Эшер II A+
16.1K subscribers
498 photos
28 videos
72 files
2.01K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Forwarded from Первый отдел
⚡️Роскомнадзор требует от нас удалить материал «узника Болотной» о быте в колониях

Помните наш материал «Синий свет: как наладить связь в тюрьме»? В нем бывший заключенный по Болотному делу Алексей Полихович рассказал о нелегальных способах связи в тюрьме: «дороге», телефонах и тайниках.

Сегодня нам пришло письмо от Роскомнадзора. На нас подали иск (внимание!) в районный суд поселка Степное с просьбой признать этот текст запрещенным😕

Суд посчитал, что информацию в статье распространять нельзя и, конечно, постановил ее удалить.

Если мы этого не сделаем, то наш сайт уже завтра заблокируют. Поэтому, к сожалению, мы вынуждены выполнить все требования.

Ну а пока у вас еще есть несколько часов на то, чтобы прочитать этот материал. Мы его очень любим и нам, правда, жаль отправлять его в архив😢
​​⚡️⚡️⚡️ #email Я писал о том, что калининградский Роскомнадзор разослал требование заблокировать список ресурсов сверх реестра запрещенки? Оказывается это было не следствие «административного восторга» врио местного Роскомнадзора. За последние несколько дней ещё несколько территориальных управлений разослало такое письмо по списку. Замечены роскомнадзоры ХМАО, Вологды, Краснодара, Калмыкии и др. Текст везде разный, но сводится к «В связи с выявлением фактов получения на территории Российской Федерации сообщений электронной почты от запрещенных ресурсов, в том числе являющихся почтовыми серверами (перечень прилагается), прошу обеспечить выполнение требований по ограничению доступа к упомянутым ресурсам»

👉 В списке IP адреса (поштучно две подсети и ещё какие-то адреса розницей) как-либо относящиеся к электропочте protonmail и немного адресов Amazon (все вздрогнули?):
https://usher2.club/docs/rkn-proton-list-2020-11-16.xlsx

☝️ Так нельзя. В России ограничение информации регулируется федеральным законом «об информации». И только им. Федеральный закон устанавливает единый реестр запрещенной информации для этих целей, подзаконные акты подробно описывают систему взаимодействия Роскомнадзора и операторов связи, на которых лежит обязанность ограничения доступа к интернет-ресурсам

🤷🤷‍ Это довольно забавный демарш. Я не знаю как к этому относиться. Руководитель Роскомнадзора решил, что контент моего канала стал скучноватым и надо подкинуть острых тем?

👍👍👍 Не, ну ок, спасибо. Давно я не делал технических докладов. Особенно по электропочте. В очередной раз попирю свой доклад почти 12 летней давности:
https://vimeo.com/7876353

Предлагаю операторам связи несколько вариантов ответа
мне нравится 3️⃣

1️⃣ Просим направить требование о принятии мер по ограничению доступа по системе взаимодействия согласно п.1.3 статьи 15.3 Федеральный закон от 27.07.2006 N 149-ФЗ.
Данное требование должно содержать доменное имя сайта в сети «Интернет», сетевой адрес, указатели страниц сайта в сети «Интернет», позволяющие идентифицировать такую информацию. Система взаимодействия обязана соответствовать приказу Роскомнадзора от 12 августа 2013 г. N 912 «О порядке функционирования Информационной системы взаимодействия» (с изменениями и дополнениями)

2️⃣ Существенных сбоев в работе системы ограничения доступа к ресурсам, распространение которых запрещено, оператора связи за последнюю неделю не выявлено. Отчет автоматизированной системы «Ревизор» прилагается

3️⃣ Да
​​#ликбез Немного повторюсь про блокировку электропочты в принципе и protonmail в частности

