Эшер II
16.1K subscribers
478 photos
28 videos
62 files
1.99K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Это очередной тяжелый для меня пост. Вы должны понимать, что я сисадмин хостинга, который вляпался в "блокировки". Я увлекаюсь немного морем, активно катаюсь на велосипеде. Не без театральной жилки, конечно. Но я не настоящий пиарщик или журналист. Мне глубоко противно пиарить псевдо-экспертов или даже не псевдо, но не в рамках их компетенций. Я, как личность, возможно где-то участвую в интернет-битвах в каментах, но выставлять это как новость или аналитику, это с моей точки зрение — такое.. Однако, с опытом я вынужден признать, что мой бойкот этого всего не работает. пиаром без меня прекрасно справляются СМИ, а у людей формируется странное мнение, в формировании которого я не принимаю никакого участия. Более того, когда нет информационных поводов по теме (например, в блокировках ничего не происходит, кроме юридической тягомотины с новыми проектами нормативов), пустота тут же залифается каким-то фуфлом. Поэтому я всё-таки принял решение прекратить свой мораторий на освещение всякого фуфла. Хотите попасть в мой антирейтинг и попиариться — выскажите своё веское бесполезное мнение по теме моих компетенций и распихайте его в СМИ. Welcome!
Герой прошлой недели — мой тёзка Филипп Гросс-Днепров, совладелец крупнейшего регистратора доменов RU/РФ Reg.ru. Мне не известно его влияние на интернет, на тему регистраций доменов, но он уже несколько лет выступает на «Вести-FM» с Владимиром Соловьёвым с экспертным мнением по вопросам интернета. Ну что-то он там рассказывал, честно, не интересовался. Не потому что что-то плохое, просто не цепляло или не мои темы. В социальных сетях Филипп не очень многословен, но вспыльчив и резок. Это у них семейное. Его брат Павел тоже занимается интернет-бизнесом, он известный киберсквотер. И тоже известен вспыльчивостью и сложным характером. Всё это было бы вообще их личное дело, если бы регулярно не выплывало наружу, включая СМИ.

Собственно, что сделал Филипп. В очередной передаче на «Вести-FM» он публично как интернет-эксперт нашёл виновного в ужасной трагедии в Керчи. Это по его мнению популярная игра «Дота-2», которую он назвал «Дока-2». Вот запись этого момента: https://youtu.be/NfgqX3ZPftA Ошибку Филипп объясняет так:
" Для меня история с «Дока-2» и всеми этими разборками с игровой индустрий исчерпан. Да, изучение игры не было, в этом ошибка. Если кто-то хочет продолжить разговор по этому поводу пишите в личку"
Комментарий тут у меня один: "Ваш звонок очень важен для нас".

В дальнейшем, в социалочках и СМИ произошли битвы между Филиппом и известными личностями. Некрасивые. Вот например пост Кристины Потупчик, которая обвиняет Филиппа в телефонном буллинге: https://www.facebook.com/krispotupchik/posts/1868588739877170

Может ли это бросить тень на Reg.ru? Не знаю, может ли вообще что-то бросить тень на Reg.ru после например этого: https://roem.ru/08-06-2018/271787/reg-ru-i-beget/

Резюмируя. Филипп зачем-то вынес свою личную вспылчивость в паблик, а заявление в состоянии аффекта — в экспертную область. С другой стороны произошёл забавный казус. Вместе с репутацией Филиппа под плинтус ушла и идея обвинить во всех грехах геймеров. Прицепом так сказать. Скажу плохо и некрасиво — если бы не было истории заявления Филиппа, её надо было бы придумать.
Герой выходных... Внезапно Герман Сергеевич Клименко. С него зачем-то стряхнула пыль радиостанция «ЭХО Москвы» https://echo.msk.ru/programs/tochka/2299756-echo/ . Мне сложно сказать кто это. Я не совсем понимаю. Традиционно темой его разговора было непойми что. Разговор непойми с кем непойми о чем привел к непойми какому результату. Он традиционно нахамил и вынес рефлексию в социалочки. И весь рунет теперь бурно обсуждает это. Да, основой срача была телемедицина, к которой Герман Сергеевич постоянно примазывается. Я эту битву уже несколько лет наблюдаю. Когда он был Советником Президента по Интернету, я собственно через «ЭХО Москвы» спросил его, сколько раз он был на совещаниях в Минздраве по телемедицине. Он там ответил что-то вроде: "Пару раз".

