Эшер II. A+
🔥🔥🔥 Кстати, история, когда Роскомнадзор случайно заблокировал банки и потом прожёг кресло, бегая за теми, кто об этом написал, уже была 9 лет назад. Интересная была история: https://usher2.club/articles/dns-attack-2017/ Рекомендую для лёгкого пасхального…
Какие классные картинки мне подкидывали читатели в те давние каменные времена, безо всякого ИИ
1🔥73🥰12😢4😁2❤1👍1
Фонтанка SPB Online
Добрый вечер, как ваши дела? Telegram | Все каналы «Фонтанки» | Max
Маша, дарю утреннюю речь
1🤡189😁137👍13🔥10🤮3🤔1
Разговоры о важном
Уважаемые коллеги! 7 апреля занятие «Разговоры о важном» будет посвящено теме «8 лет триумфа. Ко Дню первой блокировки Телеграм».
Вместе с ребятами обсудим, как мы докатились до жизни такой, почему это событие стало таким важным и какие качества сотрудников Роскомнадзора помогли преодолеть границы возможного. Поговорим о смелости, ответственности и силе научной мысли.
Уважаемые коллеги! 7 апреля занятие «Разговоры о важном» будет посвящено теме «8 лет триумфа. Ко Дню первой блокировки Телеграм».
Вместе с ребятами обсудим, как мы докатились до жизни такой, почему это событие стало таким важным и какие качества сотрудников Роскомнадзора помогли преодолеть границы возможного. Поговорим о смелости, ответственности и силе научной мысли.
2🤡147😁96❤8🔥5👍3🤯1
Срок давности даже за убийство вроде лет 10? Расскажу. Январь 2013. Что-то типа середина. Третий месяц действует первый закон о блокировках. Реестр ещё не реализовали по факту. Меня приглашают на совещание в федеральный Роскомнадзор в Москве с отраслью. Совещание в специальном здании за Госдумой, там какие-то правительственные корпуса. Были представители КЦ РУ/РФ, Михаил Якушев вроде от Mail.ru тогда, представитель Google Марина Жунич (если я правильно помню), от Ру-Центра и вот всего там кома компаний Хостинг комьюнити был Александр Панов, вроде был Артём Козлюк из только что появившейся Роскомсвободы. Не помню, был ли кто от Яндекса и кто. Я помню кто ещё был по именам, но решил опустить по разным причинам. Руководитель Роскомнадзора Александр Жаров не пришёл. Пришёл заместитель руководителя Роскомнадзора Максим Ксензов. И в какой-то момент происходит следующий диалог (практически дословно):
Мистер Кулин: — А чего вы вообще хотите (в смысле и исполнения закона о запрете информации)?
Максим Ксензов: — Мы хотим, чтобы в реестре не было ни одной записи. (и так пафосно выстроился)
... [пауза, не ясно что ответить на это]
Мистер Панов: — Так это очень просто — его тогда не надо вести!
[несколько человек засмеялись в голос, в основном конечно западные наймиты и мистер Кулин, который всегда смеётся]
2🤡207😁171🔥18👍5❤3😢3🤔2
Forwarded from Пост Лукацкого
Ну что, продолжим фантазировать на тему ограничений Интернета в России? Раз уж я начал, а вчера вечером у нас кто-то очень рукастый опять продемонстрировал свою (не)способность управлять Рунетом, то грех не продолжить заниматься прогнозированием. Но при этом стоит разделять полный контроль как политическую цель и полный контроль как технически достижимый результат; все-таки это немного разные истории.
Даже если государство резко повысит давление, оно скорее добьется не "абсолютного" контроля, а роста стоимости обхода, снижения массовости использования VPN (хотя может в этом и состоит цель, но я не очень верю, что этим все ограничится) и перевода части пользователей в более рискованные или менее удобные способы обхода. В контексте обсуждаемой последние дни методики РКН это особенно видно: уже сейчас для полноценной проверки не хватает одного только веб-сервера, нужен доступ к устройству, приложению, ОС, магазинам приложений, каналам продаж и сетевой инфраструктуре.
