Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Уникальная игра, объединяющая популярные механики Match3 и пошаговые бои!

Магический мир

Мидкорные, Ролевые, Три в ряд

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
7
Есть официальный ответ
Wancome
Wancome
1 год назад

Еще раз про "умную ленту" Пикабу в свете новых требований к рекомендательным алгоритмам IT-ресурсов⁠⁠

Читаю сейчас в Конультанте+ обзор изменений, вступивших в октябре и натыкаюсь на следующий абзац:

Владельцы ИТ-ресурсов с алгоритмами рекомендаций с 1 октября должны выполнять ряд новых требований (04.08.2023)

Опубликован закон об особенностях предоставления информации с помощью рекомендательных технологий. Они собирают, систематизируют и анализируют предпочтения интернет-пользователей, которые находятся в РФ. Новшества вступят в силу с 1 октября 2023 года.

Владельцев сайтов, программ и (или) других ИТ-ресурсов обяжут:

- не применять рекомендательные технологии, которые, в частности, нарушают права и интересы граждан и юрлиц;

- информировать пользователей о работе этих алгоритмов. Роскомнадзор определит, какие данные надо сообщать и как;

- разместить на русском языке для свободного и бесплатного доступа на ресурсе правила применения технологий. Содержание документа определили в законе;

- указать на ресурсе электронную почту для юридически значимых сообщений, фамилию и инициалы либо наименование владельца.

Если Роскомнадзор выявит нарушения, уведомит об этом владельца. На то, чтобы исправить ситуацию, у него по общему правилу будет 10 дней с даты получения извещения. Если этого не сделать, ведомство потребует прекратить применять рекомендательные технологии. Если владелец не исполнит требование, Роскомнадзор обяжет операторов связи заблокировать ресурс.

Есть и другие положения.

Документ: Федеральный закон от 31.07.2023 N 408-ФЗ

https://www.consultant.ru/cons/cgi/online.cgi?req=doc&ba...

Сразу вспоминается летний срач на ресурсе касаемо этих самых алгоритмов, когда заминусованные посты волшебным образом попадали в "Горячее". Тогда (да и сейчас) у пикабушников знатно подгорало от методики формирования этой самой ленты предпочтений (на языке Пикабу - горячее). Решаю проверить применения этого закона на сайте в "справочном центре" (https://help.pikabu.ru/article/39847), но кроме описания общих принципов ранжирования постов описания не увидел.

Еще раз про "умную ленту" Пикабу в свете новых требований к рекомендательным алгоритмам IT-ресурсов Правила, Предложения по Пикабу, Умная лента, Авито, IT, Законодательство в IT, Законодательство

Скрин с правил Пикабу.

Думаю все согласятся, что пикабушникам было бы интересно узнать полные правила распределения постов по вкладкам горячее/лучшее, поэтому прошу поднять этот вопрос в обсуждениях, ну или ткнуть меня в нормальное описание алгоритмов умной ленты на любимом сайте, вдруг вопрос уже решен, а я все пропустил. На всякий случай призываю @moderator

P.S. Ладно на пикабу с горячим я более-менее смирился и смотрю только лучшее да ленту подписок, но вот кого обязательно нужно к этому закону принудить, так это AVITO.RU. Вот прям бесит постоянными повторами объявлений при прокрутке и совершенно неадекватным подбором рекомендаций, которое никак не отключить (некоторые говорят, что можно пролистать эту сраную ленту, но у меня никогда не хватало терпения на это).

Показать полностью 1
[моё] Правила Предложения по Пикабу Умная лента Авито IT Законодательство в IT Законодательство
2
MediaMetriqa
MediaMetriqa
2 года назад
Лига Криптовалют

История краха банка Silvergate и как он повлияет на криптоиндустрию. Кто следующий?⁠⁠

2 марта крупнейший американский крипто банк Silvergate сообщил о задержке с публикацией годового финансового отчета, а затем и вовсе заявил о своей “возможной несостоятельности” по причине резкого снижения уровня капитализации. После этого, как и следовало ожидать, все партнеры стали поочередно отказываться от работы с банком, что сразу же создало дополнительное давление на капиталлизацию Silvergate. За сутки цена на акции банка упала на 57% на Нью-Йоркской фондовой бирже (NYSE), а на Лондонской фондовой бирже (LSE) — на 54%.

К моему удивлению, не так много криптанов вообще слышали название Silvergate. И как следствие, многие и бровью не повели после новостей о возможном банкротстве банка. И это зря. Silvergate был второй по величине банк в США, работающий с криптоактивами и один из основных мостов между криптовалютами и фиатом для институциональных и ритейл инвесторов в стране. В данном материале мы расскажем о Silvergate, подробно разберем историю его краха, проанализируем, как эта ситуация повлияет на криптовалютный рынок и порассуждаем, что дальше ждет криптоиндустрию. Поехали!

1. Silvergate Bank и крипта.

Банк Silvergate работает с 1988-го и имеет статус так называемого «общественного банка» (community bank), хотя предприятие начиналось как обычное кредитное сообщество. В лучше времена капитализация Silvergate составляла $16 млрд., что по американским меркам классифицируется как небольшой банк.

