Русский
Русский
English
Статистика
Реклама

Регулирование интернета

Как развивается ситуация вокруг запрета на end-to-end шифрование разбор последних событий

25.10.2020 18:16:57 | Автор: admin

Рассказываем, что предпринимают регуляторы различных стран, к какой реакции со стороны экспертов и общественности приводят их инициативы, и ждать ли усиления давления на бизнес.

P.S. Вчера мы рассказывали, чем интересен рынок интернет-провайдеров Румынии.

Flickr / Richard PattersonFlickr / Richard Patterson

Что-то пошло не так

Весной мы рассказывали о предполагаемых поправках в 230 раздел федерального закона о коммуникациях США. Их планируют внести с помощью EARNITA или EARN IT Actа расшифровывается как Eliminating Abusive and Rampant Neglect of Interactive Technologies Act.

Если говорить простыми словами, акт призван ужесточить ответственность компаний, владеющих веб-сервисами, соцсетями, медиа и любыми другими интернет-ресурсами, за распространяемый пользователями контент и различные правонарушения например, направленные против законных интересов детей и их представителей.

В первых версиях документа в центре внимания была процедура проверки алгоритмов фильтрации, задействованных на стороне площадок для выявления и борьбы с подозрительным содержимым. Требования для такого аудита должна была сформулировать специальная комиссия, возглавляемая генеральным прокурором США, а за его прохождение законопроект гарантировал компаниям иммунитет от преследования за противоправные действия третьих лиц. (К слову, такую защиту по умолчанию предполагает действующая редакция 230-го раздела федерального закона.)

К октябрю роль комиссии в поправках снизилась, а штаты получили больше полномочий по регулированию правил модерации контента. Законопроект передали на рассмотрение сенаторов и конгрессменов, а интернет-бизнес временно оставили в состоянии неопределенности.

Unsplash / FelipepelaquimUnsplash / Felipepelaquim

На момент выхода нашего первого материала по теме, запустившего обсуждение на три с лишним сотни комментариев, экспертное сообщество обратило внимание на избыточный характер изменений и возможные побочные эффекты от принятия документа в таком виде.

В первом случае речь шла о том, что практика выявления пользовательских правонарушений уже существует. Существенное число площадок, соцсетей и контент-платформ достаточно давно внедрили алгоритмы модерации содержимого. Фактически они выполняют требования изначальной версии EARNITA, но отвечать запросам отдельных штатов конечно, не готовы.

Опасения вызвала перспектива тотального ограничения на сквозное шифрование. Плюс запрос от спецслужб нескольких стран на встраивание бэкдоров.

Ситуация вокруг последнего момента развивается параллельно с обсуждением акта. За последние десять лет появилось все больше примеров подобных экспериментов на уровне отдельных государств в Германии ими занимаются с 2011 года.

От постов к чатам

Запрет end-to-end шифрования обсуждают не первый год. Но некоторые страны вроде Австралии действуют на опережение. Там бизнес еще два года назад обязали предоставлять ключи спецслужбам.

В свою очередь, в UK тему продвигают аж с 2017-го, а в прошлом году местный Центр правительственной связи (GCHQ) даже предложил внедрять невидимых собеседников в подозрительные чаты и звонки. На инициативу последовала острая реакция IT-компаний, но Великобритания только усилила давление и на днях использовала международный рычаг в виде так называемого альянса Пяти глаз, в который входит та же Австралия, Канада, Новая Зеландия и США.

Unsplash / Clint PattersonUnsplash / Clint Patterson

Союзники подписали совместное коммюнике по теме сквозного шифрования с Индией и Японией, которые подтвердили свое стремление как можно быстрее стать полноправными участниками альянса. Интересно, что пресса уделила наибольшее внимание возможным последствиям для Facebook и Apple, но не акцентировала тот факт, что в перспективе регулирование распространится абсолютно на все интернет-компании.

Что дальше

Совместное заявление Пяти глаз не имеет законодательного статуса, поэтому IT-сектор и общественность может его просто проигнорировать. С другой стороны, в этому году вышло множество разоблачительных публикаций surveillance-программ АНБ, но сделал ли кто-то выводы на их основе относительно перспектив принятия чего-то вроде EARN IT Act'а, предполагающего массовую фильтрацию (и ответственность) контента, но уже на стороне компаний покажет время.

Дополнительное чтение по теме и не только:


Подробнее..

Как развивается ситуация вокруг возможного ввода ограничений на end-to-end шифрование обзор событий

25.10.2020 20:05:49 | Автор: admin

Рассказываем, что предпринимают регуляторы различных стран, к какой реакции со стороны экспертов и общественности приводят их инициативы, и ждать ли усиления давления на бизнес.

P.S. Вчера мы рассказывали, чем интересен рынок интернет-провайдеров Румынии.

Flickr / Richard PattersonFlickr / Richard Patterson

Что-то пошло не так

Весной мы рассказывали о предполагаемых поправках в 230 раздел федерального закона о коммуникациях США. Их планируют внести с помощью EARNITA или EARN IT Actа расшифровывается как Eliminating Abusive and Rampant Neglect of Interactive Technologies Act.

Если говорить простыми словами, акт призван ужесточить ответственность компаний, владеющих веб-сервисами, соцсетями, медиа и любыми другими интернет-ресурсами, за распространяемый пользователями контент и различные правонарушения например, направленные против законных интересов детей и их представителей.

В первых версиях документа в центре внимания была процедура проверки алгоритмов фильтрации, задействованных на стороне площадок для выявления и борьбы с подозрительным содержимым. Требования для такого аудита должна была сформулировать специальная комиссия, возглавляемая генеральным прокурором США, а за его прохождение законопроект гарантировал компаниям иммунитет от преследования за противоправные действия третьих лиц. (К слову, такую защиту по умолчанию предполагает действующая редакция 230-го раздела федерального закона.)

К октябрю роль комиссии в поправках снизилась, а штаты получили больше полномочий по регулированию правил модерации контента. Законопроект передали на рассмотрение сенаторов и конгрессменов, а интернет-бизнес временно оставили в состоянии неопределенности.

Unsplash / FelipepelaquimUnsplash / Felipepelaquim

На момент выхода нашего первого материала по теме, запустившего обсуждение на три с лишним сотни комментариев, экспертное сообщество обратило внимание на избыточный характер изменений и возможные побочные эффекты от принятия документа в таком виде.

В первом случае речь шла о том, что практика выявления пользовательских правонарушений уже существует. Существенное число площадок, соцсетей и контент-платформ достаточно давно внедрили алгоритмы модерации содержимого. Фактически они выполняют требования изначальной версии EARNITA, но отвечать запросам отдельных штатов конечно, не готовы.

Опасения вызвала перспектива тотального ограничения на сквозное шифрование. Плюс запрос от спецслужб нескольких стран на встраивание бэкдоров.

Ситуация вокруг последнего момента развивается параллельно с обсуждением акта. За последние десять лет появилось все больше примеров подобных экспериментов на уровне отдельных государств в Германии ими занимаются с 2011 года.

От постов к чатам

Запрет end-to-end шифрования обсуждают не первый год. Но некоторые страны вроде Австралии действуют на опережение. Там бизнес еще два года назад обязали предоставлять ключи спецслужбам.

В свою очередь, в UK тему продвигают аж с 2017-го, а в прошлом году местный Центр правительственной связи (GCHQ) даже предложил внедрять невидимых собеседников в подозрительные чаты и звонки. На инициативу последовала острая реакция IT-компаний, но Великобритания только усилила давление и на днях использовала международный рычаг в виде так называемого альянса Пяти глаз, в который входит та же Австралия, Канада, Новая Зеландия и США.

Unsplash / Clint PattersonUnsplash / Clint Patterson

Союзники подписали совместное коммюнике по теме сквозного шифрования с Индией и Японией, которые подтвердили свое стремление как можно быстрее стать полноправными участниками альянса. Интересно, что пресса уделила наибольшее внимание возможным последствиям для Facebook и Apple, но не акцентировала тот факт, что в перспективе регулирование распространится абсолютно на все интернет-компании.

Что дальше

Совместное заявление Пяти глаз не имеет законодательного статуса, поэтому IT-сектор и общественность может его просто проигнорировать. С другой стороны, в этому году вышло множество разоблачительных публикаций surveillance-программ АНБ, но сделал ли кто-то выводы на их основе относительно перспектив принятия чего-то вроде EARN IT Act'а, предполагающего массовую фильтрацию (и ответственность) контента, но уже на стороне компаний покажет время.

Дополнительное чтение по теме и не только:


Подробнее..

Namespace-децентрализация кто и что предлагает делать

05.10.2020 22:22:55 | Автор: admin
Основатели Namebase раскритиковали соц.сети и централизованные системы управления доменными именами. Посмотрим, в чем суть их собственной инициативы, и почему она нравится не всем.


/ Unsplash / Charles Deluvio

Что случилось


Кампанию за альтернативную реализацию пространства имён активно продвигают с прошлого года. На днях вышел материал с развернутыми объяснениями критических оценок, предложений по глобальной децентрализации, необходимых требований к проекту и его потенциальных возможностей.

Мы проанализировали статью и обсуждение вокруг нее на тематических площадках. Делимся основными находками, дополнительными материалами и мнениями по этой теме.

За что критикуют они


На сайте компании есть отсылки к проблеме избыточной централизации на стороне технологических монополистов, национальных и международных организаций от ICANN до социальных сетей.

Основатели Namebase ставят под сомнение то, как под управлением таких структур (и даже государств) реализуются права на свободу слова и собственности на цифровые активы вроде профилей, пользовательских и доменных имен. В своих выступлениях они часто вспоминают случаи кражи, блокировок и удаления таких активов без должных разбирательств или объяснения причин.

Какие выдвигают предложения


По мнению энтузиастов этой темы, чтобы отойти от всевозможных сложностей в сторону универсального, устойчивого и децентрализованного пространства имен, потребуется:

  1. Удостовериться в децентрализации новой системы.
  2. Оставить только ключевые функциональные возможности.
  3. Обеспечить низкую ресурсоемкость и trustless-доступность.
  4. Сохранить совместимость с общей инфраструктурой сети.
  5. Предусмотреть возможность обновления на уровне протокола.

Первое и второе требование возможно реализовать с помощью выделенного PoW-блокчейна (в компании его назвали Handshake).Таким образом разработчики планируют исключить риски дестабилизации системы из-за действий стейкхолдеров или каких-либо внешних факторов.

По их мнению, проектирование на основе уже существующих блокчейнов не позволит добиться такого эффекта в долгосрочной перспективе, что является определяющим фактором для бесперебойной работы и обновления (пятый пункт требований) IT-стандартов такого уровня.

В ответ на третье требование разработчики предлагают хранить данные пространства имен в так называемых Urkel Tree, спроектированных специально для решения этой задачи. Они выступают альтернативой particia-деревьям в Ethereumе, но с узлами на 32 (leaf/sibling nodes) и 76 байт (internal nodes), а PoW-вес здесь не превышает килобайта даже при наличии десятков миллионов листьев.

Так команда пытается оптимизировать время и ресурсы, необходимые для разрешения имен. Помимо этого она открыла и легкий клиент на C он занимается исключительно DNS-задачами.


/ Unsplash / Thomas Jensen

Если говорить о совместимости (четвертый пункт), по словам основателей, проект направлен на расширение возможностей действующих IT-стандартов, а не на их вытеснение. Разработчики уверены, что у пользователей сети должно быть больше возможностей, чтобы сохранить контроль и удостовериться в том, что то или иное имя принадлежит именно им, и продолжают развитие своего продукта (основная информация по нему GitHub-репозиторий, документация, API).

За что критикуют их


На Hacker News дали ссылку на магазин приложений, опирающийся на Handshake, и похожие реализации. Но были и те, кто высказал опасения, что вендор просто пытается стать еще одним регистратором, оперирующим именами в слегка обновленном формате. Под сомнение поставили и независимость таких проектов, сославшись на данные по распределению майнинговых пулов.

