CyberSar
2.47K subscribers
291 photos
52 videos
15 files
830 links
Киберадвокат. Защищаю свободный интернет и его обитателей с 2012

Founder / @roskomsvoboda
Partner / @digitalrightscenter @DigitalRightsCenterQ
Attorney / drclawyers.online
Trainer / @cyberlegaltalk
Сounsel / @eurasiandigitalfoundation
CLO / crypto.ru
Download Telegram
Пачка протоколов за репост нежелательной медузы ушла в Питерский суд. Интересно, как быстро эта практика приобретет массовый и уже автоматизированный характер?

Тут и ИИ в помощь, да и ментов по стране хватает. Осталось дело за политической волей, пару точечными поправками в КОАП (чтобы упростить юридический процесс) и конвейер на рельсах ВК уже в целом можно запускать. Будет работать со сбоями, но свою функцию выполнит - рты позакрывают. По крайней мере, на это будет расчет. 👇

@cybersarik
Forwarded from Avtozak LIVE
Прокуратура передала в суд протоколы на петербургских журналистов. Их хотят оштрафовать за репосты «Медузы»

На дела в картотеке Октябрьского районного суда в Петербурге обратила внимание «Медиазона». Речь идет о протоколах на бывшего главреда «Эха Петербурга» Валерия Нечая, журналиста проекта «Хроники» Сергея Кагермазова и жительницу города Раису Раевскую.

На Сергея Кагермазова составили протокол за пять репостов «Медузы» во «ВКонтакте». Валерия Нечая хотят оштрафовать за ссылку на интервью «Медузы» с автором «Масяни» Олегом Куваевым. Из-за чего составили протокол на Раису Раевскую, неизвестно.

В первый раз материалы рассмотрели в конце мая. Тогда фигурантов не известили о составлении протоколов, и судьи вернули их в прокуратуру. Материалы дела заново поступили в суд 7 июля.
Закон «о цифровом рубле» принят. А вместе с ним и новый порядок контроля p2p переводов.

Тем временем, заместитель начальника управления безопасности Банка России Дмитрий Ибрагимов пообещал, что россиян не ждут жесткие ограничения, связанные с введением государственной цифровой валюты и цифрового концлагеря не случится. Сразу то конечно не случится. Внедрение займёт не меньше 5 лет, ведь граждане будут очень неохотно брать цифровое деревянные. Но рано или поздно насадят. Текст к 3-му чтению по ссылке ниже 👇

#CBDC

@cybersarik
Media is too big
VIEW IN TELEGRAM
К черту старые виды спорта!
Гонки на джетпаках - вот то, чего мы так долго ждали.

Хвала богам, что на наш жизненный час нам выпадет застать серийное производство компактных джетпаков, с которыми мы наконец станем птицами 🦅

#джетпак

@cybersarik
"Яровая" пришла в Казахстан.

Президент Казахстана Касым-Жомарт Токаев подписал Закон РК "Об онлайн-платформах и онлайн-рекламе" и сопутствующий ему пакет поправок. Закон вступит в силу 10 сентября 2023 года.

Теперь для блогеров и инфлюэнсеров Республики начинается новая пора. Но главное даже не в этом, на чем акцентируют внимание ведущие казахстанские медиа. Очень тихо и без каких либо общественных протестов и даже видных обсуждений прошла норма, которая по-сути создает тот же правовой фреймворк, что и в России в отношении доступа силовиков и всяких госорганов к пользовательским данным.

Сущий дьявол кроется в подп.9 п.4 ст.9 Закона, который буквально говорит, что "собственники и (или) законные представители онлайн-платформ обязаны представлять запрашиваемые уполномоченным органом сведения о пользователях на основании судебных актов, запросов правоохранительных или специальных государственных органов Республики Казахстан".

То есть на основании любых запросов, любых органов и любых судебных процедур. Без ограничений. Без каких-либо правовых гарантий. Как видно, объем собираемых данных и срок их хранения в законе не указан.