До 2014-го Silvergate занимался в основном розничными депозитами, но затем открыл и занял нишу стремительно набирающего обороты криптовалютного рынка. Первым криптовалютным клиентом Silvergate стала компания DCG, Барри Силберта, а по состоянию на 2017-й у банка уже было 250 клиентов и $1,9 млрд активов.

В 2019-м Silvergate стал публичной компанией и выпустил акции под тикером SI. С ноября 2019-го по ноябрь 2021-го акции банка выросли на 1500% на фоне общего роста крипторынка, а пик капитализации пришелся на 2021-й, когда Silvergate удерживал активов на общую сумму $16 млрд:

История краха банка Silvergate и как он повлияет на криптоиндустрию. Кто следующий? Биткоины, Криптовалюта, Кризис, Экономика, Блокчейн, Эфириум, США, Законодательство в IT, Биржа, Длиннопост

Оценка активов Silvergate по данным Coindesk.

Флагманским продуктом Silvergate является платежная система Silvergate Exchange Network (SEN), которая позволяет клиентам банка осуществлять переводы круглосуточно и без выходных. Это является решающим фактором для многих криптовалютных компаний, поскольку крипторынки, в отличие от фондовых работают 24/7 и выходные традиционных банков могут вызвать сложности. В 2021-м году объем транзакций в SEN достиг $787 млрд.

История краха банка Silvergate и как он повлияет на криптоиндустрию. Кто следующий? Биткоины, Криптовалюта, Кризис, Экономика, Блокчейн, Эфириум, США, Законодательство в IT, Биржа, Длиннопост

Объемы транзакций в SEN по данным Coindesk.

Здесь стоит отметить, что Silvergate являлся новатором, а SEN стала в свое время единственной такого рода платежной сетью. Ближайшим преследователям по объемам транзакций являлась платформа Signet от банка Signature, но о ней мы ещё поговорим.

2. История падения Silvergate. Что случилось?

1 марта финансовая организация объявила о задержке публикации годового отчета для SEC, на фоне чего капитализация обрушилась на 48,82%. Но на самом деле все началось задолго до этой даты. Давайте копнём поглубже, и посмотрим, где руководством банка были совершены ключевые ошибки, которые впоследствии привели к такому печальному концу.

В конце 2022 года, руководители решили инвестировать средства в очень безопасный актив: казначейские векселя (КВ). По сути, они одолжили деньги правительству США в обмен на % плюс гарантию их возврата через N лет.

Пример:

  • Вы положили $100 на счет Silvergate;

  • Silvergate берет эти $100 и покупает на них КВ по ставке 1%.

С этого момента правительство будет давать банку $1 в год в течение N лет, а затем возвращать $100 в конце N лет.

Но сожалению, Silvergate купил эти КВ в период исторически низких процентных ставок. И в этом, на мой взгляд, заключалась их первая и ключевая ошибка. Проблема в том, что по мере того, как ФРС повышает процентные ставки, людям больше не нужны КВ, по которым платят всего 1%. Они могут пойти в правительство и получить новый КВ, по которому выплачивается 4%.

Именно в этот момент (а не 1 марта 2023) у банка начинаются проблемы. Люди захотели вернуть свои деньги, и банку пришлось продать свои однопроцентные КВ на рынке облигаций. Убыток от данной сделки составил $1 млрд.

Дальше - хуже. Банки хороши тем, что они дают уверенность в том, что если вы отдадите свои деньги, вы получите их обратно (в РФ не всегда). Вот почему слухи о платежеспособности так вредны для банков, и вокруг Silvergate было оой как много слухов.

Руководство банка попыталось предовратить катастрофу, взяв специальные государственные кредиты от Federal Home Loan Bank of San Francisco (FHLB). К моменту наступления сезона отчетности оказалось, что банк удерживает депозитов на $3.8 млрд. и активы на $4.6 млрд. из которых $4.3 млрд. были получены как раз от FHLB. При этом общий доступный для продажи портфель оценивался в $5.6 млрд., а в финансовой отчетности ярким пятном фигурировала большая доля средств биржи FTX. Кстати, если вы ещё не читали нашу статью-разбор краха FTX и противостояния двух криптомиллиадеров, то ссылочку оставим здесь, захватывающий материал.

Для тех, кто был внутри или около ситуации было вполне ожидаемо, что по “просьбе” регулятора FHLB потребовал более срочный возврат займа, а 1 марта Silvergate объявил об отложении отчета в SEC. В качестве причины тогда указывалось, что банку необходимо продать больше активов, чтобы покрыть обязательства перед FHLB. В том же сообщении говорилось о начале возможных расследований со стороны со стороны регуляторов, Минюста США и как минимум трех частных исках.

Инвесторами эта новость, естественно, воспринялась, как прямой сигнал “продавать”. Акции Silvergate на открытии торгов упали более, чем на 50%. Тут же крупные клиенты банка, такие как Coinbase, Galaxy Digital, Bitstamp, Cboe Digital, Paxos и Circle стали отказываться от сотрудничества, почуяв, что здесь пахнет жареным. Это ещё сильней надавило на капиталлизацию компании. СМИ и инфлюенсеры моментально раздули FUD (негатив) вокруг Silvergate. Вот известный трейдер Марк Коходес дал комментарий The Block: «Silvergate — публичное место преступления, а [CEO] Алану Лейну место в тюрьме». А также опубликовал в Twitter фотографии якобы заброшенного офиса компании.

История краха банка Silvergate и как он повлияет на криптоиндустрию. Кто следующий? Биткоины, Криптовалюта, Кризис, Экономика, Блокчейн, Эфириум, США, Законодательство в IT, Биржа, Длиннопост

3. Почему Silvergate рухнул? Анализируем причины.

Глобально, трудности Silvergate были связаны с несколькими факторами, помимо ошибки руководства, о которой я рассказал выше. Одной из этих причин является замедленная цепная реакция рынка на крах биржи FTX. Дело в том, что падение крупнейшей криптобиржи открыло сезон выводов депозитов из Silvergate. Вслед за FTX обанкротилось еще несколько компаний, к тому же, сказались весенне-летние коллапсы, в т.ч. и Terra Luna. Многие из рухнувших корпораций были клиентами Silvergate и либо потеряли депозиты своих пользователей либо начали выводить их, чтобы покрыть операционные расходы и пройти процедуру банкротства. Именно поэтому уже в начале 2023-го банк и отчитывался о сокращении депозитов на $8 млрд.

Из первой причины вытекает следующая. FTX стала ударом не только по депозитам Silvergate, но также привлекла к банку внимание регуляторов. Еще в декабре 2022-го появилась информация, что Silvergate способствовала переводу средств клиентов биржи в фонд Alameda. После чего объяснений от банка потребовали сенаторы Элизабет Уоррен, Роджер Маршалл и Джон Кеннеди, что привело к общему снижению доверия и инициации расследований со стороны SEC и правоохранителей.

Ещё одним и тоже немаловажным фактором, по моему мнению, стала криптозима. Она привела к снижению капитализации как всего рынка, так и многих клиентов Silvergate, которые в свою очередь стали сокращать свои депозиты, то есть вынимать деньги из банка из-за нехватки ликвидности.

Forbes, Washington Post, The Wall Street Journal и другие крупные СМИ считают, что основная проблема Silvergate в том, что этот банк полностью сосредоточен на криптовалютном рынке. 90% депозитов Silvergate составляли средства криптокомпаний, поэтому когда у крипты начались проблемы, связанные с экономическими факторами и изменением позиции регуляторов США, отсутствие диверсификации при сравнительно небольшой капитализации привело к краху.

4. Как крах Silvergate повлияет на криптовалютный рынок?

По состоянию на 2021-й, Silvergate в год обрабатывала через свою платежную систему $750 млрд. переводов, связанных с криптовалютой, и, как уже упоминалось, среди клиентов банка было более 100 криптовалютных бирж и 1500 институционалов. Это очень немаленькие цифры. Крах такого значимого игрока этого рынка может привести к следующему:

  • Снижению капитализации крипторынка: большое количество институциональных инвесторов потеряют основной канал для перевода фиата на различные криптоплощадки. И пока неясно, как быстро они найдут замену Silvergate. По данным CMC снижение капитализации уже началось.

  • Усложнению доступа к криптовалюте: в первую очередь речь идет об инвесторах из США, которые могли легко завести фиат на криптобиржу или выйти из крипты через банковский перевод. Теперь криптобиржам и платежным сервисам нужен новый криптофиатный шлюз, чтобы сохранить качественный пользовательский опыт.

  • Снижению ликвидности: криптобиржи использовали систему SEN для взаимных переводов, поэтому закрытие платежной системы может повлиять на ликвидность и объемы/скорость арбитража для выравнивания цен на разных площадках.

Более того, кейс Silvergate развивается на фоне призыва регуляторов США ограничивать сотрудничество с криптокомпаниями. Поэтому существует риск того, что это станет весомым аргументом для регуляторов за разрыв отношений между традиционными банками и криптовалютными площадками.

На данный момент из банков, обрабатывающих платежи с криптовалютой, в США остался Signature со своей платежной сетью Signet. С одной стороны, Signature это на руку, ведь все клиенты Silvergate, базирующиеся в штатах, перейдут к ним, а с другой стороны - банк наоборот старается дистанцироваться от крипты и активно снижает её долю в своих операциях, так как не хочет проблем с регулятором. Сейчас она составляет около 20%. С такой тенденцией Signature просто физически не сможет обслужить всех бывших клиентов Silvergate.

5. Выводы. Чего ждать в ближайшее время от рынка крипты и кто следующий?

За последний год в криптоиндустрии произошло как минимум три серьезных падения. Terra Luna (сюда же Three Arrows Capital), FTX и Alameda Research, а теперь и Silvergate со всеми вытекающими. Более того, тиски регуляторов продолжают сжиматься. 3 января 4 финансовых регулятора США опубликовали совместное заявление с предупреждением о рисках, связанных с криптовалютами и призыву к банкам ограничить сотрудничество с криптовалютными компаниями.

Ситуация здесь, действительно, щепетильная, которая требует обязательного диалога сторон (криптовалютное сообщество - регулятор) и поиск коспромиссов. Дело в том, что власти пытаются выставить что банкротство Silvergate, что FTX, что Terra Luna, как проблему криптовалют, а не ошибки или намеренные мошеннические действия руководителей этих компаний. Вот так ситуация прокомментировала пресс-секретарь Белого дома Карин Жан-Пьер:

“Мы в курсе ситуации и следим за новостями. Не буду комментировать конкретно Silvergate. Но, очевидно, это только одна из компаний в области криптовалют, которая столкнулась со значительными проблемами.

