Как стать автором
Обновить

Комментарии 70

[sarcasm]По состоянию на 17:11 МСК 12% патриотов, 76% диссидентов, с 12% должны поработать товарищи замполиты.[/sarcasm]
Важная тема был поднята и учитывая, что мой прошлый комментарий был воспринят аудиторией позитивно, то прокомментирую и перенос серверов этих компаний в Россию.

Законодатель требует перенос наших данных (почты, покупок и др. информации) под предлогом защиты этой самой информации. Под похожими «сделаем лучше для людей» предлогами вводился Антипиратский закон и законы о блокировках сайтов с детской порнографией. Их реальной причиной была возможность оперативно блокировать любой сайт (и информацию с них).

Теперь перенос этих данных в Россию является первым шагом к созданию в нашей стране альтернативы DNS. Любые сайты (даже зарубежные) будут заблокированы ещё оперативнее. Китайская модель развития РУнета даст возможность читать вашу электронную переписку, прослушивать ваши разговоры и вмешиваться в любые данные, которые будут проходить через эту систему.

С 1 мая заблокируют более 700 сайтов на основании неких «черных списков». Таким образом РУнет идёт к системе в виде белых списков, где любой чиновник сможет решать что гражданин может читать и публиковать, а что — нет.

Я не хочу, чтобы какой-то больной чиновник имел монополию на историю и трактовки событий для моих детей и поэтому агитирую присоединиться к нам в GitHub.
Учитывая как поставлен вопрос, 70% — параноиков. Мое личное мнение таково: я поддерживаю инициативу по переносу серверов в Россию. Но, больше доверять компаниям от этого не буду. Зато вот проверять, и требовать исполнения закона о персональных данных после переноса серверов — смогу.
Если бы был предусмотрен opt-out («не хранить мои данные в РФ»), то без разницы. А как сейчас будет — страшно: заказал Google Glass, а тебе его товарищ полковник лично домой приносит.
По поводу «opt-out»: интересно по каким критериям будет определение гражданства. По первому адресу доставки или, например, по полю «страна» в регистрации? Если просто по регистрации, то там можно вписать что угодно.
А как сменить страну в гугл аккаунте? Нашел только поля «Default country code», «Gmail display language» и выбор языка. Возможно, я невнимательный.
Я бы хотел прояснить — данные обязательно будут храниться ТОЛЬКО внутри страны или ЕЩЕ И внутри страны?
Они должны обрабатываться внутри страны, а потом могут быть отправлены зарубеж.
я буду обновлять комментарии перед отправкой
НЛО прилетело и опубликовало эту надпись здесь
Разница в том кто именно может получить доступ — сейчас например ФСБ не может заставить гугл выдать инфу попавших в «немилость» граждан, а в случае хранения ее внутри страны — просто придут в ДЦ и изымут серваки. Уверен гугл додумается хранить данные в зашифрованном виде — и закон соблюдут и пользователей защитят.
Шифрование не поможет, по закону они должны выдать данные (раз ДЦ в России, то и юрлицо будет российское и вся деятельность будет в правовом поле РФ). А к трафику ДЦ будет доступ у СОРМ-2.
Как же надоели эти страшилки про всемогущий СОРМ, пусть хоть обсормятся — там SSL и ключи надёжно спрятаны в HSM.
Для этого и нужен ДЦ в РФ. Если ваш сервер физически тут, то по закону обязаны будете раскрыть данные при запросе.
После такого масштабного бана порно сайтов хранить данные в России?

