Digital rights in Central Asia
141 subscribers
65 photos
7 videos
449 links
Официальный канал Национальной Юридической Корпорации создан для того, чтобы рассказывать просто о сложном. С нами вы научитесь разговаривать с технологиями, “читать” юридические документы о технологиях и уверенно смотреть в будущее.
Download Telegram
Экстренное предупреждение для пользователей iPhone и Android от WhatsApp
В соответствии с требованиями Закона о цифровых рынках (DMA) Европейского Союза, WhatsApp должен открыть доступ к своей платформе для сторонних мессенджеров. WhatsApp обещает сохранить сквозное шифрование и другие гарантии конфиденциальности "насколько это возможно" при поддержке взаимодействия со сторонними приложениями. (Сквозное шифрование обеспечивает доступ к содержимому сообщений только между отправителем и получателем). Однако, обмен сообщениями со сторонними приложениями сопряжен с рисками безопасности. Например, если устройство пользователя или стороннее приложение будет скомпрометировано, это может привести к утечке зашифрованных сообщений. Пользователям придется доверять безопасности сторонних приложений, что не всегда оправдано. WhatsApp призывает пользователей к осознанному выбору в вопросе обмена сообщениями с использованием сторонних приложений, рекомендуя активировать эту функцию только при необходимости. Для сохранения высокого уровня конфиденциальности рекомендуется придерживаться использования отдельных мессенджеров с надежным сквозным шифрованием.
 
https://engineering.fb.com/2024/03/06/security/whatsapp-messenger-messaging-interoperability-eu/
Signal и Threema отказываются от сотрудничества с WhatsApp
 
В соответствии с новым законодательством Европейского Союза, компания Meta должна обеспечить совместимость своих мессенджеров, включая WhatsApp, с другими сервисами в течение трех месяцев после получения соответствующего запроса.. Однако, с выполнением требований DMA (Digital Markets Act) не все так просто: первой проблемой в ходе исполнения этого закона стал отказ двух популярных мессенджеров – Signal и Threema – взаимодействовать с WhatsApp.
 
Оба сервиса объяснили свой отказ необходимостью поддержания высокого уровня конфиденциальности и безопасности пользователей. Президент Signal Мередит Уиттакер подчеркнула невозможность снижения их стандартов конфиденциальности, представитель Threema заявил о несовместимости их стандартов с требованиями WhatsApp.
 
Telegram, один из самых популярных мессенджеров в мире, пока не прокомментировал свои планы относительно совместимости чатов с WhatsApp.
 
Подробнее: https://www.androidpolice.com/signal-threema-nothing-to-do-with-whatsapp-eu/
 
Казахстанцы подают жалобы на микрофинансовую организацию Zaimer.kz после масштабной утечки личных данных
 
В комитет по информационной безопасности Казахстана поступило свыше 1400 жалоб от граждан, чьи личные данные утекли в Сеть из базы Zaimer.kz, сообщает Orda.kz
 
“Комитет проводит тщательные проверки по фактам нарушений в соответствии со ст. 79 Кодекса об административных правонарушениях. При подтверждении нарушений будут приняты соответствующие меры, включая административные штрафы”, — говорится в заявлении представителей Минцифры.
 
Если при проверке выявят признаки уголовных преступлений, комитет по информационной безопасности передаст данные в МВД для дальнейшего расследования.
 
Масштабную утечку из базы Zaimer.kz Государственная техническая служба выявила в начале марта. По данным министерства, из-за нее оказались скомпрометированы личные данные примерно 2 млн жителей Казахстана.
 
Председатель комитета информационной безопасности МЦРИАП Руслан Абдикаликов заявил, что в Zaimer.kz могли собирать личную информацию о казахстанцах без их согласия и призвал всех граждан, чьи данные утекли в Сеть, готовиться к волне активности онлайн-мошенников.
 
Подробнее: https://orda.kz/pochti-poltory-tysjachi-kazahstancev-pozhalovalis-na-zaimerkz-iz-za-utechki-dannyh-383681/
Европарламент принял исторический закон об искусственном интеллекте
 
Европейский парламент одобрил новый закон, направленный на обеспечение безопасности и этичности ИИ. Этот шаг отражает растущую важность регулирования современных технологий в интересах общества.
 
Новаторский законопроект запрещает практики ИИ, угрожающие безопасности и правам человека, включая биометрическую идентификацию и системы эмоционального распознавания. Законодательство также касается высокорисковых приложений ИИ, например, влияющих на исход выборов. Особое внимание уделяется генеративным системам ИИ, таким как ChatGPT, которые должны раскрывать информацию о том, что контент был создан с помощью ИИ. Законодательство также устанавливает обязательства для поставщиков и пользователей ИИ в зависимости от уровня риска, создаваемого системами ИИ .
 
Подробнее: https://www.europarl.europa.eu/news/en/press-room/20240308IPR19015/artificial-intelligence-act-meps-adopt-landmark-law
👍3🎉1
В Кыргызстане набирает обороты мошенничество с использованием новых технологий: население теряет огромные суммы денег
 
По предварительным оценкам, с начала 2024 года мошенники украли у кыргызстанцев 43 млн сомов (около полумиллиона долларов США). Мошенники, маскирующиеся под родственников или представителей госорганов, для своей деятельности используют все современные средства связи, с помощью ИИ подделывают голосовые сообщения. Только по городу Бишкек с 16 февраля в милицию поступило 1030 обращений от пострадавших.
 
Как отметил начальник отдела ГУУР МВД по киберпреступности Руслан Шаршенбиев, выступая в Бишкеке на круглом столе “Противодействие транснациональной преступности в киберпространстве: актуальные проблемы и механизмы практического взаимодействия”.
количество преступлений, совершаемых с использованием информационных технологий, за последние годы увеличилось в несколько раз, и прослеживается тенденция к росту. В числе самых распространенных схем: мошенничество с использованием электронной почты, кража цифровой личности, данных платежных карт и другой финансовой информации, хищение и перепродажа корпоративных данных, кибершантаж.
 
Подробнее: https://www.akchabar.kg/ru/news/kr-zahlestnula-volna-telefonnogo-moshennichestva-usherb-na-43-mln-somov/
Google объявил о мерах усиления безопасности, ваша история посещений теперь приватна
 
В последнем обновлении Chrome для настольных компьютеров, Android и iOS был улучшен стандартный режим безопасного просмотра, который теперь проверяет сайты, используя протокол реального времени “Безопасного просмотра”, не разглашая историю просмотра сайтов пользователем Google Chrome.
 
Новая версия “Безопасного просмотра” предлагает альтернативу, которая не позволяет Google узнать, какие URL-адреса посещал пользователь. Вместо этого, при обнаружении неизвестных сайтов, браузер отправляет их зашифрованные версии на независимый сервер конфиденциальности Fastly. Этот сервер удаляет из URL любые идентификаторы пользователя и передает их в базу данных “Безопасного просмотра” через безопасное соединение. Google утверждает, что благодаря этому механизму конфиденциальность пользовательских данных сохраняется на протяжении всего процесса.
Для улучшения защиты пользователям предлагается включить режим повышенной защиты.
 
Подробнее; https://security.googleblog.com/2024/03/blog-post.html
Media is too big
VIEW IN TELEGRAM
От фантастики к реальности: революционный прорыв в робототехнике

Еще совсем недавно гуманоидные роботы были фантазией писателей, мечтой ученых и инженеров. Но теперь, благодаря достижениям в области робототехники и искусственного интеллекта, этот футуристический сценарий стал реальностью.

Компания Figure и OpenAI представили Figure 01 - робота, способного вести разговоры в реальном времени и выполнять не только базовые автономные задачи, но и сложные операции, такие как манипуляция предметами различных форм и размеров.

В перспективе Робот Figure 01 может стать не только идеальным помощником по дому, но и отличным собеседником.
👍21
Глава кабмина Кыргызстана пригласил к сотрудничеству разработчиков Chat GPT
 
Премьер-министр Кыргызстана Акылбек Жапаров встретился с руководством компании-разработчика Chat GPT. Они обсудили перспективы развития искусственного интеллекта и будущее человеческих языков в эпоху технологий.
 
“Меня беспокоит, что кыргызский язык пока не так распространен в цифровом мире. Я считаю, что языки, которые не будут оцифрованы, настигнет та же участь что и языки, которые не имели письменность, они исчезнут. Для нас сохранение и развитие кыргызского языке – это вопрос национального суверенитета”, – заявил Жапаров.
 
Глава кабмина подчеркнул готовность правительства к долгосрочному сотрудничеству с Open AI.
 
“Мы готовы выступить площадкой для тестирования и пилотирования инновационных технологий вашей компании. Мы сейчас делаем решительные шаги в сфере цифровизации государства и готовы использовать искусственный интеллект в реформе государственного управления”, — сказал Акылбек Жапаров.
 
Вице-президент Open AI Арка Дар также выразил готовность к сотрудничеству и обмену опытом в развитии проектов с использованием ИИ.
 
Подробнее: https://kabar.kg/news/glava-kabmina-obsudil-perspektivy-razvitiia-ii-s-rukovodstvom-kompanii-razrabotchika-chata-gpt/
Дорогие друзья и коллеги!
 
Поздравляем вас с Ноорузом -- праздником, символизирующим обновление и начало новой жизни.
 
Желаем, чтобы в вашей жизни было как можно больше моментов радости и гордости за свои труды. Пусть каждое новшество в мире технологий вдохновляет вас на создание чего-то уникального и важного, способствующего развитию свободы в интернете и защите личных данных.
 
Мы ценим каждого из вас за ваш вклад в развитие нашего сообщества и стремление к созданию более справедливого цифрового мира.
 
Спасибо за то, что вы с нами!
 
С теплом и лучшими пожеланиями,
ОФ  ГИИП
 
(Изображение создано в коллаборации с ИИ)
3👍3👏1
Youtube обязал авторов маркировать реалистичный ИИ-контент
 
Теперь при загрузке видео авторы должны будут маркировать ролики, созданные с использованием ИИ.
 
При загрузке видео нужно будет указывать, показаны ли в нем люди, делающие то, чего они не делали, изменены ли кадры реальных мест и событий, можно ли увидеть сцены, которых никогда не было.
 
Если пользователь укажет, что ролик содержит созданный ИИ-контент, Youtube добавит метку “измененный или искусственный контент” или же “звук или визуальные эффекты значительно изменены или сгенерированы цифровым способом”. Ранее созданный генеративный контент на платформе также пометят.
 
Представители сервиса уточнили, что метки нужно ставить на реалистичный контент, который может ввести в заблуждение и заставить поверить в реальность происходящего. Маркировать анимацию, цветокоррекцию, автоматически сгенерированные сценарии, субтитры и другие способы редактирования не требуется.
 
В будущем Youtube планирует ввести меры воздействия для авторов, которые нарушают установленные правила, в некоторых случаях YouTube будет добавлять ярлык, если автор не сделал это.
 
Подробнее: https://blog.youtube/news-and-events/disclosing-ai-generated-content/
Защита персональных данных в Таджикистане: угрозы и перспективы
 
В законе Таджикистана “О защите персональных данных” не предусмотрен механизм привлечения к ответственности за нарушения в области защиты персональных данных, отмечает Хуршед Курбоншоев, юрист-правозащитник, специалист по цифровому праву. Закон, по мнению Курбоншоева, требует пересмотра и внесения необходимых поправок.
 
Сайт CABAR.asia опубликовал материал о проблемах и вызовах, связанных с защитой персональных данных в Таджикистане.
 
Ключевые аспекты, отмеченные в материале:
 
* Необходимость усиления законодательства Таджикистана в области защиты персональных данных.
* Проблемы существующей нормативно-правовой базы, которая не соответствует современным требованиям и международным стандартам.
* Важность информирования граждан о их правах на защиту персональных данных и доступных механизмах защиты.
 
Подробнее: https://cabar.asia/ru/problemy-i-vyzovy-v-oblasti-zashhity-personalnyh-dannyh-v-tadzhikistane
👍2
Как смартфон может помочь в случае ЧП
 
Теплица социальных технологий подготовила обзор функций и приложений сматрфонов, которые могут быть использованы в случае ЧП.
 
Смартфоны могут быть незаменимы в экстренных ситуациях, предоставляя возможность вызова служб экстренной помощи без необходимости Интернет-соединения или SIM-карты, используя только геолокацию. Различные устройства и операционные системы имеют специальные функции для экстренного вызова. Также существуют приложения, позволяющие обмениваться данными о местоположении с близкими или автоматически отправлять сигналы бедствия, используя спутниковые системы.
 
Использование таких приложений может сопровождаться сбором личных данных.
 
Функция для вызова местных служб экстренной помощи для всех стран Центральной Азии -- номер 112.
 
Подробнее: https://teensiest-end-882787.appspot.com/2024/03/25/how-your-smartphone-can-help-in-emergency
👍2
Казахстан добавлен в список стран Google Street View
 
Теперь живописные пейзажи, исторические места и современные города Казахстана доступны для исследования из любой точки мира, сообщает Google.
 
Более 100 стран мира уже используют Street View для исследования туристических мест, выбора нового района для жилья или поиска парковки рядом с любимым рестораном. Это удобно как для туристов, так и для местных жителей.
 
Google Street View — функция Google Maps и Google Earth, с помощью которой можно увидеть панорамные обзоры улиц многих городов мира с высоты 2 - 3 метров.
 
Подробнее: https://blog.google/products/maps/google-street-view-kazakhstan/
👍1
Дорогие подписчики, мы продолжаем знакомить вас с технологиями и инструментами для работы в сети.  
 
Тема сегодняшнего дня: режим инкогнито
 
Режим инкогнито или приватный просмотр — это режим временно дающий “новый” браузер. При переключении в этот режим не сохраняется история ваших поисковых запросов, а также посещаемые вами страницы, в этом режиме у браузера нет доступа к cookie (из-за чего вы не будете авторизованы в ваших аккаунтах в соцсетях, почтовых сервисах и на прочих сайтах), в этом режиме не будут подтягиваться ваши пароли при попытке входа в ваши аккаунты.

Подводные камни
 
Режим инкогнито анонимен только для вас и других пользователей того же устройства. Он не сделает вас невидимым в сети, не скроет ваш IP-адрес, вашу геолокацию. Все ваши действия будут видны, как минимум, вашему интернет-провайдеру. Если же вы используете данный режим с корпоративного ноутбука, то вы будете как на ладони у вашего работодателя. Более того, многие политики безопасности при переключении в этот режим будут еще пристальнее следить за вашими действиями. От вредоносного воздействия из сети вы также не будете защищены – вас также могут заразить, считать нажатия вашей клавиатуры и так далее. Этот режим нужен, если вы хотите авторизоваться разом сразу в нескольких аккаунтах одного интернет-сервиса (почта, соцсеть, онлайн-банкинг), а также, это послужит вам хорошим инструментом тогда, когда вам придется зайти в свой аккаунт с чужого устройства.
 
Но не питайте иллюзий, режим инкогнито не делает вас анонимным!
1👍1
Недостаток квалифицированных специалистов и необновленные системы выходят на первый план среди киберугроз до 2030 года
 
По версии Европейского агентства по кибербезопасности (ENISA), до 2030 года в списке киберугроз будут оставаться следующие угрозы:
• Уязвимости в цепочках поставок программного обеспечения
• Недостаток квалифицированных специалистов
• Человеческие ошибки
• Эксплуатация устаревших систем
• Усиление цифровой слежки и потеря конфиденциальности
• Риски, связанные с единой точкой отказа международных провайдеров ИКТ-услуг
• Продвинутые дезинформационные кампании
• Гибридные угрозы
• Злоупотребление ИИ
• Влияние природных или экологических катастроф на критическую цифровую инфраструктуру
 
Подробнее: https://www.enisa.europa.eu/news/skills-shortage-and-unpatched-systems-soar-to-high-ranking-2030-cyber-threats
👍2
Прокси-серверы как инструмент мошенников: скрытая опасность в вашем телефоне
 
Команда Satori Threat Intelligence компании HUMAN обнаружила опасную операцию PROXYLIB, при которой мобильные устройства пользователя становятся узлами прокси-сети через вредоносные VPN-приложения в Google Play Store.
 
В результате исследования было обнаружено 29 бесплатных VPN-приложений, которые содержали вредоносный контент. Зараженные устройства становились частью сети, задействованной в преступной деятельности, связанной с хищением аккаунтов, банковскими махинациями и рекламным мошенничеством.
 
Чтобы избежать риска превращения вашего мобильного устройства в прокси-узел через вредоносные приложения, важно соблюдать несколько простых правил:
 
Устанавливайте приложения только из проверенных источников, таких как официальный магазин приложений. Внимательно изучайте отзывы и рейтинги перед загрузкой. Обновляйте операционную систему и приложения для устранения уязвимостей. Используйте надежные антивирусные решения и следите за тем, чтобы они были обновлены.
 
Подробнее: https://www.humansecurity.com/learn/blog/satori-threat-intelligence-alert-proxylib-and-lumiapps-transform-mobile-devices-into-proxy-nodes
Закон об “иноагентах”: Кыргызстан следует по пути России и Казахстана
 
Президент Кыргызстана Садыр Жапаров подписал закон об “иностранных агентах”, о чем сообщил в своем фейсбуке.
 
Закон вступит в силу через десять дней и позволит усилить госконтроль за некоммерческими организациями. Согласно документу, НКО, получающие финансирование из-за рубежа и осуществляющие политическую деятельность, объявляются "иностранными представителями" и будут включены в специальный реестр.
 
Такие НКО будут обязаны сдавать дополнительные отчеты и могут подвергаться внеплановым проверкам. Кроме того, “иноагенты” должны будут размещать соответствующую плашку на своих материалах.
 
Ранее общественность, активисты и международные организации, в том числе Human Rights Watch и Amnesty International, критиковали законопроект и говорили, что закон может привести к тому, что в Кыргызстане закроется большинство НКО, а международные доноры уйдут из страны.
 
Первый закон об иноагентах был принят в 2012 году в России. Аналогичный закон осенью 2023 года был принят и вступил в силу в Казахстане. В прошлом году свой закон об "иноагентах" хотели принять и в Грузии. Однако после массовых протестов грузинский парламент его отклонил.

Kaktus.media разбирается, что не так в словах президента в отношении нового закона: https://kaktus.media/doc/498632_sadyr_japarov_podpisal_zakon_ob_nko._i_v_poste_v_facebook_popytalsia_obiasnit_pochemy.html
👎2😭2
Штрафы за нарушение информационной безопасности в Казахстане
 
Министерство цифрового развития, инноваций и аэрокосмической промышленности Казахстана оштрафовало “Казахтелеком” и Air Astana за нарушение требований информационной безопасности. В ходе внеплановых проверок обнаружены нарушения, в связи с чем компаниям выданы предписания на устранение выявленных нарушений в течение года.
 
Проверки были инициированы после обнаружения утечек персональных данных на GitHub, датированных 2019-2022 годами. Отмечается, что на сегодняшний день информационная безопасность компаний обеспечивается оперативными центрами.
 
Подробнее: https://vlast.kz/novosti/59507-kazahtelekom-i-air-astana-ostrafovany-za-narusenie-trebovanij-informacionnoj-bezopasnosti.html?utm_source=substack&utm_medium=email
Starlink пришел в сельские школы Казахстана
 
В сельской школе № 1 Аршалынского района внедрили технологию Starlink для широкополосного доступа в интернет

В рамках проекта Starlink Министерство цифрового развития Республики Казахстан совместно с национальным оператором космической связи, АО “Республиканский центр космической связи”, начало сотрудничество с компанией SpaceX в реализации пилотного проекта по обеспечению широкополосного доступа к информационно-коммуникационным системам среднего образования страны.

Планируется подключение 2000 школ Казахстана и 270 школ в сельской местности Акмолинской области по предварительной договоренности с помощью технологии от SpaceX с 2024 года.

Starlink — это глобальная сеть спутникового интернета, обеспечивающая высокоскоростное соединение по всему миру. Скорость передачи данных в этой сети достигает 200 Мбит/с.
 
Подробнее: https://kapital.kz/tehnology/120870/vysokoskorostnoy-internet-starlink-podklyuchili-v-akmolinskoy-shkole.html
👍2
Программист против хакеров: несостоявшаяся кибератака
 
Издание "Медиазона" опубликовало материал о предотвращенной хакерской атаке, которая могла нарушить работу 80% мировых серверов.
 
Атаку предотвратили благодаря бдительности программиста Андреса Фройнда из компании Microsoft, заметившего необычное замедление работы своего компьютера.
 
Материал рассказывает о сложной хакерской операции, использующей социальную инженерию и программные уязвимости, а также о том, как чуткость и профессионализм одного человека могут предотвратить катастрофу.
 
Подробнее: https://zona.media/article/2024/04/03/xz
🔥2👍1