в формате IPv4 или IPv6"

А для целей повышения рождаемости можно даже организовать уполномоченную организацию "РосДикПик", куда будут обязаны передавать изображения все операторы обмена информацией. Пока все звучит здраво и логично.

А чего там думать то. Пользователь +7ххх посмотрел новый сезон Ментов в первую неделю премьеры. Смотрел на ТВ и на телефоне. Также постоянно смотрит Камеди клаб. Общий просмотр 30-40 часов в неделю - клиент благонадежен.

Т.е. в будущем товарищ майор через этот механизм сможет идентифицировать тех, кто просмотрел неугодный видео-контент?

Возможно, конечно, такой механизм уже был.

обезличенно идентифицировать. Товарищ майор обезличен, а пользователь идентифицирован. То, что нужно!

помогают понимать интересы аудитории, создавать более востребованный контент

А что ,такое делается разве?

Еще одна попытка деанонимизировать базу под соусом защиты персональных данных

Очередное почти завуалированное средство тотальной слежки

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости