#regulation Пожаловался я тут в Минэк на Минэк. Собственно про то, что Минцифра и Роскомнадзор эксплуатировали ненадлежащие пункты правил при исправлении нарушений размещения проектов нормативных актов. И получил я от Минэка ответ:
«При этом повторное проведение процедуры ОРВ в размере половины срока, установленного соответственно подпунктами «а» и «б» пункта 18 Правил, обусловленное некорректным определением разработчиком степени регулирующего воздействия проекта акта при его первом обсуждении, по мнению Минэкономразвития России, не препятствует обеспечению предоставления объективной информации о существующей проблеме, возможных способах ее решения, а также обеспечению возможности учета мнений лиц, интересы которых затрагиваются предлагаемым правовым регулированием.»
☝️ Я счастлив от того, что Минэк России делится со мной своим видением вопроса. Без иронии. Это приятно. Я и далее с удовольствием буду вести диалог с Минэком. Но есть нормативно-правовая база, одна из целей которой — выработать линию принятия решений при наличии разных мнений. И у мой вопрос — какого дьявола не были применены нормативы, а было применено мнение?
«При этом повторное проведение процедуры ОРВ в размере половины срока, установленного соответственно подпунктами «а» и «б» пункта 18 Правил, обусловленное некорректным определением разработчиком степени регулирующего воздействия проекта акта при его первом обсуждении, по мнению Минэкономразвития России, не препятствует обеспечению предоставления объективной информации о существующей проблеме, возможных способах ее решения, а также обеспечению возможности учета мнений лиц, интересы которых затрагиваются предлагаемым правовым регулированием.»
☝️ Я счастлив от того, что Минэк России делится со мной своим видением вопроса. Без иронии. Это приятно. Я и далее с удовольствием буду вести диалог с Минэком. Но есть нормативно-правовая база, одна из целей которой — выработать линию принятия решений при наличии разных мнений. И у мой вопрос — какого дьявола не были применены нормативы, а было применено мнение?
#ЯЛешаМиняйло Тут такое дело. Я с утра самоцензурой занимаюсь. Дожили. Мне прямо обидно и стыдно стало, и я решил это прекратить.
Есть у меня друг — Алексей Миняйло. Вследствие известных событий, связанных с избирательной компанией в Москве, он оказался в СИЗО. Я вообще считаю очень страшным оказаться в СИЗО или тюрьме. Никто из вас, я уверяю, туда не хочет.
Почему я и именно за него? Потому что «мы ролевики должны помогать друг другу». Это работает, не вижу причин не поддержать товарища по деревянному мечу.
Почему я выделил именно его? Потому, что он единственный, из всех людей по «московскому делу» не осужден, не применял никакого насилия, вообще не присутствовал на митинге, и единственный оставшийся в СИЗО. Но не только это конечно. Он действительно активист и активно участвовал в той избирательной компании и много сделал для поддерживаемых им кандидатов. Он действительно проявлял активную позицию. И вот тут я эгоистически провожу параллель с собой. И я активно участвую например в публичном обсуждении проектов нормативов, связанных с больной для власти темой. И я проявляю позицию. Меня очень беспокоит тенденция сажать в тюрьму тех, кто активно выражает неудобную позицию. Я не известный актер, не отвесил никому на митинге «саечку» - раскрутить компанию в мою защиту будет непросто.
И отдельно про работу государства с информацией — человек уже два месяца сидит в СИЗО, а никто точно не знает, что ему предъявляют. Это на мой взгляд совсем кошмар.
Почему здесь? Да потому что писнуть в твиттер на 200 подписчиков — это для успокоения совести. Я хочу для Лёши результата.
Есть у меня друг — Алексей Миняйло. Вследствие известных событий, связанных с избирательной компанией в Москве, он оказался в СИЗО. Я вообще считаю очень страшным оказаться в СИЗО или тюрьме. Никто из вас, я уверяю, туда не хочет.
Почему я и именно за него? Потому что «мы ролевики должны помогать друг другу». Это работает, не вижу причин не поддержать товарища по деревянному мечу.
Почему я выделил именно его? Потому, что он единственный, из всех людей по «московскому делу» не осужден, не применял никакого насилия, вообще не присутствовал на митинге, и единственный оставшийся в СИЗО. Но не только это конечно. Он действительно активист и активно участвовал в той избирательной компании и много сделал для поддерживаемых им кандидатов. Он действительно проявлял активную позицию. И вот тут я эгоистически провожу параллель с собой. И я активно участвую например в публичном обсуждении проектов нормативов, связанных с больной для власти темой. И я проявляю позицию. Меня очень беспокоит тенденция сажать в тюрьму тех, кто активно выражает неудобную позицию. Я не известный актер, не отвесил никому на митинге «саечку» - раскрутить компанию в мою защиту будет непросто.
И отдельно про работу государства с информацией — человек уже два месяца сидит в СИЗО, а никто точно не знает, что ему предъявляют. Это на мой взгляд совсем кошмар.
Почему здесь? Да потому что писнуть в твиттер на 200 подписчиков — это для успокоения совести. Я хочу для Лёши результата.
#regulation Все нормативные правовые акты органов государственной власти должны быть зарегистрированы в Минюсте и только после этого они могут быть опубликованы. Правовой акт может быть возвращен Минюстом без регистрации по просьбе органа власти, или если нарушены установленный порядок представления акта на государственную регистрацию или Правила подготовки нормативных правовых актов. Сегодня в рассылке Консультанта+ промелькнул вот такой акт, который Минюст вернул без регистрации:
Приказ Роскомнадзора от 31.07.2019 N 225
"Об утверждении Положения о Центре мониторинга и управления сетью связи общего пользования"
От 31 июля 2019 года... Но позвольте, я вижу на официальном портале проектов нормативных правовых актов, на котором ОБЯЗАНЫ размещаться во вполне конкретные сроки проекты актов, что этот приказ 31 июля был в стадии исправления нарушений:
https://regulation.gov.ru/p/92588
(и у меня можно посмотреть всю историю по нему: https://usher2.club/helpers/stable-runet-npa-list#p92588 )
Сейчас этот проект приказа находится в стадии подготовки заключения ОРВ, я думаю оно уже готово, просто не разместили
Спросите там на СПЕКТР-2019, как так получилось? Не похоже ли это на то, что Приказ подпихнули «на авось»?
Приказ Роскомнадзора от 31.07.2019 N 225
"Об утверждении Положения о Центре мониторинга и управления сетью связи общего пользования"
От 31 июля 2019 года... Но позвольте, я вижу на официальном портале проектов нормативных правовых актов, на котором ОБЯЗАНЫ размещаться во вполне конкретные сроки проекты актов, что этот приказ 31 июля был в стадии исправления нарушений:
https://regulation.gov.ru/p/92588
(и у меня можно посмотреть всю историю по нему: https://usher2.club/helpers/stable-runet-npa-list#p92588 )
Сейчас этот проект приказа находится в стадии подготовки заключения ОРВ, я думаю оно уже готово, просто не разместили
Спросите там на СПЕКТР-2019, как так получилось? Не похоже ли это на то, что Приказ подпихнули «на авось»?
⚡️ Cloudflare (это который DNS 1.1.1.1) закончил тестирование своего сервиса Warp. Это такой бесплатный VPN от Cloudflare для мобильных устройств. Warp является частью приложения, именуемого внезапно 1.1.1.1. Анонсировали Warp давно, но зарелизили только сейчас:
https://blog.cloudflare.com/1111-warp-better-vpn/
Также доступен Warp+, который заявлен как более быстрый Warp, но с платным трафиком
☝️ Попроще — ваши запросы с мобильного телефона/планшета к сайтам будут ходить через Cloudflare по шифрованному каналу. Соответственно ни прослушка, ни блокировки в общем случае вас касаться не будут
✅ Это хороший вариант для тех, кому лень делать свой VPN на мобильник. Например для меня
✅ Cloudflare утверждает, что не следит за пользователями
⚠️ Cloudflare не чужд цензуре, хотя это пока частные случаи
⚠️ Надо всегда помнить, что если вами интересуются спецслужбы США, то гипотетически…
📛 Я не очень люблю завязывание всего и вся на одном-двух сервисах. Это плохо всё кончится
🎂 Cloudflare молодцы. Крутая компания. Без иронии
Спасибо, что накидали мне в личку реферальных ссылок, вот моя:
https://warp.plus/9o1F
https://blog.cloudflare.com/1111-warp-better-vpn/
Также доступен Warp+, который заявлен как более быстрый Warp, но с платным трафиком
☝️ Попроще — ваши запросы с мобильного телефона/планшета к сайтам будут ходить через Cloudflare по шифрованному каналу. Соответственно ни прослушка, ни блокировки в общем случае вас касаться не будут
✅ Это хороший вариант для тех, кому лень делать свой VPN на мобильник. Например для меня
✅ Cloudflare утверждает, что не следит за пользователями
⚠️ Cloudflare не чужд цензуре, хотя это пока частные случаи
⚠️ Надо всегда помнить, что если вами интересуются спецслужбы США, то гипотетически…
📛 Я не очень люблю завязывание всего и вся на одном-двух сервисах. Это плохо всё кончится
🎂 Cloudflare молодцы. Крутая компания. Без иронии
Спасибо, что накидали мне в личку реферальных ссылок, вот моя:
https://warp.plus/9o1F
The Cloudflare Blog
Introducing WARP: fixing mobile Internet performance and security
Today we're excited to announce what we began to plan more than two years ago: the 1.1.1.1 App with WARP performance and security technology. We built Warp from the ground up to thrive in the harsh conditions of the modern mobile Internet.
#regulation #орв ⚡️ Проект Приказа Роскомнадзора «об утверждении положения о Центре мониторинга и управления сетью связи общего пользования» получил ПОЛОЖИТЕЛЬНОЕ Заключение по итогам процедуры оценки регулирующего воздействия:
https://regulation.gov.ru/p/92588
☝️ В Заключении упоминается условие – исключить пункты 26 и 27 проекта Положения, как не являющиеся предметом проекта акта. Мой любимый пункт 27: «Лица, участвующие в централизованном управлении, обязаны незамедлительно выполнять указания Центра» Формулировка божественная.
👎 Проект акта почему-то был принят для подготовки Заключения, несмотря на процедурные нарушения порядка ОРВ. О позиции Минэка я писал вчера
https://regulation.gov.ru/p/92588
☝️ В Заключении упоминается условие – исключить пункты 26 и 27 проекта Положения, как не являющиеся предметом проекта акта. Мой любимый пункт 27: «Лица, участвующие в централизованном управлении, обязаны незамедлительно выполнять указания Центра» Формулировка божественная.
👎 Проект акта почему-то был принят для подготовки Заключения, несмотря на процедурные нарушения порядка ОРВ. О позиции Минэка я писал вчера
#regulation Постановление Правительства Российской Федерации от 21.09.2019 № 1234 «О внесении изменений в Положение о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций» зарегистрировано в Минюсте и опубликовано на портале правовой информации 25 сентября 2019:
http://publication.pravo.gov.ru/Document/View/0001201909250005
Проект писался неаккуратно и был переработан. Разработчики не прокомментировали предложения и замечания в ходе публичного обсуждения на сайте, но представили их в сводном отчете по итогам обсуждения. Доработанный документ был существенно переработан в области нумерации. История разработки:
https://regulation.gov.ru/p/92031
http://publication.pravo.gov.ru/Document/View/0001201909250005
Проект писался неаккуратно и был переработан. Разработчики не прокомментировали предложения и замечания в ходе публичного обсуждения на сайте, но представили их в сводном отчете по итогам обсуждения. Доработанный документ был существенно переработан в области нумерации. История разработки:
https://regulation.gov.ru/p/92031
Forwarded from Roem.ru
Правительство спешно разрешило РКН принуждать провайдеров к установке DPI.
Блогер "Эшер II" ( @usher2 ) : "Протолкали полномочия РКН до 1 ноября — иначе всё. Прямо ногами. Кривой документ. По требованиям установки DPI, который ТСПУ. Всё — остальное не важно. Они отработали минимальное правовое поле для принуждения к установке DPI".
Статистика: сегодняшним постановлением Правительство де-юре уже расширило полномочия Роскомнадзора по закону о суверенном Рунете. Несмотря на то, что из необходимых 28 подзаконных актов готово лишь 5.
https://m.roem.ru/25-09-2019/279541/suverenonet/
Блогер "Эшер II" ( @usher2 ) : "Протолкали полномочия РКН до 1 ноября — иначе всё. Прямо ногами. Кривой документ. По требованиям установки DPI, который ТСПУ. Всё — остальное не важно. Они отработали минимальное правовое поле для принуждения к установке DPI".
Статистика: сегодняшним постановлением Правительство де-юре уже расширило полномочия Роскомнадзора по закону о суверенном Рунете. Несмотря на то, что из необходимых 28 подзаконных актов готово лишь 5.
https://m.roem.ru/25-09-2019/279541/suverenonet/
roem.ru
Правительство спешно разрешило РКН принуждать провайдеров к установке DPI
Сегодняшним постановлением Правительство расширило полномочия Роскомнадзора по закону о суверенном Рунете. Несмотря на то, что из необходимых 28 подзаконных актов готово лишь 5 // Роем в вашем Телеграме: https://telegram.me/roemru
#вещества 🎭 Это должно было случиться. Я думал это случится с «Положением о Минцифре», но там Минюст таки заметил ошибку. А вот в «Положении о Роскомнадзоре» Минюст опубликовал документ с ошибкой. Напомню, это документ из набора серьёзнейших документов по архиважной (по версии законодателей и правительства) теме, которые готовят с мая месяца (конец сентября на дворе). В трёх стульях заблудились.
👉Это изменения: http://publication.pravo.gov.ru/Document/View/0001201909250005?index=4 (в самом конце новый пункт 5.2.8)
Это к чему они: http://www.consultant.ru/document/cons_doc_LAW_85889/ (посмотрите пункт 5.2 и 5.2.7)
🤘 Традиционно спасибо внимательному https://t.me/gip_24
👉Это изменения: http://publication.pravo.gov.ru/Document/View/0001201909250005?index=4 (в самом конце новый пункт 5.2.8)
Это к чему они: http://www.consultant.ru/document/cons_doc_LAW_85889/ (посмотрите пункт 5.2 и 5.2.7)
🤘 Традиционно спасибо внимательному https://t.me/gip_24
Забавная история. Я с утра порекламировал немного сервис Warp от Cloudflare:
https://warp.plus/9o1F
Сам тоже поставил. И не работает у меня Вконтакте. Некогда мне было, не стал разбираться. А сейчас пошёл проверить, что не так. Оказалось, что Cloudflare смаршрутизировал мой трафик через свой Украинский узел и я как бы смотрел в сеть с Украины. А в Украине как раз заблокирован Вконтакте. Из огня да в полымя
https://warp.plus/9o1F
Сам тоже поставил. И не работает у меня Вконтакте. Некогда мне было, не стал разбираться. А сейчас пошёл проверить, что не так. Оказалось, что Cloudflare смаршрутизировал мой трафик через свой Украинский узел и я как бы смотрел в сеть с Украины. А в Украине как раз заблокирован Вконтакте. Из огня да в полымя
one.one.one.one
1.1.1.1 — The free app that makes your Internet faster.
Install the free app that makes your phone’s Internet more fast, private, and reliable.
😱 А теперь немного интрижки. Я подписан на рассылку «Консультант+» «Документы на регистрации в Минюсте». У них и на сайте такое есть. И в прошлый раз https://t.me/gip_24 поймал целую пачку документов Минцифры и Роскомнадзора, которая была возвращена без регистрации. Я сейчас хотел сравнить и вдруг обнаружил, что страничка «почищена» от тех документов. ОПАНЬКИ:
http://www.consultant.ru/law/review/fed/ld2019-09-10.html#ld_theme_1276
http://www.consultant.ru/law/review/fed/ld2019-09-10.html#ld_theme_1276
Forwarded from Канал
Анкета (Семинар).doc
64 KB
Приглашаем Операторов связи 05.11 в Москву на консультации (однодневный семинар) по теме: «Правовые и административные риски деятельности»
Стоимость участия НДС не облагается и составит 15 тыс. руб.
1) Административные риски деятельности Операторов связи
Дмитрий Михайлович Галушко, к.ю.н., генеральный директор ООО «ОрдерКом»
А) СОРМ: Б) Отчётность и ответственность Операторов связи В) Фильтрация Запрет.Инфо
2) Персональные данные в телекоммуникационной компании: проверки и практика привлечения Роскомнадзора по ст. 13.11 коАП
Денис Владимирович Лукаш, эксперт по защите персональных данных
3) Особенности деятельности Операторов телевизионного вещания
Елена Викторовна Гультяева, советник Президента АКТР по юридическим вопросам
4) Недискриминационный доступ
к инфраструктуре под размещение сетей связи: демонтаж и экономически необоснованная цена
Андрей Михайлович Медведев, начальник юридического отдела ООО «ОрдерКом»
Для участия прошу выслать Анкету anna@ordercom.ru
Стоимость участия НДС не облагается и составит 15 тыс. руб.
1) Административные риски деятельности Операторов связи
Дмитрий Михайлович Галушко, к.ю.н., генеральный директор ООО «ОрдерКом»
А) СОРМ: Б) Отчётность и ответственность Операторов связи В) Фильтрация Запрет.Инфо
2) Персональные данные в телекоммуникационной компании: проверки и практика привлечения Роскомнадзора по ст. 13.11 коАП
Денис Владимирович Лукаш, эксперт по защите персональных данных
3) Особенности деятельности Операторов телевизионного вещания
Елена Викторовна Гультяева, советник Президента АКТР по юридическим вопросам
4) Недискриминационный доступ
к инфраструктуре под размещение сетей связи: демонтаж и экономически необоснованная цена
Андрей Михайлович Медведев, начальник юридического отдела ООО «ОрдерКом»
Для участия прошу выслать Анкету anna@ordercom.ru
Маша молодец. Вот хватает человеку упертости раскручивать такие темы. Вкратце — если вам надоели телесериалы и вы хотите огонька а-ля «латина», то следите за тем, какие баталии разворачиваются вокруг дележа бюджета. Вот и сейчас, для «устойчивого Рунета» вроде негласный конкурс выиграла фирма RDP. А еще есть «ИКС Холдинг», который совсем из другого клана. И у него тоже есть решения для фильтров. И вот теперь вроде как последний подмял под себя RDP каким-то хитроумным способом. А рулить всем будет бывший замминистра связи Исмаилов. Статья, кстати, не упомянула бывшего замминистра Илью Массуха, который был незримым (или наоборот очень зримым) протеже (или даже выгодоприобретателем) RDP. Судя по всему, его вытолкали из вагона. Не хватает Педро, Кончиты для аутентичности:
https://www.rbc.ru/technology_and_media/26/09/2019/5d8b4c1c9a7947d3c58f9a48?from=newsfeed
А причем тут интернет? Какой интернет? Ах да, интернет...
https://www.rbc.ru/technology_and_media/26/09/2019/5d8b4c1c9a7947d3c58f9a48?from=newsfeed
А причем тут интернет? Какой интернет? Ах да, интернет...
РБК
Экс-глава Nokia в России займется внедрением систем «суверенного Рунета»
Курировать установку систем для закона о «суверенном Рунете» будет компания, которую возглавил Рашид Исмаилов — экс-замминистра связи и бывший глава Nokia в России
Ещё момент про «тестирование Роскомнадзором фильтров на Урале». Я бы острожно отнесся к размаху этого тестирования. О тестировании сведения выдавал один источник, но разводило руками несколько провайдеров с Урала. Нет, я не оспариваю то, что тестирование скорее всего имеет место быть. Но я думаю это совершенно частные «договорняки». А отчеты «мы прямо вот везде» - это стиль любого энтерпрайза, включая госорганы. Поэтому даже внутри может быть заблуждение. И посмотрите — даже у тех, у кого есть, источник утверждает, что коммерческий трафик боятся пускать (логично).
И вообще, у меня начало складываться впечатление, с 50% вероятностью ложное, что эти все заявления — это какие-то внутренние послания в рамках борьбы за бюджет.
И вообще, у меня начало складываться впечатление, с 50% вероятностью ложное, что эти все заявления — это какие-то внутренние послания в рамках борьбы за бюджет.
Уровень работы с информацией у МЧС — Бог. Никак не могут определиться, можно курить на балконе или нельзя:
https://meduza.io/news/2019/09/28/mchs-oproverglo-sobstvennoe-zayavlenie-o-zaprete-kureniya-na-balkonah
А виноваты будут Яндекс и Дойче Велле. И в Думе важные люди в строгих костюмах с угрюмыми лицами будут перемалывать про фейки.
https://meduza.io/news/2019/09/28/mchs-oproverglo-sobstvennoe-zayavlenie-o-zaprete-kureniya-na-balkonah
А виноваты будут Яндекс и Дойче Велле. И в Думе важные люди в строгих костюмах с угрюмыми лицами будут перемалывать про фейки.