В какой-то момент дискуссия ушла в сторону один из резидентов площадки даже высказал мысль об аналогичном оживлении RSS-экосистемы, которая могла бы стать децентрализованным ответом для монополизированного рынка соц.сетей. Но здесь как и в ситуации с Handshake все уперлось в вопрос монетизации и степень элегантности его разрешения. Как известно, подобные DNS-проекты уже пытались запустить, но этот процесс проходил не так гладко, как хотелось бы их основателям.

Сейчас у Handshake и Namebase есть сразу несколько альтернатив от Unstoppable Domains (документация) до Ethereum Name Service (ENS). Смогут ли они составить конкуренцию существующим подходам к управлению доменными именами и стать массовыми, покажет время.

P.S. Дополнительное чтение в нашем хабраблоге работа провайдеров и развитие систем связи.
Подробнее..

Перестройка IT-монополий, слом cookie-стен и открытый госсофт быстрое чтение в облачном TLDR

04.10.2020 16:16:23 | Автор: admin
Продолжаем делиться (раз, два) TL;DR-версиями постов из нашего блога. Здесь только главные моменты из каждой статьи, а ссылки на развернутые тексты есть в подзаголовках дайджеста.


Фото Guilherme Cunha CC BY-SA



Кто и почему хочет сделать интернет общим




Политики и регуляторы все чаще реагируют на крупные утечки данных и громкие события в сфере информационной безопасности. Большинство из них обвиняет IT-компании, но наиболее радикальные представители истеблишмента идут дальше. Они активно обсуждают монополизацию отрасли и постепенно подталкивают общество к национализации технологического сектора.

Как минимум, так складывается ситуация в западных странах. Но кто знает, что произойдет в остальном мире, если события вокруг этого вопроса начнут стремительно разворачиваться в США или Европе, и захотят ли лидеры других стран взять опыт своих коллег на вооружение.

Главное, что привлекает внимание сторонников левых движений, взявшихся делить IT, это всем известные бренды-лидеры потребительских сегментов рынка: поиск, браузеры, офисное ПО, смартфоны и ecommerce. Они создают существенный объем рабочих мест, проводят масштабные исследования и практически все открывают приличную часть разработок, но даже с учетом столь положительного влияния вызывают все больше волнений у регуляторов.

Некоторые представители власти не ограничиваются вопросами ИБ и обсуждают тему неконтролируемого сбора персональных данных. Левые и леворадикальные движения на западе говорят о необходимости трансформации IT-компаний в кооперативы утилитарные структуры, которые не приносили бы сверхприбыль и воспринимались бы как сервисные организации из условной сферы ЖКХ. По их задумке, этот подход отобьет стимул к эксплуатации персональных данных в массовом порядке, снизит вероятность утечек и даже риски для нацбезопасности.

Что удивительно, движение в эту сторону уже идет. Многие государства внесли поправки о базовом праве граждан на доступ к сети, а Лейбористская партия Британии даже предложила сделать его условно бесплатным. Все эти планы могут быть оплачены с помощью новых налогов и сборов с интернет- и телеком-корпораций. Пока политики обсуждают планы, местные общины начинают разворачивать свои сети так поступили в штате Теннесси и южной Миннесоте.

Тема действительно интересная, варианты развития событий все активнее обсуждают, взять хотя бы наш тред с комментариями к этому материалу на Хабре рекомендуем изучить его.



Кто хочет сделать из ИТ-гигантов кооперативы





Пока представителей власти интересуют телеком-бизнес, национальная инфраструктура и вопросы сетевого нейтралитета, IT-компании сами выходят с предложениями о защите ПД. В силу известного скандала вокруг выборов президента США Марк Цукерберг вынужден чаще говорить о проблемах утечек данных, но сторонники левого движения подталкивают его и других руководителей крупного технологического бизнеса к постепенному дроблению организаций.