Маленький Казахстан может диктовать свою волю всей России, маразм
Кажется, Вы перепутали Татарстан с Казахстаном (в котором, кстати говоря, тоже едят кактусы — блокировки, временами, срабатывают на магистралях идущих из России в Казахстан). Более того, районный суд в любом субъекте РФ вполне может провернуть (и делают это регулярно) такой фокус. Просто с таким вот большим списком и сразу — это, кажется, в первый раз такое (впрочем, думаю, раз прецедент есть — не в последний).
Вот, нельзя это как то уже сделать по нормальному, а то какой то мелкий судья всей России указывает что смотреть а что нет, хотя, конституция сейчас наверное как туалетная бумага
Конституция — не туалетная бумага, а экстремистская литература.
Это я вообще к чему, кто даст гарантии что завтра ваши данные не будут обнародованы по решению суда какого нибудь поселка Верхнее Кукуево?
Надо добавить пункт «стану доверять меньше»
И еще пункт «Буду доверять так же, как и раньше». А то получается вопрос из разряда «Знают ли ваши родители, что вы наркоман?»
А что, собственно, в этом страшного? Гугл глас пока вроде не позволяет… ничего противозаконного
Скрытое средство видеорегистрации. Вроде проскакивала информация что признали законным (лампочка горит при съемке), но надолго ли?
Как будто лампочку нельзя сломать или заклеить…
Можно купить нож туристический, который по определённым требованиях не проходит под холодное оружие, устранить эти «дефекты» и вы уже проходите по статье «незаконное изготовление оружия». Правда в случае лампочки доказать, что она не «вот вот только что горела, я уж думал что вообще сломалось», будет сложнее, но нервы потрепать могут.
Как всегда, принимают законы в IT сфере, разбираясь в предмете от слова «никак».

Во-первых, как они установят национальную принадлежность владельцев аккаунтов? По полю «страна», которую можно сменить нажатием кнопочки?

