Privacy Advocates
17K subscribers
527 photos
27 videos
169 files
3.93K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🌍💻 #privacy #android #vpn #google
Google запретит использовать VPN-сервисы для манипулирования объявлениями, которые могут влиять на монетизацию в приложениях, а также для сбора персональных данных пользователей без получения согласия на это. Нельзя будет перенаправлять с помощью VPN пользовательский трафик из других приложений на устройстве или манипулировать трафиком с целью монетизации. Правила, касающиеся использования VPN, вступят в силу 1 ноября 2022 года.
🇷🇺🏛‼️ #vpn #запрет #privacy
🔸Сенатор Ирина Рукавишникова направила запрос в Роскомнадзор с просьбой проверить, соответствует ли российскому законодательству использование в России VPN-сервисов. По ее словам, «объективное расследование» может стать основой для корректировки закона. Она утверждает, что это повысит «надежность защиты конституционных прав» россиян.
🔸В своем обращении Роскомнадзору сенатор пишет, что, «по оценкам экспертов», VPN-сервисы «не защищены от вирусов и иных киберугроз». С ее слов, они также якобы могут использоваться для сбора персональных данных и их незаконного распространения. На чем основаны эти выводы, в письме не уточняется. Конкретные эксперты, которые подтвердили бы ее выводы, в письме не упоминаются.
🇮🇳🇨🇭📡🖥️ #vpn #локализация #регулирование
🔸Швейцарская компания Proton AG, владеющая одноименным популярным VPN-сервисом, сообщила о выводе своих серверов из Индии «для защиты приватности… пользователей». Такое решение было принято накануне вступления в силу 25 сентября нового индийского закона «О кибербезопасности».
🔸В соответствии с законом индийские провайдеры услуг VPN и владельцы дата-центров должны хранить и при необходимости предоставлять властям следующие пользовательские данные: ФИО пользователя, физический и электронный адрес, номер телефона, IP-адрес, использовавшийся при регистрации на VPN-сервисе, и IP-адреса, полученные при использовании такого сервиса, данные о времени интернет-сессий с использованием VPN. В случае несоблюдения нового закона виновные могут получить до одного года тюрьмы.
🌐🔒📱#privacy #vpn #ограничения
🔸В 2022 году число пользователей VPN-сервисов во всем мире достигло 1,2 млрд, а мировой объем рынка этих сервисов превысил $43 млрд. Скоро пользователей будет еще больше.
🔸На минувшей неделе стало известно, что линейка новейших смартфонов от Google Pixel 7 получит бесплатный VPN до конца года. В сентябре южнокорейская корпорация Samsung объявила, что сервис Pure VPN будет интегрирован в защищенный протокол Wi-Fi на мобильных устройствах Samsung Galaxy. Microsoft тестирует новую функцию под названием Microsoft Edge Secure Network. Это встроенный VPN-сервис на основе разработок Cloudflare.
🔸Опросы исследователей показывают, что в качестве главной причины использования VPN люди чаще всего называют беспокойство за сохранность своих персональных данных — 43%.
Forwarded from Ivan Begtin (Ivan Begtin)
По поводу роликов российского РОЦИТа о том что данные утекают из-за VPN многие уже написали, например, у Алексея Лукацкого есть правильные тезисы про то что VPN это много разных технологий, а не только обход блокировок [1]

Я же обращу внимание на то что РОЦИТ, конечно, мягко скажем уже далеко не тот. Достаточно очевидно что эти ролики появились не по той причине что в РОЦИТе есть идейные люди против VPN, не думаю что там вообще есть идейные люди или настолько неграмотные технически, наоборот трудно поверить что сами сотрудники РОЦИТа VPN не пользуются. Поэтому ролики эти, как бы помягче, двуличны.

Причём их двуличность двойная:
1. Публичными VPN сервисами меняющими юрисдикцию пользуются для обхода политической (блокировки сайтов), санкционной (сервисы блокируют по российским IP) и другим причинам. VPN сервисы при этом не могут, при всём желании, собирать о вас больше данных чем ваш провайдер, магистральный провайдер, сотовый оператор (как провайдер интернета) или работодатель. VPN сервисы бывают разные: от совершенно "левых" непонятно кем эксплуатируемыми до предоставляемых тяжеловесными компаниями, например, крупными разработчиков антивирусов и файерволов, а также всегда есть решения self-hosted (для самостоятельного развёртывания).
2. Утечки персональных данных происходят не из-за VPN, они происходят потому что экономически или политически мотивированные хакеры взламывают инфраструктуру компаний и отдельных лиц в выкладывают эти данные в открытый доступ или в теневой, но свободный экономический оборот. Первопричины в недостаточной безопасности хранения данных, в избыточном их сборе компаниями и государством и в хорошо мотивированных людях с жёсткой позицией. А из роликов получается что утечки из-за VPN'ов, а не потому что службы инфобеза Сбербанка или Минтруда или АСИ продолбали утечки данных из своих информационных систем.

Поэтому ролики РОЦИТа я не могу назвать ничем иным как целенаправленным введением граждан в заблуждение. Верить им, разумеется нельзя.

Ссылки:
[1] https://t.iss.one/alukatsky/7786

#privacy #security #vpn