☝️ Почему это потенциально открывает врата в такой ад, который войне с Telegram и не снился:
➡️ Электропочта работает по принципу обычной почты. Вы пишите письмо «С нём Рождения, Петя!» и подписываете «Твой друг — Вася». Кадете в конверт, на котором выводите адрес Пети и свой адрес в графе «от кого». Затем клеите марки и кидаете в ящик. При этом вы можете быть Машей и Юлей соответственно. Никто не запрещает вам написать «Вася» и «Петя»
➡️ В 2020 году действительно бывают методы, которые устанавливают, откуда может слать почту Вася, что сильно ограничивает возможность писать произвольные адреса. В теории. Жёсткую политику мало кто поддерживает. Из популярных в России почтовых сервисов так делает только почта Mail.ru
➡️ Электропочта имеет давно установившиеся практики и единый протокол. Попытка удара по сервисам электропочты возможно будет не так эффектна, как блокировка Telegram, но очень «эффективна» в смысле сопутствующего ущерба

😱 Тема с письмами о ложных минированиях — порядком утомившая безграмотная чушь. Если силовикам надоело реагировать на анонимные письма/сообщения, то надо просто перестать на них реагировать. Единичная блокировка почтовых сервисов не решит проблему анонимок ни с какой точки зрения

‼️ Законодательство и нормативная правовая база России не умеет блокировать сервисы. Кривоватая формулировка есть только в статье, по которой блокировали Telegram. В остальных случаях формулировки про «указатели страниц в сети». Почтовый сервис заблокирован по статье 15.3 закона «об информации». Там про прокурорскую мгновенную блокировку страниц в интернете за экстремизм и призывы к массовым беспорядкам. Роскомнадзор в своей новости что-то мямлит про «не предоставили по запросу российской стороны сведений о лицах», но такой причины блокировки даже для внутреннего потребления нет. А во вне — это вообще плохой аргумент. Блокировка строго незаконная.

‼️ НАПОМНЮ. Заблокировали Protonmail не за отказ выдачи сведений, и не за отказ предоставить данные для включения в реестр Организаторов Распространения Информации (ОРИ), а по притянутой за уши статье «недостоверная информация, нарушающая работу критической инфраструктуры»

🔥🔥🔥 Хочу обратить внимание, что пользователи того почтового сервиса, как и сам сервис — добросовестные участники отношений. Не обязательно быть «плохим парнем», чтобы «отхватить» блокировку. Это очень важно

😱 Я разрываюсь в оценке. Это или дремучее невежество, помноженное на наплевательство на всё, кроме цели. Или это попытка дискредитации зарубежных сервисов, чтобы по возможности локализовать и почту

😃 Я уже призывал к правлению декретами? Какой смысл в законах, которые вообще никто не исполняет?
​​#email ⚔️ Раз история с требованиями территориальных управлений что-то там заблокировать по списку начала бурно развиваться, пора смахивать пыль с доспехов

💥 Есть такой действующий приказ Роскомнадзора от 14.12.2017 N 249 «Об утверждении требований к способам (методам) ограничения доступа к информационным ресурсам, а также требований к размещаемой информации об ограничении доступа к информационным ресурсам». Создано он не просто так, а в соответствии с частью 2.1 статьи 9 Федерального закона от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» :
https://usher2.club/articles/dns-attack-2017/NPA-Prikaz-14.12.2017.pdf
http://www.consultant.ru/document/cons_doc_LAW_293424/


⚠️ 7. Иные способы (методы) ограничения доступа к информационным ресурсам не допускаются.
© Роскомнадзор

🤘 Я специально немного придержал эту ссылку, давая возможность территориальным управлениям зайти поглубже в погоне за отчетом и KPI
Если кто-нибудь из операторов ответит Роскомнадзору отсылкой к приказу Роскомнадзора, расскажите, как Роскомнадзор отреагировал?
#вещества Тихо и незаметно Роскомнадзор вывел из обращения свой логотип, заменив его везде официальной эмблемой. Ранее в пабликах использовался именно логотип
👉 23 декабря 2018 года я просил Роскомнадзор рассмотреть возможность указывать в выгрузке не только номер судебного решения, но и реквизиты суда, вынесшего его. На что мне Евгений Зайцев ответил, цитирую: «В то же время следует отметить, что добавление в выгрузку операторам связи информации о наименованиях судов, вынесших решения о признании информации запрещенной, неизбежно повлечет за собой увеличение объема файла выгрузки, что вероятно может отрицательно сказаться на скорости и качестве обработки выгрузки операторами связи». Это был январь 2019 года. Незамедлительно после этого официального отказа исполнять федеральное законодательство Роскомнадзор начал добавлять IP по одному до 2млн штук. В ту самую выгрузку, которая конечно же «распухла»