Во-вторых, как они вообще собираются определять субъектов этого ФЗ?
А вам не кажется, что основная цель закона — заставить зарубежные компании размещать дата-центры в России?
Как вариант, заставить российские компании размещать дата-центры в России. Теперь снова можно будет применять старый добрый метод «изъять сервера, проводить экспертизу до прояснения в кошельке». А то ишь, повадились хоститься зарубежом…
+100 плюс все из этого вытекающие.
По IP?
Это если известно, что компания, об IP которой идёт речь, занимается хранением данных пользователей из России. Я не очень понимаю, с какой радости зарубежные компании будут раскрывать Роскомнадзору приватные детали своей инфраструктуры (в частности, где и как они хранят данные) и своих клиентов (страну которых они сами, тем более, могут не знать).
Я про IP клиентов. Если у клиента российский IP => то его направляют на фронтенд который в ДЦ в РФ и все его данные хранятся там.
НЛО прилетело и опубликовало эту надпись здесь
А можно ли хранить копию данных, но в зашифрованном виде, формально выполняя требования закона, а оригинал хранить в открытом виде там, где он хранится сейчас?
— Моё доверие к иностранным компаниям не зависит от принятых / вступивших в силу законов (которые компании обязаны соблюдать по определению).
Не вижу причин доверять больше этим компаниям, впрочем меньше доверять причин тоже не вижу — все, что они делали на иностранных серверах с моими данными, они смогут делать и на отечественных.
НЛО прилетело и опубликовало эту надпись здесь
Где вариант «абсолютно параллельно»? Какая мне разница, где все это хранится?
Но вообще, доля позитива есть. Если это поможет предотвратить хотя бы одно преступление — уже плюс. А от того, знает полковник Иванов, что я по вечерам теребонькаю на Сашу Грей, или нет, мне ни холодно, ни жарко.
НЛО прилетело и опубликовало эту надпись здесь
Насколько я понял, слово «метафора» вам не знакомо. Ну ладно, стиль моего комментария намекал на то, что его написал недалекий юнец. Исправляюсь.
Поясню еще раз. Мне наплевать, если у соответствующих структур нашей страны будет доступ к моей переписке\истории банковских транзакций\моей страничке в соцсетях. Этим структурам глубоко параллельно, с кем я встречаюсь, на какие игры в стиме трачу свою зарплату и т.д. Мне гораздо более важно, чтобы доступ к этому не получили мошенники, а майор Иванов явно не будет воровать у меня деньги со стим-кошелька или пополнять себе телефон смс-ками в сбербанк. Так какая разница?
Насчет интимных подробностей — к чужой личной жизни все относятся абсолютно индифферентно, как вы верно заметили. Так какая разница? Мне совершенно непонятна истерия, когда люди с пеной у рта орут про кровавую гэбню, которая будет их переписку вконтакте читать. Зачем оно им надо?
Представил желтую сенсацию: «Директор рыбнадзора — РАК».
Я к тому что любых (совершенно) данных достаточно для той или иной манипуляции над человеком. Даже если надеяться что гос. структуры поголовно святые, я Вас уверяю, рано или поздно информация утечет просто по тому, что она существует!
Т. е. информация из вашей почты утечь не может, а с серверов/жёстких дисков ФСБ/МВД — вполне?
ну вот прохладная история с яндекс деньгами и одним неудачным политиком, который через них решил собрать пожертвования. До сих пор люди ходят на допросы, а ведь это банальные 100-200р, которые любой айтишник иногда да переводит на поддержание любимого сервиса с «нелегальными хентайными мультиками» к примеру. Сегодня он помог, а завтра за ним придет Мизулина
НЛО прилетело и опубликовало эту надпись здесь
Да я не оправдываюсь, у меня в профиле есть ссылка на вк, я своей личности не скрываю, но при чем тут это?
Это я добровольно и осознанно выкладываю в публичный доступ и осознаю все последствия. В топике же речь о том, что кто-то получит доступ к тому, что я в публичный доступ не выкладываю. Если доступ к этому получат мошенники\знакомые, то это будет нехорошо. А если ФСБ — то какая мне разница, их то это точно не интересует.
НЛО прилетело и опубликовало эту надпись здесь
Если вам не понятно, поясню. У майора Иванова есть ребенок, который хочет какую-то редкую вещичку, которая есть у вас на аккаунте. Как же папа сможет отказать ребеночку? У майора Иванова есть жена или знакомые, для которых компания в которой выработаете — конкуренты и, внезапно, вам предлагают сделать что-то, говоря, что в противном случае на вашей работе все, узнают про то что выделаете, смотря на Сашу Грей. Вы готовитесь запатентовать перспективное изобретение, но, внезапно, оно оказывается уже запатентованным «буквально вчера» одним из знакомых, майора Иванова. Просто у него был админ.ресурс быстро протолкнуть ее через бюро и узнал о изобретении из вашей же переписки. Мне продолжать?
Сомневаюсь что про Гугл — правда. Из Китая значит ушли, с рынком в 1,5 млрд человек, а в РФ со 140 млн — остануться?
В Китае их заставляли делать цензуру, причем сначала они согласились и делали.
Разве это не для того чтобы США за нами НЕ следило, а следило лишь наше гОсударство?
С национальной точки зрения это, наверное, правильно — разведка, инструменты политического влияния, все дела.
А с личной мне как-то спокойнее когда за мной подглядывает кто-то кому я никак не интересен, нежели условный сосед, которому, например, нравится мой дачный участок.
Про «никто не следит» иллюзий не питаю.
Вообще-то нет, так как закон позволяет отправлять копию данных забугор. Просто очень не понравилось властям, что на их запросы о раскрытии данных в twitter и facebook без решения суда — их посылали подальше, а теперь всегда можно изъять сервачок и посмотреть, где эти сторонники Н. находятся.
Скрывать нечего. Но сам факт, что младший сержант Иванов может мониторить мою почту у google — вызывает легкий батхерт. Ящиком пользуюсь чуть ли не с открытия gmail, везде регистрируюсь им же. Получив доступ к почте и проведя анализ, можно с легкостью понять где я бываю, что мне отвечают (комментарии часто приходят в письме), что покупаю и вообще я весь как под увеличительным стеклом. Дело не в «увидят мою деловую переписку» а увидят вообще все, тк сейчас редко где не требуется регистрация по почте и так далее. Да, есть сервисы для создания одноразовых почтовых ящиков итд, но это не удобно. А ведь gmail у меня еще переписку с 6 других ящиков собирает и обрабатывает. Получается у мл.сержанта Иванова есть ПОЛНЫЙ доступ ко всему. Все тут переживали за социалки, а оно вон как. А ведь у google`а не только ведь почта, но и те же учетки андройда. Следовательно, у большинства пользователей, можно слить подобные данные — maps.google.com/locationhistory/b/0

Как возможное лекарство для параноиков с почтой:
1) Покупка домена и установка своего почтового сервера.
2) Использование одноразовых почтовых ящиков на 15 минут.
3) Регистрация «левого» ящика для форумов, сайтов итд. Регистрироваться и заходить туда через VPN или аналоги.