Meduza
МЧС опровергло собственное заявление о запрете курения на балконах
Новые требования пожарной безопасности не запрещают курение на балконах, а только предупреждают об ответственности, сообщила пресс-служба МЧС.
👉 Как в интернете пакеты узнают куда надо идти, чтобы добраться до нужного адреса? Есть такие «номера почтовых отделений» – «номера автономных систем». Это точки маршрутизации. Любой IP-адрес, который доступен в сети, имеет своим источником какую-либо автономную систему (в общем случае). У провайдера может быть и не одна автономная система. Автономные системы обмениваются между собой информацией о том, кто какие IP-адреса может обслужить, по протоколу BGP. Принцип такой — автономная система анонсирует «я являюсь источником для такой-то группы адресов».
⚠️ В общем случае, всё происходит на доверии. Коллапса в режиме «нон-стоп» не случается только по тому, что есть специальные базы, которые ведутся интернет-регистратурами, распределяющими адреса, куда записывается информация о маршрутах. И на основе этой информации автономными системами строятся фильтры, что они от кого хотят слышать. Но поскольку все намного сложнее, чем «построил фильтр и всё», подделка маршрутов случается регулярно. На профессиональном языке это называется «BGP hijacking».
☝️ RPKI - это набор инструментов, который позволяет: 1) сетевому администратору, управляющему блоком IP-адресов, строго удостоверить право той или иной автономной системы называться источником (origin) в маршрутах для соответствующих префиксов; 2) участникам BGP - проверить, что данная автономная система уполномочена являться источником в маршрутах для данных префиксов, и уполномочил её администратор блока. То есть, RPKI - основа для создания фильтров, но со строгими проверками и построенной рядом дополнительной защитой от подмены информации. Работает на базе электронной подписи RSA (почему-то) и слегка доработанных сертификатов X.509. Устроено очень похожим на PKI для веба образом. Вот например об этом рассказывает Яндекс:
https://habr.com/ru/company/yandex/blog/467391/
👍 Поскольку в интернете нет связи каждый с каждым, то RPKI, конечно, защищает в основном от ошибок настроек. Но есть и другие инструменты, которые в сумме закрывают практически все вектора возможных атак.
🤘 Тема я считаю крайне важная и незаслуженно оттеняемая. В мире слишком много построено на чрезмерном доверии к неопределенному кругу лиц в интернете. Я считаю это проблемой устойчивости, целостности и безопасности любого сегмента интернета, в том числе и российского. Вот в новом российском законодательстве об «устойчивом Рунете» про это написано следующее… а, или подождите… Нет, там про смертоносную угрозу твитов. Забыл я совсем про разрушительные удары репостов в facebook, со всякой ерундой лезу….
✌️ Отдельно хочу выразить благодарность Александру Венедюхину и Александру Азимову за помощь в составлении материала.
✅ Кстати, через неделю, можно пойти на https://golangconf.ru/2019 Отличные спикеры, отличные доклады, отличные организаторы. В том числе, там вечером буду докладывать и я. У меня очень на мой взгляд любопытный и необычный доклад. Я бы сказал, это будет доклад про то, как я делал этот доклад (это так и задумано). «Каков он был, о, как произнесу, Тот дикий лес, дремучий и грозящий, Чей давний ужас в памяти несу!»
✅ Если же вы из другого «театра» и интересуетесь сетями и телекомом, то в этот же день, в офисе Яндекс будет бесплатная конференция для сетевых специалистов Next Hop 2019 https://events.yandex.ru/events/nexthop2019 На ней, например, Александр Азимов расскажет и поговорит с вами об обеспечении целостности и устойчивости Рунета. Про RPKI, конечно, не про твитоборство
💰 Осень, мне хочется немного тепла, чашечку горячего чая и #donate
⚠️ В общем случае, всё происходит на доверии. Коллапса в режиме «нон-стоп» не случается только по тому, что есть специальные базы, которые ведутся интернет-регистратурами, распределяющими адреса, куда записывается информация о маршрутах. И на основе этой информации автономными системами строятся фильтры, что они от кого хотят слышать. Но поскольку все намного сложнее, чем «построил фильтр и всё», подделка маршрутов случается регулярно. На профессиональном языке это называется «BGP hijacking».
☝️ RPKI - это набор инструментов, который позволяет: 1) сетевому администратору, управляющему блоком IP-адресов, строго удостоверить право той или иной автономной системы называться источником (origin) в маршрутах для соответствующих префиксов; 2) участникам BGP - проверить, что данная автономная система уполномочена являться источником в маршрутах для данных префиксов, и уполномочил её администратор блока. То есть, RPKI - основа для создания фильтров, но со строгими проверками и построенной рядом дополнительной защитой от подмены информации. Работает на базе электронной подписи RSA (почему-то) и слегка доработанных сертификатов X.509. Устроено очень похожим на PKI для веба образом. Вот например об этом рассказывает Яндекс:
https://habr.com/ru/company/yandex/blog/467391/
👍 Поскольку в интернете нет связи каждый с каждым, то RPKI, конечно, защищает в основном от ошибок настроек. Но есть и другие инструменты, которые в сумме закрывают практически все вектора возможных атак.