👍 После окончания блокировки Telegram выгрузка сильно «сдулась». Однако к осени я заметил, что она опять «распухла», хотя статистика радикально не менялась. И что же вы думаете? ДА! В выгрузку добавились полные реквизиты решений судов, включающие название суда

Напомню, что в автоматизированной системе ГАС «Правосудие» есть специальный раздел: https://sudrf.ru/index.php?id=300#kas27
А на сайтах судов в карточках дел — раздел «ОГРАНИЧЕНИЕ ДОСТУПА»
ℹ️ Просто оставлю это здесь. Эх, а как цеплялись-то за последние 4 ярда: https://usher2.club/articles/gosduma-20190117/5

Указ о совершенствовании госуправления в сфере цифрового развития, связи и массовых коммуникаций

1. Упразднить Федеральное агентство по печати и массовым коммуникациям и Федеральное агентство связи.
2. Передать Министерству цифрового развития, связи и массовых коммуникаций Российской Федерации функции упраздняемых Федерального агентства по печати и массовым коммуникациям и Федерального агентства связи.

б) определить численность федеральных государственных гражданских служащих Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации в связи с передачей ему функций

8. Настоящий Указ вступает в силу со дня его подписания.

http://kremlin.ru/events/president/news/64445
​​Федеральный закон от 27 июля 2006 года № 149-ФЗ «об информации» дополняется новой статьей 15.1-2. Теперь блокировочками собираются баловаться и избиркомы:
https://sozd.duma.gov.ru/bill/1057336-7
На неделе был ускорен законодательный процесс по поводу физических лиц-иноагентов, причем появился акцент в том числе и на "целенаправленный сбор сведений в области военной, военно-технической деятельности РФ, получение которых иностранным источником может быть использовано против безопасности РФ". Причем со стороны иностранного источника достаточно даже не денег, но и некой "организационно-методической помощи".

Ватфор не может пройти мимо и имеет сказать следующее.

1) Сам по себе статус "иностранного агента", действительно, не является чем-то радикальным или характерным исключительно для нашей державы. В целом это-нормальная мировая практика.

2) Вместе с тем, есть большие вопросы по поводу критериев определения этих самых иностранных агентов. И, что ещё более важно, бюрократическая сторона вопроса выглядит чрезвычайно сложной.

3) Отдельные представители и друзья Ватфора очень любят ковыряться в различных военных делах (исключительно на основе открытых источников), и не делают тайны из периодического сотрудничества с иностранными коллегами. Мы правильно понимаем, что возмездное участие в международном проекте, оплата перелета и проживания, или даже, извините, style guidelines, полученные из редакции иностранного журнала в ближайшем будущем станет поводом бежать становиться на учёт и взваливать на себя ещё один формат отчётности? Не говоря уж о стипендиях для приглашенных научных сотрудников в иностранных исследовательских центрах.

4) Дело не в том, что пирог возможных доходов для отечественных военных экспертов станет ещё меньше, или что кто-то боится загреметь в СИЗО. Это не новость:) Проблема гораздо глубже:

4.1.) Значительное число аналитиков просто решат не связываться с международной деятельностью от слова совсем. Превед, международный авторитет российской науки.

4.2.) Иностранные партнёры, среди которых стремительно растет понимание необходимости привлечение неангажированных российских экспертов в первую очередь для формирования здоровой дискуссии и понимания реальной отечественной военно-технической и военно-политической ситуации (в т.ч. для предотвращения непреднамеренных конфликтов), будут вынуждены опять обращаться к одиозным специалистам, фамилиями которых мы не станем пачкать наш канал.

4.3.) Похоже, уважаемым сенаторам и прочим деятелям совершенно не нужна независимая экспертиза и сторонняя оценка отечественными исследователями происходящего в нашей стране, в т.ч. в военной сфере. Это очень печально, и в терминальной стадии наши власти могут оказаться в "эхо-камере" и в очередной раз проморгать предпосылки геополитической катастрофы.

5) Не исключено, что в итоге данная законодательная инициатива претерпит значительные изменения и будет приведена к какому-то здоровому виду. Не исключено и обратное, и это-досадно.


6) Эксперты должны страдать.


https://tass.ru/obschestvo/10033455/amp
http://council.gov.ru/events/news/121449/

#тезисы
​​👽 Роскомнадзор уже пару недель постит какие-то странные новости про требования у зарубежных соцсетей не цензурировать российские СМИ. Чем вызывает неподдельный гомерический хохот внутри России у обычного население, которое не «ты же понимаешь» и «это другое». Кульминацией конечно была жалоба на Youtube, что некоего влогера Соловьёва недостаточно лайкают: https://rkn.gov.ru/news/rsoc/news73174.htm

‼️ Но ларчик просто открывался. Оказывается, это была постепенная подготовка почвы для нового законопроекта. Суть его заключается примерно в следующем: уменьшить популярность зарубежных соцсетей не получается, заблокировать их в соответствии с уже действующим законодательством ни у кого духу не хватает (рекомендую кстати зайти к моему боту https://t.me/u2ckbot и спросить его про youtube.com), поэтому притянем за уши пару скучных клоунов из телевизора и выпустим закон, позволяющий «шейпить» эти соцсети, т.е. делать так, чтобы они тормозили:
https://sozd.duma.gov.ru/bill/1058572-7

➡️ Есть такой федеральный закон №272-ФЗ от 28.12.2012 г. «О мерах воздействия на лиц, причастных к нарушениям основополагающих прав и свобод человека, прав и свобод граждан Российской Федерации». Там и про политиков, и про террористов, и про агентов влияния, и про санкции. Новым законопроектом закон дополняется статьей 3.3. В ней прописывается, что «Владелец» (любят они это слово, хотя оно данном случае плохо описывает) ресурса, который распространят информацию на дном из языков России, который ограничивает на территории России социально значимую информацию - по нацпризнаку, по политическому признаку, по любому социальному признаку в связи с санкциями, и т. д. может быть признан причастным к нарушениям основополагающих прав и свобод человека, прав и свобод граждан России. Решение назначить или разжаловать принимает Генпрокурор.

➡️ Вводится публичный перечень информационных таких ресурсов-плохишей. Перечень ведет один из таких ресурсов — Роскомнадзор (прямо законом) Порядок перечня (что, как вносить выносить) властью милостью его, данною ему им же, определяет Роскомнадзор. Я тут отмечу — регулятор, оператор и надзор в одном лице. Это странно даже в рамках российского законодательства (плохиш над плохишами, самый главный плохиш :) И тут же законопроект противоречит сам себе и подробно описывает ведение перечня, не дав Роскомнадзору там развернуться (но мы верим в наших затейников — они найдут как выкрутиться)

➡️ Если ресурс не выполнил требования, которые к нему предъявил Роскомнадзор в соответствующие сроки, доступ к нему «как-то» ограничивается посредством ТСПУ (технические средства противодействия угрозам — госфильтры запрещенки), которые обязаны за счет государства быть установлены у всех провайдеров в России по уже действующему закон «об устойчивом Рунете». Это то, о чем я говорил — блокировка уходит в тень. Мы сможем только гадать, что происходит. И этот пункт означает именно «тормоза», потому что просто заблокировать и сейчас можно

Многие мои коллеги в публичных комментариях говорили, что работать на практике это не будет. Но нет, я не вижу ни единой причины, почему не будет. К этому шли годами. Это технически осуществимо. Единственная загвоздка — ТСПУ ещё далеко не везде. Но это вопрос времени, год-два
#regulation #орв СЕГОДНЯ ПРЕДПОСЛЕДНИЙ ДЕНЬ ОБСУЖДЕНИЯ!!! Минцифра 11 ноября 2020 года разместила для публичного обсуждения проект требований к эксплуатации и управлению сетями связи:
https://regulation.gov.ru/p/105879
Документ разработан по поручению Совета Безопасности РФ

➡️ Усиливается контроль государства, которое лучше знает как строить сети связи, вводится ряд сертификаций (новый рынок для ФСТЭК), ограничивается возможность иностранного вмешательства, бюрократизируется обслуживание сетей, вводятся новые требования к системе управления сетями связи, вводится регулирование деятельности обслуживающего персонала и привлекаемых лиц сторонних организаций, устанавливаются обязательные периодические процедуры — мониторинг, измерения, журналы. К последним устанавливаются требования к оформлению и хранению

💥 Норматив вводит новые требования для участников отношений — система управления сетями, журналы, измерения, специальная защита. Однако, степень регулирующего воздействия указана как средняя вместо высокой

💥 Согласно представленному сводному отчету участники отношений не понесут расходов. Это возмутительная ложь. Пункты 11 и 12 сводного отчета не заполнены

➡️ Требования не распространяются на автоматизированные системы расчетов и системы самообслуживания абонентов

ЧТО ДЕЛАТЬ

Прочитал? Поставь 👎 проекту. Или лайк — как пойдет
Садишься выпить чашечку кофе? Зайди на портал и выскажись
Почитал про коронавирус? Зайди на портал и выскажись
Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишу

⚠️ У вас ещё есть день. Это важно
💥💥💥 В России сохраняются проблемы с доступностью сайтов, но никто их не замечает
«Увы, по состоянию на конец ноября 2020 года интернет в России до сих пор нормально не работает: то тут, то там можно встретить кратковременную недоступность ресурсов, неполную загрузку сайтов и прочие атрибуты блокировок. Специалисты Роскомнадзора не знают об этой проблеме или игнорируют её, а из-за отсутствия визуального оповещения о блокировке такого типа, пользователи вынуждены винить владельцев сайтов или интернет-провайдера»:
https://habr.com/ru/post/528210/

☝️ Кто замечает или привык, или действительно винит связь. По правде говоря, довольно трудно различить плохую связь и сопутствующий ущерб от блокировок. Потому что технически это одно и то же. Вот такой вот у нас постапокалипсис нау…

Роскомнадзор конечно не игнорирует никакие проблемы. Просто описанное не проблема для Роскомнадзора. Каким-то там пользователям интернета что-то там недоступно, в то время как опасности подвергаются умы морально неустойчивых граждан России. В этом суть происходящего
Как публично поныть и поугрожать, украсив это типа солидной новостью. Гениальный текст с полным отсутствием достоверной информации. Кто внес, когда внесли, какие статьи, какие штрафы, где посмотреть, какие сроки принятия и вступления, а сейчас как. И все эксперты бросились это факт-чекать и волосы назад
Forwarded from РоскомнадZор
⚡️Ответственность операторов связи за обеспечение устойчивости и безопасности сети Интернет внесут в КоАП.

В России устанавливается ответственность операторов связи за обеспечение устойчивого, безопасного и целостного функционирования интернета. С принятием внесенных в Госдуму поправок в КоАП России операторы могут быть оштрафованы за неисполнение Федерального закона № 90-ФЗ.

Одна из основных целей закона – обеспечение стабильной работы Рунета при отказе в доступе к зарубежным корневым серверам и маршрутной информации. Чтобы обеспечить устойчивость российского сегмента сети Интернет, операторы должны предоставлять в Роскомнадзор техническую информацию, которая необходима для принятия оперативных мер в случае подобных чрезвычайных ситуаций на сетях связи. Отказ от предоставления одним оператором может поставить под угрозу связность сети в целом.

Другая цель 90-ФЗ – централизованный мониторинг и защита граждан от информации, запрещенной к распространению на территории Российской Федерации (детская порнография, пропаганда наркотиков и наркомании, суицида, материалы экстремисткой направленности и т.п.).

Только в этом году противоправный контент был удален на более чем 24 тысячах сайтов с детской порнографией, 18 тысячах – с пропагандой наркотиков, 21 тысячах – суицидальной тематики, 188 тысячах – с экстремистской информацией. В случае же не удаления необходимо оперативное ограничение доступа к этой информации всеми операторами связи (более 11 тыс.).

Размер штрафов за неисполнение закона в зависимости от правонарушения составит до 1 млн. рублей. Также возможна приостановка действия лицензии на срок до 90 дней.
​​#вещества Внимательные читатели обратили внимание на официальную эмблему Роскомнадзора. На ней, двуглавый орёл держит бумагу и факел. Я хочу найти автора этой эмблемы и вручить ему какой-нибудь приз. Даже специально было трудно что-то более концептуальное придумать.

👍 Я только предлагаю немного только обновить эмблему, видоизменив орла в Феникса. В научно-фантастическом романе-антиутопия Рэя Брэдбери «451 градус по Фаренгейту» (1953 год) «пожарные» носили на униформе шеврон — изображение феникса
​​#вещества Я не знаю какая муха укусила РКН, но я поохоже перехвалил бывшего хостера, а ныне руководителя Роскомнадзора. Да, это всё по большей части смешные новости территориальных управлений Роскомнадзора, но такие массовые рассылки они по своей воле не делают. По большей части единственное, что реально хотят делать территориальные органы — есть апельсин и смотреть в окно, и чтобы их не беспокоили какой-то там работой

👉 Теперь Роскомнадзор хочет, чтобы операторы связи заполнили табличку с колонками «объём трафика на 12.2020» и «планируемый объём трафика на 12.2021» на BRAS и BPE

☝️ BRAS — это очень вендор-специфичный термин. Если более по-русски — это понятие используют только конкретные комплексные решения конкретных поставщиков оборудования. У заметной части провайдеров их нет. И аналогов нет. Некоторые провайдеры и вообще из писем Роскомнадзора узнали о существовании такой аббревиатуры. Я, например, но года полтора назад

☝️ BPE — а это вообще не ясно что. Я бы рискнул заявить, что большинство провайдеров узнало эту аббревиатуру из текущих писем Роскомнадзора. В Telegram-чатах говорят, что Роскомнадзор позаимствовал этот термин из схем Ростелекома. У заметной части провайдеров такого нет, функционального аналога тоже нет

Это конечно не «Pocker Loss» вот из этого официально документа: http://publication.pravo.gov.ru/Document/View/0001202003060029?index=2 , но уровень примерно тот же — списали откуда-то
Осталось ещё сделать карательную часть. Не прошел процедуры? Проект «развернули», исполнителей на улицу искать новую работу. Конечный вариант существенно отличается от того, что получил заключение? Проект «развернули», исполнителей на улицу искать новую работу. Минюст пропустил такое? Норматив признали недействительным, исполнителей на улицу искать новую работу, в Минюст нового министра.
ОРВ в законе 🤘
Вступление в силу Федерального закона от 31.07.2020 N 247-ФЗ "Об обязательных требованиях в Российской Федерации" создало законодательную основу для проведения ОРВ на федеральном уровне в России (для субъектов РФ она создана еще в июле 2013 г.). Статья 11 нового закона не предусматривает исключений для проведения ОРВ в отношении каких-либо обязательных требований (кроме тех, на которые сам данный закон не распространяется – статья 2). А это значит, что постоянные исключения из сферы ОРВ сначала приоритетных, а потом национальных проектов, включая национальную программу «Цифровая экономика», непроведение ОРВ по проектам, разработанным по поручениям – теперь, по сути, незаконно.
В этой связи интересен анализ проектов, размещенных на Федеральном портале проектов НПА после 2 ноября с.г.
По состоянию на 25 ноября 2020 г. было размещено 23 проекта НПА, в карточке которых указано «Обязательные требования (регуляторная гильотина)» и 8 проектов НПА, в карточке которых указано «Обязательные требования (КНД). При этом ОРВ проводится только в отношении 12 в первом случае и 8 – во втором.
Т.е. в первом случае почти в 50% федеральные органы исполнительные власти пытаются обойти теперь законодательно обязательную ОРВ.
#ОРВ #КНД #ОТ #ФОИВ