Поэтому сценарии давления (часть уже на марше) могут выглядеть так:
➡️ Давление на платформы и экосистемы. Самый очевидный путь – попробовать заставить Apple и Google встроить или допустить механизмы, которые облегчают выявление средств обхода (расширенные API, ограничения на публикацию VPN-приложений, обязательство удалять приложения по требованию регулятора, ограничения на частные релеи/прокси, шифрованный DNS и похожие функции и т.п.). Но здесь есть проблема: Apple и Google не обязаны хотеть этого (они точно этого не хотят), а их глобальные архитектурные решения принимаются не под одну страну. Поэтому такой сценарий возможен только либо через большой рынок (а мы не Китай) и жесткий торг, либо через угрозу санкций, штрафов, локальных ограничений, блокировок сервисов и т.п. Но боюсь, что последнего ни Apple, ни Google не боятся – Россия занимала в доле их бизнеса от силы 1-1.5%; то, чем можно пожертвовать без особого труда (цинично, но это так – 22-й год показал это).
➡️ Контроль через магазины приложений. Даже без изменения iOS/Android можно давить на App Store и Google Play (равносильно предыдущему варианту), альтернативные магазины (на iOS маловероятно, хотя опыт ЕС как бы намекает и тут возможен торг, если Apple вообще захочет в это поиграть), разработчиков приложений банков, маркетплейсов, такси, доставки, госуслуг (этот вариант мы сейчас и наблюдаем в методике РКН). Это один из самых реалистичных сценариев, потому что он не требует переписывать всю ОС. Он требует заставить крупный бизнес встроить SDK, проверки, риск-скоринг и сценарии отказа в мобильные приложения. Все минусы описаны в методике, текст которой даже у меня в комментариях к прошлой заметке по теме уже выложили.
➡️ Обязательная предустановка агента по индийскому варианту. Для корпоративных устройств этот, самый токсичный вариант, реален. Для массового B2C-рынка – возможно только при очень жестком регулировании. Но он приведет к росту серого импорта, а как бороться с ним власти уже начали думать и даже законопроект приняли в первом чтении.
➡️ Контроль на уровне импорта и продаж устройств. Знакомый сценарий - предустановка нужного ПО как условие для продажи/сертификации устройств в стране. Но никто не гарантирует, что приложения потом не снесут после покупки.
➡️ Сетевой контроль на стороне операторов связи, чтобы не трогать пользовательские устройства, не нарушая Конституцию с ее правом на приватность (хотя кого когда волновала конституционность тех или иных мер). Тут вам и DPI, и деградация трафика, и управление IP/ASN/доменами, и ряд других вещей (не буду подсказывать РКНу). Но это классическая модель "давить инфраструктуру, а не клиента", которую у нас активно и используют, но не очень успешно, судя по последним шагам регулятора.
#суверенитет
Даже если государство резко повысит давление, оно скорее добьется не "абсолютного" контроля, а роста стоимости обхода, снижения массовости использования VPN (хотя может в этом и состоит цель, но я не очень верю, что этим все ограничится) и перевода части пользователей в более рискованные или менее удобные способы обхода. В контексте обсуждаемой последние дни методики РКН это особенно видно: уже сейчас для полноценной проверки не хватает одного только веб-сервера, нужен доступ к устройству, приложению, ОС, магазинам приложений, каналам продаж и сетевой инфраструктуре.
Поэтому сценарии давления (часть уже на марше) могут выглядеть так:
#суверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
😁64😢32😱10👍6❤3🔥3🤔3🤮3🤡1
Forwarded from Пост Лукацкого
Есть у меня еще 5+ сценариев, которые можно реализовать для "борьбы с анонимностью", но и приведенного перечня достаточно, чтобы понять, куда мы все дружными рядами идем. Сил нам и терпения!
#суверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥90😢65😱16🤮9🤡7👍2😁1
Лудди́ты (англ. luddites) — участники стихийных протестов первой четверти XIX века против внедрения машин в ходе промышленной революции в Англии. С точки зрения луддитов, машины вытесняли из производства людей, что приводило к технологической безработице и ухудшению навыков ремесленников. Часто протест выражался в погромах и разрушении машин и оборудования
Луддиты на Wikipedia
Я все выходные думал, как мне в код поставить значок, что вот это сделано с помощью ИИ, это двух ИИ, а это трёх разных ИИ. Проходит 2 дня, читаю депутата суеверной страны, который беспокоится о значке «сделано человеком». Крафт, хэндмейд и винтаж. Разные Вселенные
1😁61🤡6
Forwarded from Горелкин
На этой картинке примеры значков, которые иностранные сервисы используют для маркировки контента, созданного человеком. Общеупотребимого варианта еще нет, хотя сторонников такого подхода среди владельцев платформ и пользователей с каждым днем становится всё больше. Главная проблема – отсутствие надежного инструмента верификации «органического» контента. Пока приходится верить на слово. Впрочем, стопроцентно надежных систем, которые способны выявить ИИ-генережку, тоже не существует.