Соотвественно, это приведет к принятию подзаконных актов, которые должны будут определить что именно платформам хранить, как долго, ну и как это все интересантам передавать. Для казахстанцев это не сулит ничего хорошего. Несколько измененная правовая форма, но суть та же - "яровая в действии", безграничный контроль над пользовательскими данными и полная потеря приватности.

Про остальные ключевые положения закона в посте DRCQ ниже.

А так, в целом, отвратительная юридическая техника. И совершенно не понятно, куда такая спешка, учитывая планы чиновников в ближайшее время принять единый Цифровый кодекс Республики Казахстан.

#инфопосредники #intermediaries #privacy #приватность #яровая

@cybersarik

➡️ https://t.iss.one/DigitalRightsCenterQ/319
Стрит-арт на Разъезжей улице в Питере.

Работа художника Никиты Метасуки. Крик поколения.

#vpn #блокировки #цензура #FOI #свобода_слова

@cybersarik
О цифровой слежке по мотивам NY Times

Неделю назад в NYT вышел материал о том, как в России подавляется инакомыслие, и как РФ создает цепочку поставок систем видеонаблюдения. В этом материале для нас не было ничего нового, хоть и был представлен интересный обзор российского шпионского софта "NetBeholder".

Насколько опасно приложение, и что надо делать в первую очередь, чтобы обезопасить себя и свой гаджет, разбирались вместе со «Спектром»

#слежка #surveilance #приватность #privacy #FOI

@cybersarik

➡️ https://spektr.press/sledi-za-soboj-kak-ustroena-cifrovaya-slezhka-v-rossii-i-sposoby-uberechsya-ot-netbeholder/
Алгоритм решит, насколько меньше вам платить

Если вы работаете на платформе в условиях цифровой экономики, то, скорее всего, алгоритм, а не человек, решает, сколько стоит ваше время - и это может быть меньше, чем у кого-то другого, выполняющего ту же работу.

Выяснилось, что так работает Uber. Например, водителю может быть предложен заказ по доставке еды по более низкой ставке, чем если бы это был другой водитель, потому что алгоритм ИИ предсказал, что первый водитель с большей вероятностью примет эту ставку. Если водитель склонен работать до тех пор, пока не достигнет определенной дневной отметки, скажем, 100 долларов, алгоритм может предложить ему более низкие ставки, чтобы водитель работал дольше.

В исследовании профессора права Вины Дубал рассматривается, как крупные компании собирают и используют данные о наемных работниках, использующих их платформы, для расчета заработной платы, "необходимой для стимулирования желаемого поведения", что представляет собой форму "алгоритмической дискриминации в оплате труда".

По словам професора Дубала, по мере того, как компании внедряют технологии ИИ, практика алгоритмической дискриминации в оплате труда имеет большой потенциал для проникновения в практику работы других секторов, что будет означать, что это повлияет не только на работников технологических платформ. Дубал заявил, что должен быть введен запрет на использование алгоритмов и ИИ для установления заработной платы, и призвал федеральное правительство более внимательно отнестись к этому вопросу.

#трудовое_право #labor #алгоритмы #ИИ #AI #нейронки

@cybersarik

➡️ https://www.businessinsider.com/uber-amazon-pay-using-ai-different-wages-same-work-discrimination-2023-4
Копирайт луддиты объявили войну VPN

Я уважаю авторское право, но терпеть не могу копирастов и копирайт-троллей - тех кто использует институт "копирайта" не для стимулирования творчества и поддержания создателя, а в качестве инструмента для законного рэкета и собственного обогащения. Таких в интернете теперь пруд пруди, и многие из них поставили бизнес на поток, веерно рассылая угрозы и иски для вытряхивая монеток из граждан. И действующее законодательство об авторском праве, к сожалению, создает для этого все предпосылки.

Мы, в "Роскомсвободе", всегда уважали авторский труд, но презирали тех, кто, размахивая флагом закона, творил дичь, мешал развитию технологий, терроризировал пользователей и предлагал абсурдное регулирование, противоречащее как потребностям общества, так и технологическим возможностям цифрового тысячелетия.

Помню, как первые инициативы запретить VPN (то, что в итоге превратилось в мутную и мертвую ст.15.8 ФЗ "Об информации", которую за 6 лет никто так и не научился применять) были озвучены на конференции в "Лесных далях" как раз со стороны копирастов. Это был Медиакоммуникационный союз, который нынче держит негосударственный пиратский реестр (а имели амбицию держать и государственный реестр вместо Роскомнадзора). Тема блокировки VPN ни раз потом всплывала от всяких РАПО, АЗАПИ и других GONGO организаций. На нас нападали судьи и прокуроры, требовали удалить информацию об инструментах защиты и восстановления доступа к информации.

Но мы всех послали, побили в судах и отстояли свое право писать про это.

И вот теперь нам прилетает абуза от АЗАПИ, в которой нам буквально угрожают многомиллионными исками и уголовкой, если вдруг мы откажемся "легализовать сайт", под чем копирасты понимают полное удаление информации об инструментах вроде VPN и бесплатное размещение ссылок на книжки донцовой в литресе.

Не охренели ли вы, мои золотые? 🤬

Сначала мы хотели ответить тихо, но потом решили, что люди должны знать, кто пытается лишить их доступа к информации и толкнуть в бездну цензуры и слежки. Мы глубоко убеждены, что такие инструменты как плагин Censor Tracker, self-hosted Amnezia VPN, доверенный маркетплейс VPN Love и обзорный портал Openrunet, разрабатываемые и поддерживаемые нашим коммьюнити, могут реально спасти жизни и предоставить людям надежное соединение с интернетом, обеспечивая их право на свободу информации и тайну частной жизни.

Поэтому я решил ответить публично неуважаемым мною луддитам. 🖕

Обвинять администрацию информационного портала о средствах восстановления доступа к информации в распространении противоправного контента также нелепо, как обвинять администрацию информационного портала о принтерах в том, что они (принтеры) могут быть использованы для распечатки экстремистской литературы или пиратских книг дарьи донцовой.

#инфопосредники #vpn #цензура #слежка #surveilance #копирайт #copyright #авторское_право

@cybersarik

➡️ https://habr.com/ru/articles/748164/
Please open Telegram to view this post
VIEW IN TELEGRAM
Ripple 🏆 SEC. Чему так радуется криптокоммьюнити?

Как я уже неоднократно писал, в этом году власти США объявили полномасштабную охоту на ведьм, начав преследование невероятного количества крипто-проектов. Но одним из первых был Ripple и его токен XRP. В декабре 2020 года американский регулятор в сфере ценных бумаг обвинил компанию в продаже под видом токенов XRP незарегистрированных ценных бумаг на $1,3 млрд.

Дело SEC против Ripple стало одним из важнейших разбирательств в криптоотрасли, его конечный результат имеет серьезные последствия для правил обращения цифровых активов в США, а, следовательно, почти и во всем мире.

И вот спустя 2,5 года произошла долгожданная победа Ripple Labs над SEC в Нью-йорском суде о признании XRP ценной бумагой (securities), которой радуются сейчас все криптаны.

13 июля суд в NYC огласил свое решение, согласно которому:
❗️XRP не является ценной бумагой
❗️розничная продажа токена на биржах не приравнивает его к ценной бумаге
❗️прочие выплаты XRP разработчикам, благотворительным организациям, сотрудникам, партнерам не являются реализацией ценной бумаги.

Единственным вариантом, когда продажа токена может быть приравнена к ценной бумаге - это продажа институциональным инвесторам.

После оглашения решения суда рынок отреагировал моментально. 14 июля стоимость монеты на биржах подскочила в 2 раза, а крупнейшие биржи заявили, что вернут листинг XRP. На фоне положительных новостей курс биткоина обновил годовой максимум цены.

Однако, радоваться еще рано. Статус токена окончательно не определен, решение суда была вынесено в упрощенном порядке, и все еще может быть обжаловано, о чем заявляет и сам глава SEC , разочарованный решением суда.