Я могу тут только процитировать нашего друга, скрывающегося под известным псевдонимом «Тот, кто во всём виноват»: «Сложно найти что-то менее важное, чем мнение Германа Клименко по какому-либо вопросу»
​​#regulation Минкульт ответил на все замечания по итогам публичного размещения проектов:
https://regulation.gov.ru/p/83810 и
https://regulation.gov.ru/p/83818 (это дубли, поэтому я их парой и упоминаю).
Я писал об этом: https://t.me/usher2/372

Ожидаемо, почти все замечания не учтены. Один гражданин в отзывах к проекту https://regulation.gov.ru/p/83810 намекнул, что правообладатели, имеющие доступ к административному ресурсу, получат преимущества. Минкульт не осознал иронии и пометил «Учтено». А может и осознал и так пошутил, типа «да, так и есть».

Ещё это публичное обсуждение примечательно тем, что я впервые получил какой-то заметный результат. Я попросил отвечать гражданам подробно, а не односложно, учитывая то, что граждане хотели сказать или спросить. Это замечание внезапно было помечено как «Учтено» и комментарии Минкульта действительно были подробны. Правда только в этом разделе замечаний, уже в следующем разделе всё скатилось до «Не учтено» без комментариев.

Видимо Минкульт решил нас культурно развлечь. Спасибо, дорогие мои. А то мы помирали со скуки и дошли до обсуждения Германа Клименко, простите.
#regulation Роскомсвобода, ссылаясь на Медиазону, сегодня очень кстати напомнила https://t.me/roskomsvoboda/2639 про проект Минпросвета по ограждению детей от информации, которая может навредить кому-то ещё: https://regulation.gov.ru/p/84597

Я писал об этом: https://t.me/usher2/442

И оставлял замечания (я один их оставил): https://t.me/usher2/452

То был этап уведомления о начале разработки. Сейчас собственно публичные обсуждения проходит сам проект. Собственно, все мои замечания остались в силе. Только теперь это не замечания к предположениям, а замечания к конкретному тексту, который к сожалению оправдал все мои фантазии.

Что можно и нужно сделать.
Зарегистрироваться на сайте https://regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. прочитать текст законопроекта. Написать свое мнение и обоснование почему. Напоминаю:
- не надо ругаться, вы никому этим не поможете;
- нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
- орган исполнительной власти (Минпросвет в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
- пишите в любом случае, кроме Минпросвета это будут читать в Роскомнадзоре, Минцифре, в Минэке при процедуре Оценки Реглирующего Воздействия, и в Минюсте перед регистрацией;
- посмотрите на мои публикации под тегом #regulation.

Срок до 02 ноября 2018 года
Мы все, и я в первую очередь, прошляпили важную новость. Причём, Роскомсвобода писала о ней, но там так много было слова «Колумбайн», что я, ещё немного больной, пропустил суть:
https://roskomsvoboda.org/42322/

Госудма приняла в первом чтении поправки к федеральному закону «О защите детей от вредной информации», законопроект №469143-7 http://sozd.parliament.gov.ru/bill/469143-7. Там очень много в пояснениях про вызовы времени, про «Колумбайн» (в 1999 году учащиеся американской школы «Колумбайн» Эрик Харрис и Дилан Клиболд пришли в учебное заведение с оружием и устроили стрельбу, в результате которой погибли 13 человек, а 23 получили ранения, слово стало нарицательным).

Однако дьявол там не в этом. Законопроект вносит изменения основную статью федерального закона «О связи» по блокировкам 15.1 http://www.consultant.ru/document/cons_doc_LAW_61798/38c8ea666d27d9dc12b078c556e316e90248f551/ . Собственно в процедуры принятия решений по ограничению доступа. И не только по вопросам «колумбайн-сообществ», а по большинству оснований ограничения доступа, включая решения суда и внесудебные решения органов власти. Поправки практически уничтожают порядок предварительного уведомления о запрещенной информации (и по суду, и внесудебно) провайдера хостинга и владельца сайта.