Печально что google так плавно вводил анальный-зонд, временами даже удобно было и чего отрицать — приятно (google now к примеру). Жизнь облегчал а теперь все вот эти структурированные данные что ты читал, где был, какие места посещал итд — по первому звонку могут слить. Да, ФСБ при желании может собрать точно такую же статистику на любого, но по умолчанию на столько подробную статистику на любого они не ведут. А потребуется то начнут + запросят всю историю и того же google`а.
установка своего почтового сервера

Можно использовать Hushmail, Lavabit и подобные сервисы.
Lavabit уже два года как закрыт, если что.
Он для примера, если кто-то не в курсе про Hush.
Как по мне, так это скорее минус.
Что против меня может сделать западная компания? Да вобщем-то ничего.
А что может сделать наше государство? Да все что угодно)
А что вы делаете такого, что стоит скрывать от государства? Мне на ум не приходит ничего, кроме противозаконного. Так если это поможет выявлять такое, так это же огромный плюс.
В том то и дело, что ничего — живу как святой, плачу налоги, законы не нарушаю. Но в современных реалиях это вообще ничего не гарантирует.
На работе мне нечего скрывать, что я делаю на компе, но когда стоят рядом и смотрят через плечо меня, как минимум, раздражает. Да, я понимаю, что можно поставить и скринграббер и прочую лабуду, о которой я знать не буду и я буду спокоен ровно до того момента, пока, вдруг, что-то не обнаружится. Короче, когда с пафосом говорят про защиту, мне вспоминается одна серия Южного парка про сортиры и туалетную полицию.
Если обобщить: запуская какой-то инет-сервис/магазин, я должен в каждой стране сразу же по серверу поставить?
Нет, но вы должны быть готовы, что доступ к вашему сервису/магазину в отдельно взятой стране закроют (при этом Вас могут даже не оповестить, несмотря на наличие abuse@domain.com), потому что Вы не соблюдаете законодательство отдельно взятой страны. Соответственно, у Вас будет выбор — наплевать на аудиторию (пусть крутятся как хотят, VPN, proxy, TOR, you name it), или соблюсти законодательство отдельно взятой страны.
Можно узнать список стран в которых блокируют сервисы/магазины нарушающие законодательство, без судебного решения?
Как пример, в штатах. У них очень строгое законодательство в сфере фармацевтики, Вы можете рискнуть открыть интернет-магазин с таблетками и БАДами (никаких веществ!), ориентированный на тамошнюю аудиторию, а потом посмотреть, что произойдёт быстрее — домен на GoDaddy разделегируют, или с американского хостинга вежливо попросят. Думаю, там на это не требуется решение суда.
В общем, в каждой стране, где оперируешь, желательно знать законодательство. Или надеяться на «авось» и работать до поры, до времени.
Возможно, я ошибаюсь в своих суждениях.
Именно. Разделегируют домен или попросят с хостинга (при том что вы регистрируете домен по правилам штатов и хостинг используете по законам штатов). Но никаких блокировок если хостинг и домен не в us. Да и фарма — это запрещенный вид деятельности.
Не запрещенный, а весьма жестко лицензируемый. У них есть вполне легальные магазины со всем этим делам, вот к примеру, с БАДами www.herbalife.com, с лекарствами drugstore.com и другие.
И да, они могут так или иначе воздейстовать на регистратора (или рано или поздно отозвать лицензию у него, ICANN правила никто не отменял). Российские же власти, в случае, если они воздействовать не могут (если домен не зарегистрирован у российского регистратора и хостинг вне России), то могут только блокировать доступ.
Другой пример, много где могут попросить с хостинга за abuse DMCA-клайм или за другие вещи. И суда не требуется, хостинг может самостоятельно быть «судьей».
Отличаются методы, но суть та же. Кто как может, тот так и закручивает «гайки», согласно национальному законодательству.
А если я рискнуть открыть интернет-магазин с таблетками и БАДами (никаких веществ!), ориентированный на НЕ тамошнюю аудиторию?
… но какое-то количество американцев его всё-таки нагуглит?
[sarcasm]Все на Protonmail![/sarcasm]
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации