Главный политический
42.3K subscribers
2.37K photos
1.2K videos
22 files
7.83K links
Вся политика тут.

Для связи @glavpolit_bot

glavpolitika@gmail.com
Download Telegram
Власти хотят запустить централизованное исследование аудитории российского интернета

Цель законопроекта: масштабные кросс-платформенные исследования. Законопроект направлен на унифицированное исследование аудитории Интернета. Сегодня есть проблема сопоставления данных от разных исследовательских платформ, и эти данные порой не соответствуют друг другу, что размывает точность понимания масштаба аудитории. Но информацию также могут использовать для актуализации статусов крупных иностранных интернет-компаний с аудиторией более полумиллиона человек. От них потребуют открытия представительства в РФ и сотрудничества с местными органами власти. Для этого в законопроекте предусмотрен определенное пространство для маневра.

Информация будет браться не из открытых источников, а от владельцев сайтов и платформ. Администраторам платформ предложат установить счетчик, либо передать данные иным путем. Спектр сайтов, которых может коснуться проверка, весьма широкий – от тысячи посетителей. Стоит отметить, что закон предусматривает запрет на использование полученных в результате исследования массивов данных в коммерческих целях.

Санкции за возможный отказ от участия в исследовании не объявлены. Здесь пока остается только ожидать какой-либо конкретики. Но наверняка механизмы давления на владельцев платформ будут разработаны.

Всем, кто имеет параноидальное отношение к подобному сбору данных, поможет VPN. Использование VPN, судя по всему, позволит обойти государственный сканер и остаться неучтенным в отчетах проверки. Некоторые технические характеристики устройства могут быть опознаны, но динамический IP позволит существенно усложнить точное определение пользователя. Отследить, какие страницы вы посетили внутри виртуальной сети, провайдер не сможет - по крайней мере, если вы все правильно настроили. Да и использовать VPN в России официально не запрещено.

Подобные исследования уже практически стандартны для общемировой практики. Компании обязывают передавать властям не только общие сведения о посещениях, но и конфиденциальные переписки и куда более личную информацию. Так, например, происходит в США, где Microsoft и Facebook передают свои данные властям.

#технологии
В России могут создать платформы для найма «белых хакеров»

Найм подрядчиков для «стресс-теста» систем безопасности компаний - практика, ставшая неотъемлемой в современном цифровом мире. Далеко не каждая компания может нанять своего штатного сотрудника или целый отдел, отвечающий за устойчивость этой системы. Кроме того, нанимая таких сотрудников, есть риск попасться на некомпетентного специалиста, ошибки и недосмотры которого могут вылиться в многомиллионные потери.

Подрядные организации, проводящие соответствующие проверки безопасности кибер-систем компаний, пользуются всё большим спросом. С другой стороны, растёт и предложение среди самих специалистов-айтишников. В связи с этим в России увидели возможность создания единого рынка подобных услуг. На Западе практика уже отлажена, и даже обозначены крупные игроки, такие как HackerOne.

Правда с учетом бюджетов, которые российские компании готовы выделять на подобные проверки, есть повод сомневаться в привлекательности платформы для хакеров. Как и любые диджитал-подрядчики, кибервзломщики, скорее всего, прочувствуют разницу между ценами на их услуги на российском и зарубежном рынках. Сегодня в профилях российских фрилансеров можно часто встретить два прайс-листа: на кириллице и на латинице. Цены в таких прайс-листах значительно различаются друг от друга. С зарубежных заказчиков, соответственно, берут больше.

При этом каждая пятая кибератака приходится на госучреждения. По логике, господряды могли бы стать для российского рынка кибервзломщиков крупной долей прибыли, при готовности властей выделять на это средства. А средства выделять пора - репутация, а соответственно и доверие российским цифровым площадкам остаются низкими из-за частых утечек, и эту ситуацию нужно исправлять.

#технологии
«В этот раз точно сработает»: почему Трамп продолжает плодить никому не нужные «республиканские соцсети»?

Команда экс-президента работает над новой «свободной от политцензуры» социальной платформой по типу «свой Twitter с блэкджеком и ...». Это уже третья попытка команды Трампа пробовать себя на поприще полоумных стартапов с соцсетями. И до сих пор они оказались успешными только в голове самого Трампа и в лопании большого пузыря ожиданий его сторонников. Ни Gettr, ни from the desk of Donald Trump даже отдаленно не приблизились к обещанному успеху. Прореспубликанские Parler и Gab — такие же «бургеры с ничем», которые люди уже укусили и тут же выплюнули. Truth Social – новая инициатива Трампа, пока находящаяся в бета-тестировании — демонстрирует все те же симптомы. Соцсеть уже была взломана хакерами, которые успели опубликовать пакости от имени президента.

Людям снова хотят выдать то же самое, но в другой обложке. И, судя по описанию, это будет наихудшая версия твиттер-клона для республиканцев. «Правды» вместо «твитов», подчистую слизанный с TW интерфейс, жесткие правила цензуры (кто бы мог подумать) и неустойчивость перед взломами. «Ну такое».

Но картина неплохо складывается, если взглянуть на всю авантюру с соцсетями, как на схему по отмыванию денег. Миллиардные инвестиции идут в карманы команды Трампа, людям же выдают красивую игрушку, которая быстро ломается, а потом разводят руками, мол «что поделаешь, не взлетело, давайте попробуем еще!». А бесконечные поглощения и слияния подконтрольных Трампу компаний тем временем помогают запутать юридический след инвестиций.

А истощаться такая схема может еще долго. Аргументировать это будут тем, что у Трампа сохраняется обширное влияние, его верная и доверчивая база хомячков, снова и снова верящих в сказку о «прекрасной свободной соцсети, где все — республиканцы и просто лапочки».

Надеемся, что дедушка Трамп и его
человеко-кошельки не пропустили приём таблеток и не пытаются действительно залезть на территорию крупняка. На поприще соцсеток сегодня и так яблоку негде упасть, да и упасть ему никто не даст. А так, штампуя пустышки без особой претензии, хотя бы деньги доноров можно будет спокойно вывести.

#технологии
WhatsApp запустил сервис отправки криптовалюты

Подключение к WhatsApp функции отправки криптовалюты показало, что цифровые валюты уже решительно и бесповоротно вошли в пользовательский, можно сказать «бытовой» сегмент. И назвать такое решение «диковинным» язык не поворачивается. С распространением крипты в весьма лояльных к ней Штатах, включение такой функции в один из самых популярных мессенджеров кажется вполне логичным. Конечно, учитывая репутацию прозрачности всех операций WhatsApp перед государственными регуляторами и службами безопасности, все операции будут проходить под пристальным присмотром дядюшки Сэма. Но в США, как известно, нет выраженного запроса на анонимность операций с криптой. Банкоматы по обмену криптовалюты ставят уже на заправках и в супермаркетах, и люди ими пользуются. Кроме того, американские власти неустанно трудятся над налогообложением криптовалютных операций, что обещает сделать операции с ними новым, жирным источником налоговых поступлений.

Что же до России, у нас инфраструктура для цифрового обмена пока недоработана. Планы о введении «цифрового рубля» - централизованной цифровой валюты – тоже слегка забуксовали. Разработку прототипа платформы для цифрового рубля отложили с декабря на начало следующего года. Но нынешние новости из-за океана наверняка заставят ответственных чиновников в Москве закряхтеть и вновь взяться за пылящиеся стопки документов по российским цифровым инициативам.

#технологии
Дать в долг теперь можно будет через приложение Сбера

Списывать деньги или ломать пальцы нерадивым должникам сервис, к сожалению (или к счастью) не сумеет. Все, что он сможет сделать - отправлять уведомление с напоминанием вернуть деньги вместо вас, ну и слегка разгрузить вашу личную бухгалтерию, чтоб не забыть кто, кому и сколько должен.

Может быть, кого-то будет легче уговорить дать взаймы «официально», через «Сбер», что немного перетянет клиентуру к банку. Но это только пока у конкурентов не появятся аналогичные продукты. А в случае маломальского успеха они точно появятся.

#технологии
Сложно не восхититься таким достижениям науки. Ещё лет 20 назад подобные технологии можно было бы встретить разве что у вымышленных агентов ФБР в шпионском триллере.

Наши же силовики все равно могут смотреть на австралийских коллег с усмешкой. Но не из-за первенства технологий. У нас никаких развитых методик «предсказания пола и возраста» по ДНК особенно и не требуется. Эту работу за ученых выполняет геномная регистрация граждан, которая с каждым годом охватывает все большую прослойку населения. Начиналось все с регистрации рецидивистов, продолжилось мигрантами, а теперь угрожает распространиться и на обычных граждан, хоть пока и по желанию. Опасности повсеместной геномной регистрации при этом вполне реальны и давно известны - это попадание данных граждан на чёрный рынок, что чревато неравными условиями доступа граждан к медстраховке и рынку труда. Зато австралийцев, с их размытыми фотороботами, составленными по ДНК, за пояс заткнем запросто. Но надолго ли?

#технологии
Система безопасности «Госуслуг» настолько испещрена дырами, что уже напоминает решето.

Злоумышленники уже похищают паспортные данные граждан с «Госуслуг» для оформления микрокредитов. Для этого, как оказалось, достаточно отключить от сети мобильный телефон жертвы, привязанный к аккаунту на «Госуслугах». Это значительно облегчает преступникам получение доступа в аккаунты пользователей, где они копируют документы и с помощью них оформляют займы.

«Госуслуги» уже не остановить на «технические работы», чтобы с нуля выстроить систему безопасности. На функционировании портала завязано слишком много процессов, и его остановка будет эквивалентна длительному и масштабному отключению электричества. Поэтому властям, скорее всего, придется старательно и оперативно допиливать уже существующую систему. Вызывает удивление, что до сих пор нет двухфакторной аутентификации. Похищения данных пользователей с «Госуслуг» сегодня совершаются не благодаря гениальности злоумышленников, а из-за того, что безопасность портала – это картонный забор, который прорывается без особенных усилий.

К слову, микрофинансовые организации тоже косвенно причастны к данной проблеме. Мошенники не просто так включают их в большинство своих серых схем — МФО не просят практически ничего кроме паспорта, экономят на проверках и дают кредиты «кому попало». Куда смотрит законодательство? Пора бы уже подстегнуть МФО быть немного ответственнее.

#технологии
Мечта любого игрового модера: ВТБ вместе с Ростелекомом планируют сделать полную 3D-карту России вместе с внутренними помещениями

Поистине тетанической идеей поделилась совместная компания ВТБ и «Ростелекома». Они планируют с помощью беспилотников (для наружного сканирования) и смартфонов (для сканирования помещений) составить полную 3D-карту России. Сделать всё это волшебство предполагается до следующего года за 250 млн рублей. Среди потенциальных заказчиков - бизнесы, страховые компании и госслужбы (!). Все собираемые данные, естественно, будут проходить через ФСБ.

Бюджет и тайминг для реализации идеи, конечно, вызывают удивление. В поисках аналогов мы натолкнулись на подобный проект в Индии. Там планируют провести аналогичное 3D-сканирование, только в чуть меньших масштабах - 100 городов и исключительно наружное сканирование. И сделать это хотят за 18 месяцев. По части бюджета индийская инициатива с российской расходится еще существеннее. Там в технологию 3D мэппинга вложили уже около 2 млрд рупий (более 2,04 млрд рублей). И при этом сканы планируют опубликовать в общий доступ. То есть зарабатывать на картах напрямую, как у нас, в Индии не планируется. Не будем говорить ни о каких предпочтениях и пересчитывать реальную себестоимость таких инициатив. Но вопросы определенно есть. Как минимум интересно, как в 250 млн рублей Platforma собирается уместить стоимость дата-центров, которые будут обрабатывать массивы данных, собранных практически со всей нашей необъятной страны. Тут в голове рисуется три сценария. Первый: резкое сужение амбиций проекта до нескольких городов/менее точного мэппинга, второй: присутствие в проекте теневого заказчика из российских спецслужб, для которых мэппинг откроет новые возможности воздействия на население, либо третий: услышим от исполнителей проекта уже классическую фразу Мединского «эксперимент получился неудачный».

#технологии
Из добровольного в принудительное: Авито будет подменять все номера продавцов в объявлениях

Раньше данная функция была доступна по желанию и только в продаже авто и недвижимости. Теперь без подмены номера нельзя будет продать ничего — ни услуги по ремонту сантехники, ни мягкую игрушку.

Подаётся эта мера под классическим соусом «повышения безопасности», которым традиционно поливают любую политику по ужесточению контроля.

Тем временем продавцы платформе высказывают вполне резонные опасения и претензии. По их мнению, поддержание связи с клиентом существенно страдает, если не передавать ему собственный мобильный номер в обход системы безопасности Авито (платформа блокирует прямую пересылку контактов через встроенный мессенджер). Одним из важнейших факторов успеха является именно прямой контакт с заказчиком. А общаться исключительно в чате Авито далеко не так удобно, как в привычном WhatsApp или Telegram. Противники инициативы также говорят и о потенциальной потере доверия клиента из-за регулярной подмены номера агрегатором. Кроме того, при каждом входящем вызове по объявлению на Авито робот будет предупреждать звонящего о записи разговора, что также может конфликтовать с убеждениями клиентов о необходимости сохранения приватности таких бесед.

Целью внедрения этой системы, помимо «защиты от спама», конечно же является замыкание цепочек продаж в экосистеме Авито. Покупателю будет сложнее узнать реальный номер продавца и перейти в сторонние мессенджеры, ему придётся оставаться в системе Авито, продолжать общение с продавцом там, а также продолжать попутно смотреть на другие объявления, повышая продажи на сайте. Также усложнится установление постоянной связи клиента с найденной на Авито компанией и дальнейшее сотрудничество вне выстроенной Авито системы.

По сути, в меньших пропорциях такие усилия являются обычной конкурентной борьбой, нормальной и ожидаемой для коммерческих компаний и даже полезной для рынка в целом. Но в этот раз Авито уже обладает всеми козырями, и ввести такие жесткие меры ей позволила уже существующее нешуточное лидерство на рынке объявлений. Вместе с подменами номеров на площадке продолжают расти цены на коммерческие размещения, все более агрессивно продвигается платный плэйсмент объявлений. Мол, «а куда они теперь денутся». И, хотя приживается новая инициатива Авито пока неспешно, у компании хватает средств на проплаченные хвалебные комментарии и заказуху в прессе, чтобы обеспечить себе красивую картинку.

Сейчас чрезвычайно важно, чтобы конкуренты Авито могли обеспечивать себе преимущества на рынке соответствующих услуг, сохраняя здоровую конкуренцию в сфере. Иначе мы столкнемся с незыблемой монополией компании, от которой уже начинает страдать ведение там бизнеса.

#технологии
Вчера территория России вновь подверглась ракетному обстрелу со стороны Украины, на этот раз целью был военный аэродром в Таганроге, где базируется военно-транспортная авиация ВКС России.

По уже подтвержденным данным, удар был отражен ЗРПК Панцирь-С1, который осуществляет воздушное прикрытие важных военных объектов. Несмотря на это, обломки сбитой ракеты все же достигли своей цели и умудрились поразить находящийся на стоянке самолет ИЛ-76, нанеся ему урон, несовместимый с дальнейшей эксплуатацией.

Собственно, назревает уже поднимавшийся во времена активной фазы Сирийской кампании вопрос о реальной хваленой боевой эффективности комплексов семейства Панцирь, а также их возможности по обнаружению целей. Заявленные ТТХ комплекса гарантируют поражение целей на расстоянии до 18 км, но в реальности практика их применения показывает, что обнаружение и наведение на цель сильно запаздывает, занимает больше времени, не говоря уже о многих случаях ложного наведения на несуществующие цели (например птиц). Как и в данном случае, судя по долету обломков, воздушная цель была сбита уже в самый последний момент.

Запущена же сама ракета была, вероятнее всего, откуда то из под Мариуполя, который пока все еще находится под контролем ВСУ, расстояние от которого до Таганрога (около 120км) как раз соответствует радиусу действия тактического ракетного комплекса Точка-У.

Почему же системы раннего обнаружения и предупреждения о ракетном нападении не смогли заранее идентифицировать летящую на территорию России ракету, и почему не отреагировали системы ПВО средней и большей дальности - остается вопросом открытым. Впрочем, возможно это станет одним из практических уроков для наших Вооруженных сил.

#технологии