Как было
- Принимается решение о запрете информации и поступает в Роскомнадзор (или это решение принимает сам Роскомнадзор).
- Роскомнадзор направляет уведомление провайдеру хостинга. Тот в течение суток должен уведомить владельца ресурса.
- Владелец ресурса в течение суток должен удалить запрещенную информацию.
- Если информация не удалена, Роскомнадзор вносит ресурс в реестр и провайдеры в течение суток блокируют ресурс.

Как будет
- Принимается решение о запрете информации и поступает в Роскомнадзор (или это решение принимает сам Роскомнадзор).
- Роскомнадзор направляет уведомление провайдеру хостинга. Тот незамедлительно должен уведомить владельца ресурса.
- Владелец ресурса незамедлительно должен удалить запрещенную информацию.
- Если информация не удалена, Роскомнадзор вносит ресурс в реестр и провайдеры в течение суток блокируют ресурс.

Всё будет зависеть от того, как Роскомнадзор понимает слово «незамедлительно». А в случае с проверкой самого Роскомнадора, то, как это понимает проверяющий орган.

Кстати, на сайте ГосДумы размещено видео обсуждения в Думе этого законопроекта:
http://www.video-duma.ru/watch/?id=316708

У меня нет для вас других комментариев или предложений.
Вчера я дал подробное описание законопроекта №469143-7 https://t.me/usher2/487 . А сегодня я хочу пояснить это для обычных людей.

Кого это касается напрямую

Всех владельцев интернет-ресурсов (сайтов, например) вне зависимости от страны размещения. Более того, если раньше размещение в России несло меньшие риски, то теперь они сильно увеличатся.

Для каких оснований по блокировке будет применяться новая процедура

Это все изначальные традиционные основания: детская порнография, наркотики и описание методов изготовления и употребления, самоубийства, информация о пострадавших несовершеннолетних, казино, продажа алкоголя дистанционным способом, клевета, общие решения судов. И само новое основание – информация, побуждающая несовершеннолетних к нанесению вреда иным лицам.

Как это будет выглядеть

В худшем случае при принятии решения Роскомнадзор будет высылать уведомление хостинг-провайдеру одновременно с внесением в реестр. В случае шаред-хостинга возможны блокировки «соседей» по хостингу за компанию. В случае виртуальных и выделенных серверов будет копится пул «грязных IP», которые каждый может случайно получить при заказе. Будут варианты, когда хостер будет на всякий случай мгновенно блокировать клиента, но очевидно, что это сокращает, но не исключает описанных ранее рисков.

В более мягком случае Роскомнадзор интерпретирует «незамедлительно» как-то по своему, скорее всего устно на семинарах или пресс-релизах. Например, это может быть «рабочий день по Москве». Во многом это будет зависеть от позиции проверяющего органа, который проверяет Роскомнадзор – Генеральной Прокуратуры РФ. Самому Роскомнадзору не нужны нездоровые сенсации.

Что можно сделать законно

Можно написать в Государственную Думу, сославшись на номер законопроекта №469143-7 https://priemnaya.duma.gov.ru/ru/message/ Можно написать там же любому депутату, включая Ирину Яровую.

Можно написать в Правительство РФ (это ведь они оставили положительный отзыв) http://services.government.ru/letters/

Что написать? Да что думаете, то и пишите. Есть ли смысл? Да, есть. Отсутствие реакции и реакция – вещи разные.
Да, и ещё по поводу законопроекта №469143-7. Первый кто влипнет по крупному в это — сетевые СМИ. На них постоянно то прокуроры что-то шьют, то самоубийства и наркотики находят, то каменты с экстремизмом, то побуждения. И Роскомнадзор НИКОГДА не вступается за СМИ в смысле блокировок. НИКОГДА. И давайте посмотрим правде в глаза, у скольки СМИ есть круглосуточная служба поддержки сайта с «немедленным» реагированием? Так что я уже определил первую категорию жертв.
#regulation Хочу напомнить, откуда я беру большинство данных по инициативам органов власти с проектами законов и нормативов. Это полезно всем, кто интересуется темой.

Начну с ленты @ru_regulation
https://regulation.gov.ru это официальный сайт для размещения информации о подготовке федеральными органами исполнительной власти проектов нормативных правовых актов и результатах их общественного обсуждения. В ленту идут абсолютно все новые размещения. По нескольку десятков в день. Читать хотя бы заголовки интересно — сразу в одной ленте видно, что происходит с нормативной работой

Лента @ru_comreg — всё та же лента с портала, но только проекты актов Минсвязи и Роскомнадзора.

