IT-бауырсақи
575 subscribers
1.74K photos
247 videos
26 files
3.44K links
Сәлеметсіз бе! Наливай чаёк, присаживайся рядом! Мы и наш бот Ағын расскажем тебе про IT, новейшие технологии, ноутбуки и смартфоны. У нас ты узнаешь про права человека в интернете, инфобезопасность и оценишь юмор искусственного интеллекта.
Download Telegram
Депутат Екатерина Смышляева предложила правительству ряд мер, чтобы повысить безопасность хранения и использования биометрических данных. В частности, она рекомендует:

⬇️Не ущемлять права граждан, выбирающих другие способы аутентификации.

⬇️Определить эталонные государственные базы.

⬇️Создать защищенную государственную систему БИ для получения банковских и гос. услуг. 

⬇️Открывать доступ к детской биометрии только через государственную систему идентификации.

#цифровизация 

@sandyq_orda – цифровизация Казахстана в деталях
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1
🤖Искусственный интеллект по запросу ученых из британского Университета Лидса создал рейтинг стран по объему загрязнения несобранными полимерными отходами, сообщает Exclusive.kz.

Как пишет журнал Nature, исследователи составили максимально подробную глобальную модель распространения полимерных отходов из когда-либо созданных. Сложнее всего, по словам экспертов, оказалось измерить так называемые выбросы пластика из так называемых материальных систем и видов деятельности. К ним относятся отходы, попадающие в окружающую среду из мусоровозов, мусорных баков и того, что люди случайно или намеренно выбрасывают на улице.

Как уточняется, ежегодно мимо системы обработки отходов проходит примерно 52 млн тонн пластика.

#ИИ
#Загрязнения

Читать на Exclusive.kz
Forwarded from ЗаТелеком 🌐
Две крутые статьи в блоге Cloudflare

Первая: “Bringing insights into TCP resets and timeouts to Cloudflare Radar”.

https://blog.cloudflare.com/tcp-resets-timeouts/

Короткий пересказ на русском языке:

1. Цель статьи: Рассматривается работа с TCP-соединениями, которые завершаются сбросом (TCP Reset) или истечением времени (Timeout). Именно так сейчас выглядит вмешательство в работу сети со стороны цензуры и в РФ, и в Китае, и в Иране.
Cloudflare добавила эти метрики в свой сервис Cloudflare Radar, чтобы дать пользователям доступ к данным об этих сбоях.

2. Проблемы с TCP-соединениями: TCP Reset — это механизм, при котором одно из устройств завершает соединение из-за ошибок или аномальной активности. В случае истечения времени, одно из устройств перестаёт ждать ответа и завершает соединение. Оба этих случая могут указывать на проблемы в сети или даже на вредоносные действия.

3. Диагностика причин: Основные причины сбросов и истечений времени включают сетевые ошибки (например, сбои в оборудовании), защитные системы (фаерволы), ошибки конфигурации или вмешательство в трафик.

4. Применение в Radar: Cloudflare Radar помогает анализировать эти события, предоставляя данные по частоте и масштабам таких соединений по всему миру. Это позволяет пользователям выявлять потенциальные проблемы в своей сети.

5. Аномальные сбои: В статье отмечается, что значительное количество сбросов может указывать на более серьёзные проблемы, такие как DDoS-атаки или сетевые сканирования. Кроме того, сбои могут быть связаны с деятельностью посредников, которые перехватывают и анализируют трафик (например, фаерволы или системы безопасности).

6. Выводы и использование данных: Данные о TCP сбоях и истечениях времени могут быть полезны для оптимизации работы сети и повышения её устойчивости. Cloudflare надеется, что Radar поможет улучшить качество обслуживания в сети и быстрее выявлять потенциальные угрозы.

Вторая статья: “A global assessment of third-party connection tampering”:
https://blog.cloudflare.com/connection-tampering/


1. Цель исследования: Cloudflare анализирует вмешательство третьих сторон в интернет-соединения (connection tampering), когда сторонние устройства намеренно разрывают TCP-соединения. Причины могут быть разные: цензура, блокировка сайтов на уровне государств или компаний, или защита от вредоносного контента.

2. Масштаб проблемы: Около 20% соединений по всему миру заканчиваются преждевременно, что может быть признаком вмешательства.

3. Механизмы вмешательства: Вмешательство обычно происходит через блокировку доменов, анализ данных через DPI (глубокая проверка пакетов) или подмену пакетов.

4. Региональные особенности: В статье рассмотрены различные сигнатуры вмешательства в зависимости от стран. Наиболее заметное вмешательство наблюдается в Китае, Индии и некоторых других странах. Важные примеры — блокировки контента в Китае (Большой китайский файрвол) и вмешательство в Иране.

5. Технические сигнатуры вмешательства: Cloudflare анализирует несколько этапов работы TCP-соединений, выделяя сигнатуры, которые указывают на вмешательство, такие как резкие изменения в IP-ID и TTL, что говорит о подмене пакетов.

6. Реальные примеры: В статье упоминается анализ данных по вмешательствам во время протестов в Иране в 2022 году. Всплеск таких событий коррелировал с активностью протестов и блокировкой информации.

7. Ограничения данных: Cloudflare признаёт, что не всегда можно точно определить место или причину вмешательства, но данные дают хорошие индикаторы для выявления проблем.

8. Ценность открытых данных: Открытие этих данных через платформу Cloudflare Radar помогает повысить прозрачность интернета и выявлять проблемы сетевой цензуры.
👍2🤔1
Украинские власти готовятся ввести систему видеонадзора за гражданами

Законопроект «О единой системе видеомониторинга состояния публичной безопасности» уже зарегистрирован в парламенте страны.

Депутаты предлагают идентифицировать граждан системой видеонаблюдения на основании определенного набора биометрических данных и другой информации, в которую входят: имя, дата рождения, сведения о зарегистрированном или задекларированном месте жительства (пребывания), оцифрованный образ лица лица, регистрационный номер учетной карточки налогоплательщика.

Согласно тексту проекта, объектами видеомониторинга будут:

- информационные объекты, к которым относятся физлица, а также транспортные средства;
- публичные места;
- территории общего использования;
- территории, здания, сооружения учебных заведений, здравоохранения и помещения в них;
- вещи и предметы.

Идентификация информационного объекта "физическое лицо" осуществляется из определенного набора биометрических данных и такой информации о личности:

- собственное имя,
- дата рождения/смерти,
- место рождения,
- пол,
- сведения о зарегистрированном или задекларированном месте жительства (нахождения) лица, снятии лица с регистрации места жительства или об изменении места жительства (нахождения) лица,
- сведения о гражданстве или его отсутствии,
- оцифрованный образ лица,
- регистрационный номер учетной карточки налогоплательщика или серия и номер паспортного документа лица и т.п.

Кроме того, украинцы, персональные данные которых были внесены в системы видеомониторинга, имеют право ознакомиться с данными относительно себя, требовать обновления и исправления информации о себе и на обеспечение защиты своих прав, если запрос или требование об исправлении своих персональных данных не удовлетворены.
🗿2
🔒 Безопасность мобильного банкинга в Казахстане в зоне риска

В преддверии начала крупнейшей в Центральной Азии конференции практической кибербезопасности KazHackStan TSARKA Group публикует результаты ежегодного анализа защищенности мобильных приложений банков второго уровня.

К примеру, больше половины исследуемых приложений хранит чувствительную информацию в приватном файле внутри директории приложения.

«В этом году мы немного сдвинули выход отчета, предваряя возможность обсудить эти уязвимости на наших панельных дискуссиях KazHackStan. С другой стороны, у банков было больше возможности исправить текущие недочеты, но мы видим, что в ряде случаев проблемы остаются, и это, к сожалению, традиционная история для РК. Внедрение на государственном уровне требований к подключению в платформу легального поиска уязвимостей (Bug Bounty) дало толчок роста к регулярным исследованиям безопасности. Однако, впереди большая работа не только в рамках практической безопасности, но в и контексте смены парадигмы мышления, прекращения «невыноса» сора, то есть информации об утечках и уязвимостях, из периметра организации», – комментирует исследование Олжас Сатиев.


#кибербезопасность #банкинг

📷 BlueScreen | Digital Kazakhstan
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳1👾1
Как будет проходить референдум по строительству АЭС в Казахстане. Разбор Медиазоны

Через месяц в Казахстане пройдет четвертый референдум за всю историю страны. До этого на всенародных голосованиях продлевали полномочия Назарбаева и меняли Конституцию. На этот раз гражданам Казахстана предстоит решить вопрос о строительстве АЭС.

Как устроен референдум и наблюдение за ним, кто может участвовать и как будут считать голоса — в разборе «Медиазона Центральная Азия».

Не открывается ссылка? Читайте здесь.
👍1
Есть среди нас путешественники?

Наши читатели пишут, что Uber уже как неделю не работает с казахстанскими телефонными номерами. Не удается подтвердить аккаунт пользователя, если входите с казахстанского номера, по крайней мере проблема наблюдается в Германии.

Делитесь, если у вас тоже есть такая проблема в странах Европы 👇

#uber #taxi #travel

📷 BlueScreen | Digital Kazakhstan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
🇰🇿📚В пяти регионах Казахстана школы отказались от системы «Күнделік» и перешли на другие платформы, Exclusive.kz со ссылкой на Informburo.kz.

Это Северо-Казахстанская, Жетысуская, Костанайская, Актюбинская области и Шымкент. По данным ведомства, на сегодняшний день помимо «Күнделік» на рынке существуют три информационные системы управления образованием: «Bilimal», «Bilim.Class» и «Edus.Mektep».

Каждый местный исполнительный орган вправе самостоятельно выбирать информационную систему для использования во время учебного процесса. Министерство не может предоставлять какие-либо комментарии или оценки относительно недостатков или преимуществ информационной системы

отметили в Министерстве просвещения.

#Казахстан
#Школы

Читать на Exclusive.kz
🗿1
Forwarded from Ranking.kz
Media is too big
VIEW IN TELEGRAM
В Казахстане начали привлекать к ответственности за «фейки» пользователей соцсетей и инфлюэнсеров. Согласно данным из отчётов Комитета правовой статистики и специальных учётов Генеральной прокуратуры (КПСиСУ ГП) РК, за январь–июль текущего года в Едином реестре досудебных расследований было зарегистрировано 77 административных правонарушений по статье 456-2 КоАП «Размещение, распространение ложной информации». Сравнивать пока не с чем, так как в первом полугодии прошлого года закон ещё не работал. Большая часть зарегистрированных правонарушений (67) была совершена пользователями онлайн-платформ, которые своих комментариях к новостям или постам разместили информацию, создающую условия нарушения общественного порядка, прав и законных интересов граждан. Что касается «фейков» от блогеров, было зарегистрировано 5 таких правонарушений, к ответственности привлечены 2 человека.

Меньше половины (30) зарегистрированных правонарушений было рассмотрено уполномоченным органом (Министерством культуры и информации РК), ещё 38 дошли до суда. К ответственности привлекли 50 человек. Им придётся заплатить штраф. Общая сумма финансовых взысканий по этой статье за семь месяцев составила 2,8 млн тг. Из них 2,5 млн тг пришлось как раз на административные штрафы, наложенные на пользователей. Взыскано пока только 63,2%. Нужно отметить, что сумма штрафа за распространение ложной информации в соцсетях или написание комментариев, содержащих «фейки», может быть довольно ощутимой для семейного бюджета: 20 МРП или 73,8 тыс. тг.


Максимальная планка штрафов для блогеров, согласно КоАП, чуть выше: 30 МРП, или 110,8 тыс. тг. По данным КПСиСУ ГП РК, за январь–июль текущего года за распространение ложной информации казахстанских инфлюэнсеров оштрафовали на 166,1 тыс. тг. Из них взыскано 55,4 тыс. тг. Один из кейсов стал известен СМИ. Костанайского блогера финансово наказали за то, что он разместил на своём канале ложную информацию о тонировке лобовых стёкол автомобилей. Специализированный суд по административным правонарушениям оштрафовал инфлюэнсера на 77 тыс. тг.
🤔1
Рынок аренды жилья в Казахстане — это какой-то отдельный адище.
💯3
Ежегодно в сентябре в крупных городах Казахстана наблюдается рост цен на аренду жилья. Причина тому – начало учебного года у студентов. Однако в этом году на рынок недвижимости в Астане повлияли такие массовые мероприятия, как Всемирные игры кочевников и сольный концерт Димаша Кудайбергена.

Пользователь Facebook Кулжамал Жандалинова рассказала, как столичные арендодатели оставили без квартир фанатов Кудайбергена.

«Наши зарубежные гости забронировали квартиры в booking.com. Звонят хозяевам накануне приезда, а им говорят, что квартира уже сдана другим людям. Вероятно, по более высокой цене. Уже четыре таких случая с зарубежными фанатами Димаша. Просто стыдно за таких людей, у которых нет морали и понимания чести предпринимателя. Для предпринимателя репутация должна быть превыше всего. Наших арендодателей не смущает, что им поставят рейтинг 1. Я бы поставила 0»,

– возмущенно написала она.
🙈1
​​Как сохранить лицо? — повсеместное внедрение Face ID в Казахстане ставит новые вызовы

В Казахстане всё больше учреждений внедряют систему биометрической идентификации (БИ), включая медицинские и образовательные организации. По словам инициаторов, эта технология направлена на повышение безопасности и контроля за процессами, однако вызывает множество вопросов и опасений у граждан.

Эксперты же предупреждают о возможных рисках и необходимости строгого контроля за использованием биометрических данных.

🔻Где и как внедряется БИ?

✔️ С начала 2025 года планируется внедрить Face ID во всех больницах страны. Как сообщили в Министерстве здравоохранения, новый проект начат в Астане с целью борьбы с фальсификациями отчетов о визитах пациентов.

Биометрия должна способствовать предотвращению нецелевого расходования бюджетных средств и взносов застрахованных граждан.

В рамках пилотного проекта в Астане было выявлено более 46 тысяч нарушений, связанных с приписками. Планируется, что с 1 января 2025 года проект распространится на всю страну.

✔️ В Министерстве просвещения планируют внедрить биометрическую идентификацию в студенческих общежитиях для контроля доступа и защиты от посторонних. Соответствующий документ размещён на «Открытых НПА».

Система Face ID в общежитиях должна исключить случаи использования чужих студенческих пропусков и повысить прозрачность в системе размещения госзаказов.

Согласно документам Минпросвещения, студенты должны проживать в общежитии не менее 72 часов в месяц. В случае нарушения этого требования будет предусмотрен возврат средств в бюджет.

✔️Кроме этого, в Казахстане планируется обязать пользователей для подключения к услугам сотовой связи и доступа к интернету предоставлять свои биометрические данные, такие как изображения лиц.

Эти данные должен будет предоставить каждый абонент, желающий заключить договор на оказание услуг сотовой связи.

Новая инициатива объясняется борьбой с мошенниками, которые регистрируют чужие персональные данные на абонентские номера и совершают преступления в финансовом секторе.

✔️ В этом списке нельзя не упомянуть проект Qazyna Face. В детских садах Кызылординской области уже более года действует пилотный проект Face ID, собирающий биометрические данные детей без согласия их родителей.

Воспитатели фотографируют детей каждое утро, передавая данные в городской отдел образования. Родители и правозащитники выражают обеспокоенность незаконностью таких действий.

👉 Эксперты Eurasian Digital Foundation (EDF) по запросу Казахстанской ассоциации дошкольного образования, сформулировали и озвучили свою правовую позицию по пилотному проекту Qazyna Face. Проект вызывает серьёзные вопросы с точки зрения правомерности. Отсутствие согласия родителей делает сбор данных незаконным, что нарушает права детей и их родителей.

Специалисты фонда также обращают внимание на отсутствие прозрачности в вопросах хранения и защиты данных. Нет информации о том, приняты ли меры по обеспечению информационной безопасности баз данных, где хранятся биометрические данные детей.

Эксперты EDF подчеркивают важность соблюдения прав детей и родителей при внедрении биометрических систем. Отсутствие надлежащих мер защиты данных может привести к серьезным последствиям, включая кибератаки и утечки данных.

❗️В свете этих событий эксперты призывают власти Казахстана к осторожности при внедрении биометрических систем. Необходим тщательный анализ всех рисков и создание четкой законодательной базы для защиты прав граждан и обеспечения безопасности их данных.

👉 В свою очередь, депутат мажилиса Екатерина Смышляева предложила правительству Казахстана разработать государственную систему БИ для обеспечения безопасности и защиты данных, которая будет применяться при получении государственных и банковских услуг.

Она настаивает на необходимости создания эталонных государственных баз и защиты прав граждан, выбирающих альтернативные способы аутентификации.
Французская независимая расследовательская газета Mediapart открыла сайт .onion в сети Tor. Об этом сообщил Tor Project в своём официальном Telegram-канале:

«Используя технологию Tor, Mediapart гарантирует, что её репортажи могут быть доступны всем и везде, независимо от политического климата.

Свобода выражения мнений, доступ к информации и свобода прессы являются основными правами, которые Mediapart отстаивает с момента своего создания в 2008 году посредством своих обширных расследовательских репортажей. Однако в некоторых странах власти ограничивают доступ к свободной прессе, как это недавно было продемонстрировано в случае блокировки европейских СМИ в России. Это в конечном итоге побудило Mediapart запустить onion: противостоять такой цензуре и противостоять тем, «кто ненавидит систему сдержек и противовесов», говорит Карин Футо, президент и выпускающий редактор издания»


Прим.ред. — в Казахстане тоже блокируются СМИ по совершенно выдуманным поводам. Например, DailyMail и Vice. Но это так, к слову.
🤔1
Media is too big
VIEW IN TELEGRAM
Идешь себе по этноаулу, снимая гостей Всемирных игр кочевников, и внезапно иностранцы отвечают тебе на казахском языке.

Выяснилось, что супруги из Японии прилетели в Астану на открытие Всемирных игр кочевников. Казахский язык они выучили самостоятельно.

«10 лет назад, когда мы жили в Алматы, мы потихоньку начали учить казахский язык. Потом сами самостоятельно его освоили. Сейчас мы живем в Японии и прилетели сюда как туристы»,

– пояснила женщина.
🔥3
Media is too big
VIEW IN TELEGRAM
Сегодня в правительстве журналисты задавали вопросы от имени Жании Уранкаевой, журналистки, лишенной аккредитации в правительство до конца декабря.

6 сентября журналистку издания Press.kz Жанию Уранкаеву лишили доступа в правительство до конца декабря 2024 года под предлогом нарушения новых правил аккредитации СМИ.

Уранкаева убеждена, что таким образом правительство исключает журналистов, которые задают неудобные вопросы.

Новые правила аккредитации в госорганах вступили в силу в августе, до этого журналисты неоднократно выражали опасения, что они будут использованы для ограничения работы СМИ и в особенности независимых медиа.
Ответ в духе "отъевали". Просто не хотят ссориться с МэйлРу и ВК? Ну что за детский сад!
Forwarded from Internet Freedom
окончательный ответ
😨2
🇰🇿⚛️10 сентября в Алматы гражданские активисты из различных объединений объявили о создании общей платформы «АЭС керек емес», в рамках которой они будут информировать казахстанцев о рисках строительства атомной электростанции в Казахстане, сообщает Exclusive.kz со ссылкой на Vlast.kz

В частности, об этом на пресс-конференции сообщили эколог Кайша Атаханова, энергетик и бывший глава корпорации KEGOC Асет Наурызбаев, эколог Гульсум Какимжанова, политолог Асель Изтаева и международный эксперт по экологическому праву Вадим Ни.

По словам Кайши Атахановой, они с марта этого года провели 11 встреч с жителями разных регионов по вопросу строительства АЭС, чтобы понять, что чувствует население, что их беспокоит и в какой информацией они нуждаются.

Наша цель поездки – рассказать не только о позитивных моментах АЭС, о которых успешно или неуспешно пропагандирует атомное лобби в Казахстане. Мы говорили и про экологические риски, связанные со строительством АЭС,

рассказала Атаханова.

#АЭС

Читать на Exclusive.kz
👍4👎1