Тем не менее, это первый судебный акт, в котором суд:
⚠️делает вывод, что, XRP проходит “тест Хоуи”, так как пользователи не особо были в курсе о планах компании Ripple Labs.
⚠️определяет разницу между токенами внутри открытых блокчейн-протоколов и securities как на экономическом, так и на инфраструктурном уровне.

Если решение суда выстоит, это даст возможность криптоотрасли выработать сильный иммунитет от подобных наездов традиционной финансовой отрасли, которую так усердно охраняют регуляторы по всему миру.

#крипта #крипторегулирование #криптовалюты #блокчейн #финтех #SEC #токены

@cybersarik

➡️https://storage.courtlistener.com/recap/gov.uscourts.nysd.551082/gov.uscourts.nysd.551082.874.0.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
На фото: наружка Ripple в аэропорту JFK NYC
«Не заставляйте инновации ждать»

Поздравления всей команде #ripple #XRP в связи с блестяще выигранным раундом. Бой, конечно, еще не окончен.

@cybersarik
34-летний старший инженер по кибербезопасности, работавший в фирме, специализировавшейся на аудитах смартконтрактов и блокчейна, был арестован в Нью-Йорке по делу о мошенничестве. Найдя уязвимость в смарт-контракте одной из криптобирж, он незаконно перевел себе более 9 миллионов долларов, а потом вернул 8 миллионов, оставив себе полтора в качестве вознаграждения 🤑. За это ему грозит 20 лет тюрьмы 😡, а американский Минюст назвал это первым в истории уголовным делом, в котором фигурируют смарт-контракты.

Привлекая на анализ защищенности аудиторов, пентестеров или багхантеров, тщательнее составляйте договора 🤝 с ними, чтобы не попасть впросак.

А вообще этот кейс иллюстрирует ровно то, что говорят наши силовики, выступая против «обеления» багхантеров. Мол, где гарантии, что какой-нибудь программист не оставит специально дырку в софте, а потом не зарепортит ее. Хотя, как по мне, надо не закрывать глаза на проблему, а решать ее.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кыргызстан будет наказан за китайских дронов?

Понятно дело, что санкции, которыми обложили Россию, послужили весьма благодатной почвой для создания разного рода новых бизнес-моделей, основанных на параллельном импорте, "связях в таможне" и мутных схемах ввоза санкционированных товаров в Россию. Конечно, когда в стране достаточно давно нет денег, предприниматели и чиновники очень живо начинают находить новые возможности для быстрого профита. Но в современной глобальной торговле все прозрачно, и какие схемы не крути, поставки не утаишь, особенно от дядюшки Сэма, и особенно, когда речь идет о технологическом оборудовании.

Для KG, дело и вправду, сейчас пахнет керосином. Если Кыргызстан санкционируют, думаю Казахстан, Таджикистан и центральноазиатский регион, в целом, станет еще более сложным рынком для российского бизнеса, который в таком случае ждет очень долгий комплаенс на всех уровнях с периодическими отказами в обслуживании и банковских переводах.

#санкции #санкциионное_право

@cybersarik

➡️https://meduza.io/news/2023/07/19/washington-post-ssha-gotovyatsya-vvesti-sanktsii-v-otnoshenii-kyrgyzstana-za-pomosch-rossii-v-obhode-ogranicheniy
Штрафы для социальных сетей

Документ должен был появиться еще давно, но, видимо, в Кремле и на Охотном ряду не до этого было. Ведь обязанность была, а ответственности не было. Как известно, при такой формуле нормы права не работают. Поэтому законопроект продолжает ранее выработанную госполитику по контролю информационного пространства.

Напомню, что онлайн-цензура в России практически 10 лет работала как одноступенчатая система. Лишь после принятия федерального закона "о суверенном интернете" в 2019 и федерального закона "о социальных сетях" в 2021 она стала переходить на трехступенчатую систему. Теперь уже она все более напоминает китайскую систему "Золотого щита". Все, что не было заблокировано на предыдущих двух фильтрах (реестровыми операторскими блокировками и ТСПУ) и то, что создается внутри российских сетей, должно блокироваться и удаляться самими платформами. Тем самым, теперь созданы условия, когда все отечественные сервисы обязаны под страхом весьма сурового административного наказания удалять все по первому же требованию Роскомнадзора.

Это значит, что контент будет незаметно таять из соцсетей (возможно даже с применением аглоритмов), без каких-либо публичных реестров и общественного внимания. В целом, это отвечает текущим задачам государства.

Неожиданностью для меня было найти в законопроекте норму, которая также предусматривает штраф за непубликацию ежегодных "отчетов траснпарентности" и правил пользования социальными сетями на самом сайте. Transparency reports - стали best practice для компаний на Западе. В России все с этим было плохо. Никто их особо не публиковал (смотрите наш отчет по рейтингу соблюдения цифровых прав за прошлый год). Посмотрим, как это повлияет на открытость компании.

Но если в целом, принятие закона для пользователей - это скорее плохой знак, чем хороший. Цензуры будет больше и вы не всегда сможете посмотреть на сайте Роскомсвободы, кто и за что признал тот или иной контент запрещенным к обороту.

#цензура #соцсети #инфопосредники #intermediaries #штрафы #РКН

@cybersarik

➡️ https://roskomsvoboda.org/post/pererabotan-zakon-pro-operat-socmedia/
Please open Telegram to view this post
VIEW IN TELEGRAM
Очередная порция регулирования для хостеров, новостных агрегаторов и VPN сервисов

Подняли 5-летнее дерьмо, напихали туда еще кучу свежих влажных фантазий депутатов, и в итоге появился этот драфт.

Давайте разберем.

Итак, новые плюшки для хостеров. Теперь они обязаны:
🔻
направить в РКН уведомление о начале деятельности , на основании которых РКН ведется реестр хостеров;
🔻обеспечить работу СОРМ;
🔻проводить идентификацию клиентов ( обязательно все паспортные данные) для слива в СОРМ;
🔻проводить мероприятия по защите информации;
🔻участвовать в строительстве и обеспечении суверенного интернета (учения, НСДИ, отчеты)

❗️Государственные и муниципальные информационные системы отныне смогут хоститься только у реестровых хостеров. За нарушение возложенных законом обязанностей хостера ждёт исключение из реестра со всеми вытекающими.

Законом решили охватить и работу новостных агрегаторов, рынок которых почти уничтожен в России.

Законом предполагается, что новостные агрегаторы как и владельцы классифайдов должны принадлежать на более чем 50% российским юрлицам в структуре управления.

Не забыли и про VPN и другие средства обхода блокировок.

❗️Норма “о запрете VPN”, которая расширяет основания для внесудебной блокировки за распространение информации о способах обхода блокировки, хоть Горелкин говорит, что это не так. Но читать буквы мы умеем и понимаем в кого он целится. Хорошо, что стрелок он так себе.

VPNы очень не нравятся ни крупным правообладателям, ни официальным властям. Имея перед собой разные цели, они сходятся в желании контролировать информационное пространство, а также отслеживать действия пользователей в глобальной сети. Уже не первый год луддиты от законодательной власти пытаются лишить российских пользователей доступа к мировому контенту, сервисам и популярным приложениям, удерживая их в контролируемым информационном пузыре.

Ну и, конечно, тем самым они лишают россиян не только доступа к открытому Интернету, но и к самым надежным инструментам защиты приватности, таким как VPN и Tor, оставляя их один на один с бесчисленным количеством интернет-мошенников и прожорливых силовиков, которые пачками отправляют людей, выступающих против войны, в колонии общего и строго режима.

Охота на VPN уже началась в серой зоне, и теперь такие воины режима, как депутат Горелкин, пытаются всё это узаконить задним числом и ввести полный законодательный запрет на использование бронейбойных систем защиты информации и восстановления доступа к информации

#инфопосредники #intermediaries #хостеры #vpn #свобода_слова #FOI #privacy

@cybersarik

➡️ https://t.iss.one/roskomsvoboda/11066
Please open Telegram to view this post
VIEW IN TELEGRAM
True. Как еще разобраться в пздце?

@cybersarik
Разложили по полкам всё про «третьих лиц, помогающих иноагентам».