Ещё один замечательный канал @govdigest — Правительственный дайджест. Сбор новостей с нескольких правительственных сайтов, включая сайт Кремля.

Отдельно я собираю новости Минцифры и Роскомнадзора в канале @ru_comnews

Напомню, что идеологом и практиком сбора данных о работе государственных органов является Иван Бегтин @begtin. Спасибо ему. Куда-то туда можно ему выслать благодарность за отличную работу. Можно выслать благодарность за упорство мне сюда: https://t.me/usher2/455
#regulation Стал известен текст предполагаемых поправок в Уголовный Кодекс РФ в части установления уголовной ответственности (в том числе в отношении несовершеннолетних лиц) за распространение в информационно-телекоммуникационных сетях, включая сеть «Интернет», информации, склоняющей или иным способом побуждающей детей к совершению действий, представляющих угрозу жизни и (или) здоровью:
https://regulation.gov.ru/p/83622

Я писал об этом на этапе уведомления о начале разработки законопроекта:
https://t.me/usher2/384

Я ещё не осознал полный текст законопроекта. Мне надо несколько дней. Но чем раньше я предложу его общественности, тем лучше.

Что можно и нужно сделать

Зарегистрироваться на сайте https://regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. прочитать текст законопроекта. Написать свое мнение и обоснование почему.

Напоминаю:
- не надо ругаться, вы никому этим не поможете;
- нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
- орган исполнительной власти (Минюст в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
- пишите в любом случае, кроме Минюста это будут читать и другие органы.

Срок — до 06 ноября 2018 года
Да-да, я сам вижу, что регуляторики просто уйма. Тут есть два простых объяснения:
- появились прекрасные инструменты для отслежки инициатив
- «бешенный принтер» реально изрыгает какие-то десятки тысяч знаков про блокировки постоянно, это очень модно, как кружева в XVII веке
#вещества Государственная административно-техническая инспекция Санкт-Петербурга возобновила свою деятельность в Телеграм https://t.me/GATISpb
Канал молчал с 13 апреля 2018 года и вдруг сегодня опять «заговорил». Решили рискнуть.
Поисковик Google не выполнил российское законодательство и будет оштрафован:
http://rkn.gov.ru/news/rsoc/news62608.htm

Из этой новости мы узнали, что ФГИС (федеральная государственная информационная система, содержащая перечень запрещенных интернет-ресурсов) существует. Хотя закон вступил в силу почти год назад (да, Роскомнадзор не тормоз и будет космонавтом), никакой ФГИС не было в помине даже весной.

У меня есть подозрение, что и сейчас ФГИС в реалии не существует или она существует в полуручном режиме, или на бумаге. Но ответить на это нам может только Яндекс, который мне никогда не отвечает, или Марина Жунич из Google, но как до не достучаться я не знаю. Mail.Ru Group ничего не ответит, это и так ясно
Немного подобью информацию на данный момент по поводу ФГИС к которой должен был подключиться Google.

1. Я и некоторые эксперты по косвенным данным (проблемы с фильтрацией у Яндекс буквально до последних недель, отсутствие нормативных и ненормативных документов Росокмнадзора) считают, что ФГИС есть только в Приказе Роскомнадзора от октября 2017 года.
2. Уж очень уклончивый ответ Яндекса. На уточняющий вопрос, подключены ли они к ФГИС, представитель Яндекса Илья Грабовский сказал: «раз нас Роскомнадзор не обвинял, все логично - мы подключены».
3. Информация из анонимного источника (проверить не могу, пока это «одна бабка сказала»): «Фил, нет ФГИС. Даже ТЗ на разработку не утверждено. Google не мог подключиться, но видимо ступил и отказался поделючаться.»

Этим постом я даю незабываемый уникальный шанс Mail.Ru Group, Яндексу и даже Роскомнадзору мокнуть меня носом куда-нибудь.
Небольшой пятничный дайджест высказываний лидеров мнений в Думе. Это, мне так кажется, не «решалы», но, к сожалению, их «звонок очень важен для нас»...

Лига безопасного интернета предложила ввести оборотные штрафы для социальных сетей за неудаление запрещенной информации. «Мы отправили соответствующее письмо в администрацию президента, а также передали информацию членам нашего попечительского совета, в который входят ряд депутатов, сенаторов и др. Мы направили его только сегодня. Логика выстроена по аналогии со штрафами, которые идут за нарушение антимонопольного законодательства – 1-2% от годовых оборотов», — сообщила RNS Екатерина Мизулина.

Отдельно отмечу, что тут две новости. Бессменный лидер Лиги Без Интернета (устойчивый псевдоним организации) Денис Давыдов оказывается в марте покинул руководство Лигой. Судя по новостной ленте Лиги можно предположить, что там начались перебои с финансированием. Ему на смену пришла и развела бурную деятельность Екатерина. Да-да, это не однофамилица, это дочь Елены Мизулиной, прославившей себя введением блокировок интернета в России.

А сама госпожа Елена Мизулина предложила внести поправки в закон «О защите детей от информации, причиняющей вред их здоровью и развитию», прописав в нем требование к компьютерным играм о запрете «размещения информации, считающейся насильственной». Современные игры, по словам Елены Мизулиной, «приближены к реальной жизни»: «Там отрубают головы не Змею Горынычу, а реальным людям».

А вот глава комитета Госдумы по вопросам семьи, женщин и детей Тамара Плетнева предложила заблокировать сайты и мобильные приложения для знакомств. «И чтобы вообще интернет ограничить, ведь все, что негоже, оттуда черпают наши и дети, и молодежь, и старики уже там сидят. Сплетни там всякие, вранье», - подытожила депутат.

Я запутался. Сцены насилия нельзя, любви — нельзя.. «зато я нюхаю и слышу хорошо» (c)

«Рас-тя-ни меха гармошка! Ээх, играй наяривай!..»
#dns Немного о безопасности и частично о противодействии блокировкам. Как вы помните, я регулярно интересуюсь и разговариваю про DNS.

Сегодня мне «прилетело» обновление браузера Firefox 63. DNS-over-HTTPS теперь можно настраивать прямо из обычных настроек (настройки сети в FireFox). Что это даёт? Защита от перехвата ваших запросов DNS и например блокировки сайтов по результатам перехвата.

Что туда можно поставить, в этот DoH

1.1.1.1 или 1.0.0.1
https://cloudflare-dns.com/dns-query
https://dns.google.com/experimental
если есть IPv6 2606:4700:4700::1111
#dns Я знаю, что ничего не знаю. Казалось бы я считаю себя специалистом по DNS, но читатели открыли мне нечно новое. Оказывается существует работающая программа для Android (до 9-ой версии, где это «из коробки») с DNS-over-HTTPS:
https://play.google.com/store/apps/details?id=app.intra
https://github.com/Jigsaw-Code/Intra

Давайте попробуем и поделимся впечатлениями и тестами
#dns «новость о чем-то не приходит одна». Сегодня день DNS. Внимательные читатели прислали мне ссылку на статью на Хабре с ещё одной новостью. Оказывается, Google недавно тихо и без помпы (и вообще без объявления) открыл на свох 8.8.8.8, 8.8.4.4, 2001:4860:4860::8888, 2001:4860:4860::8844 DNS-over-TLS. Да, настоящий, c SSL-сертификатом в том числе на IP-адреса (последние дни настают, да). Похоже там и DoH есть, но неясно как это проверить и какой URL.

https://habr.com/post/427639/
Это вообще не про блокировки, но завтра все новости будут об этом:
https://www.nytimes.com/2018/10/28/business/ibm-red-hat-cloud-computing.html

IBM покупает крупнейшего производителя Linux — RedHat — за 34 миллиарда долларов США. Консолидация, это всегда полшага назад. Но без этого шага не будет разбега вперёд. Мир меняется.

Напомню, что интернет в большинстве своём держится на UNIX системах. Это и маршрутизаторы, и сайты, и прочие вспомогательные сервисы.
Это очень плохо. Нашли крайнего. С другой стороны, сложно сказать, что наша «плохая информация» — результат влияния «определенных сил в западных странах». Как в добром еврейском анекдоте: «Господь сказал, что ничем помочь не может. У него та же проблема».