Forwarded from Tech Talk
Владелец сайта encryptionin.space (это зеркало заблокированного в России сайта torproject.org) 16 декабря получил письмо от Роскомнадзора, а его зеркало было внесено в Реестр запрещенных сайтов и теперь тоже блокируется. Номер судебного решения в реестре - тот же, что и у изначального решения по сайту torproject.org, то есть этим решением будут блокировать зеркала.
До этого хозяин зеркала анонсировал его в ветке об обходе блокировки сайта torproject.org на форуме Tor Project (который на другом домене и поэтому в России не блокируется). По всей видимости, кто-то в Роскомнадзоре эту ветку читает. Теперь этот же человек анонсировал в ветке следующий набор рабочих зеркал, посмотрим, насколько долго проживут.
www.torproject.org > tor.invidious.site
support.torproject.org > support.tor.invidious.site
tb-manual.torproject.org > tb-manual.tor.invidious.site
gettor.torproject.org > gettor.tor.invidious.site
community.torproject.org > community.tor.invidious.site
blog.torproject.org > blog.tor.invidious.site
2019.www.torproject.org > 2019.tor.invidious.site
И понятно, что у него там просто обратный прокси, который перенаправляет запросы на заблокированный в России сайт. Но с этими меняющимися зеркалами как минимум проверять цифровые подписи скачанного исполняемого файла опять становится 100% обязательным. Если вы не в теме - самое время разобраться.
Ссылки:
https://reestr.rublacklist.net/search/?q=encryptionin.space
https://forum.torproject.net/t/tor-blocked-in-russia-how-to-circumvent-censorship/982/10
https://support.tor.invidious.site/ru/tbb/how-to-verify-signature/
До этого хозяин зеркала анонсировал его в ветке об обходе блокировки сайта torproject.org на форуме Tor Project (который на другом домене и поэтому в России не блокируется). По всей видимости, кто-то в Роскомнадзоре эту ветку читает. Теперь этот же человек анонсировал в ветке следующий набор рабочих зеркал, посмотрим, насколько долго проживут.
www.torproject.org > tor.invidious.site
support.torproject.org > support.tor.invidious.site
tb-manual.torproject.org > tb-manual.tor.invidious.site
gettor.torproject.org > gettor.tor.invidious.site
community.torproject.org > community.tor.invidious.site
blog.torproject.org > blog.tor.invidious.site
2019.www.torproject.org > 2019.tor.invidious.site
И понятно, что у него там просто обратный прокси, который перенаправляет запросы на заблокированный в России сайт. Но с этими меняющимися зеркалами как минимум проверять цифровые подписи скачанного исполняемого файла опять становится 100% обязательным. Если вы не в теме - самое время разобраться.
Ссылки:
https://reestr.rublacklist.net/search/?q=encryptionin.space
https://forum.torproject.net/t/tor-blocked-in-russia-how-to-circumvent-censorship/982/10
https://support.tor.invidious.site/ru/tbb/how-to-verify-signature/
Forwarded from Tech Talk
Из-за особенностей реализации блокировки сайта torproject.org, поддомены кроме www не блокируются. Например, нормально работает bridges.torproject.org - поддомен, на котором пользователи могут получить адреса мостов.
Кроме этого, известный исследователь ValdikSS ночью нашел способ восстановить работоспособность транспорта Snowflake в Tor Browser для тех, у кого он блокируется. ValdikSS опубликовал на (тоже не заблокированном) gitlab.torproject.org свои версии исполняемых файлов snowflake-client для Windows и Linux, которыми нужно перезаписать файлы из комплекта Tor Browser, чтобы Snowflake опять заработал. Snowflake позволяет пользователям, у которых нет доступа к Tor, ходить в сеть через устройства других пользователей как через прокси.
https://gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/snowflake/-/issues/40014
https://ntc.party/t/ooni-reports-of-tor-blocking-in-certain-isps-since-2021-12-01/1477/37
Кроме этого, известный исследователь ValdikSS ночью нашел способ восстановить работоспособность транспорта Snowflake в Tor Browser для тех, у кого он блокируется. ValdikSS опубликовал на (тоже не заблокированном) gitlab.torproject.org свои версии исполняемых файлов snowflake-client для Windows и Linux, которыми нужно перезаписать файлы из комплекта Tor Browser, чтобы Snowflake опять заработал. Snowflake позволяет пользователям, у которых нет доступа к Tor, ходить в сеть через устройства других пользователей как через прокси.
https://gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/snowflake/-/issues/40014
https://ntc.party/t/ooni-reports-of-tor-blocking-in-certain-isps-since-2021-12-01/1477/37
Forwarded from Roskomsvoboda
❗️Tor Project запустил зеркало своего заблокированного в РФ сайта
Что известно сейчас:
🔹Блокировка происходит по решению Саратовского райсуда
🔹Зеркало находится вот здесь
🔹Поддомены кроме www не блокируются
🔹Доступен поддомен с мостами
🔹Tor Project обратился к русскоязычным специалистам за помощью
➡️ https://roskomsvoboda.org/post/torproject-vykatil-zerkalo
Что известно сейчас:
🔹Блокировка происходит по решению Саратовского райсуда
🔹Зеркало находится вот здесь
🔹Поддомены кроме www не блокируются
🔹Доступен поддомен с мостами
🔹Tor Project обратился к русскоязычным специалистам за помощью
➡️ https://roskomsvoboda.org/post/torproject-vykatil-zerkalo
Forwarded from Tech Talk
Из возможных вариантов блокировки Тора наши власти применили практически все методы, но не на полную мощность:
0. Блокировка сайта Tor (реализовано)
1. Блокировка IP-адресов публичных Tor-нод (реализовано частично)
2. Блокировка публичных Tor-мостов (реализовано частично)
3. Блокировка транспорта (реализовано частично)
О том, как вообще работает Тор, что это за ноды и мосты, можно ли заблокировть Тор полностью (на текущий момент нельзя), что и как блокируется в текущий момент, и как обходить каждый из типов блокировок рассказываем в новом материале
https://roskomsvoboda.org/post/blokirovka-tor-na-palciah/
0. Блокировка сайта Tor (реализовано)
1. Блокировка IP-адресов публичных Tor-нод (реализовано частично)
2. Блокировка публичных Tor-мостов (реализовано частично)
3. Блокировка транспорта (реализовано частично)
О том, как вообще работает Тор, что это за ноды и мосты, можно ли заблокировть Тор полностью (на текущий момент нельзя), что и как блокируется в текущий момент, и как обходить каждый из типов блокировок рассказываем в новом материале
https://roskomsvoboda.org/post/blokirovka-tor-na-palciah/
Роскомсвобода
Блокировка Tor: что вообще происходит?
Технические специалисты «Роскомсвободы» объясняют, какие инструменты задействовало государство для ограничения доступа к популярному сервису и что можно сделать для возобновления его работы на ваших электронных устройствах.
Forwarded from Tech Talk
Канадские исследователи Citizen Lab выпустили подробный технический отчет о малвари Predator компании Cytrox - прямом конкуренте Pegasus от NSO Group. Примерно та же история - малварь-как-сервис для удаленного заражения телефонов жертв по заказу госорганов, но на этот раз производитель - в Европе.
Predator нашли на iPhone-ах двух египтян, оба заражения случились в июне этого года, распространяли ее ссылками в Whatsapp, на которые жертве нужно было нажать для заражения (то есть все-таки single click, требует активного действия от жертвы, а не как Pegasus). Версия для Android тоже есть. Исследователи поискали по интернету инфраструктуру малвари и предполагают, что клиенты Cytrox расположены в куче стран, в том числе Армении и Сербии.
Как проверить свои устройства: у Amnesty Tech есть приложение MVT, которое помогает определить заражение Pegasus-ом. И они вчера добавили себе на Github конфигурационные файлы, при помощи которых можно поискать на своих телефонах этот Predator. Только, если что, это не мобильное приложение и придется почитать документацию.
Ссылки:
https://citizenlab.ca/2021/12/pegasus-vs-predator-dissidents-doubly-infected-iphone-reveals-cytrox-mercenary-spyware/
https://docs.mvt.re/en/latest/iocs/
Predator нашли на iPhone-ах двух египтян, оба заражения случились в июне этого года, распространяли ее ссылками в Whatsapp, на которые жертве нужно было нажать для заражения (то есть все-таки single click, требует активного действия от жертвы, а не как Pegasus). Версия для Android тоже есть. Исследователи поискали по интернету инфраструктуру малвари и предполагают, что клиенты Cytrox расположены в куче стран, в том числе Армении и Сербии.
Как проверить свои устройства: у Amnesty Tech есть приложение MVT, которое помогает определить заражение Pegasus-ом. И они вчера добавили себе на Github конфигурационные файлы, при помощи которых можно поискать на своих телефонах этот Predator. Только, если что, это не мобильное приложение и придется почитать документацию.
Ссылки:
https://citizenlab.ca/2021/12/pegasus-vs-predator-dissidents-doubly-infected-iphone-reveals-cytrox-mercenary-spyware/
https://docs.mvt.re/en/latest/iocs/
The Citizen Lab
Pegasus vs. Predator
Two Egyptians—exiled politician Ayman Nour and the host of a popular news program (who wishes to remain anonymous)—were hacked with Predator spyware, built and sold by the previously little-known mercenary spyware developer Cytrox. The phone of Ayman Nour…
Forwarded from Tech Talk
Известная малварь Pegasus израильского разработчика NSO Group в последние пару месяцев использовалась для заражения телефонов как минимум 11 сотрудников американского посольства в Кампале, столице Уганды. У NSO есть политика, что они не работают по США, но оказывается, это просто значит, что в их систему нельзя забить цель для удаленного заражения, номер телефона которой начинается с "+1". В остальном все решает "клиент", в смысле государства и госорганы, которым NSO продает свой сервис, и условных американских госслужащих с иностранными номерами атаковать можно. Теперь NSO заблокировала какого-то клиента у себя в системе и обещает сотрудничать со следствием.
Технически выходит, что если кому-нибудь нужно защищаться конкретно от Pegasus, нужен номер на "+1". И кстати, из-за всей этой истории Apple стала сообщать о попытках взлома самим хозяевам телефонов, но уже постфактум, то есть это не предотвращение.
https://www.bleepingcomputer.com/news/security/us-state-dept-employees-phones-hacked-using-nso-spyware/
Технически выходит, что если кому-нибудь нужно защищаться конкретно от Pegasus, нужен номер на "+1". И кстати, из-за всей этой истории Apple стала сообщать о попытках взлома самим хозяевам телефонов, но уже постфактум, то есть это не предотвращение.
https://www.bleepingcomputer.com/news/security/us-state-dept-employees-phones-hacked-using-nso-spyware/
Forwarded from Tech Talk
Очередная история о том, как мобильные приложения зарабатывают на продаже данных: популярное приложение родительского контроля Life360 с 33 миллионами активных пользователей продает данные геолокации пользователей десятку разных дата-брокеров, и заработало на этом 16 миллионов долларов в 2020 году. Источники расследования называют Life360 одним из самых крупных источников данных в этой индустрии вообще.
Несколько дата-брокеров, с которыми работает Life360, работают с американскими госорганами и продают им данные для анализа перемещения граждан в рамках борьбы с коронавирусом, а один продает данные американскому Минобороны. Как обычно, данные типа анонимные, но только в том смысле, что фамилий там нет.
Сама компания Life360 комментирует: "Данные - важная часть нашей бизнес-модели, которая позволяет нам бесплатно предоставлять большинству пользователей базовый функционал Life360, в том числе данные, которые способствуют безопасному вождению и спасли многие жизни".
Мы про такое регулярно пишем. И про то, что большинство людей спит дома и работает в одном и том же месте, то есть у нас есть уникальный деанонимизирующий "фингерпринт локаций". И про то, что на рынке дата-брокеров есть отдельные игроки-"деанонимизаторы", которые помогают сопоставить якобы анонимные уникальные рекламные идентификаторы устройств и персональные данные их владельцев. И о том, как государства покупают такие данные или получают бесплатно для своих целей.
И кстати, у приложения Life360 в маркетах - куча русскоязычных отзывов.
Ссылки:
https://themarkup.org/privacy/2021/12/06/the-popular-family-safety-app-life360-is-selling-precise-location-data-on-its-tens-of-millions-of-user
https://t.me/rks_tech_talk/129
https://t.me/rks_tech_talk/117
https://t.me/rks_tech_talk/296
Несколько дата-брокеров, с которыми работает Life360, работают с американскими госорганами и продают им данные для анализа перемещения граждан в рамках борьбы с коронавирусом, а один продает данные американскому Минобороны. Как обычно, данные типа анонимные, но только в том смысле, что фамилий там нет.
Сама компания Life360 комментирует: "Данные - важная часть нашей бизнес-модели, которая позволяет нам бесплатно предоставлять большинству пользователей базовый функционал Life360, в том числе данные, которые способствуют безопасному вождению и спасли многие жизни".
Мы про такое регулярно пишем. И про то, что большинство людей спит дома и работает в одном и том же месте, то есть у нас есть уникальный деанонимизирующий "фингерпринт локаций". И про то, что на рынке дата-брокеров есть отдельные игроки-"деанонимизаторы", которые помогают сопоставить якобы анонимные уникальные рекламные идентификаторы устройств и персональные данные их владельцев. И о том, как государства покупают такие данные или получают бесплатно для своих целей.
И кстати, у приложения Life360 в маркетах - куча русскоязычных отзывов.
Ссылки:
https://themarkup.org/privacy/2021/12/06/the-popular-family-safety-app-life360-is-selling-precise-location-data-on-its-tens-of-millions-of-user
https://t.me/rks_tech_talk/129
https://t.me/rks_tech_talk/117
https://t.me/rks_tech_talk/296
Forwarded from Tech Talk
Google выкинул из Play Store несколько приложений, которые работали с дата-брокером Huq, а еще нескольким разослал предупреждения - требует "гораздо яснее" описывать, какие данные они собирают и как передают дата-брокерам, иначе обещает тоже удалить из маркета.