🤘 Тема я считаю крайне важная и незаслуженно оттеняемая. В мире слишком много построено на чрезмерном доверии к неопределенному кругу лиц в интернете. Я считаю это проблемой устойчивости, целостности и безопасности любого сегмента интернета, в том числе и российского. Вот в новом российском законодательстве об «устойчивом Рунете» про это написано следующее… а, или подождите… Нет, там про смертоносную угрозу твитов. Забыл я совсем про разрушительные удары репостов в facebook, со всякой ерундой лезу….
✌️ Отдельно хочу выразить благодарность Александру Венедюхину и Александру Азимову за помощь в составлении материала.
✅ Кстати, через неделю, можно пойти на https://golangconf.ru/2019 Отличные спикеры, отличные доклады, отличные организаторы. В том числе, там вечером буду докладывать и я. У меня очень на мой взгляд любопытный и необычный доклад. Я бы сказал, это будет доклад про то, как я делал этот доклад (это так и задумано). «Каков он был, о, как произнесу, Тот дикий лес, дремучий и грозящий, Чей давний ужас в памяти несу!»
✅ Если же вы из другого «театра» и интересуетесь сетями и телекомом, то в этот же день, в офисе Яндекс будет бесплатная конференция для сетевых специалистов Next Hop 2019 https://events.yandex.ru/events/nexthop2019 На ней, например, Александр Азимов расскажет и поговорит с вами об обеспечении целостности и устойчивости Рунета. Про RPKI, конечно, не про твитоборство
💰 Осень, мне хочется немного тепла, чашечку горячего чая и #donate
#вещества ⚡️ Хронология событий начинается с ноября 2017 года, когда на сайте «Областной газеты» был опубликован юмористический материал известного сатирического проекта «Красная бурда» под названием «Как брать и давать взятки, чтобы за это потом не взяли». Материал попал в поле зрения прокурора города Хвалынска Саратовской области, который посчитал, что в материале приведена информация о порядке и способах получения взятки должностным лицом, и ссылаясь на наступление уголовной ответственности за такие действия, прокурор обратился в суд с требованием внести материал в реестр запрещенных сайтов. В 2017 году суд удовлетворил требования прокурора. Я писал об этом.
ВНЕЗАПНО, «Областная газета» встала в позу и начала судиться. И суд удовлетворил их иск (не сразу):
https://mmdc.ru/news-div/judge_history/v-ekaterinburge-sud-otkazalsya-priznat-shutochnyy-material-o-vzyatkakh-dolzhnostnym-litsam-zapreshch/
Мои реальные искренние ПОЗДРАВЛЕНИЯ! Просто за сам факт отстаивания себя. СМИ, будьте в этом вопросе как «Областная газета»
‼️ У меня вопрос к юристам. Мне нужна консультация. А как дело по заявлению Хвалынского прокурора в защиту неопределенного круга лиц в суде городка в Саратовской области перекочевало в Екатеринбург? Если есть такая схема, я заставлю прокуроров Больших Жиж рыдать и жалеть в массовой показухе
ВНЕЗАПНО, «Областная газета» встала в позу и начала судиться. И суд удовлетворил их иск (не сразу):
https://mmdc.ru/news-div/judge_history/v-ekaterinburge-sud-otkazalsya-priznat-shutochnyy-material-o-vzyatkakh-dolzhnostnym-litsam-zapreshch/
Мои реальные искренние ПОЗДРАВЛЕНИЯ! Просто за сам факт отстаивания себя. СМИ, будьте в этом вопросе как «Областная газета»
‼️ У меня вопрос к юристам. Мне нужна консультация. А как дело по заявлению Хвалынского прокурора в защиту неопределенного круга лиц в суде городка в Саратовской области перекочевало в Екатеринбург? Если есть такая схема, я заставлю прокуроров Больших Жиж рыдать и жалеть в массовой показухе
Центр защиты прав СМИ
В Екатеринбурге суд отказался признать шуточный материал о способах дачи взяток запрещенной информацией - Центр защиты прав СМИ
Ольга Шацких готовила для суда правовую позицию в защиту редакции, интересы в суде представляла Елена Овчинникова — медиаюрист из Екатеринбурга, сотрудничающий с Центром. Сегодня Кировский...
#regulation #орв ⚡️ Проект Приказа Роскомнадзора «об утверждении положения о национальной системе доменных имен» получил ПОЛОЖИТЕЛЬНОЕ Заключение по итогам процедуры оценки регулирующего воздействия:
https://regulation.gov.ru/p/92632
☝️ Заключение маленькое и процедурное. Положительное заключение не сделало документ более содержательным. Ну, ближайшие года два для того, кто будет эту чушь делать, не будут томными. Но возможно будут денежными
👎 Проект акта почему-то был принят для подготовки Заключения, несмотря на процедурные нарушения порядка ОРВ и на то, что конечный документ имеет существенные отличия от изначального
👽 Я считаю себя специалистом по DNS. Я буду послеживать за ходом этого проекта. Если конечно, он не останется на бумаге, что довольно вероятно
https://regulation.gov.ru/p/92632
☝️ Заключение маленькое и процедурное. Положительное заключение не сделало документ более содержательным. Ну, ближайшие года два для того, кто будет эту чушь делать, не будут томными. Но возможно будут денежными
👎 Проект акта почему-то был принят для подготовки Заключения, несмотря на процедурные нарушения порядка ОРВ и на то, что конечный документ имеет существенные отличия от изначального
👽 Я считаю себя специалистом по DNS. Я буду послеживать за ходом этого проекта. Если конечно, он не останется на бумаге, что довольно вероятно
#regulation Подбивочка по нормативке по «устойчивому Рунету» на 01.10.2019
☝️ Согласно плану-графику от 15 мая 2019 года, подписанному вице-премьером Максимом Акимовым, все нормативные акты из списка должны быть приняты к 01 августа 2019. Сегодня, 01 октября 2019 года, принято 5 нормативных актов. 17 из 28 проектов получили отрицательное заключение оценки регулирующего воздействия.
