Эшер II A+
17K subscribers
550 photos
37 videos
81 files
2.11K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
💥💥💥 Ещё одна фантастическая история про данные:
https://t.me/cybersecgame/68

👉 Суть простая. Медицинские учреждения подключили к некой системе. Принудительно. При вбитии в строку Яндекса довольно простой строки из информации об учреждении, в подсказке «с этим запросом искали» выдаются коды доступа к этой системе с чувствительными оперативными данными медицинского учреждения и даже деньгами. Происходит это потому, что доступы рассылаются «Организациям по списку» в экселевском файлике. И пользователи просто копируют оттуда строку и вбивают в Яндекс. Яндекс это считает запросом. (Яндекс и сам этот сервис — в курсе, но решают ли проблему — не понятно).

☝️ Тут какие-то эксперты и Наталья Касперская предлагают против утечек покупать дорогостоящее оборудование (которое например они и производят):
https://roem.ru/11-12-2020/284280/covid-mos-leak/
Но я хочу заметить, что основу защиты данных надо делать без специальных систем. Простые тезисы:
• А точно ли нам нужны все эти данные? Может можно обойтись только частью из них?
• Кто именно регулирует доступ к данным и раздаёт пароли?
• Кому раздаётся доступ и к какой части данных, и какой он проходит инструктаж? (я просто программист, у меня три корочки по ТБ и доступу к электричеству и всему такому лежит, как обязаловка)
• Журнал доступа
• Просто сесть поговорить и написать эти четыре пункта

‼️ Ну и конечно ответственность. Неотвратимая ответственность. Не будет ответственности, все эти дорогостоящие системы будут просто тратой бюджетных денег
☕️ Уболтали, черти языкастые, подключил комментарии к постам
В Москве горит коллектор в районе Ленинского проспекта. Говорят, перерубили кабель. И лежит датацентр datapro. А там много кто расположен
Собственно датацентр datapro не лежит и не лежал. Просто там крупный хостер reg.ru арендует много мощностей. И они брали оптику до М9 (грубо говоря, центральной точке обменя трафика) в том кабеле, который сгорел. А все резервы оказались переполненными. В итоге "упали" только те, у кого проблемы с сетевой архитектурой. И datapro тут просто рядом стоял
​​💥 Я пять раз переписывал вступление. Я не знаю как начать, чтобы никого не обидеть. Наверное обижу. Так вот, сказ о том, как несомненно уважаемых гражданина намутили недостоверных новостей (фейков), которые весь день обсуждали федеральные СМИ. ТАСС аж два раза, сначала саму «как бы новость», а потом ответ на незаданные вопросы зачинщиком этой «как бы новости»:
https://tass.ru/obschestvo/10308123
https://tass.ru/obschestvo/10308363
https://www.fontanka.ru/2020/12/21/69646866/

👉 Вкратце. Некто депутат Хинштейн (не Горелкин, Горелкин — это другой депутат, они различаются) и некто депутат Боярский (сын того самого злостного нарушителя парковки с усами и в шляпе, который когда-то давно был популярным актёром, отец был актером, сын только депутатом) якобы направили в Госдуму поправки к законопроекту о соцсетях, где соцсети будут нести весьма развесистые обязанности по блокировке

☝️ Почему фейк? Потому что это словоблудие невозможно проверить. На официальном сайте обеспечения законодательной деятельности обсуждаемые следы деятельности не отражены:
https://sozd.duma.gov.ru/
Возможно я не там и не так искал, но сами граждане не потрудились похвастаться несомненно замечательным и продуманным текстом. Безусловно от природной скромности. Отсылка к доисторическому законопроекту, который показался так себе даже тому составу Госдумы, не раскрывает тайны. Страница того проекта мхом заросла:
https://sozd.duma.gov.ru/bill/145507-7

➡️ Законопроект по слухам, распространяемым двумя без сомнения уважаемыми гражданами — Хинштейном и Боярским — вводит понятие соцсеть. По посетителям в сутки. Нужно будет ставить сертифицированный счетчик от Роскомнадзора. Чем-то мне напоминает так и незаработавший закон о блогерах (он отменен так и не дав никакого результата)

➡️ Вроде бы, законопроект обязывает соцсети автоматически удалять однозначно противоправный контент. Не знаю, что такое «однозначно». Видимо в соцсетях будет сидеть свой Владимир Вольфович, указывать перстом на контент и изрекать: «Противоправный, однозначно!» Но если без шуток, то конечно всё скатится на дно как у facebook — на всякий случай будет блокироваться всё, что показалось подозрительным роботу

➡️ Вероятно законопроект разрешит соцсетям обращаться в Роскомнадзор при сомнениях в правности контента. Если бы я был соцсетью, я бы весь подозрительный контент скармливал Роскомнадзору. И дешево, и ответственности нет. Бедный Роскомнадзор. Наверное не стоило комментировать этот пункт

➡️ Сложилось, конечно же ложное, впечатление, что авторы забыли посчитать, сколько это всё будет стоить. Но конечно же, просто они забыли прочесть табличку с цифрами из своего прекрасного документа

❤️ «Как бы осквернение» «как бы контента» - это то, о чем я мечтал в минуты скуки. Есть в этом что-то от горна Хаоса...
⚡️⚡️⚡️ Таки поправки нашлись. После нескольких прочтений я обнаружил номер законопроекта у Интерфакса. И там по номеру они реально есть: https://sozd.duma.gov.ru/bill/223849-7
Скачать, правда, без специльных навыков вы не сможете. «Как бы случайно» (ссылка дана с http, без шифрования, а сам сайт с шифрованием, браузер блокирует попытку скачивания):
Полный текст во кторому чтению: https://usher2.club/docs/full-223849-7-2.doc
Таблица поправок: https://usher2.club/docs/diff-223849-7-2.doc

➡️ Там ещё есть прекрасные формулировки «не допускать ....». Я думаю надо начать с дорог. «Дорожным службам не допускать дорожно транспортные происшествия на дорогах». Ну и там слово за слово до подснежников в декабре доберемся. Или я что-то не так понял. Ну как написали, так и понял
#lytdybr 📫 Ситуация с Почтой России у меня развивается наисмешнейшим образом. Специально не придумаешь. Напомню:
• У меня в одном отделении 2 а/я - один на меня, один на юрлицо
• К юрлицу я отношения не имею уже пару месяцев
• Месяц назад мне Почта России начала слать раз в минуту SMS с напоминанием об оплате моего а/я. И прислала несколько десятков SMS, а потом замолчала
• Зайдя в сервис abox.pochta.ru (типа оплата через сайт) я обратил внимание, что мой а/я помечен как "Оплачен", хотя он вот-вот закончится. Понятно, что это "костыль", чтобы не сыпались SMS, потому что их система не смогла расставить статусы при двух а/я на один контакт

В субботу я решил, что съезжу оплачу сам. Но в отделении развели руками - они не могут взять оплату, потому что у них стоит статус оплачено. Что я имею:
• Неоплаченный почтовый ящик
• У Почта России нет службы техподдержки никакой вообще
• Отделение мне вообще ничем помочь не может
• Предложили приехать в рабочее время в будний день. Возможно они смогут кому-то позвонить с неясным результатом. В пандемию, в рабочий день в рабочее время, на другой конец города

😱 Я с моими связями не могу найти точку «входа» в Почту России
Рубрика "Циничная трансподпольщина"
Неделю назад, 15.12.2020 (дата важна) президиум Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности (всегда радуюсь, читая это название) утвердил 3 документа, имеющих непосредственное отношение к той имитации бурной деятельности, которая называется "ведомственные программы цифровой трансформации":
- "Правила проверки сведений о мероприятиях по информатизации" (приложение 3 к протоколу президиума Правкомиссии);
- "Критерии проверки сведений о мероприятиях по информатизации" ((приложение 4 к протоколу президиума Правкомиссии);
- "Методические указания по формированию и представлению федеральными органами исполнительной власти и органами управления государственными внебюджетными фондами Российской Федерации в Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации сведений о мероприятиях по информатизации, предусмотренных ведомственными программами цифровой трансформации" (тоже замечательное название у документа - приложение 5 к протоколу президиума Правкомиссии).
Несмотря на то, что перечисленные документы не только не конфиденциальные, но и вообще изначально публичные по своему назначению (они входят в пакет, подлежащий разработке и утверждению по "трансформационному" ПП РФ 1646), в открытом доступе их нет - мне их прислали сочувствующие из числа ведомственных трансформаторов-подпольщиков. Документы висят "за забором" - в закрытой части Портала ФГИС КИ, вместе с другими "методиками" по координационной трансформации, которые Минцифры и ЦЭКИ не выкладывают на публику, по-видимому, из-за единственного опасения - чтобы не была видна их убогость и забюрократизированность.