В последние недели банковские регуляторы выпустили рекомендации о том, как банки должны защищать себя от рисков, связанных с криптовалютой.

Как вы знаете, президент неоднократно призывал Конгресс принять меры для защиты обычных американцев от рисков, связанных с цифровыми активами. И он будет продолжать делать это”.

Очевидно, что для власти и регуляторов главную опасность представляют неконтролируемые финансовые потоки. А потоки эти, друзья мои, очень серьезные. По состоянию на конец 2022 года Silvergate переводил примерно $750 млрд. в год, а Signature перемещал около $1 трлн. в год в своих платежных сетях. ЭТО 15% всех объемов транзакций VISA. Да я вам скажу больше - они делают 0,7% всех банковских переводов в мире. Помимо создания полезной инфраструктуры для криптосообщества эти сети стали настоящими рассадниками отмывания денег в масштабах, которых человечество не видело. Поэтому сегодня сложно с уверенностью сказать, что американский регулятор (а его примеру последуют многие) не возьмется всерьез за крипту и не “уронит” рынок.

Наблюдаем дальше за развитием событий. От ситуации с Silvergate и Signature будет зависеть среднесрочная перспектива криптовалютного рынка. Мы будем держать вас в курсе всех новостей в нашем Telegram-канале.

Спасибо за прочтение и лайк!

Показать полностью 3
Биткоины Криптовалюта Кризис Экономика Блокчейн Эфириум США Законодательство в IT Биржа Длиннопост
2
9
HealthFood
HealthFood
2 года назад

С 1 июня двухфакторная авторизация станет обязательной для всех пользователей «Госуслуг»⁠⁠

С 1 июня двухфакторная авторизация станет обязательной для всех пользователей «Госуслуг» Технологии, Госуслуги, Законодательство в IT, Информационная безопасность

Минцифры с 1 марта введёт двухфакторную авторизацию на «Госуслугах», сообщил глава ведомства Максут Шадаев. С 1 июня она будет обязательной для всех пользователей.

Шадаев напомнил, что сейчас для авторизации нужен только логин и пароль, однако Минцифры совершенствует систему защиты, так как существующей уже недостаточно.

«Мы совершенствуем систему защиты — вводим программу обязательности второго фактора. [С новой системой] мы стартуем 1 марта и поэтапно будем вводить второй фактор как обязательный, — сказал министр. — С 1 июня это будет обязательно для всех пользователей».

Как заявил Шадаев, это позволит обеспечить лучшую защиту:

для тех пользователей, которые используют простые пароли, чьи учётные записи иногда подвергаются вирусным атакам и попадают в даркнет.

С 1 февраля на «Госуслугах» заработала авторизация по биометрическим данным. Минцифры анонсировало эту функцию в 2022 году.

источник

Показать полностью
Технологии Госуслуги Законодательство в IT Информационная безопасность
38
AktivCo
AktivCo
3 года назад

Что такое компрометация ключа ЭП и почему она происходит⁠⁠

Электронная подпись (ЭП) – неотъемлемая часть юридически значимого электронного документооборота. Сам факт использования ЭП дает уверенность в том, что документ не был изменен или заменен, и что подписал его именно владелец ключа. Вот почему защита ключа электронной подписи от компрометации является чрезвычайно важным моментом, о котором всегда нужно помнить.


Говоря, что ключ ЭП был скомпрометирован, мы имеем в виду, что данной электронной подписи мы больше не доверяем и предполагаем, что произошла кража ключа электронной подписи, и к нему получили доступ посторонние лица. При компрометации ключа ЭП с банковских счетов может быть осуществлено несанкционированное списание денежных средств, либо произойти утечка данных контрагентов и чувствительной для компании информации, что вероятно повлечет весьма серьезные финансовые и репутационные последствия.


Давайте разберем эту ситуацию подробнее.

Что такое компрометация ключа ЭП и почему она происходит Электронная подпись, Токены, Информационная безопасность, Законодательство в IT, Длиннопост

Что такое компрометация ключей электронной подписи?


В Федеральном законе «Об электронной подписи» 2011 года № 63-ФЗ нет установленного определения компрометации ключа электронной подписи. Поэтому под термином компрометация ключа ЭП обычно понимают утерю доверия к ключам ЭП, обеспечивающим безопасность информации (см., например, раздел 2 Регламента регистрации и подключения юридических и физических лиц к системе электронного документооборота ПФР, утв. постановлением Правления ПФР от 26.01.2001 № 15).



Важно понимать, что за компрометацию ключа несет ответственность не только ее владелец, но и удостоверяющий центр. На основании п. 4 ч. 2 ст. 13 № 63-ФЗ он обязан обеспечивать конфиденциальность сгенерированных ключей ЭП.



Причины компрометации ключа электронной подписи

Причины компрометации ключа электронной подписи могут быть совершенно различными: от невнимательности владельца до хакерской атаки. Поэтому, обладая ключевым носителем, нужно знать его характеристики, чтобы лучше понимать, как и когда ваш ключ может быть скомпрометирован.


Если у вас пассивный ключевой носитель


Пассивный ключевой носитель – это защищенный ключевой носитель, для разблокировки которого необходимо знание PIN-кода. Он обладает средним уровнем защищенности от атак злоумышленников. Его основное отличие от активного заключается в том, что после ввода верного PIN-кода ключ ЭП из защищённой памяти ключевого носителя передается в оперативную память компьютера или другого устройства для подписания электронного документа. При подписании электронного документа с использованием такого носителя и средства электронной подписи, вычисляется хэш документа, однозначно связанный с содержанием электронного документа. Далее, ключ ЭП копируется в память компьютера, где с его помощью средство электронной подписи выполняет криптографические операции создания электронной подписи – подписание электронного документа. По завершении процедуры подписания ключ ЭП удаляется из памяти компьютера. Процедура подписания электронного документа происходит незаметно для пользователя и занимает несколько секунд. Тем не менее, даже в этот промежуток времени может произойти кража ключа электронной подписи - он может быть скопирован хакерскими вредоносными программами. Возникает вопрос – что предпринять для защиты?


Как повысить уровень защиты пассивного ключевого носителя?


Если у вас пассивный ключевой носитель, например, Рутокен Lite, первым делом замените предустановленный PIN-код. Мы рекомендуем использовать шестизначные коды со специальными символами, прописными и строчными латинскими буквами. Избегайте сочетаний дат рождений, очевидных последовательностей (123456 и т.д.) и повторяемости (777777). Не лишним будет напомнить, что хранить токен или смарт-карту необходимо в недоступном для посторонних лиц месте - лучше всего в сейфе.


Если у вас активный ключевой носитель


Активный ключевой носитель содержит в себе аппаратно реализованные функции средства криптографической защиты информации (СКЗИ). Ключ ЭП на таком носителе хранится в его памяти, в защищенном ключевом контейнере в специальном внутреннем формате. Он никогда не покидает такой ключевой носитель, в связи с чем его компрометация (кража ключа электронной подписи) возможна только в случае хищения ключевого носителя вместе с PIN-кодом. Подобные устройства могут быть выпущены в любом форм-факторе (USB-токен, смарт-карта, NFC-карта). Наиболее распространенные продукты в этой категории – токены и смарт-карты линейки Рутокен ЭЦП 2.0.



Описанные особенности активных ключевых носителей являются их неоспоримым преимуществом. Активный защищенный ключевой носитель (криптографический ключевой носитель) обладает высоким уровнем защищенности от атак злоумышленников. Тем не менее и здесь наши рекомендации по выбору PIN-кодов остаются схожими с приведенными выше для пассивных ключевых носителей.


Что делать, если ваш ключ электронной подписи скомпрометирован?


При потере или краже ключевого носителя необходимо незамедлительно обратиться в удостоверяющий центр, выпустивший сертификат ключа проверки электронной подписи, для подачи заявления о прекращении его действия. Обращаем внимание, что заявление должно быть собственноручно написано владельцем сертификата. При обращении в УЦ нужно будет сообщить оператору следующую информацию:

1. Свои идентификационные данные;

2. Серийный номер сертификата ключа подписи, соответствующего скомпрометированному ключу;

3. Секретное ключевое слово, полученное при регистрации.

Показать полностью 1
[моё] Электронная подпись Токены Информационная безопасность Законодательство в IT Длиннопост
19
167
Timeweb.Cloud
Timeweb.Cloud
3 года назад
GNU/Linux
Серия IT

Можно ли быть немножко беременным, или Российское проклятье Open Source⁠⁠

Ровно два года назад, в апреле 2019 года, произошло знаменательное событие для всех сторонников свободного и открытого ПО, которые следят за Российскими новостями. АО «МЦСТ» "опубликовало" ОС Эльбрус для свободного скачивания. И несмотря на некоторые сложности в самом начале из-за возникшего ажиотажа, этот дистрибутив остается в свободном доступе по сей день и даже продолжает периодически обновляться.


На текущий момент доступны для скачивания версии «Эльбрус Линукс» 6.0.0 на базе ядра Linux 5.4 и версии 5.0-rc3 и 4.0.4 на базе ядра Linux 4.9.

Можно ли быть немножко беременным, или Российское проклятье Open Source Компьютерное железо, Эльбрус, Linux, Open Source, Законодательство в IT, Длиннопост, IT

Я специально написал слово «опубликован» в кавычках, т.к. на тот момент исходные тексты дистрибутива Эльбрус Линукс в свободном доступе отсутствовали. Два года назад в разговоре с CNews директор по маркетингу МЦСТ Константин Трушкин сообщил, что

… исходные коды на продукты компании пока недоступны ни для самостоятельного скачивания, ни по запросу, но в скором времени компания намерена их открыть.

Разные пакеты ПО выпускались МЦСТ под различными открытыми лицензиями, и под ними же будет происходить распространение исходных кодов.

Раскрывая исходные коды, компания преследует маркетинговые цели, связанные с продвижением продуктов МЦСТ, а также стремится расширить комьюнити разработчиков ПО под ОС «Эльбрус».

Так где можно получить исходники «Эльбрус Линукс»?

Если кратко — нигде. «Обещать не значит жениться» и по прошествии двух лет, исходные коды «Эльбрус Линукс» так и не были опубликованы и не предоставляются по первому запросу, как того требует условия использования кода под GPL лицензией.

Как написали в комментариях к одной из новостей про новую версию «Эльбрус Линукс»,

Ну, и с чисто прагматической точки зрения, несоблюдение GPL российскими компаниями на данный момент скорее всего не имеет никаких юридических последствий, тогда как несоблюдение требований товарища майора грозит неиллюзорными уголовными сроками. Причём договориться о публикации исходников можно, например, с майором ВС, а придёт за тобой майор ФСБ, который не является правообладателем, но чутко бдит.

Конечно хорошо, что хоть некоторые разработчики осознают, что данные действия нарушают условия GPL лицензии, но и сделать с этим они ничего не могут, т.к. одно дело — чьи-то права там, а ведь ты сам и твоя семья тут.

Поэтому вот так и выходит, нарушение GPL лицензии вроде бы как немножко есть, но и стыдить за это АО «МЦСТ» при таких обстоятельствах бессмысленно, т.к. нарушение происходит не по своей воле и объясняется строгостью защиты государственной тайны.

Правда, говорят, что под грифом секретности находятся не сами исходные тексты «Эльбрус Линукс», а только набор инструкций микропроцессора «Эльбрус», но это отнюдь не упрощает публикацию исходников ОС, которые все так же передаются только юридическим лицам с лицензиями от регуляторов и под подписку о не разглашении.

Набор разработчика «Эльбрус Линукс» (PDK)

Комплект исходных текстов, патчей и инструментов сборки прикладных пакетов дистрибутива «Эльбрус Линукс».

- ТВГИ.00333-02 «Система программирования и окружение сборки» — Кросс-компилятор, необходимые библиотеки и заголовочные файлы для сборки программных пакетов на x86-компьютерах для архитектур Эльбрус, SPARC, x86.

- ТВГИ.00333-03 «Патчи» — Инструкции для автоматизированной корректировки исходного кода программных пакетов (ТВГИ.00333-05) для совместимости с системой программирования платформы Эльбрус.

- ТВГИ.00333-04 «Инструменты сборки» — Кросс-платформенная система сборки Any.

- ТВГИ.00333-05 «Оригинальные исходные тексты» — Авторские варианты исходных текстов прикладных программных пакетов, которые корректируются патчами (ТВГИ.00333-03) в ходе автоматизированной сборки.

Набор исходных текстов прикладных пакетов (ТВГИ.00333-05) и набор патчей (ТВГИ.00333-03) по составу и номерам версий соответствуют той версии дистрибутива «Эльбрус Линукс» (ТВГИ.00333-01), вместе с которой выпущен набор разработчика.

Ядро Linux, система программирования и математическая библиотека EML не входят в набор прикладных пакетов (ТВГИ.00333-05) и набор патчей (ТВГИ.00333-03). Их исходные тексты можно получить только по отдельному официальному запросу (кроме компилятора — его исходные тексты не выдаются).

А самое интересное, что можно сколько угодно выпускать железо для оборонки, но если производитель все же хочет выходить на гражданский рынок (В России выпустили «гражданский» отечественный планшет на процессоре «Эльбрус»), то невыполнение условий GPL лицензии не только минусует ему карму в глазах СПО сообщества, но и является нарушением законодательства.


Тем не менее, недавно нашлись самоотверженные люди, которые путем реверс-инжиниринга системы команд процессора и с помощью доступной документации смогли подготовить набор патчей к QEMU и опубликовали раннюю версию неофициального эмулятора архитектуры Эльбрус 2000.

На данный момент эмулятор поддерживает только 64-битные программы, скомпилированные под Linux. Реализованы почти 80% набора инструкций Эльбрус-8С.

Может показаться, что это небольшой шаг вперед к раскрытию секретного набора команд процессора Эльбрус. Но мне кажется, что в данной ситуации очень большая удача уже в том, что ребятам не предъявлены обвинения в разглашении государственной тайны или в каком-нибудь неправомерном доступе к охраняемой информации. И причем информации не абы какой, а от которой зависит обороноспособность страны!

Но в этой ситуации странно немного другое. Совсем недавно на Хабре была статья, что китайская компания Loongson Technology разработала с нуля новую процессорную архитектуру.


По сути, китайский процессор Loongson, это аналог российского «Эльбруса». Конечно архитектура и система команд этих процессоров различаются, но они являются аналогами по своему прямому назначению — обеспечение технологической независимости страны от технологий потенциального противника.

Вот только в Китае не делают из этого государственной тайны! Как в комментариях к той статье написали:

В Китае уже формируют альянс «Автономных командных систем». Члены альянса смогут использовать набор инструкций LoongArch бесплатно. Члены альянса могут получить проекты ядра процессора Loongson бесплатно. А руководство по процессору Loongson 3A4000 на китайском лежит в открытом доступе.

Проверил, действительно лежат: www.loongson.cn/product/cpu/3/3A3000.html. Техническая спецификация на микропроцессор и руководство пользователя в двух частях (правда на китайском).


Неужели в Китае не понимают, что они открывают систему команд и для потенциального противника? Или может быть административные ограничения для получения технических спецификаций микропроцессора и передача исходников под NDA требуется не для защиты обороноспособности страны, а для каких-то других целей?


Ведь у любой медали есть две стороны. Последствия закрытости «Эльбруса» для разработчиков очень хорошо описаны на Хабре про российское импортозамещение на практике. Это своего рода плач Ярославны, смысл которого передается всего двумя абзацами:


Не буду повторяться в тысячный раз, что такое отечественное производство микропроцессоров, почему «Эльбрус», а не «Байкал» и т.д. Об этом были написаны уже километры текста. Речь пойдет о другом – почему так трудно перейти на «Эльбрус» и в чем заключаются эти сложности. Ну, помимо стоимости…

Подводя итог, могу сказать следующее: до тех пор, пока не будет разорван цикл «будут продажи – будет софт, будет софт – будут заказы», с мертвой точки ничего не сдвинется. Будут компании с долей госкапитала закупать «Эльбрусы», но приведет это лишь к тому, что ПАКи будут выполнять роль подпорок для столов и тумбочек, как это происходит сейчас. Они просто пылятся на складах, потому что закупившие их компании просто не понимают, что с ними делать.

Можно долго ссылаться на различные причины, которые мешают выполнить условия GPL лицензии. А можно хотя бы попытаться разрубить этот гордиев узел. Неужели нельзя с помощью профильных ИТ ассоциаций поднять вопрос на самый верх? Вдруг случится чудо и цифровизация экономики принесет реальную пользу в данном случае?

Автор: Александр Рябиков

Оригинал: https://habr.com/ru/company/timeweb/blog/554858/

Показать полностью 1
[моё] Компьютерное железо Эльбрус Linux Open Source Законодательство в IT Длиннопост IT
60
5
Ikarius
Ikarius
3 года назад
Лига Юристов

Помогите советом в области IT законодательства⁠⁠

Помогите советом, может кто-то сталкивался с похожей ситуацией.

Описываю примерную ситуацию.  Случайные совпадения - случайны.


Работаю в одной конторе. Оказываем услуги различного профиля. Починяем примусы, утюги, гладим шторы с выездом к заказчику, пилим бюджет дрова на месте и т.д. и т.п.

Для некоторых профессиональных мастеров своего дела пилю небольшие сайты-визитки, с портфолио, списком оказываемых услуг, отзывами, сертификатами, дипломами, грамотами и т.п.  Домены регаю на своё имя, хостинг и все расходы за счёт фирмы. Сайты делаю практически одинаковые, только меняется контент.


Теперь суть проблемы:

Увольняется один работник, увольняется не то что бы со скандалом, но как-то с претензиями. Хотя заказчики за наш счёт были, реклама в поисковиках, seo, наш call-центр, инструменты, рембаза,  в общем все условия, только работай.


И тут понеслось... Налоговая повадилась, федеральная инспекция труда по контролю за соблюдением прав работников, заявление в полицию о том что якобы у этого человека была украдена спецодежда администрацией.

И последняя претензия - письмо директору от этого сотрудника мол верните МОЙ сайт, который я сам сделал со своим дизайнером и программистом. Верните доступы к нему и всё такое.

Приводятся всякие там законы и угрозы подачи заявления  в суд.


Я отлично понимаю, что шёл бы он лесом в сторону заката, подальше да посевернее.

Но есть небольшое опасение в том что нет официально подписанного документа между организацией и сотрудником в котором сотрудник разрешает публикацию своих личных данных и информации о себе, ну типа нарушение Федерального закона от 152-ФЗ  "О персональных данных".

Сумбурно, но описал проблемку. Есть ли у него шанс отжать сайт и могут ли быть к нам какие-то санкции со стороны госорганов (хз каких).


Я понимаю, что в комментах могут быть мысли типа: да отдай ты ему домен и сайт, и не парься, но тут дело принципа. Мы ему помогали, давали работу, а он так поступает.

Показать полностью
[моё] Помощь Юридическая помощь Работники Законодательство Законодательство в IT Нарушение закона Нарушение законодательства Текст
25
10
EvKoRFC
EvKoRFC
3 года назад

Роскомнадзор потратит 58,5 млн рублей на создание автоматической системы поиска запрещённой информации⁠⁠

Роскомнадзор потратит 58,5 млн рублей на создание автоматической системы поиска запрещённой информации Роскомнадзор, Россия, Мониторинг, Законодательство, Законодательство в IT, Госзакупки, IT, Длиннопост

Подведомственная Роскомнадзору организация Главный радиочастотный центр (ГРЧЦ) разместила на сайте Госзакупок тендер на создание системы «Мониторинга информационных ресурсов» (ИС МИР). На проект планируется выделить 58,5 млн рублей. Выбрать подрядчика должны уже 17 сентября этого года.

Сбор заявок на тендер начался 26 августа этого года и закончился 15 сентября. Проект будет реализовываться в два этапа — с момента заключения договора до 1 декабря и с 2 декабря по 15 декабря этого года. На Госзакупках кроме условий заключения контракта опубликовано техническое задание (ТЗ) для создания системы.