⚠️ Все тексты комплекта можно считать готовыми. Я уверен, что все нормативы пройдут через Правительство и будут приняты, несмотря ни на что.
✍️ ПРОЕКТЫ ЗАРЕГИСТРИРОВАНЫ И ОПУБЛИКОВАНЫ (5/28)
https://usher2.club/helpers/stable-runet-npa-list#p91561
https://usher2.club/helpers/stable-runet-npa-list#p92031
https://usher2.club/helpers/stable-runet-npa-list#p92088
https://usher2.club/helpers/stable-runet-npa-list#p91668 (положительная ОРВ)
https://usher2.club/helpers/stable-runet-npa-list#p92660 (отрицательная ОРВ)
🕶 ЗАКОНЧЕНЫ ПУБЛИЧНЫЕ ОБСУЖДЕНИЯ, проект норматива чего-то ожидает (2/28):
https://usher2.club/helpers/stable-runet-npa-list#p91977
https://usher2.club/helpers/stable-runet-npa-list#p91633 — он скорее всего не будет сделан
‼️ ПОЛУЧЕНО ПОЛОЖИТЕЛЬНОЕ ЗАКЛЮЧЕНИЕ ОРВ (6/28), все акты имели нарушения процедуры
https://usher2.club/helpers/stable-runet-npa-list#p91668
https://usher2.club/helpers/stable-runet-npa-list#p91660
https://usher2.club/helpers/stable-runet-npa-list#p91675
https://usher2.club/helpers/stable-runet-npa-list#p92588
https://usher2.club/helpers/stable-runet-npa-list#p92614
https://usher2.club/helpers/stable-runet-npa-list#p92632
👎 ПОЛУЧЕНО ОТРИЦАТЕЛЬНОЕ ЗАКЛЮЧЕНИЕ ОРВ (17/28), все акты имели нарушения процедуры
https://usher2.club/helpers/stable-runet-npa-list#p91558
https://usher2.club/helpers/stable-runet-npa-list#p91562
https://usher2.club/helpers/stable-runet-npa-list#p91648
https://usher2.club/helpers/stable-runet-npa-list#p91663
https://usher2.club/helpers/stable-runet-npa-list#p91698
https://usher2.club/helpers/stable-runet-npa-list#p91708
https://usher2.club/helpers/stable-runet-npa-list#p91746
https://usher2.club/helpers/stable-runet-npa-list#p91758
https://usher2.club/helpers/stable-runet-npa-list#p91945
https://usher2.club/helpers/stable-runet-npa-list#p92414
https://usher2.club/helpers/stable-runet-npa-list#p92597
https://usher2.club/helpers/stable-runet-npa-list#p92225
https://usher2.club/helpers/stable-runet-npa-list#p92238
https://usher2.club/helpers/stable-runet-npa-list#p92660
https://usher2.club/helpers/stable-runet-npa-list#p92592
https://usher2.club/helpers/stable-runet-npa-list#p92582
https://usher2.club/helpers/stable-runet-npa-list#p92576
☝️ Согласно плану-графику от 15 мая 2019 года, подписанному вице-премьером Максимом Акимовым, все нормативные акты из списка должны быть приняты к 01 августа 2019. Сегодня, 01 октября 2019 года, принято 5 нормативных актов. 17 из 28 проектов получили отрицательное заключение оценки регулирующего воздействия.
⚠️ Все тексты комплекта можно считать готовыми. Я уверен, что все нормативы пройдут через Правительство и будут приняты, несмотря ни на что.
✍️ ПРОЕКТЫ ЗАРЕГИСТРИРОВАНЫ И ОПУБЛИКОВАНЫ (5/28)
https://usher2.club/helpers/stable-runet-npa-list#p91561
https://usher2.club/helpers/stable-runet-npa-list#p92031
https://usher2.club/helpers/stable-runet-npa-list#p92088
https://usher2.club/helpers/stable-runet-npa-list#p91668 (положительная ОРВ)
https://usher2.club/helpers/stable-runet-npa-list#p92660 (отрицательная ОРВ)
🕶 ЗАКОНЧЕНЫ ПУБЛИЧНЫЕ ОБСУЖДЕНИЯ, проект норматива чего-то ожидает (2/28):
https://usher2.club/helpers/stable-runet-npa-list#p91977
https://usher2.club/helpers/stable-runet-npa-list#p91633 — он скорее всего не будет сделан
‼️ ПОЛУЧЕНО ПОЛОЖИТЕЛЬНОЕ ЗАКЛЮЧЕНИЕ ОРВ (6/28), все акты имели нарушения процедуры
https://usher2.club/helpers/stable-runet-npa-list#p91668
https://usher2.club/helpers/stable-runet-npa-list#p91660
https://usher2.club/helpers/stable-runet-npa-list#p91675
https://usher2.club/helpers/stable-runet-npa-list#p92588
https://usher2.club/helpers/stable-runet-npa-list#p92614
https://usher2.club/helpers/stable-runet-npa-list#p92632
👎 ПОЛУЧЕНО ОТРИЦАТЕЛЬНОЕ ЗАКЛЮЧЕНИЕ ОРВ (17/28), все акты имели нарушения процедуры
https://usher2.club/helpers/stable-runet-npa-list#p91558
https://usher2.club/helpers/stable-runet-npa-list#p91562
https://usher2.club/helpers/stable-runet-npa-list#p91648
https://usher2.club/helpers/stable-runet-npa-list#p91663
https://usher2.club/helpers/stable-runet-npa-list#p91698
https://usher2.club/helpers/stable-runet-npa-list#p91708
https://usher2.club/helpers/stable-runet-npa-list#p91746
https://usher2.club/helpers/stable-runet-npa-list#p91758
https://usher2.club/helpers/stable-runet-npa-list#p91945
https://usher2.club/helpers/stable-runet-npa-list#p92414
https://usher2.club/helpers/stable-runet-npa-list#p92597
https://usher2.club/helpers/stable-runet-npa-list#p92225
https://usher2.club/helpers/stable-runet-npa-list#p92238
https://usher2.club/helpers/stable-runet-npa-list#p92660
https://usher2.club/helpers/stable-runet-npa-list#p92592
https://usher2.club/helpers/stable-runet-npa-list#p92582
https://usher2.club/helpers/stable-runet-npa-list#p92576
Роскомнадзор выиграл суд в деле о возрастной маркировке у издания It's My City: https://itsmycity.ru/2019-10-02/its-mycity-proigral-roskomnadzoru-vdele-ovozrastnom-cenz
👉 История там странная. Разъяснение Роскомнадзора забавное — мы скриншотили ваш сайт, чтобы показать, что на афишах маркировки нет, а календарь — это чтобы зафиксировать время, а маркировка на сайте значения не имеет. Я его не понял
☝️ Одна из «фишек» уведомлений Роскомнадзора состоит в том, что если это не табличное уже обыденное уведомление о блокировке по решению номер такое-то такого-то органа, Роскомнадзор половину объяснения оставляет у себя в голове. В изначальном объяснении скорее всего не было (свечку не держал, но «гарантирую»).
‼️ В соответствии со статьей 1 пункт 3 Федерального закона от 26.06.2008 №102-ФЗ «Об обеспечении единства измерений»: «Сфера государственного регулирования обеспечения единства измерений распространяется на измерения, к которым в целях, предусмотренных частью 1 настоящей статьи, установлены обязательные метрологические требования и которые выполняются при:...
17) осуществлении мероприятий государственного контроля (надзора);
…»
Это можно и нужно использовать.
⚔️ Интересно увидеть полное решение суда. Я надеюсь, что издание будет аппелировать.
👉 История там странная. Разъяснение Роскомнадзора забавное — мы скриншотили ваш сайт, чтобы показать, что на афишах маркировки нет, а календарь — это чтобы зафиксировать время, а маркировка на сайте значения не имеет. Я его не понял
☝️ Одна из «фишек» уведомлений Роскомнадзора состоит в том, что если это не табличное уже обыденное уведомление о блокировке по решению номер такое-то такого-то органа, Роскомнадзор половину объяснения оставляет у себя в голове. В изначальном объяснении скорее всего не было (свечку не держал, но «гарантирую»).
‼️ В соответствии со статьей 1 пункт 3 Федерального закона от 26.06.2008 №102-ФЗ «Об обеспечении единства измерений»: «Сфера государственного регулирования обеспечения единства измерений распространяется на измерения, к которым в целях, предусмотренных частью 1 настоящей статьи, установлены обязательные метрологические требования и которые выполняются при:...
17) осуществлении мероприятий государственного контроля (надзора);
…»
Это можно и нужно использовать.
⚔️ Интересно увидеть полное решение суда. Я надеюсь, что издание будет аппелировать.
It’s My City
Издание It’s My City проиграло Роскомнадзору в деле о возрастном цензе
Сегодня, 2 октября, суд вынес постановление по обвинению Роскомнадзором издания It’s My City в административном правонарушении.
#regulation Минцифра отказалась от разработки проекта Постановления Правительства о реализации Роскомнадзором полномочий учредителя КЦ. Мне тоже этот документ был неясен. Собственно, он состоял из названия без предлога «Об». Итого, документов по «устойчивому Рунету» стало 27:
https://regulation.gov.ru/p/91633
https://usher2.club/helpers/stable-runet-npa-list#p91633
https://regulation.gov.ru/p/91633
https://usher2.club/helpers/stable-runet-npa-list#p91633
#golangconf2019 Я сейчас в Москве на GolangConf https://golangconf.ru Вчера общался с докладчиками, очень хороший набор спикеров, отличные темы. Будут прекрасные митапы, но это для тех, кто пришел вживую.
Я буду делать доклад в 18 часво во втором зале про то, почему Go такой необычный. Много кода и винтажа. Welcome!
Я буду делать доклад в 18 часво во втором зале про то, почему Go такой необычный. Много кода и винтажа. Welcome!
golangconf.ru
Профессиональная конференция для Go-разработчиков 2024