IT и СОРМ
38.9K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
​​Новый вид вымогательства: теперь пользователям ВК угрожают доносами за репосты разного срока давности и требуют перечислять деньги. Шантажистка со скриншота ниже требует, например, $150 баксов в биткоинах, угрожая в противном случае написать заявление в ЦПЭ по Петербургу и Ленинградской области.

Данная переписка предоставлена адвокатом пострадавшей и опубликована с их согласия. Если вы или ваши знакомые стали жертвой такого шантажа, пишите нам в @zalaykbot.

PS. Ах да, мы знаем, вы все это любите. Профиль шантажистки: https://vk.com/anastasia.bourge.
Если она вдруг закроет личку — не беда, написать можно, например, вот здесь.
Прямо сейчас нам пишут люди, у которых вымогают деньги за недонос на их репосты или картинки ВКонтакте.

Вымогатели координируются на дваче и пишут жертвам со страницы ВК.
В случае отсутствия оплаты, они угрожают написать заявление через форму обращений на сайте МВД и даже приводят скриншот с принятыми заявлениями.

15 минут назад я спросил у директора ВК Андрея Рогозова, собираются ли они предпринимать что-то в связи с этим — например, написать заявление в полицию, но ответа не получил.

ВК быстро и молча может только сливать ваши данные.

1) Удалитесь из ВК. Прямо сейчас
2. Расскажите об этом всем своим друзьям и убедите удалиться из ВК тоже.
Forwarded from PLUSHEV/ПЛЮЩЕВ
Выпилился из ВКонтакте.

Конечно, это скорее жест, чем мера безопасности, да и потеря небольшая: аудитория и круг общения в этой соцсети у меня гораздо меньше, чем в FB или даже в Telegram. Да и если бы я не хотел обратить внимание на этот факт, просто не стал бы писать. Опасности для меня аккаунт представляет несколько меньше, чем для непубличных людей: решения по заведомо резонансным кейсам принимаются не на уровне рядовых сотрудников центра Э. И, если или когда надо будет, такое решение будет принято вне зависимости, есть у публичного человека что-то в соцсетях или нет. Поэтому мне лично аккаунт ВКонтакте не мешал.

В последние дни ВКонтакте и Mail.Ru Group, которому она принадлежит, активно пытаются показать, что они-то на самом деле хорошие, это закон такой и люди в погонах плохие. Выпускают обращения к властям, вводят новые настройки приватности, обещают публиковать какую-то статистику запросов. Вижу, что некоторые коллеги испытывают прилив оптимизма по этому поводу. Дескать, они не соучастники репрессий, а всего лишь заложники.

К сожалению, есть масса свидетельств того, что сотрудничество ВКонтакте с сажающими товарищами выходит далеко за рамки определенных законом формальностей. Сейчас, на фоне огромного объема негатива, компания лишь имитирует бурную деятельность по защите своих пользователей, которые потихонечку потянулись на выход. Это может разве что ввести в заблуждение тех, кто решит, что вот теперь-то образумившийся ВКонтакте начал заботиться о его безопасности и приватности. Скажем так, это сильно вряд ли.
​​Как MRG свидетельствует против вас

За последние месяцы многие пользователи узнали, что в России, оказывается, судят за посты и мемасики. Что информацию о «плохих» постах и картинках сливает в основном Mail.Ru Group и подконтрольная ей «ВКонтакте». И что за мемасик, абсолютно не нарушающий законы, Конституцию и здравый смысл, можно уехать на пару лет.

Люди отреагировали на такую информацию по-разному. Кто-то удалил свой ВК. Кто-то решил, что его самовыражение дороже угрозы стать «экстремистом». Кто-то, посмотрев на число посадок, счел угрозу незначительной. Но самое странное решение приняли люди, включившие самоцензуру и решившие «подчистить» ВК и больше ничего «такого» никогда не репостить (на всякий: самоцензура — это фу).

А сейчас мы расскажем вам, почему от слива ваших данных вас не спасет ни самоцензура, ни «подчистка» ваших профилей.

Вчера в обратную связь нашего канала написал некий Николай К. (имя пользователя изменено по его просьбе) и рассказал нам о подробностях своего уголовного дела, никак не связанного с ВК. На Николая написали заявление, по которому была проведена доследственная проверка. Полученная в ее ходе информация показалась следствию достаточной, чтобы возбудить уголовное дело.

Дальше — по известной вам классике: обыски, допросы, психологическое давление с целью выбить признание. Николай проявил себя молодцом, отказался свидетельствовать против себя и дело пришлось закрыть. Казалось бы, при чем здесь ВКонтакте и MRG?

А вот при чем. Еще на этапе доследственной проверки ВК слил на Николая... вообще все. И не только на него — но и на весь его круг общения. Более того. В материалах дела оказались свидетельские показания... заместителя руководителя службы безопасности MRG. Ниже вы можете видеть фотокопию протокола его допроса.

Да, друзья, в штате MRG работает специальный чувак, который свидетельствует против вас. На этапе доследственной проверки с него берут объяснения, а уже в материалах дела это оформляется как свидетельские показания. И это — в деле, где предполагаемое преступление никак не было связано с ВК!

Для вас это означает следующее: если любым вашим другом заинтересуются органы, полиция обязательно получит материалы и на вас :). В перечне такой информации будут в том числе данные о вашем устройстве, IP-адресах, времени захода на страницу, действиях с вашей страницы, привязанном номере телефона, и т.д. И все это — безо всякого уголовного дела. И всей этой информацией обязательно будут давить на вашего друга, чтобы он подписал явку с повинной и признательные показания. Мемасики про патриарха, говорите, вычистили? Ну-ну.

А вишенка на этом торте — это, конечно, адрес прописки «свидетеля». Вот этот: ул. Ленинградский проспект, д. 79, стр. 39. Если вы вобьете этот адрес в поиск, вы сильно удивитесь. Это... офис Mail.Ru Group. Да, те самые две башенки Skylight.

Резюмируя:

1) у MRG есть специальный сотрудник, задача которого — свидетельствовать против вас в делах, где данные, слитые MRG, являются доказательством обвинения;

2) MRG с радостью сливает и вас, и ваших друзей еще на этапе доследственной проверки;

3) а чтобы эта процедура была относительно безопасна (все-таки в протоколе допроса надо указывать реальные данные), сотрудника прописали прямо в башне MRG. Своим — все, юзерам— закон.

Что делать с этой информацией — решайте сами. Мы, в свою очередь, снова посоветуем удалить ВК. А MRG — придумать новые отмазки, поубедительнее предыдущих. А еще лучше уволить одного замруководителя. Так сказать, в рамках новой политики транспарентности.

PS. Если у вас есть аналогичные веселые бумажки за подписью MRG (а лучше — того же самого заместителя), присылайте нам в @zalaykbot. Анонимность гарантируется.
Тут Климарев пишет, что трафик ВК не падает из-за шумихи вокруг посадок за картинки и репосты.

Во-первых, посмотрите на график — он абсолютно ровный с апреля этого года — так не бывает.
Причины у этого могут быть две (скорее всего, обе правильные):

1. У сайтов, которые рассказывают о посещаемости, нет точной информации, и они мерят по множеству косвенных метрик. Они часто могут ошибаться.
2. Там, где должен быть рост, его не случилось, потому что он компенсировал падение.

Во-вторых, я догадываюсь, что Рогозов написал свой возмутительный пост как раз в этот момент, когда количество удалений страниц за какой-то непродолжительный период превысило количество регистраций.

Конечно, очень сложно добиться значительного снижения количества пользователей сервиса, у которого их ежедневно — десятки миллионов, когда единственная точка пересечения со значительной частью из этих пользователей — федеральное ТВ, к которому у нас нет доступа.

Информирование людей о посадках и необходимости выпиливаться из ВК — сложная и долгая работа, которой мы будем продолжать заниматься.
А учитывая то, что руководство ВК не собирается предпринимать ничего по-настоящему эффективного, что могло бы снизить количество сломанных жизней за картинки, мы будем делать это с удвоенной силой.
​​Недавно ВКонтакте снова с̶о̶в̶р̶а̶л̶и̶ написали о том, что взаимодействуют с органами только по электронной почте в их официальных доменах (например, @mvd.ru)
Новое доказательство того, что это — ложь.

Вот запрос из ЦПЭ по IP-адресам, с которых было загружено несколько видеофайлов.

Внимание на себя обращают сразу несколько вещей:

1. 1. Почта на Яндексе [email protected]. Ей пользуются сотрудники ЦПЭ по Московской области. К вопросу о «строго формализованном взаимодействии».

2. Жалобы «ограниченный срок проверки» и довольно нагло сформулированная просьба ответить «в возможно короткий срок». Квартальная отчетность по «палкам» у них, что ли, горела?

3. И снова — никакого уголовного дела, никакого предварительного расследования, хотя бы для придания формальной видимости законности запроса.

Справедливости ради, сейчас на полицейских форумах активно жалуются, что ВК перестал отвечать на запросы с левых почтовых ящиков. Однако, на наш взгляд — это лишнее доказательство того, что такая практика как минимум была.

Анализируя этот и предыдущий кейсы, мы можем заключить, что ВК и Mail.Ru Group соврали нам минимум трижды:

1. Когда утверждали, что жалуются на необоснованные запросы в суд (к слову, попробуйте поискать соответствующие судебные решения через тот же sudact.ru. Мы попробовали. Нет таких судебных решений). Вот два запроса необоснованнее некуда. Есть обжалование? Нет.

2. Когда утверждали, что взаимоотношения с правоохранителями строго формализованы. Ответы на запросы с «левых» ящиков, ответы на запросы в рамках ОРД, без возбуждения уголовных дел, без доследственнвх проверок — это никакая не формализация, а строго наоборот: тесное неофициальное взаимодействие.

3. Когда врали, что у них нет законной возможности предупреждать пользователей о запросах. Есть. Об этом мы еще напишем подробнее.

Как там говорила пресс-служба MRG? «Прекратите распространять лживые сведения о Mail.Ru Group?»

Начните с себя, ага.
ВКонтакте грозит многомиллионный штраф за нарушение регламента GDPR
Компания может получить штраф в €20 млн, или 4% от годового оборота

В редакцию нашего канала обратился тот самый активист Кристиан Шинкевич, запросивший у ВК свои персональнальные данные в соответствии с Общим регламентом по защите данных (GDPR). Этот европейский регламент, вступивший в силу с 25 мая, требует от IT-компаний предоставлять персональные данные пользователей — граждан и резидентов ЕС — под угрозой драконовских штрафов и санкций. И судя по всему, ВК грубо нарушил требования GDPR.

По словам Шинкевича, ВК выдал далеко не все персональные данные, которые требуется выдать по закону. Однако вместо того, чтобы прислать пользователю всю требуемую информацию, ВК...тупо заблочили Кристиану доступ к аккаунту и игнорируют его обращения по электронной почте.

Мы внимательно изучили все документы и данные, которые нам предоставил Кристиан, опросили несколько юристов, специализирующихся на GDPR, а также несколько источников, близких к ВКонтакте и Mail.Ru Group. Промежуточный вывод таков — даже если информация Кристиана правдива лишь частично, ВК грубо нарушает основные принципы обработки и хранения персональных данных. За это полагается максимальный штраф — €20 млн, или 4% от годового оборота группы компаний. И это несмотря на то, что холдинг действительно готовился ко вступлению GDPR в силу.

Кристиан уже написал заявление в польское Управление охраны персональных данных (Urząd Ochrony Danych Osobowych). Если это заявление не оставят без внимания, компанию ожидает серьезное разбирательство на территории Евросоюза.

Статья полностью.
Йота, кстати, действительно сильно ограничивает ширину полосы для MTProto-трафика.
Интересно, зачем.
Они однозначно классифицируют его на DPI — например, Telegram до сих пор работает в международном роуминге бесплатно через любые MTProto-прокси, несмотря на то, что они убрали Telegram из бесплатных приложений.
Очень смешной и показательный документ из Кемерово, где менты не смогли прочитать содержимое диска в ноутбуке из местного штаба Навального, потому что он был.... зашифрован.
Вы представьте, с каким лицом мент писал вот это: «Разблокировать зашифрованный раздел имеющимися в распоряжении специалиста программно-аппаратными средствами не представляется возможным».

В рамках Федеральной Программы Причинения Страдания Сотрудникам Госорганов, мы сделали для вас несложные инструкции по шифрованию дисков.
Очень важно шифровать диски, даже если вы «сидите тихо» и вам кажется, что вы никому не нужны.

Шифрование системного диска Windows
Шифрование системного диска MacOS
Шифрование внешнего диска (HDD, флешки)

Это совсем несложно и занимает немного времени.
Сделайте это, и жить в России станет немножко спокойнее.
30 суток дали Навальному за акцию, которая была 8 месяцев назад.
«Отложенные аресты» — это полный позор, но настанет момент, когда им не нужны будут никакие формальные причины для арестов.

Единственное, что они боятся — людей на улицах.

Приходите все на акцию 9 сентября в своём городе.
Против грабежа пенсий, против сломанных жизней за картинки ВКонтакте, против тех, кто 18 лет удерживает власть и делает жизнь людей в России всё хуже и хуже.
Приводите своих друзей и родных.
Telegram будет отдавать государствам IP-адрес и номер телефона аккаунта по решению суда, если человек подозревается в терроризме.

Ну что я хочу сказать.

Решение суда о выдаче такой информации подразумевается ещё на этапе следствия — когда даже государство само для себя не доказало, что человек является террористом.
Любые государства, абсолютно всегда, будут врать, действуя в собственных интересах.
IP-адрес и номер телефона — это очень важная информация.
С помощью неё можно узнать, кто именно пишет в телеграм-канал то, что не нравится государству.
С помощью неё можно узнать, кто является собеседником журналиста, который сливает инсайды из государства.
Суды, подконтрольные государствам, делают запрос под предлогом подозрения такого человека в терроризме — и вуа-ля, человек вычислен.
В России ежедневно заводят 10-12 уголовных дел за картинки и репосты, пользуясь этой информацией, чтобы держать население в страхе.

Эти данные — только первый шаг.
Государствам этого мало, им интересно, о чём общаются те, кто представляет для них интерес.
Государства знают, что Telegram хранит у себя переписку из «не секретных» чатов, поэтому будут продолжать давить, и, в конце концов, вынудят отдавать и её.

Теперь про реальность.

Ни один централизованный сервис с сотнями миллионов пользователей не может работать в 2018 году, полностью отказываясь от любого взаимодействия с государствами.
Такой сервис имеет очень много точек соприкосновения с государствами, в которых они могут блокировать работу сервиса: юридические лица, счета в банках, наконец — свобода его хозяев и разработчиков.
Сейчас во всём мире тренд на закручивание гаек в интернете, свобод и анонимности становится всё меньше.
Дуров сопротивлялся до последнего.
То, что до августа 2018 года существовал централизованный сервис с 200 миллионами активных пользователей, который не отдавал никакую информацию государствам — большое исключение.

Очевидно, Дуров делает внутренюю криптовалюту в мессенджере.
При игнорировании запросов от государств, речи о массовой криптовалюте, которая действительно будет востребована, с которой будут работать компании и сервисы, речи быть не может.
Государства активно борятся с анонимностью криптовалют: все биржи и сервисы, работающие с ними, запрашивают личные данные у своих пользователей в рамках KYC.
Telegram Passport, очевидно, сделан в т.ч. в рамках KYC для внутренней криптовалюты.

Что делать.