Не исключено, что для подтверждения «творческой чистоты» (и получения соответствующей маркировки) в будущем будут применяться специальные платформы. Автор будет вынужден доказывать аудитору, что он не использовал ИИ – например, демонстрировать эскизы и черновики. Хотя кто мешает создать нейросеть для генерации эскизов и черновиков?
⚡️ МАХ-канал
Не исключено, что для подтверждения «творческой чистоты» (и получения соответствующей маркировки) в будущем будут применяться специальные платформы. Автор будет вынужден доказывать аудитору, что он не использовал ИИ – например, демонстрировать эскизы и черновики. Хотя кто мешает создать нейросеть для генерации эскизов и черновиков?
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡52👍20😁7🤔4🤮2❤1
🫵 Если что, меня можно перепощивать, пересказывать, перепечатывать так, как вам захочется. Можно упоминая, можно не упоминая, можно со ссылкой, можно без. У меня нет рекламной модели. Мне наплевать на цитируемость. Если будете продавать за бонусы как своё — обижусь. Но что вам моя обида? Просто используйте как хотите любой мой контент.
1❤119👍47🔥23😁15👏4🤡2
Forwarded from GPT/ChatGPT/AI Central Александра Горного
Apple удалила из App Store альтернативный клиент Telega
«Код Дурова» писал в прошлом месяце, что приложение Telega, основанное на базе Telegram, с 18 марта могло начать перехватывать трафик мессенджера. А сам Telegram недавно начал помечать пользователей альтернативных версий мессенджера.
https://www.rbc.ru/rbcfreenews/69d762e49a7947b80b6b4cbd
«Код Дурова» писал в прошлом месяце, что приложение Telega, основанное на базе Telegram, с 18 марта могло начать перехватывать трафик мессенджера. А сам Telegram недавно начал помечать пользователей альтернативных версий мессенджера.
https://www.rbc.ru/rbcfreenews/69d762e49a7947b80b6b4cbd
🤡202👏180🔥31👍13😁10❤6🥰2😱1
Forwarded from Tech Talk
ФБР прочитало удалённую переписку в Signal с помощью сохранённых на iPhone «пушей»
Произошло это в рамках расследования нападения на центр содержания под стражей американской иммиграционной полиции ICE Prairieland в штате Техас, когда группа людей устроила фейерверк, повредила имущество объекта и ранила полицейского в шею.
Следователям удалось получить переписку из-за особенности настроек уведомлений на устройстве. Когда уведомление от Signal отображается на экране блокировки, операционная система iPhone сохраняет его содержимое в базу данных push-уведомлений.
Хотя одна из участниц инцидента удалила мессенджер вместе со всей перепиской, «пуши» остались во внутренней памяти устройства. По мнению профильного издания 404 Media, это не является уязвимостью именно Signal — Apple точно так же обрабатывает push-уведомления всех мессенджеров.
При этом в самом Signal предусмотрена настройка, позволяющая скрыть содержимое сообщений из уведомлений: в разделе «Уведомления» можно выбрать отображение только имени отправителя или полностью отключить предпросмотр. Стоит также заметить, что прочитать исходящие сообщения таким же образом следствию не удалось.
Произошло это в рамках расследования нападения на центр содержания под стражей американской иммиграционной полиции ICE Prairieland в штате Техас, когда группа людей устроила фейерверк, повредила имущество объекта и ранила полицейского в шею.
Следователям удалось получить переписку из-за особенности настроек уведомлений на устройстве. Когда уведомление от Signal отображается на экране блокировки, операционная система iPhone сохраняет его содержимое в базу данных push-уведомлений.
Хотя одна из участниц инцидента удалила мессенджер вместе со всей перепиской, «пуши» остались во внутренней памяти устройства. По мнению профильного издания 404 Media, это не является уязвимостью именно Signal — Apple точно так же обрабатывает push-уведомления всех мессенджеров.
При этом в самом Signal предусмотрена настройка, позволяющая скрыть содержимое сообщений из уведомлений: в разделе «Уведомления» можно выбрать отображение только имени отправителя или полностью отключить предпросмотр. Стоит также заметить, что прочитать исходящие сообщения таким же образом следствию не удалось.
🔥45😁23😱10👍5🤯4🤡4❤1