Между тем, открытая публикация этих документов не только подразумевается, но и является обязательной. В одном из упомянутых документов это написано прямым текстом:
Утвержденные президиумом Комиссии КПС не позднее 2 рабочих дней со дня их утверждения президиумом Комиссии публикуются (размещаются) центром компетенции по координации программ на портале ФГИС КИ и вступают в действие с 00 часов 00 минут рабочего дня, следующим за днем их публикации (размещения) центром компетенции по координации программ на портале ФГИС КИ.
"КПС" в цитате выше это "критерии проверки сведений" - как раз один из трех документов, о которых я пишу.
В начале поста я не случайно написал, что дата протокола президиума Правкомиссии важна - этот протокол подписан 15 декабря - ровно неделю назад. Отсчитываем еще 2 рабочих дня (16-17.12) - значит, край вечером 17.12 упомянутые КПС должны были висеть на портале, а с 00 часов 00 минут рабочего дня, следующего за днем публикации (какая замечательная формулировка - похоже в ЦЭКИ наняли методологом вояку-отставника) вступить в действие.
С 00 часов 00 минут 18.12 прошло еще 4 дня, из которых 2 были рабочими - на портале ФГИС КИ ничего не висит.
Поэтому с 09 часов 00 минут дня публикации настоящего поста я объявляю министерским трансформаторам ультиматум. Если в течение ненормированного рабочего дня, на который пришлось объявление моего ультиматума (то есть, до 20 часов 00 минут 22.12.2020) на портале ФГИС КИ не появятся вышеупомянутые документы, я их опубликую в своем канале "Трансформаторная Будка".
Народ имеет право знать о ведомственной трансформации! Народ будет знать о ведомственной трансформации!
В доказательство того, что документы у меня имеются, размещаю первые страницы всех трех документов
⬇️⬇️⬇️
Грифа ДСП там нет. Чего боится Координация Профанации, мне не ясно
​​👉 Учения по устойчивости регламентируются Постановлением Правительства РФ №1316 12.10.2019:
https://usher2.club/helpers/stable-runet-npa-list#p91562
http://publication.pravo.gov.ru/Document/View/0001201910210025

Согласно этому постановлению:
➡️ Пункт 17. Плановые учения проходят в соответствии с графиком проведения плановых учений, утверждаемым ежегодно Министерством цифрового развития … до 1 декабря.

⛔️ По тому же «Положению об учениях», план должен быть опубликован Роскомнадзором не позднее 5 рабочих дней на сайте Роскомнадзора. Ни логическим поиском, ни через форму поиска на сайте Роскомнадзора, ни с помощью поисковых систем — найти документ не удалось

Ни прошлогоднего, ни текущего плана нет. График, где график, Билли? На следующий год нет ни одного планового учения ))
​​👉 Роскомнадзор сообщил, что приступил к использованию технологий искусственного интеллекта для повышения скорости и точности выявления противоправной информации в сети Интернет: https://rkn.gov.ru/news/rsoc/news73266.htm

🙈 В принципе, мы и без этого были в курсе искусственности интеллекта. Это было видно и по рассылкам требований, и по запросам, и по тому, что уже полтора года разбор собственноручно придуманного XML не смогли реализовать

☝️ Но будем серьёзными… «Применение нейросетей позволяет повысить производительность работы экспертов более чем в 14 раз». Конечно же никто при этом не будет нейросетями автоматически размещать такие материалы, а отчетные цифры не влияют на премии и надбавки. Точно-точно
​​Я бы рад, да мой портрет —
Для меня и то секрет!
Сам порою сумлеваюсь,
То ли есть я, то ли нет!..

❤️ Я человек в реальной жизни довольно харизматичный. Но в письменной речи и шутках резкий, внезапный и жесткий. Я Дева по гороскопу, мне Зодиаком предписано

👽 С Новым годом Минцифра!!! Я не пью изменяющие сознание напитки и прямо первого числа буду сочинять гнусные пасквили в Генеральную прокуратуру и Администрацию Президента

👉 Минцифра определила угрозы устойчивости Рунета:
«Утвердить прилагаемые угрозы устойчивости, безопасности и целостности функционирования на территории Российской Федерации сети Интернет и связи общего пользования (для служебного пользования).»

☝️ А ТАК МОЖНО БЫЛО?
Нет, так нельзя. Но кому закон-то писан? Я давно уже предлагаю править декретами и не делать даже вид конституционного порядка. Жестко, но хотя бы честно

🌸 Секрет супер-секретного Приказа на самом деле прост. И дело не в секретности или там секретно-ингредиентных ингредиентах секретно-ингридиентного документа. Скорее всего реального документа вообще не существует или там пустой лист для последующего заполнения, или «рыба» в стиле «lorem ipsum». Просто документы с грифом ДСП не надо размещать для общественного обсуждения, а сроки уже «горели». Понабрали генералов по объявлению

Упеки меня в острог
На какой угодно срок —
Все одно сия наука
Не пойдет мне, дурню, впрок!
Мне бы саблю да коня —
Да на линию огня!
А дворцовые интрижки —
Энто все не про меня!

😂 Вы думаете это меня несет под Новый Год? Смотрите, они так торопились, что вообще всё в документе перепутали. Секретарша видимо за рулем в московских пробках набивала на смартфоне между ногтями и солярием (номера, даты, формулировки):
https://t.me/Runet90fz/155

🎂 Вишенкой на торте является тот факт, что эти угрозы определяются по результатам учений. План учений на год должен публиковаться не позднее 6 декабря предшествующего года на сайте Роскомнадзора. И что? Факт на лицо