Мутный закон, резиновые нормы, абсолютно непредсказуемая практика. Никто толком не знает, кого и за что именно будут клеймить. Тем не менее, важно понимать, что содержат текущие нормы и какие риски в целом они несут.

Будьте внимательны: иноагентством теперь можно заразиться! Но если у вас есть иммунитет, то для вас это нестрашно. Переболеете и окрепните.

#иноагенты #иноагентство #свобода_слова #FOI

@cybersarik

➡️https://roskomsvoboda.org/cards/card/inoagenty-and-others/
Please open Telegram to view this post
VIEW IN TELEGRAM
Гори страна, гори и почта!

Все настойчивей стучат из под дна. Суверенизация все больше поглощает цифровое пространство Рунета.

Как известно, хуже идиота только идиот с инициативой. Так вот, один из "цифровых депутатов" товарищ Горелкин теперь предлагает запретить регистрацию на российских сайтах с использованием иностранных электронных почтовых сервисов.

Давайте разбираться, что именно нам предлагают:

1️⃣Регулирование распространяется на все российские компании и граждан, имеющих веб-сайты и страницы на веб-сайтах;
2️⃣В случае, если доступ к функционалу сайта или базам данных осуществляется лишь после авторизации, такая авторизация должна проходить лишь теми способами, которые установлены в законе;
3️⃣Авторизацию на таких сайтах допускается осуществлять лишь следующими способами:
⚡️с помощью российского мобильного телефона
⚡️с помощью ЕСИА
⚡️с помощью биометрии через ЕБС
⚡️с помощью электронной почты, оператором которой является российский гражданин или российская компания
4️⃣Авторизация способами, указанными в п.3, обязательна для всех пользователей, находящихся на территории РФ.

Нормы написаны так размыто, что сразу даже и не ясно, что это запрет на авторизацию через иностранные сервисы. Вот, например, на Хабре пишут, что это не про запрет, а про возможности. Действительно, санкций как для пользователей, так и для платформ пока нет. Но есть вполне очерченная новая обязанность платформ и граждан.

Как бы витиевато не писали подлецы свои законы, мы прекрасно понимаем, что задача этого закона - деанонимизировать всех в Рунете и получить доступ к переписке.

Думаю, в самой ближайшей итерации после принятия этого драфта появятся и санкции за неисполнение закона в виде блокировок и штрафов. Вот тогда и начнется суета, в результате которой платформы будут искать способы как реализовать закон (а это получится лишь при еще большей слежки за пользователями), а пользователям придется либо уступить властям, отказавшись от своего права на приватность (перейти с защищенного Protonmail на ОРИ-реестрового МейлРу), либо навсегда потерять доступ к своим аккаунтам.

#приватность #privacy #анонимность #intermediaries #инфопосредники #авторизация

@cybersarik

➡️ https://www.vedomosti.ru/technology/articles/2023/07/24/986759-v-runete-mogut-zapretit-s-inostrannoi-elektronnoi-pochti
Please open Telegram to view this post
VIEW IN TELEGRAM
Лучи поддержки «Дождю»

Сегодня команду «Дождя» объявили нежелательной организации.

Нежелательность - это второй лэвел признания заслуг по шатанию режима. Это уже тренд. После нежелательности пойдёт уже экстремистская.

Тем не менее, это жуткий гемор для работы ТВ в РФ. Желаю всем коллегам с «Дождя», кого знаю и не знаю, не промокнуть под дождем и выжить!

А не нравится властям многое: то что на «Дожде» работают иноагенты, то, что «Дождь» распространяет материалы других нежелательных, экстремистских и иноагенстких.

Также Генпрокуратура обвинила «Дождь» в распространении заблокированных видео, финансировании от нидерландского фонда, в «дискредитации» властей РФ, «недостоверных сведениях» о войне и помощи организациям, которые внесены в списки «иноагентов» и «нежелательных».

Грехов столько, что не отмыться и за целую жизнь.

Stay optimistic!

#свобода_слова #свобода_информации #FOI

@cybersarik