Социалисты считают, что управление такими блоками стоит делегировать демократически избранным представителям, которые могли бы действовать в интересах граждан. Такие примеры есть в формате кооператива уже работает служба такси Green Taxi в Денвере и маркетплейс Fairmondo, оперирующий на рынках Германии. Противники столь радикального пересмотра принципов регулирования IT-сектора высказывают описание о его излишней бюрократизации. Они считают, что конфликты политических партий могут помешать технологическому развитию общества.

Чтобы ознакомиться с деталями происходящего и взглянуть на проблему с разных точек зрения, предлагаем проанализировать все 199 комментариев под этим хабрапостом.



Почему Евросоюз искореняет cookie-стены




Кажется, что в какой-то момент появление GDPR было одним из центральных событий в новостной повестке. Но этот год заставил нас забыть о каких-либо сложностях с повсеместными cookie-стенами и баннерами. С другой стороны, развитие в этой области не остановилось. Ранее суд Европейского союза запретил предзаполненные чек-боксы, но оставил возможность не спрашивать разрешения для служебных вещей вроде поддержки сессий, плагинов и загрузки видеоконтента.

В свою очередь, в начале мая европейский регулятор признал, что cookie-стены могут нарушать GDPR, если такой баннер закрывает доступ к содержимому сайта и требует согласия с условиями сбора данных для продолжения просмотра. Комиссия по защите данных (European Data Protection Board, EDPB) пояснила, что это решение должно быть добровольным, а не вынужденным.

Пока власти прорабатывают рекомендации о том, как все-таки получать согласие пользователей на обработку ПД, аналитики бьют тревогу. Так, только 11,8% британских consent management platforms (CMPs) соответствуют требованиям GDPR, хотя их и используют десятки тысяч веб-сайтов.

Поможет ли им стать лучше очередное обновление законодательства, еще предстоит увидеть. Но одними только cookie-стенами дело не ограничивается, как быть с расплывчатыми формулировками в самих соглашениях о работе с персональными данными, пока неизвестно.

В заключительной части материала мы приводим примеры сервисов для блокировки нежелательных cookies и переходим к обсуждению мнений аудитории (в треде 77 комментариев хабражителей).



Как Европа переходит на открытое ПО для госучреждений




Мюнхенский вопрос висит в воздухе уже более 15 лет, но он совсем не о том, что мог бы себе представить любитель популярных новостных программ. Речь о переходе госсектора на open source и многомиллионной экономии для бюджета города. Когда активисты только занялись этим делом, городские власти пошли навстречу и запустили разработку дистрибутива LiMux и открытого офисного ПО, но по тем или иным причинам процесс увяз. Начались проблемы с совместимостью, пока открытые решение использовали параллельно с классическими пакетами, потом мэр отказался участвовать в новых выборах, а его сменщик и вовсе оказался фанатом проприетарного ПО.

В этом году социал-демократы и зеленая партия дали новую жизнь борьбе за открытый софт в рамках кампании Общие деньги, общий код. Не сложно догадаться, в чем ее суть. Кстати, в Барселоне open source внедряют с меньшими проблемами, а местные решения находят спрос в Дубае и Японии. Получится ли развить эту тему в Европе, нам еще предстоит увидеть.



Какие есть открытые ОС для сетевого оборудования




На открытом ПО для офисной работы дело не ограничивается. Крупные телеком-компании и вендоры продолжают поддерживать независимые разработки в области open source инфраструктуры и соответствующего софта. В материале мы рассказываем всего о паре таких проектов сетевом Сонике на Linux'е и Redis-движке, который начали использовать в ЦОДах самих проектировщиков системы, и открытом Linux-дистрибутиве, входящем в стек NOS (Network Operating System) из проекта SONiC. Если вы только-только разбираетесь в этой теме, начните погружение с нашей публикации.



Что еще есть у нас в блоге:

Участие в open source проектах может быть выгодным для компаний почему и что это дает
Вся история Linux. Часть I: с чего все началось
Вся история Linux. Часть II: корпоративные перипетии
История Linux. Часть III: новые рынки и старые враги
Бенчмарки для Linux-серверов



Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru