Digital rights in Central Asia
141 subscribers
65 photos
7 videos
449 links
Официальный канал Национальной Юридической Корпорации создан для того, чтобы рассказывать просто о сложном. С нами вы научитесь разговаривать с технологиями, “читать” юридические документы о технологиях и уверенно смотреть в будущее.
Download Telegram
Starlink в Казахстане – так называемая "серая зона"
 
Казахстанцы начали устанавливать терминалы Starlink от компании SpaceX. Но пока использовать это интернет-соединение в личных целях незаконно. В Министерстве цифрового развития РК подчеркнули, что это грозит штрафом.
 
Starlink — глобальная спутниковая система от компании Илона Маска SpaceX, для обеспечения высокоскоростным широкополосным спутниковым доступом в Интернет в местах, где он был ненадежным, дорогим или полностью недоступным.
 
По словам министра цифрового развития, инноваций и аэрокосмической промышленности РК Багдата Мусина, пока что использование Starlink в Казахстане – так называемая "серая зона".
 
Министр сообщил, что сейчас ведомство реализует пилотный проект с компанией Starlink. Но к спутникам Илона Маска подключили только 10 сельских школ. В течение полугода планируют подключить 2 тысячи школ, в которых очень слабый интернет – 4 мегабита в секунду.
 
"Что касается законодательных ограничений, они действительно есть, они не только в Казахстане, все страны сейчас пересматривают законодательство, регулирующее отрасль связи. В связи с тем, что Starlink – это новая технология связи, буквально три года назад появившаяся, им для того, чтобы предоставлять услуги связи, необходимо было устанавливать оборудование здесь на территории и регулироваться с местными сетями связи. Сейчас они ищут пути повышения эффективности. Они сделали лучшее межспутниковое соединение в космосе. Соответственно, у них уже нет необходимости устанавливать соответствующее оборудование на территории стран, где они могут оказывать услуги".
 
Подробнее: https://www.zakon.kz/obshestvo/6414669-kogda-kazakhstantsev-perestanut-shtrafovat-za-ispolzovanie-Starlink.html
👍2
Google подкручивает скорость: медленный YouTube для всех, кто отказывается от рекламы
 
Пользователи Reddit обнаружили, что Google внес изменения в код YouTube, из-за чего видео на платформе загружаются медленнее в браузерах с активными блокировщиками рекламы.
 
Проблема впервые была замечена в Firefox, где YouTube начал загружаться на 5 секунд медленнее, чем в Chrome.
 
Пользователи расширения uBlock Origin разработали специальный фильтр, позволяющий обходить замедление загрузки видео на YouTube.
 
Кстати uBlock Origin полезен не только этим, но и тем, что предотвращает отслеживание вашей деятельности различными сайтами, блокирует рекламу и разные вредоносные скрипты.
 
Подробнее: https://warnet.ws/p/5418
Мошенники, пытаясь обмануть жертву, случайно перевели деньги не туда
 
63-летняя казахстанка обратилась в полицию с заявлением о мошенничестве. Женщина сообщила, что к ней на телефон, а затем через приложение WhatsApp поступили два звонка от неизвестных, представившихся сотрудниками полиции, передает Polisia.kz.
 
Аферисты сообщили, что сын заявительницы попал в ДТП, сбив пешехода. Злоумышленники напугали пенсионерку тем, что ее сын получил переломы, а потерпевший находится в тяжелом состоянии. Родные последнего якобы просят 300 000 тенге (600$). Женщина сказала звонившим, что у нее есть 200 000 тенге (400$), которые она готова перевести.
 
Мошенники прислали жертве абонентский номер, на который было необходимо отправить деньги. Но как оказалось позже, ошиблись и неверно указали последние две цифры. После заявления в полицию, деньги вернули их законной владелице.
 
Напоминаем, что современные технологии позволяют мошенникам подделывать аудио и видеосообщения, писать с поддельных адресов и телефонов, использовать поддельные аккаунты в социальных сетях. Проверяйте поступающую информацию!
В Казахстане запущен функционал по заключению электронных трудовых договоров
 
Подписать документ работники и работодатели могут как через портал трудовых ресурсов Казахстана HR.Enbek.kz, так и в мобильном приложении Enbek HR. Приложение доступно для скачивания в AppStore и PlayMarket.
 
Ранее трудовые договоры заключались на бумажном носителе, а информацию о них в Единую систему учета трудовых договоров (ЕСУТД) вносили кадровые службы. Теперь работодателям предоставляется возможность создать проект документа на портале в разделе “Трудовые договоры”, используя удобный конструктор для заполнения необходимых сведений, или загрузить собственный файл договора и направить на подпись работнику в личный кабинет.
 
“В случае согласия сторон с условиями договора, его можно подписать при помощи ЭЦП или QR-подписи через мобильное приложение eGov. После этого электронный трудовой договор автоматически регистрируется в Единой системе учета трудовых договоров и становится доступен для просмотра и скачивания как работодателю, так и работнику. В случае необходимости его подлинность подтверждается QR-кодом, который добавлен на документ”, – рассказал вице-министр труда и социальной защиты населения РК Ербол Оспанов.
 
Пунктом 1 статьи 7 Закона Республики Казахстан “Об электронном документе и электронной цифровой подписи” установлено, что электронный документ, соответствующий требованиям данного закона и удостоверенный посредством ЭЦП лица, имеющего полномочия на его подписание, равнозначен подписанному документу на бумажном носителе.
 
Подробнее: https://enbek.kz/ru/node/3646
Как быстро создать видеоролики для соцсетей
 
Чтобы делать видео для социальных сетей больше не нужна ни специальная техника, ни программы для монтажа. Сегодня для этого достаточно иметь смартфон и доступ к интернет.
 
Если вам нужно быстро и качественно преобразовать запись вашего выступления, вебинара, прямого эфира в короткие видеоролики, вы можете воспользоваться Vizard.ai
 
Эта нейросеть автоматически поделит длинные видео на множество коротких роликов с субтитрами, при этом сохранит смысл.
 
Видео инструкция тут: https://www.youtube.com/watch?v=rr7S3_ShQEE
👍3
Пользователи Google Drive обнаружили внезапное исчезновение файлов
На форумах поддержки Google несколько дней идет обсуждение пропажи файлов за последние 6 месяцев. Один из пользователей, войдя в Google Drive, обнаружил, что его файлы возвращены к состоянию мая 2023 года. По его словам, почти все сохраненные с тех пор файлы пропали, и попытки восстановить их не увенчались успехом. Другие пользователи поделились похожими историями. Один из них заявил, что исчезли все корпоративные файлы. Некоторые пользователи сообщают, что перестала работать синхронизация, и облачное хранилище устарело. Другие смогли восстановить часть своих данных, работая с кэшированными файлами.
В сообщении от службы поддержки Google рекомендуется не вносить изменения в корневую папку данных, пока инженеры изучают проблему. На данный момент Google не предоставил официального комментария по проблеме.
 
Проверьте сохранность своих данных на Google дисках и помните о золотом правиле резервного копирования “3-2-1” -- три копии данных, две на разных физических носителях и одна в облаке.
В Казахстане хотят отказаться от введения обязательного сбора отпечатков пальцев при получении документов

Местные новостные агентства приводят слова депутата мажилиса Екатерины Смышляевой о том, что соответствующая норма содержится в проекте поправок по вопросам государственной корпорации, который в настоящее время рассматривается в парламенте РК.

По словам депутата, решение было инициировано “в связи с многочисленными обращениями, мнениями экспертов по вопросам безопасности и соблюдения конституционных прав граждан”.

“Дактилоскопия останется по желанию гражданина. При этом для иностранцев сдача отпечатков пальцев останется обязательной”, — сказала Смышляева.

Подробнее: https://www.centralasian.org/a/32706283.html
👍1
Фишинговые сайты: как распознать и обезопасить себя
 
Инструменты фишинга становятся все более сложными, тактики злоумышленников меняются с каждым днем. Мы не раз писали о приемах и схемах фишеров. Сегодня хотим более подробно рассказать, как можно распознать фишинговый сайт.
 
Эффективные способы распознавания фишинговых сайтов:
 
1. Проверка URL-адреса. Внимательно изучите URL-адрес сайта. Фишинговые сайты часто имеют похожие, но неправильно написанные или измененные доменные имена, например, замену букв латиницы на похожие цифры или символы. Проверьте наличие опечаток или дополнительных символов.
2. Проверка SSL-сертификата. Проверьте, имеет ли сайт SSL-сертификат. SSL-сертификаты обеспечивают безопасное соединение между вашим браузером и сервером сайта. Фишинговые сайты могут использовать самоподписанные или недействительные сертификаты, или вообще не иметь SSL-соединения.
3. Проверка дизайна. Фишинговые сайты могут пытаться имитировать дизайн легитимных сайтов, но часто они не совсем точны. Обратите внимание на внешний вид сайта, включая логотипы, цветовые схемы и шрифты. Если что-то кажется неправильным или несоответствующим обычному дизайну данного сайта, скорее всего, вам не кажется.
4. Проверка контактной информации. Проверьте контактную информацию на сайте, такую как адрес электронной почты или номер телефона. Сравните ее с контактной информацией, которую вы обычно находите на подлинном сайте. Если информация отсутствует или не совпадает, это может быть признаком фишингового сайта.
 
Будьте внимательны, не дайте себя обмануть!
 
Изображение создано в коллаборации с ИИ
 
Китайские хакеры атакуют Узбекистан и Южную Корею, используя SugarGh0st RAT
 
Китайскоязычная хакерская группировка проводит кибератаки на Министерство иностранных дел Узбекистана и пользователей Южной Кореи.
 
Атаки начинаются с фишингового электронного письма с поддельными документами, открытие которого активирует многоэтапный процесс, приводящий к развертыванию SugarGh0st RAT.
 
Gh0st RAT - инструмент удаленного администрирования с открытым исходным кодом.
 
Эксперты отмечают связь атаки с Китаем, опираясь на происхождение Gh0st RAT и использование китайских имен в метаданных. В целях скрытия следов хакеры применяют фишинговые электронные письма и сложные методы доставки вредоносного ПО. Кампания проходит в контексте усиленных кибератак на регион.
 
Подробнее: https://thehackernews.com/2023/12/chinese-hackers-using-sugargh0st-rat-to.html
 
WhatsApp представил новую функцию Secret Code, которая позволит пользователям скрывать закрытые чаты с помощью отдельных паролей
 
Новая функция позволяет скрыть папку “Закрытые чаты” из списка и снова открыть ее, введя секретный код прямо в строке поиска. Также у пользователя будет возможность оставить папку в списке чатов.
 
Процесс закрытия чатов так же был упрощен: теперь для этого требуется лишь долгое нажатие, что избавляет от необходимости переходить к настройкам чатов.
 
“Мы запускаем Secret Code — дополнительный способ защитить чаты и сделать их более труднодоступными, даже если кто-то получил доступ к вашему телефону, или вы делите телефон с кем-то еще”, — пишут разработчики WhatsApp.
 
Chat Lock автоматически скрывает данные закрытого чата из уведомлений, предотвращая попытки подсмотреть за чужими разговорами. Пароли Chat Lock могут содержать эмодзи.
 
Подробнее: https://blog.whatsapp.com/introducing-secret-code-for-chat-lock
 
👍1
Всевидящий ИИ: массовый шпионаж становится новой нормой

Слежка и шпионаж в эпоху развития искусственного интеллекта – тема новой статьи американского криптографа, писателя, специалиста по компьютерной безопасности, а также члена правления Electronic Frontier Foundation и AccessNow, Брюса Шнайера.

“В последнее десятилетие произошли значительные изменения в практиках слежения и шпионажа. В прошлом слежение требовало значительных временных и финансовых затрат, включая личное наблюдение за человеком, отслеживание его перемещений, встреч и покупок. Однако в современном мире, где технологии стали неотъемлемой частью нашей жизни, массовое наблюдение стало делом обыденным. Телефоны отслеживают наше местоположение, кредитные карты – наши покупки, приложения – с кем мы общаемся, а электронные книги – что мы читаем. То, что раньше было индивидуальным и ручным процессом, теперь превратилось в массовое и автоматизированное событие. Слежение стало бизнес-моделью интернета, и мы не можем реально отказаться от этого”, -- пишет Шнайер.

Шпионаж, в свою очередь, всегда подразумевал прослушивание телефонов или установку жучков, но это требовало человеческого труда для анализа собранной информации. С развитием ИИ эта ситуация кардинально изменится. Современные генеративные системы ИИ уже умеют создавать сводки из длительных встреч, анализировать миллионы разговоров и сортировать их по темам. Это означает, что скоро мы войдем в эру массового шпионажа.

Шнайер делает неутешительные прогнозы и упрекает себя за бездействие: “Мы могли бы ограничить эту возможность, запретить массовый шпионаж, принять строгие правила конфиденциальности данных. Но мы ничего не сделали”.

Подробнее: https://slate.com/technology/2023/12/ai-mass-spying-internet-surveillance.html
Как защитить свой iPhone от взлома через клавиатуру
 
Согласно отчету компании Certo Software, хакеры нашли способ обходить системы безопасности iPhone с помощью сторонних клавиатур. Этот способ используют для перехвата личных сообщений, истории браузера и даже паролей.
 
Процесс начинается с установки приложения, содержащего встроенную пользовательскую клавиатуру. Чаще всего их распространяют через TestFlight —  платформу для тестирования новых приложений iOS перед их выпуском в App Store.
 
Носителем кейлоггера может оказаться практически любая программа.
 
Как только приложение попадает на iPhone, злоумышленник устанавливает пользовательскую клавиатуру через “Настройки” и обеспечивает себе полный доступ к устройству. Далее взломщик заменяет оригинальную клавиатуру iPhone на вредоносную.
 
Вредоносная клавиатура записывает все, что жертва набирает на своем iPhone, и отправляет информацию на онлайн-портал, доступ к которому можно получать из любой точки мира.
 
Как проверить свое устройство и защититься от взлома?
1. Зайти в “Настройки”;
2. Перейти в раздел “Клавиатура”;
3. Проверить список установленных клавиатур;
4. Если есть посторонние (как на фото под “Эмодзи”), удалить их через  “Править” → “Удалить”.
 
Обращайте особое внимание на клавиатуры, которым разрешен полный доступ.
В Китае запустили приложение, которое показывает на карте людей с низким социальным рейтингом
 
В местном приложении Wechat появилось расширение, которое ищет на карте людей с низким социальным рейтингом Авторы расширения уточняют, что функция полезна китайцам для понимания “с этим человеком не стоит общаться, вести бизнес, пользоваться его услугами и реагировать на его просьбы”. Более того, коммуникация с таким гражданином может снизить рейтинг того, кто с ним общается. Социальный рейтинг был введен в Китае в 2014 году. Он определяется на основе данных о поведении и деятельности граждан, включая их социальную активность, финансовую историю, работу и образование, а также отношения с окружающими. Люди с высоким рейтингом получают бонусы, например  доступ к лучшей работе и высокой зарплате, а также более высокий статус в обществе. Люди с низким социальным рейтингом могут быть лишены таких привилегий и даже получить запрет на путешествия или оказание некоторых услуг.
 
Критики общественного рейтинга считают, что система ведет к нарушению прав и свобод граждан. Но правительство Китая продолжает развивать и расширять систему социального рейтинга, внедряя ее во все сферы жизни.
 
Чат ChatGPT раскрывает личные данные пользователей
 
Исследователи из компании Google продемонстрировали новую атаку на ChatGPT, показывающую, что популярный чат-бот может раскрывать личную информацию реальных людей.
 
Модель, лежащая в основе ChatGPT, как и все большие языковые модели, обучалась на огромном количестве данных, взятых из интернета.
 
“Используя запросы к ChatGPT, мы смогли извлечь более 10 000 уникальных дословно “запомненных” образцов обучающих данных”, — пишут исследователи.
 
Среди “запомненных” и извлеченных исследователями данных были научные статьи, шаблонные тексты с сайтов, а также личная информация десятков реальных людей. Исследователи подтвердили аутентичность информации, составив собственный дата-сет из текстов, взятых из интернета.
 
“В общей сложности 16,9% протестированных нами генераций содержали запомненные персональные данные, и в 85,8% случаев, когда генерации содержали потенциальные персональные данные, эти персональные данные оказывались настоящими”, — сообщают эксперты Google.
 
Подробнее: https://not-just-memorization.github.io/extracting-training-data-from-chatgpt.html
 
Какие профессии уже сегодня может заменить ИИ

Исследование Министерства образования Великобритании показывает, что 10-30% профессий уже сегодня могут быть заменены ИИ. В частности, под угрозой находятся должности телефонных продавцов, юристов, психологов, учителей и рыночных торговцев.

Примером могут служить чатботы на основе ИИ, такие как ChatGPT и Google Bard, способные выполнять рутинные задачи, работать круглосуточно и взаимодействовать с множеством клиентов одновременно. Среди профессий, наиболее подверженных влиянию ИИ, исследование выделяет управленческих консультантов, финансовых менеджеров, бухгалтеров.

Исследование также рассматривает профессии, наиболее подверженные влиянию ИИ в целом, включая инструменты, превышающие чатботы, например, AI-поддерживаемые диагностические инструменты в здравоохранении и алгоритмическую торговлю в финансах.

Отмечается, что в сфере здравоохранения ИИ может улучшить работу специалистов, помогая в диагностировании, но окончательные решения и дифференциальные диагнозы должен ставить врач.

Профессии, наименее подверженные влиянию ИИ, включают работу, требующую физического труда и квалифицированного мастерства, такие как спортсмены, кровельщики и строители.

Полный текст исследования тут: https://assets.publishing.service.gov.uk/media/656856b8cc1ec500138eef49/Gov.UK_Impact_of_AI_on_UK_Jobs_and_Training.pdf
 
👍1
Издание Kaktus.media опубликовало развернутое интервью с директором ОФ ГИИП Татту Мамбеталиевой. Основной темой разговора стали вопросы регулирования интернета и защита персональных данных в Кыргызстане.
 
Фрагменты из интервью:
 
“Интернет децентрализован, он не управляется только одной страной. Есть решение рабочей группы при генсеке ООН, что нет необходимости и нецелесообразно на страновом уровне давать определение, что такое интернет, потому что он универсальный, общепризнанный, общепринятый.
Кыргызстан, как член ООН, должен понимать, что это международный стандарт. Другое дело, когда мы говорим о регулировании интернета в области: регулирования контента;
регулирования кибербезопасности;
регулирования защиты персональных данных;
применения электронной подписи;
регулирования данных вообще в целом”.
 
“Вот, смотрите, у нас в законодательстве написано, что весь запрещенный контент должно публиковать Министерство юстиции на сайте. Но на самом деле на сайте Министерства юстиции совсем небольшой список есть. По факту у нас заблокировано больше. Видите, здесь недоработанность, тут недоработанность. Пытались переложить ответственность коммуницирования на МИД, поскольку это транснациональные корпорации. МИД сказал, что вообще никакого отношения к контенту не имеет. И вот никак не могут договориться. Хотя в мире это отлаженная практика”.
 
“Если сравнивать наше законодательство по защите персональных данных с нашими соседними странами, мы можем смело говорить, что мы на десять шагов впереди соседей. Только Грузия в СНГ с нами сравниться может по защите персональных данных. Однако очень много коммерческих компаний не выполняют этих требований, потому что нет санкций. И сейчас эта ситуация меняется, вносятся в законодательство соответствующие санкции. Будут очень высокие штрафы. Но есть еще один нюанс: наша организация считает, что если госбюджет оштрафует какого-то там чиновника или руководителя какой-то компании, то от этого у пострадавшего жизнь лучше не станет. Поэтому мы предлагаем штрафы выплачивать пострадавшим от этой утечки”.
 
Полный текст интервью здесь: https://kaktus.media/doc/491899_voprosy_regylirovaniia_interneta_ystareli._tatty_mambetalieva_pro_korporacii_i_bydyshee_it.html
👍2