Согласно ТЗ, главная цель создания ИС МИР состоит в «осуществлении автоматизированного мониторинга информационных ресурсов и выявлении информации, распространение которой в Российской Федерации ограничено или запрещено». К ним относят сайты СМИ, социальные сети, веб-порталы и сервисы мгновенного обмена сообщениями. По итогу система должна выполнять следующие функции:

- автоматизированный мониторинг информационного пространства;

своевременное выявление признаков нарушений законодательства РФ в медиаматериалах;

- поддержка принятия решений по классификации медиаматериалов к запрещённым на территории РФ;

- выявление зеркал (клонов), неточных (смысловых) копий медиаматериалов запрещённых ресурсов;

- выявление наиболее вероятных путей распространения на зеркалах медиаматериалов с  признаками нарушений законодательства РФ в зависимости от типа медиаматериала;

- сбор, хранение, обобщение, систематизация и анализ данных по результатам мониторинга информационного пространства;

- хранение и предоставление доступа к данным должно предоставляться по меньшей мере в течение 36 месяцев с момента сбора.

Серверные компоненты ИС МИР должны быть представлены на основе одной из бесплатных операционных систем с открытым исходным кодом на базе GNU/Linux (Arch, CentOS, Ubuntu и др.). В работе должны применяться бесплатные СУБД с открытым исходным кодом (например PostgreSQL, MySQL, ClickHouse, MongoDB и др.). АРМ пользователей должны быть реализованы на принципе кроссплатформенности в части основных операционных систем (Microsoft Windows, Linux) и обеспечивать русскоязычный интерфейс.

ИС МИР должна поддерживать одновременную работу не менее 500 авторизованных пользователей, при этом время отклика системы при открытии экранных форм не должно превышать 3 секунды. Исключение составляют только время первичного запуска клиентского компонента, сканирования и печати, передачи файлов на сервер, формирования печатных форм и аналитической отчётности.

Отдельно в ТЗ указано, что система должна производить сбор данных из социальных сетей и мессенджеров, таких как vk.ru, facebook.com, Telegram и Twiter. Она должна собирать ссылки на источники информации и определять локализацию самого источника. Кроме того, она должна учитывать эмоциональный окрас сообщения пользователя (негативный, нейтральный или позитивный).

В списке ресурсов указан именно vk.ru — сайт кондитерской фабрики «Верность Качеству». Вероятно, ведомство при составлении документов подразумевало сайт vk.com, но ошиблось.

Роскомнадзор потратит 58,5 млн рублей на создание автоматической системы поиска запрещённой информации Роскомнадзор, Россия, Мониторинг, Законодательство, Законодательство в IT, Госзакупки, IT, Длиннопост

https://habr.com/ru/news/t/578158/

Показать полностью 2
Роскомнадзор Россия Мониторинг Законодательство Законодательство в IT Госзакупки IT Длиннопост
13
17
stalewar13
stalewar13
4 года назад

«Закон о запрете просвещения» чиновники готовили на пиратском ПО Microsoft⁠⁠

Как в анекдоте — «и эти люди запрещают нам ковыряются в носу»

«Закон о запрете просвещения» чиновники готовили на пиратском ПО Microsoft Минпросвещение, Политика, Софт, Законодательство в IT, Программное обеспечение, Пиратская копия

Директор АНО «Информационная культура» Иван Бегтин рассказал в своем Telegram-канале, что проект и пояснительная записка постановления Правительства Российской Федерации «Об утверждении Положения об осуществлении просветительской деятельности» были созданы специалистами Минпросвещения на пиратском ПО, причем как минимум на двух ПК с разными незаконными репаками офисного пакета.

Бегтин пояснил, что в выложенных документах, созданных с помощью текстового редактора Microsoft Word, в метаданных фигурируют такие названия компаний «Yegor» и «SPecialiST RePack», которые специально оставляют пиратские группы при выпуске незаконных репаков MS Office. Данную информацию после создания файла можно удалить или изменить, но неопытные пользователи этого не знают и, выкладывая в общий доступ документы, фактически признаются в использовании на своей работе (в данном случае в госоргане) нелицензионного ПО.

«Закон о запрете просвещения» чиновники готовили на пиратском ПО Microsoft Минпросвещение, Политика, Софт, Законодательство в IT, Программное обеспечение, Пиратская копия

Пример анализа метаданных из файлов на официальном портале нормативно-правовых актов.

Бегтин напомнил, что он и ранее находил подобные факты в других документах различных госведомств и посетовал, что импортозамещение и переход на облачный лицензионный MS Office в госсекторе происходит очень медленно.

Законопроект о просветительской деятельности внесли в Госдуму в декабре 2020 года. Его приняли в марте. Президент Владимир Путин подписал закон 5 апреля.

Документ устанавливает, что просветительской признается деятельность, направленная на распространение знаний и навыков и осуществляемая вне образовательных программ. Заниматься ей смогут чиновники и граждане при соблюдении определенных правил. Российские власти заявили, что таким образом хотят оградить население от «антироссийской пропаганды». Закон вступит в силу 1 июня.

В конце апреля 2021 года Минцифры пояснило, что законопроект о просветительской деятельности коснется организаций образования и науки.

пруфы

Показать полностью 1
Минпросвещение Политика Софт Законодательство в IT Программное обеспечение Пиратская копия
14
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии