Эшер II A+
17K subscribers
533 photos
35 videos
81 files
2.09K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://yangx.top/u2ckbot

VPN: https://yangx.top/FarscapeBot

Поддержите меня: https://yangx.top/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
加入频道
#regulation И только попробуйте не установить средства связи с централизованным управлением, придёт злой дядька Жаров:
https://regulation.gov.ru/p/91758
Сводка Положения МКС.pdf
104.3 KB
#regulation Общественное обсуждение проекта норматива «О расширении полномочий Минсвязи в Положении о Минсвязи в соотвествие с законодательстом» закончится уже 05 июня 2019:
https://regulation.gov.ru/p/91561
Я подбил соответствие требований законодательства с пунктами в проекте. Этот пост только в Telegram
#regulation предложения по новым полномочиям Минцифры https://regulation.gov.ru/p/91561
#regulation Портал проектов нормативных правовых актов https://regulation.gov.ru лежит в лёжку. Час уже точно лежит. И вообще, он стал часто сбоить. То туда файлов недоложат, то 500-ая ошибка, то как сейчас - вообще сервис не доступен. Лежит устойчиво и безопасно как сувенирный Рунет будущего. Эшер II - эффект :) И как мы должны работать с этим? Буду жаловаться, просить сдвинуть сроки обсуждения.
Роскомнадзор внес в реестр Организаторов Распространения Информации (ОРИ) популярный сервис знакомств Tinder https://roskomsvoboda.org/47433/
Это может вообще ничего не значить, а может закончится «Телеграмом». Требования к ОРИ достаточно обширные, но за их выполнением наблюдают крайне выборочно. Обычно это политические решения.
⚡️ Не то чтобы я хотел рекламировать некоего депутата Бондаренко, а видео на полнено саморекламой и лозунгами, но всё же я считаю, оно достойно внимания. Как и депутат (местный, не Госдумы) Бондаренко:
https://youtu.be/7Lx52DwR6_I

Два важных момента:
Кому-то не всё равно про интернет даже во власти. Депутат, кстати, хорошо описал закон
Депутат призывает устыдить Сенатора от того субъекта Федерации, где он депутат

ℹ️ Кстати, наказание за каменты — тема не новая. очень много СМИ региональные прокуроры кошмарят исками за каменты к свежим и не очень новостям, с предупреждением и без, с учетом удаления и без. Да-да, я не описался. Сайты/страницы блокируют даже если каменты были уже удалены. Просто СМИ молчат в тряпочку.

☝️ Кстати, Людмила Николаевна там всё судом мне грозила. Диалога на заявленном ею «профессиональном» уровне у нас не получилось, в facebook она меня забанила, так что и не получится уже. А вот лжет она уже впрямую в камеру через микрофон, очень эмоционально: «этот закон направлен на создание дублирующей информационной ИНФРАСТРУКТУ-РЫ! Если вы обратите внимание...» Да, мы уже обратили внимание, что в законе о «сувенирном Рунете» ни прямо, ни косвенно нет ничего про дублирование примерно ничего. Как и в воспоследовавшей нормативке. Друг Людмилы Николаевны настоящий полковник из Минцифры Олег Иванов забыл прописать дублирование даже в DNS, о котором столько было боёв («13 корневых серверов в странах НАТО»).
#ори ⚡️ ФСБ потребовала ключи шифрования у Яндекс:
https://www.rbc.ru/technology_and_media/04/06/2019/5cf50e139a79474f8ab5494b

👉 По слухам ФСБ запросила ключи шифрования «Яндекс.Почта» и «Яндекс.Диск», но компания отказывается их передать: ключи могут дать доступ к паролям пользователей всей экосистемы «Яндекса». За аналогичный отказ ранее был заблокирован Telegram

☝️ Как я понимаю, речь идет о сессионных ключах. Без сессионных ключей невозможно расшифровать сохраненный зашифрованный трафик. Смысл отказа давать сессионные ключи в том, что это даёт крайне широкие возможности силовикам. Кстати, весь популярный софт, использующий шифрование, из принципа не умеет писать эти самые ключи.

‼️ Мне известны и другие случаи просьб лога сессионных ключей у ОРИ. Они удовлетворялись. Один из источников также поведал, что ФСБ отказалось забрать расшифрованный трафик.

☝️ Я согласен с ацкими бабками в том, что слив скорее всего происходит от самого Яндекса, который таким образом просит о помощи: https://yangx.top/infernal_money/1932 И тут уже несколько экспертов на мой взгляд правильно указывают, что Яндекс оказался в сложной ситуации - им придется и заверять пользователей в безопасности, и строить PR-оборону от подозрений в сливе данных: https://yangx.top/roemru/3807

Что будет дальше? Непредсказуемо. Вопрос с ОРИ странный и иррациональный. Я могу предположить, что будет долгое «бодание», возможно штрафы, а возможно и нет. Возможно, придут к какому-нибудь компромиссу плохому для всех сторон.
🎂 Чисто историческая справка. И главный герой - писх, и событие неоднозначное. Но стало символом сопротивления против бездушной системы
👉 https://ru.wikipedia.org/wiki/Химейер,_Марвин_Джон
👉 http://lurkmore.to/Марвин_Химейер
#ори 🤘 А что за ОРИ такие, спросите вы? А я отвечу. Внезапно вчера Роскомнадзор в своих пабликах в VK [1] и Twitter [2] дал отличную ссылку на инструкцию:
https://journal.tinkoff.ru/news/ori/
Забавно то, что содержание статьи мягко говоря иронично по отношению к власти и конкретой ситуации с ОРИ. Забавно и то, что у самого Роскомнадзора нормального разъяснения нет, не было, не будет

[1] https://vk.com/wall-76229642_216583
[2] https://twitter.com/roscomnadzor/status/1135543613641973763
​​#вещества⚡️ Пару дней назад в некоем Дзержинске произошёл взрыв на заводе по производству взрывчатки. Сегодня новости пестрят тем, что к нескольким записям в социальных сетях применили новый закон о недостоверных новостях, рушащих объекты инфраструктуры. Ну понятно там — паника, призывы штурмовать поезда и вот это всё. Чтобы всё было по-серьёзному, такие требования может выдвигать только Генерельный прокурор и ли его заместители.

☝️ Вот вам пример ужасного фейка, который распространил блоггер из Польши с 200 подписчиками https://twitter.com/krywal_again П — Признание, это когда к тебе в блог заходит целый Генеральный Прокурор целой Российской Федерации.

😎 Забавно, как перефразировал цитату из закона Роскомнадзор в уведомлении. Как бы и про "недостоверность" фразу обрезал. Ачотакого?
👉 В конце июля 2018 года Роскомнадзор забанил сервис VPN http://HideMy.name Я писал об этом:
https://yangx.top/usher2/244

ℹ️ Вкратце, забанили за то, что там на сайте была ссылка на работающий анонимайзер для посетителей. Т.е. можно было посмотреть какую-нибудь «запрещенку». Факт того, что информации на сайте уже не было никого не интересовал (традиционно в ситуации, когда у кого-то «пригорело», подозреваю прокурора какого-нибудь).

⚔️ Маркус Саар, гендиректор сервиса, так это не оставил и подал в суд. И внезапно выиграл его:
https://vc.ru/legal/69998-sud-v-mariy-el-otmenil-blokirovku-vpn-servisa-hidemy-name
23 мая компания вместе с юристами «Роскомсвободы» и «Центра цифровых прав» оспорила решение суда в республиканском суде Марий Эл, который отменил решение о блокировке и направил дело на новое рассмотрение. Теперь будут круги ада с новым рассмотрением.

☝️ Хочу отметить две вещи:
➡️ Вы представляете себе нормальный интерне-бизнес, который год отстаивает свою страницу? Это отмечает и Маркус Саар
➡️ Даже если суд признает блокировку неправильной, ответственности никто не несет. Никакой ответственности. Никто. Вот где один из камней преткновения.

⚔️ Маркус также рассказал, что параллельно еще судились с Роскомнадзором за то, что они общались с нами шаблонами и не снимали блокировку при отсутствии нарушения. Но там пока нет успеха. Маркус Саар молодец и упорный.

ℹ️ Некоторые СМИ упомянули, что VPN сервисы с 2017 года могут быть заблокированы Роскомнадзором. Да. Могут. Если не будут блокировать по реестру запрещёнки в некоторых случаях. А случай этот — адресное требование силовиков через Роскомнадзор. Не спрашивайте ничего :-D
​​Стоит ли бояться, что ваши сообщения читают? Читают ли? Как сделать, чтобы не читали? Нет ответа https://www.fontanka.ru/2019/06/04/129/
#крос2019 Круглый стол «Блеск и нищета суверенного рунета, КРОС-2019»:
https://youtu.be/3GcDoQ4wq_Y

Это не рамочный законопроект, не база. Мы не понимаем, что они хотят
Закон легально регулирует нелегальную деятельность в области технологических сетях
Люди, которые поддерживают законопроект, с ним не знакомы. Это правда. Не существует разбора и аналитики закона с позиции «За». Вообще не существует.
#issue ⚡️ Не хочу никого пугать, но у почты Mail.RU откровенные проблемы уже пару часов. Я не обратил внимание сначала на сообщения о недоставки части почты клиентам на своём хостинге. Но тут начали вдруг знакомые и друзья жаловаться. Например, можно получить вот такое сообшение от gmail:
«К сожалению, Ваше письмо не может быть доставлено одному или нескольким получателям:
*********@mail.ru
Message was not accepted -- invalid mailbox. Local mailbox **********@mail.ru is unavailable: user not found»
Не работает только ЧАСТЬ ящиков.

☝️ Возможно это связано с пожаром в крупном Дата Центре в Москве (в 14:00 загорелась крыша Dataline)

❗️ Проблема для пользователей состоит в том, что письма, которые к ним приходили в этот период, не дойдут. Некоторые списки рассылки их отпишут за «отлупы». Часть сервисов потребуют проверку почты заново.
#regulation Свел все проекты нормативных актов по «сувенирному Рунету» на 05 июня 2019 года с датами размещения и обсуждения.

ℹ️ Хочу обратить внимание, что степень регулирующего воздействия (далее СРВ) задаётся разработчиком согласно нормативу и влияет на сроки обсуждения и дальнейшие процедуры.

Раскрытие информации о подготовке проектов нормативных правовых актов

ПРОЕКТЫ ПОСТАНОВЛЕНИЙ ПРАВИТЕЛЬСТВА

⚠️ Изменения в Положение о Минцифре
https://regulation.gov.ru/p/91561
Обсуждение: 23 мая 2019 г - 6 июня 2019 г.
Разработчик: Минцифра, Рыбаков О.Л. [1]

Оценка регулирующего воздействия

ПРОЕКТЫ ПОСТАНОВЛЕНИЙ ПРАВИТЕЛЬСТВА

⚠️ Порядок централизованного управления сетью
https://regulation.gov.ru/p/91558
Обсуждение: 23 мая 2019 г. - 13 июня 2019 г.
❗️ СРВ: Средняя (должна быть «Высокая»)
Разработчик: Минцифра, Дергунов В.А. [2]

⚠️ Положения о проведении учений
Обсуждение: 23 мая 2019 г. - 13 июня 2019 г.
https://regulation.gov.ru/p/91562
❗️ СРВ: Средняя (должна быть «Высокая»)
Разработчик: Минцифра, Алексеева Т.Е. [3]

⚠️ Роскомнадзор в состав учредителей КЦ нацдомена
https://regulation.gov.ru/p/91633
Обсуждение: 27 мая 2019 г. - 17 июня 2019 г.
СРВ: Низкая
Разработчик: Минцифра, Рыбаков О.Л. [1]

⚠️ Утверждение порядка ведения реестра точек обмена трафиком
https://regulation.gov.ru/p/91660
Обсуждение: 28 мая 2019 г. - 18 июня 2019 г.
❗️ СРВ: Средняя (должна быть «Высокая»)
Разработчик: Минцифра, Лихачев А.В. [4]

⚠️ Изменения в Положение о радиочастотной службе
https://regulation.gov.ru/p/91668
Обсуждение: 28 мая 2019 г. - 18 июня 2019 г.
СРВ: Средняя
Разработчик: Минцифра, Ляшенков Д.А. [5]

⚠️ Порядок взаимодействия технологических сетей с правоохранительными органами
https://regulation.gov.ru/p/91698
Обсуждение: 29 мая 2019 г. - 19 июня 2019 г.
❗️ СРВ: Средняя (должна быть «Высокая»)
Разработчик: Минцифра, Лихачев А.В. [4]

⚠️ Порядок контроля за размещением средств централизованного управления сетью
https://regulation.gov.ru/p/91758
Обсуждение: 30 мая 2019 г. - 20 июня 2019 г.
❗️ СРВ: Средняя (должна быть «Высокая»)
Разработчик: Минцифра, Дергунов В.А. [2]

ПРОЕКТЫ ПРИКАЗОВ МИНЦИФРЫ

⚠️ Требования к оборудованию и программам DNS
https://regulation.gov.ru/p/91648
Обсуждение: 28 мая 2019 г. - 10 июня 2019 г.
❗️ СРВ: Низкая (должна быть «Высокая»)
❗️ Очень странные формулировки, полная каша
Разработчик: Минцифра, Лихачев А.В. [4]

⚠️ Требования к системе управления сетями
https://regulation.gov.ru/p/91663
Обсуждение: 28 мая 2019 г. - 18 июня 2019 г.
❗️ СРВ: Средняя (должна быть «Высокая»)
Разработчик: Минцифра, Лихачев А.В. [4]

⚠️ Требования к точкам обмена трафиком
https://regulation.gov.ru/p/91675
Обсуждение: 28 мая 2019 г. - 18 июня 2019 г.
❗️ СРВ: Средняя (должна быть «Высокая»)
❗️ Очень странные формулировки, полная каша
Разработчик: Минцифра, Лихачев А.В. [4]

⚠️ Требования к оборудованию стыка операторов
https://regulation.gov.ru/p/91708
Обсуждение: 29 мая 2019 г. - 19 июня 2019 г.
❗️ СРВ: Средняя (должна быть «Высокая»)
Разработчик: Минцифра, Лихачев А.В. [4]

⚠️ Требования к СОРМ технологических сетей
https://regulation.gov.ru/p/91746
Обсуждение: 30 мая 2019 г. - 20 июня 2019 г.
❗️ СРВ: Средняя (должна быть «Высокая»)
❗️ Норматив имеет сомнительную отсылку к законодательству
Разработчик: Минцифра, Лихачев А.В. [4]

[1] Рыбаков Олег Леонидович [email protected] +7 (495) 771-80-00 доб. 38-26
[2] Дергунов Вадим Александрович [email protected] +7 (495) 771-81-45
[3] Алексеева Татьяна Евгеньевна [email protected] +7 (495) 771-80-00 доб. 8416
[4] Лихачев Александр Васильевич [email protected] +7 (495) 771-80-00 доб. 8845
[5] Ляшенков Денис Алексеевич [email protected] +7 (495) 771-80-00 доб. 8841
#regulation В ближайшее время заканчивается общественное обсуждение двух проектов нормативных правовых актов по «сувенирному Рунету»

⚠️ Обсуждение заканчивается 6 июня 2019 г.
Изменения в Положение о Минцифре
https://regulation.gov.ru/p/91561
❗️ Предлагается дополнить положение пунктом 5.19(17) о требовании СОРМ технологических сетей. Однако, в законе от 1 мая 2019 г. № 90-ФЗ отсутствует такое требование. В указанном законе есть формулировка подпункта 3 пункта 9 статьи 56.2 закона «о Связи», но это отсылка на норму техсетей, а не наделение новыми полномочиями Правительства
Разработчик: Минцифра, Рыбаков Олег Леонидович [email protected] +7 (495) 771-80-00 доб. 38-26

⚠️ Обсуждение заканчивается 10 июня 2019 г.
Требования к оборудованию и программам DNS
https://regulation.gov.ru/p/91648
❗️ СРВ: Низкая (должна быть «Высокая»). Надо требовать исправления и продления сроков обсуждения
❗️ Очень странные формулировки, полная каша. Обращаю внимание, что это всё придется выполнять и приводить в соответствие.
Разработчик: Минцифра, Лихачев Александр Васильевич [email protected] +7 (495) 771-80-00 доб. 8845

Если вы ещё не сделали это, то можно и нужно сделать

❇️ Зарегистрироваться на сайте https://regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. прочитать текст законопроекта. Написать свое мнение и обоснование почему.

☝️ Напоминаю:
- не надо ругаться, вы никому этим не поможете;
- нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
- орган исполнительной власти (Минцифра в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
- пишите в любом случае, кроме Минцифры это будут читать и другие органы.
#вещества Сегодня в моём родном городе начался Петербургский Международный Экономический Форум (ПМЭФ 2019). И продлится он до субботы включительно. В городе уже коллапс, картёжи с серьёзыми людьми катаются по городу с цветомузыкой, внося смятение в дорожную обстановку. Традиционно, суровые дяди в нерациональных в эту 30-ти градусную жару с 90% влажностью костюмах в галстуках открывают рты, оттуда вырывается воздух, они шевелят губами, всё это складывается в звуки. ПМЭФ это специальное место, где эти суровые серьёзные дяди несут околесицу, за которую никто отвечать не будет, но которую хотят услышать люди и инвесторы.

🤷‍♂️ Вот Максим Акимов на серьёзных щах сказал, что они всё сделают, чтобы Яндекс не пострадал. Что я должен сказать на это? А как же все остальные? А какже вот например хостеры, попавшие туда черт знает почему? Или вот тот же телеграм? А, ну да, на прошлом ПМЭФ тоже что-то пафосно говорили какие-то наделенные властью люди и все слова закончились с концом форума.

☝️ Мне сложно не реагировать на медиаповоды. Но я предупреждаю, что публичная часть ПМЭФ — пустышка не означающая вообще ничего. Все вот эти три дня цитат «Акимов сказал», «Жаров сказал», «ещё какой-то чёрт в костюме сказал» — пустое, не заслуживающее никакого внимания, словоблудие
#regulation ⚡️ И ещё новая нормативка по «сувенирному Рунету». 14-ый документ.
«Об утверждении порядка установки, эксплуатации и модернизации в сети связи оператора связи технических средств противодействия угрозам и о внесении изменений в постановление Правительства Российской Федерации от 25 июня 2009 г. № 532 Об утверждении перечня средств связи, подлежащих обязательной сертификации»
https://regulation.gov.ru/p/91945
Обсуждение до 27 июня 2019 г
Разработчик: Мицифра, Лихачев Александр Васильевич [email protected] +7 (495) 771-80-00 доб. 8845

‼️ Сходу — опять проставлена средняя степень регулирующего воздействия, хотя там должна быть высокая

👉 «Помещение для размещения технических средств противодействия угрозам должно соответствовать требованиям к размещению таких средств, предусмотренным производителем, а также обеспечивать возможность их контроля. В таком помещении допускается размещение иных средств связи и другого оборудования при условии обеспечения исключения несанкционированного доступа персонала оператора связи и других лиц к техническим средствам противодействия угрозам.»

☝️ Особенно мне нравится «должно соответствовать требованиям.. предусмотренным производителем». Но требования производителя нигде не ограничиваются. И «обеспечения исключения несанкционированного доступа персонала оператора связи» — ну ещё требование Tier 4 добавьте для полного счастья. Или там три контура защиты, включая датчики веса и колебаний воздуха, чо уж. Я к тому, что если у оператора связи нет бизнес-процесса размещения чужого оборудования, то это для него становится проблемой
#regulation 🖨 Теперь начал делать нормативку по «сувенирному Рунету» Роскомнадзор

⚠️ Предоставление сведений в Роскомнадзор владельцами номеров автономных систем
https://regulation.gov.ru/p/91978
Обсуждение: 6 июня 2019 г. - 20 июня 2019 г.
Разработчик: Роскомнадзор, Смелянская Мария Юрьевна [email protected] +7 (495) 987-68-39
❗️ Раскрытие информации о разработке, а должна быть процедура оценки регулирующего воздействия

⚠️ Предоставление сведений в Роскомнадзор владельцами номеров АС о каналах через Госграницу
https://regulation.gov.ru/p/91979
Обсуждение: 6 июня 2019 г. - 20 июня 2019 г.
Разработчик: Роскомнадзор, Смелянская Мария Юрьевна [email protected] +7 (495) 987-68-39
❗️ Раскрытие информации о разработке, а должна быть процедура оценки регулирующего воздействия

⚠️ Предоставление сведений в Роскомнадзор владельцами номеров АС о целях использования каналов через Госграницу
https://regulation.gov.ru/p/91981
Обсуждение: 6 июня 2019 г. - 20 июня 2019 г.
Разработчик: Роскомнадзор, Смелянская Мария Юрьевна [email protected] +7 (495) 987-68-39
❗️ Раскрытие информации о разработке, а должна быть процедура оценки регулирующего воздействия

⚠️ Порядок учета Роскомнадзором сведений от владельцев номеров автономных систем
https://regulation.gov.ru/p/91977
Обсуждение: 6 июня 2019 г. - 20 июня 2019 г.
Разработчик: Роскомнадзор, Смелянская Мария Юрьевна [email protected] +7 (495) 987-68-39
Тут всё норм с размещением на первый взгляд

☝️ Курирует все четыре проекта Панков Александр Александрович. Тот самый, что «Кулин проявляет праздный и нездоровый интерес к деятельности операторов связи» (а, я ещё не рассказывал? сейчас расскажу). Так что битва будет тяжкой
​​#вещества Итак, рассказываю увлекательную историю с участием заместителя руководителя Роскомнадзора, Панкова Александра Александровича.

📃 Конец ноября 2018 года. Я пишу безобидное (что редкость) письмо в Роскомнадзор (исходящий № 29 от 28 ноября 2018 г.) с просьбой предоставить алгоритм формирования контрольной суммы записи в выгрузке провайдерам (часть реестра запрещенки, которая уже блокируется) для самоконтроля. На что мне Роскомнадзор отвечает (исх. № 09ПА-110089 24.12.2018) что-то вроде: «Укажите свой ИНН, номер лицензии связи и сертификат, которым я подписываю выгрузку». Ответ подписан Панковым А.А. [[1]

⚔️ Один из операторов связи, Максим Пискунов, ознакомившись с таким ответом, пишет через форму обращений на сайте Роскомнадзора грубоватое письмо: «Уважаемые дармоеды! Прошу не строить из себя недотрог и дать ответ мне и Филиппу по существу. Спасибо!»

‼️ Уже 27 декабря 2018 года Роскомнадзор в лице Панкова А.А. [2] отвечает Пискунову (№ 09ПА-112337 от 27.12.2018):
«Ответ Роскомнадзора носит предварительный характер и содержит просьбу представить дополнительные материалы, которые могли свидетельствовать об отсутствии у заявителя праздного и нездорового интереса к служебным аспектам деятельности операторов связи. Отсутствие ответа заявителя на конкретный запрос органа государственной власти свидетельствует, что он не принадлежит к профессиональному сообществу операторов связи, в связи с чем, обсуждение затронутых в его первоначальном обращении вопросов представляется нецелесообразным.»

😱 «об отсутствии у заявителя праздного и нездорового интереса к служебным аспектам деятельности операторов связи»

[1] Исполнитель: Чернухова А.С. Тел.: 8(495)587-4346 доб 912
[2] Исполнитель: Семыкин Е.А. Тел.: (495)587 4290 (0770#909)

👉 У меня имеются все оригиналы ответов с электронными подписями.