— Ведите телеграм-каналы, которые могут представлять интерес государств, только с аккаунтов, зарегистрированных на левые, зарубежные номера. Подключайтесь к Telegram только через VPN.

— Рано или поздно, государства вынудят Telegram отдавать переписку. Ведите важную переписку только через secret chats — она не хранится на серверах.

— Понимать, что вы живёте в 2018 году. Анонимности в интернете будет становиться только меньше.
Если вы представляете большой интерес для государства, то для чувствительной переписки пользуйтесь децентрализованными сервисами.
Forwarded from Павел Дуров
Этим летом мы создали полноценную политику конфиденциальности Telegram, чтобы соответствовать новым европейским законам об охране личных данных.

В политике конфиденциальности мы оставили за собой право передавать IP-адрес и номер телефона террористов соответствующим службам по решению суда. Независимо от того, будем ли мы когда-либо пользоваться этим правом, такая мера должна сделать Telegram менее притягательной площадкой для тех, кто занимается здесь рассылкой террористической пропаганды.

Может ли это изменение привести к прекращению попыток блокировки Telegram в России? Думаю, что нет - по двум причинам:

1. В России от Telegram требуют не номер и IP адрес террористов по решению суда, а нечто принципиально иное - доступ к сообщениям, причем всех пользователей.

2. Telegram в России находится вне закона; ежедневно блокируются сотни IP-адресов в попытках пресечь доступ к сервису. В этой связи какие-либо обращения от российских служб мы не рассматриваем, и наша политика конфиденциальности не касается ситуации в России.

Поэтому продолжаем сопротивление.
Forwarded from DRC LAW: IT-юристы
Как ходить в российские суды и не терять хорошего настроения и боевого задора? Очень просто. Мы в нашей команде следуем трем девизам:
1. Надейся на лучшее, но будь готов к худшему!
2. Не очаровывайся судьей, и тогда не разочаруешься решением!
3. Верь, не бойся и проси!

Сегодня у нас два интересных процесса:
1. Сейчас в Мосгорсуде. Защищаем молодую российскую соцсеть по антипиратскому закону. По иску крупного копирайт -холдера за нарушение исключительных прав. Мол, там пользователи пиратку размещают. Судья сидит уже час в совещательной комнате, думая восстановить ли срок для апелляционного обжалования владельцу сайта, не привлечённого к процессу ранее или на всякий случай отказать.
Вот два этих кейса:

Spaces.ru VS ТНТ
https://goo.gl/gqWxqA

2. В 17.00 в Арбитражном суде Москвы будет основное слушание против устроенного Роскомнадзором IP-геноцида в погоне за Telegram. VPN и proxy сервис, который ни на словах, а на деле защищает цифровую приватность пользователей обжалует превышение РКН своих полномочий по исполнению решения Генпрокуратуры от 16.04.1983. Это привело к перебоям работоспособности сервиса и причинило убытки компании. Очень много вопросов сложилось к представителю РКН после ознакомления с их отзывом. Сегодня будет интересно. Медиазона вроде обещала транслировать.

2. TgVPN vs РКН
https://goo.gl/f9ihMQ

Будем держать в курсе! Всем отличного дня.
ААААААА! Только что представитель Роскомнадзора признался в преступлении: «на ресурсах TgVPN не содержалось экстремистских материалов», то есть того, за что они заблокировали наши хосты
Адвокат: «Вы готовы объяснить, что такое зеркала?»
Представитель РКН: «нет, я не знаю, что это такое»
В актах осмотра заблокированных хостов — скриншоты приложения Telegram.
Мы попросили исключить эти акты, как подложные, потому что наши хосты не содержат приложение Telegram.
Судья ожидаемо отказала.
https://zona.media/online/2018/08/28/rkn-vs-tgvpn
Заявили подлог актов осмотра со стороны РКН и ходатайство о вызове специалиста. Судья согласилась. Отложили до 18 сентября https://zona.media/online/2018/08/28/rkn-vs-tgvpn