Мы про Huq уже писали - они делают SDK, который встроен в кучу популярных мобильных приложений и собирает данные геолокации пользователей, это такой способ монетизации. В октябре расследователи из Motherboard выяснили, что некоторые приложения собирали данные без явного согласия, например, начинали собирать, если пользователь впервые открыл приложение, увидел запрос на сбор данных и закрыл приложение, ничего не выбирая. Хуже того, некоторые собирали данные, когда пользователь явно отказался. Huq тогда заявил, что они не при делах, типа разработчики сами должны получать и обрабатывать согласие пользователей, а Google обещал расследование.
Теперь понятно, как такие расследования работают. Жаль только, что Google сам не справляется за подобным следить, и нужно, чтобы эти истории искали внешние расследователи типа Motherboard.
https://www.vice.com/en/article/y3vp35/google-tells-apps-disclose-location-data-removed-huq
Мы про Huq уже писали - они делают SDK, который встроен в кучу популярных мобильных приложений и собирает данные геолокации пользователей, это такой способ монетизации. В октябре расследователи из Motherboard выяснили, что некоторые приложения собирали данные без явного согласия, например, начинали собирать, если пользователь впервые открыл приложение, увидел запрос на сбор данных и закрыл приложение, ничего не выбирая. Хуже того, некоторые собирали данные, когда пользователь явно отказался. Huq тогда заявил, что они не при делах, типа разработчики сами должны получать и обрабатывать согласие пользователей, а Google обещал расследование.
Теперь понятно, как такие расследования работают. Жаль только, что Google сам не справляется за подобным следить, и нужно, чтобы эти истории искали внешние расследователи типа Motherboard.
https://www.vice.com/en/article/y3vp35/google-tells-apps-disclose-location-data-removed-huq
Vice
Google Tells Specific Apps to Disclose Location Gathering or Be Removed
The move comes after Motherboard reported that apps working with a location data vendor called Huq were collecting data even when users opted-out.
Forwarded from Tech Talk
В паблике всплыла сотня маркетинговых презентаций компании Huawei, в том числе продуктов для государственных и правоохранительных органов, которые китайская компания случайно выложила в публичный доступ. Журналисты Washington Post сделали по ним материал и перевели на английский пять самых интересных слайдов (ссылки на pdf-файлы в конце поста).
Судя по слайдам, Huawei производит:
• Платформу умных камер видеонаблюдения с системой распознавания лиц. Судя по слайдам, этот продукт используется в городе Урумчи с 2017 года.
• Продукт для определения личности говорящего на аудиозаписях по базе образцов голоса.
• Корпоративный продукт для слежки за сотрудниками при помощи умных камер, которые фиксируют, когда сотрудников нет на месте, когда они спят на работе и когда играют на смартфоне.
• Платформу управления "умными тюрьмами", которая, судя по презентации, уже используется в нескольких регионах Китая.
• Интегрированную платформу электронной слежки за гражданами с использованием идентификаторов устройств (в презентации упоминаются отслеживание по Mac и Wifi), камер с распознаванием лиц и считывателей номеров автомобилей.
Реальный "Большой брат".
Ссылки:
1. https://www.washingtonpost.com/world/2021/12/14/huawei-surveillance-china/
2. https://www.washingtonpost.com/context/huawei-surveillance-voice-recording-analysis/b6523eb9-c55f-436e-bd8f-b3f1aa35b36d/?itid=lk_interstitial_manual_28
3. https://www.washingtonpost.com/context/huawei-surveillance-location-tracking/ce666144-f027-4405-9702-27e317893f56/?itid=lk_interstitial_manual_47
4. https://www.washingtonpost.com/context/huawei-surveillance-xinjiang-surveillance/c7b9de8a-920a-4380-a3ff-5420abf8c594/?itid=lk_interstitial_manual_56
5. https://www.washingtonpost.com/context/huawei-surveillance-prison-and-detention-center-monitoring/2661eb99-270e-4d9d-8fd9-2e7857f6e95d/?itid=lk_interstitial_manual_36
Судя по слайдам, Huawei производит:
• Платформу умных камер видеонаблюдения с системой распознавания лиц. Судя по слайдам, этот продукт используется в городе Урумчи с 2017 года.
• Продукт для определения личности говорящего на аудиозаписях по базе образцов голоса.
• Корпоративный продукт для слежки за сотрудниками при помощи умных камер, которые фиксируют, когда сотрудников нет на месте, когда они спят на работе и когда играют на смартфоне.
• Платформу управления "умными тюрьмами", которая, судя по презентации, уже используется в нескольких регионах Китая.
• Интегрированную платформу электронной слежки за гражданами с использованием идентификаторов устройств (в презентации упоминаются отслеживание по Mac и Wifi), камер с распознаванием лиц и считывателей номеров автомобилей.
Реальный "Большой брат".
Ссылки:
1. https://www.washingtonpost.com/world/2021/12/14/huawei-surveillance-china/
2. https://www.washingtonpost.com/context/huawei-surveillance-voice-recording-analysis/b6523eb9-c55f-436e-bd8f-b3f1aa35b36d/?itid=lk_interstitial_manual_28
3. https://www.washingtonpost.com/context/huawei-surveillance-location-tracking/ce666144-f027-4405-9702-27e317893f56/?itid=lk_interstitial_manual_47
4. https://www.washingtonpost.com/context/huawei-surveillance-xinjiang-surveillance/c7b9de8a-920a-4380-a3ff-5420abf8c594/?itid=lk_interstitial_manual_56
5. https://www.washingtonpost.com/context/huawei-surveillance-prison-and-detention-center-monitoring/2661eb99-270e-4d9d-8fd9-2e7857f6e95d/?itid=lk_interstitial_manual_36
Forwarded from Tech Talk
Вот несколько кадров из предыдущего поста. На первом - корпоративная система слежки за сотрудниками. На втором - интегрированная система слежки с использованием камер видеонаблюдения, идентификаторов гаджетов и номеров автомобилей.
Forwarded from Russian Business
В новосибирском крематории появился первый в России цифровой колумбарий. Он представляет собой сооружение в виде склепа, в котором есть место для урны с прахом и монитора, на котором транслируется видеоролик об умершем.
Forwarded from Telegram Info (Sominemo)
Telegram стал лидером 2021 года по росту во всём мире
Согласно опубликованной сводке от аналитической компании Appannie, Telegram занял первое место среди всех приложений по росту ежемесячно активных пользователей в 2021 году. Помимо этого, Telegram занял 7 место в топе самых скачиваемых приложений.
Павел Дуров порадовался такой статистике на своём канале, добавив, что Telegram нарастил наибольшее количество активной пользовательской базы среди других приложений за этот год.
Согласно опубликованной сводке от аналитической компании Appannie, Telegram занял первое место среди всех приложений по росту ежемесячно активных пользователей в 2021 году. Помимо этого, Telegram занял 7 место в топе самых скачиваемых приложений.
Павел Дуров порадовался такой статистике на своём канале, добавив, что Telegram нарастил наибольшее количество активной пользовательской базы среди других приложений за этот год.
Глава минюста Германии призвал ЕС выработать общий подход к Telegram
В рамках борьбы с противоправным контентом, заявил министр юстиций ФРГ Марко Бушманн: — «Совместные действия произведут на операторов Telegram большее впечатление, чем если каждая страна будет пытаться действовать в одиночку».
По словам министра, Telegram заинтересован в заработке от рекламы, а значит не захочет отказываться от доступа к платежеспособному европейскому рынку.
Читать далее:
https://ria.ru/20211221/telegram-1764648710.html
Ранее сообщалось:
💵 Telegram погасил 15 млн руб. задолженности по штрафам в РФ
Российские судебные приставы добились от Telegram полной выплаты 15 млн рублей штрафов по всем шести исполнительным делам, возбужденным против компании по решениям суда.
https://www.interfax.ru/russia/810196
...
В рамках борьбы с противоправным контентом, заявил министр юстиций ФРГ Марко Бушманн: — «Совместные действия произведут на операторов Telegram большее впечатление, чем если каждая страна будет пытаться действовать в одиночку».
По словам министра, Telegram заинтересован в заработке от рекламы, а значит не захочет отказываться от доступа к платежеспособному европейскому рынку.
Читать далее:
https://ria.ru/20211221/telegram-1764648710.html
Ранее сообщалось:
💵 Telegram погасил 15 млн руб. задолженности по штрафам в РФ
Российские судебные приставы добились от Telegram полной выплаты 15 млн рублей штрафов по всем шести исполнительным делам, возбужденным против компании по решениям суда.
https://www.interfax.ru/russia/810196
...
РИА Новости
Глава Минюста Германии призвал ЕС выработать общий подход к Telegram
Страны Евросоюза должны выработать общий подход к мессенджеру Telegram в рамках борьбы с противоправным контентом, заявил министр юстиций ФРГ Марко Бушманн в... РИА Новости, 21.12.2021
Счётная палата придумала курс по русскому языку для чиновников.
В первом ролике курса чиновников учат «писать проще о сложных государственных вопросах».
https://tjournal.ru/news/497100-schetnaya-palata-razrabotala-kurs-russkogo-yazyka-dlya-chinovnikov-cel-sdelat-dokumenty-ponyatnee
В первом ролике курса чиновников учат «писать проще о сложных государственных вопросах».
https://tjournal.ru/news/497100-schetnaya-palata-razrabotala-kurs-russkogo-yazyka-dlya-chinovnikov-cel-sdelat-dokumenty-ponyatnee
TJ
Счётная палата разработала курс русского языка для чиновников. Цель — сделать документы понятнее — Новости на TJ
Видео лекций опубликуют на ютуб-канале ведомства.
Счётная палата разработала курс русского языка для чиновников.
Как сообщается на сайте Счётной палаты (СП), основная цель курса — «развитие компетенций деловой речи и повышение понятности, доступности официальных документов».
Первое видео с рекомендациями, «как писать проще о сложных государственных вопросах», уже разместили в открытом доступе.
▶️ https://youtu.be/HvqerB5Bb2A
Ведомство советует избегать повторов и избыточности, включать наглядные материалы, а также делать текст простым, но не примитивным.
Основой для курса стали примеры и материалы из отчётов СП.
Он состоит из трёх блоков: «Основы структурирования информации», «Лексико-стилистическое наполнение текста» и «Визуальный контент». Всего обучение включает 24 видеоурока, а его общая продолжительность — четыре часа.
Курс разработали в рамках госконтракта стоимостью 1,375 миллиона рублей.
https://ach.gov.ru/news/ponyatnyy-yazyk-dlya-chinovnikov
Презентация
📥 https://ach.gov.ru/upload/pdf/plain-lang/les_1.1.pdf
...
Как сообщается на сайте Счётной палаты (СП), основная цель курса — «развитие компетенций деловой речи и повышение понятности, доступности официальных документов».
Первое видео с рекомендациями, «как писать проще о сложных государственных вопросах», уже разместили в открытом доступе.
▶️ https://youtu.be/HvqerB5Bb2A
Ведомство советует избегать повторов и избыточности, включать наглядные материалы, а также делать текст простым, но не примитивным.
Основой для курса стали примеры и материалы из отчётов СП.
Он состоит из трёх блоков: «Основы структурирования информации», «Лексико-стилистическое наполнение текста» и «Визуальный контент». Всего обучение включает 24 видеоурока, а его общая продолжительность — четыре часа.
Курс разработали в рамках госконтракта стоимостью 1,375 миллиона рублей.
https://ach.gov.ru/news/ponyatnyy-yazyk-dlya-chinovnikov
Презентация
📥 https://ach.gov.ru/upload/pdf/plain-lang/les_1.1.pdf
...
YouTube
Отчет как выполнение миссии и задач Счетной палаты
Тема 1 / урок 1
Презентация по теме https://ach.gov.ru/upload/pdf/plain-lang/les_1.1.pdf
Презентация по теме https://ach.gov.ru/upload/pdf/plain-lang/les_1.1.pdf
Forwarded from Roskomsvoboda
В СПЧ предложили запретить создание цифровых профилей россиян
В частности, речь идет о введении «моратория на формирование и использование интегральных баз данных о гражданах» и запрете на присвоение гражданину «единого цифрового идентификатора».
Автор инициативы считает, что нельзя позволять собирать массивы данных ни компаниям, ни властям, поскольку при возникновении «социальных рейтингов и единых баз», эту информацию могут продать или использовать в своих интересах имеющие доступ лица:
➡️ https://roskomsvoboda.org/post/spch-protiv-cif-profilya/
В частности, речь идет о введении «моратория на формирование и использование интегральных баз данных о гражданах» и запрете на присвоение гражданину «единого цифрового идентификатора».
Автор инициативы считает, что нельзя позволять собирать массивы данных ни компаниям, ни властям, поскольку при возникновении «социальных рейтингов и единых баз», эту информацию могут продать или использовать в своих интересах имеющие доступ лица:
➡️ https://roskomsvoboda.org/post/spch-protiv-cif-profilya/
Роскомсвобода
В СПЧ предложили запретить создание цифровых профилей россиян
По мнению автора данной инициативы Игоря Ашманова, нельзя позволять собирать массивы данных ни компаниям, ни властям, поскольку при возникновении «социальных рейтингов и единых баз», эту информацию могут продать или использовать в своих интересах имеющие…
Forwarded from Roskomsvoboda
❗️Знай! / Как защитить свои аккаунты от взлома раз и навсегда
Не перестанем повторять, что безопасность ваших собственных персональных данных находится в ваших руках.
Технический директор «Роскомсвободы» Станислав Шакиров объясняет, какие шаги нужно предпринять, чтобы свести практически к нулю вероятность взлома вашей электронной почты, аккаунтов в соцсетях или профилей в любых интернет-сервисах.
Что такое менеджер паролей, как придумать сложный пароль и как работает двухфакторная аутентификация – в нашем новом ролике на YouTube:
➡️ https://youtu.be/4yCVx8aQ3nM
💡Больше полезных знаний о комплексной безопасности мы собрали в проекте «Секьюрно». Это – ваш персональный ассистент, который подберёт базу материалов под ваши запросы и напомнит о том, что полученные знания нужно применить на практике.
Пройдите тест и проверьте как это работает:
➡️ https://securno.org/course/test/
Не перестанем повторять, что безопасность ваших собственных персональных данных находится в ваших руках.
Технический директор «Роскомсвободы» Станислав Шакиров объясняет, какие шаги нужно предпринять, чтобы свести практически к нулю вероятность взлома вашей электронной почты, аккаунтов в соцсетях или профилей в любых интернет-сервисах.
Что такое менеджер паролей, как придумать сложный пароль и как работает двухфакторная аутентификация – в нашем новом ролике на YouTube:
➡️ https://youtu.be/4yCVx8aQ3nM
💡Больше полезных знаний о комплексной безопасности мы собрали в проекте «Секьюрно». Это – ваш персональный ассистент, который подберёт базу материалов под ваши запросы и напомнит о том, что полученные знания нужно применить на практике.
Пройдите тест и проверьте как это работает:
➡️ https://securno.org/course/test/
YouTube
Знай! / Менеджер паролей и двухфакторная аутентификация
Не перестанем повторять, что безопасность ваших собственных персональных данных находится в ваших руках.
Технический директор «Роскомсвободы» Станислав Шакиров объясняет, какие шаги нужно предпринять, чтобы свести практически к нулю вероятность взлома вашей…
Технический директор «Роскомсвободы» Станислав Шакиров объясняет, какие шаги нужно предпринять, чтобы свести практически к нулю вероятность взлома вашей…
Forwarded from Roskomsvoboda
UPD. Госдума «переприняла» закон об использовании в школах только верифицированных онлайн-платформ
Такие платформы, а также учебники и электронные образовательные ресурсы внесут в специальный перечень, созданием и формированием которого займется Минпросвещения.
Документом также предлагается урегулировать оборот персональных данных учеников, которые будут храниться в государственной информационной системе. При этом школы и другие образовательные учреждения должны будут создать условия для для функционирования государственных информационных систем не позднее 1 января 2023 года.
Напомним, что ранее Совет Федерации отклонил этот закон, указывая на неточности в его формулировках.
Такие платформы, а также учебники и электронные образовательные ресурсы внесут в специальный перечень, созданием и формированием которого займется Минпросвещения.
Документом также предлагается урегулировать оборот персональных данных учеников, которые будут храниться в государственной информационной системе. При этом школы и другие образовательные учреждения должны будут создать условия для для функционирования государственных информационных систем не позднее 1 января 2023 года.
Напомним, что ранее Совет Федерации отклонил этот закон, указывая на неточности в его формулировках.
sozd.duma.gov.ru
№1150148-7 Законопроект :: Система обеспечения законодательной деятельности
Информационный ресурс Государственной Думы. Здесь собрана информация о рассмотрении законопроектов и проектов постановлений Государственной Думы
В СПЧ предложили запретить создание цифровых профилей россиян
В частности, речь идет о введении «моратория на формирование и использование интегральных баз данных о гражданах» и запрете на присвоение гражданину «единого цифрового идентификатора».
Автор инициативы считает, что нельзя позволять собирать массивы данных ни компаниям, ни властям, поскольку при возникновении «социальных рейтингов и единых баз», эту информацию могут продать или использовать в своих интересах имеющие доступ лица:
https://roskomsvoboda.org/post/spch-protiv-cif-profilya/
В частности, речь идет о введении «моратория на формирование и использование интегральных баз данных о гражданах» и запрете на присвоение гражданину «единого цифрового идентификатора».
Автор инициативы считает, что нельзя позволять собирать массивы данных ни компаниям, ни властям, поскольку при возникновении «социальных рейтингов и единых баз», эту информацию могут продать или использовать в своих интересах имеющие доступ лица:
https://roskomsvoboda.org/post/spch-protiv-cif-profilya/
Роскомсвобода
В СПЧ предложили запретить создание цифровых профилей россиян
По мнению автора данной инициативы Игоря Ашманова, нельзя позволять собирать массивы данных ни компаниям, ни властям, поскольку при возникновении «социальных рейтингов и единых баз», эту информацию могут продать или использовать в своих интересах имеющие…
Forwarded from Roskomsvoboda
Принят закон о биометрической идентификации и расширении внесудебных блокировок
Госдума смешала в одном законопроекте расширение списка материалов, подлежащих внесудебной блокировке и размещение биометрических данных россиян в единой биометрической системе и их обработку госорганами.
При этом в первой редакции документа речь шла только о блокировке информации, содержащей обоснование или оправдание осуществления экстремистской или террористической деятельности. Ко второму и третьему чтениям в него добавили также часть про биометрию и дополнили список внесудебных запретов ложными сообщениями об актах терроризма и предложениями о приобретении поддельных документов:
➡️ https://roskomsvoboda.org/post/prednovogodni-extrem-i-biometr-trash/
Медиаюрист «Роскомсвободы», адвокат Екатерина Абашина уверена, что ни к каким положительным результатам новые поправки не приведут:
💬«Похоже, что законодательная стратегия — это точечно запрещать какие-то определённые категории информации, которые кто-то считает опасными. Но проблем-то это не решает. Вряд ли эти меры будут эффективны в борьбе с сообщениями о лжеминированиях. В прошлом году по требованию Генеральной прокуратуры заблокировали несколько почтовых сервисов. На примере кейса StartMail мы увидели, что поводом как раз стали ложные сообщения о минировании судов, госучреждений, которые кто-то рассылал с нескольких почтовых ящиков. Сервисы заблокировали без права восстановления доступа, а "спамера" не нашли (в рамках обжалования блокировки StartMail об этом госорганы не сообщали)».
Что касается биометрии, глава юридической практики «Роскомсвободы» Саркис Дарбинян считает эту часть закона также направленной на цензуру и жёсткое регулирование цифрового пространства:
💬«Поправки, казалось бы, не имеют никакого отношения к системе блокировок и фильтрации. Но, если посмотреть глубже, можно понять планы наших законотворцев на ближайшие несколько лет. Государство сигнализирует, что биометрия – это теперь госмонополия. Любая работа с биометрией через онлайн-сервисы будет строиться через Единую биометрическую систему, которая отныне является государственной информационной системой. Очевидно, что государство переходит к следующему этапу, связанному с идентификацией всех граждан при помощи биометрии. Идея интернета по паспорту становится всё ближе. Государство сможет делать всё, что захочет».
Госдума смешала в одном законопроекте расширение списка материалов, подлежащих внесудебной блокировке и размещение биометрических данных россиян в единой биометрической системе и их обработку госорганами.
При этом в первой редакции документа речь шла только о блокировке информации, содержащей обоснование или оправдание осуществления экстремистской или террористической деятельности. Ко второму и третьему чтениям в него добавили также часть про биометрию и дополнили список внесудебных запретов ложными сообщениями об актах терроризма и предложениями о приобретении поддельных документов:
➡️ https://roskomsvoboda.org/post/prednovogodni-extrem-i-biometr-trash/
Медиаюрист «Роскомсвободы», адвокат Екатерина Абашина уверена, что ни к каким положительным результатам новые поправки не приведут:
💬«Похоже, что законодательная стратегия — это точечно запрещать какие-то определённые категории информации, которые кто-то считает опасными. Но проблем-то это не решает. Вряд ли эти меры будут эффективны в борьбе с сообщениями о лжеминированиях. В прошлом году по требованию Генеральной прокуратуры заблокировали несколько почтовых сервисов. На примере кейса StartMail мы увидели, что поводом как раз стали ложные сообщения о минировании судов, госучреждений, которые кто-то рассылал с нескольких почтовых ящиков. Сервисы заблокировали без права восстановления доступа, а "спамера" не нашли (в рамках обжалования блокировки StartMail об этом госорганы не сообщали)».
Что касается биометрии, глава юридической практики «Роскомсвободы» Саркис Дарбинян считает эту часть закона также направленной на цензуру и жёсткое регулирование цифрового пространства:
💬«Поправки, казалось бы, не имеют никакого отношения к системе блокировок и фильтрации. Но, если посмотреть глубже, можно понять планы наших законотворцев на ближайшие несколько лет. Государство сигнализирует, что биометрия – это теперь госмонополия. Любая работа с биометрией через онлайн-сервисы будет строиться через Единую биометрическую систему, которая отныне является государственной информационной системой. Очевидно, что государство переходит к следующему этапу, связанному с идентификацией всех граждан при помощи биометрии. Идея интернета по паспорту становится всё ближе. Государство сможет делать всё, что захочет».
Роскомсвобода
Принят закон о биометрической идентификации и расширении внесудебных блокировок
Госдума снова замешала в одном документе малосовместимые поправки — в одной части документа предлагается запрещать ссылки с поддельными документами, с сообщениями о лжеминированиях, с оправданием осуществления экстремистской и террористической деятельности…