Депутаты запретят анонимность в интернете - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Mr. Justice

Депутаты запретят анонимность в интернете

Recommended Posts

Mr. Justice

Госдума намерена внести проект, запрещающий использование «маскировочного» программного обеспечения. Нарушителям может грозить административная ответственность в виде штрафа http://izvestia.ru/news/535724

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
По словам другого соавтора законов о блокировке сайтов с незаконным контентом — вице-спикера Госдумы Сергея Железняка, парламентарии намерены продолжить работу по ограждению пользователей от неправомерного контента в Сети.

— Конечно, те решения, которые мы приняли в последнее время в области информационной безопасности пользователей в интернете, не являются нашими последними инициативами, — уверяет Железняк. — Мы собираемся и дальше бороться с «вредным» содержимым наших сетей, в том числе с программным обеспечением, которое позволяет каким-либо образом маскировать интернет-преступления.

За нарушение доступа в Сеть при помощи анонимайзера юзером может грозить наказание — от блокирования доступа в интернет через провайдера до вполне реальных денежных штрафов.

Так мило :) Запрет анонимайзеров планируется для вашей же безопасности, чтоб вы не смотрели всякую гадостную гадость :)

Согласен с Александром Бондаренко, все это мертворожденные инициативы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Вот и получатся интернет паспорта, о которых говорил Е.К., правда не совсем тем методом. Каждый будет идентифицирован, а если захочет анонимайзер, значит получит по рукам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

На каждую хитрую гайку всегда отыщется болт с левой резьбой. VPN они тоже запретят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Неа, они просто будут иметь в запасе резюме эксперта - "Он подключался через vpn? Да! Это может работать как анонимайзер? Да!" и все, приплыли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

Пущай запрещают.

А то ведь действительно, технологии в этой области застоялись... :D

Небольшой офф-топ. Но субъективно по теме. А информационный ресурс Anti-Malware.ru и в частности форум планирует переходить на SSL-соединение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

Господа Знатоки! Пока Вы здесь. А что с предыдущим вопросиком? (Затёрся немного).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Небольшой офф-топ. Но субъективно по теме. А информационный ресурс Anti-Malware.ru и в частности форум планирует переходить на SSL-соединение?

Я думал над этим, но это доп. затраты, а выигрыш сомнительный. Или я не прав?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

В общем-то я не знаю каких усилий и затрат требует получение данного сертификата. Просто не представляю.

Во первых статус. Портал о современных IT-приложениях, посвещённый безопасности в приложениях и интернете...

Зашифрованный канал опять же. Хотя насколько он нужен? Это вопрос.

Вы шеф - вам решать.

Ставьте на голосование, если Вы конечно посчитаете, что этот вопрос вообще имеет смысл выносить на референдум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Я думал над этим, но это доп. затраты, а выигрыш сомнительный. Или я не прав?

Страница регистрации\входа в систему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н
Страница регистрации\входа в систему?

Конечно. Здесь же не варез какой-нибудь, а собираются достопочтенные люди. Всякое бывает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Давайте от рисков отталкиваться. Если попрут у кого-то пароль, то ничего критичного не случится, его восстановим и проблема будет исчерпана. SSL критичен если проводятся платежи, на сайт отправляются конф. данные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

Вы неисправимый прагмат. :)

Если от рисков - то да.

Не встречаю ни одного более-менее (на своём пути) серьёзного форума не использующего SSL.

При ваших то связях, говорить о затратах...

А если даже и проводить референдум, то де-факто прогнозируемый результат очевиден и вам - 100%-ое одобрение. Не побоюсь.

Не знаю, что и привести в качестве доводов. Уже привёл один. Надо послушать остальных, сведущих в этом вопросе, участников. Это будет правильно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не вижу необходимости. Реально не вижу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н
В бизнесе мало сделать хороший продукт, его нужно еще суметь продать и сделать популярным.

Прошу прощения. Сергей, это ваши слова?

Это могло бы стать например, неплохим козырем в руках Anti-Malware.

Смотря ещё как это приподнести для потенциальных заказчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Прошу прощения. Сергей, это ваши слова?

Это могло бы стать например, неплохим козырем в руках Anti-Malware.

Я вас понял :) Подумаю над SSL, тем более что партнеры-вендоры могут нас поддержать в этом плане.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

Что-бы окончательно убедить вас в разумности этого решения, приведу ещё несколько аргументов.

Если попрут у кого-то пароль, то ничего критичного не случится, его восстановим и проблема будет исчерпана. SSL критичен если проводятся платежи, на сайт отправляются конф. данные.

Восстановление данных - конечно совершенно не проблемная процедура.

А восстановление авторитета?

Вы представляете тренд авторитетности ресурса, если данный сбой получит обширную огласку?

Различного рода злопыхатели, не применут разместить ссылки на такую гипотетическую (тьфу-тьфу-тьфу...) ситуацию, где только не попадя, вплоть до на сайте "Киностудии"СОЮЗ-Мультфильм"".

А подобных IT-ресурсов по безопасности раз-два и обчёлся.

Тем более вы представляете отношение тех или иных вендоров и различных сообществ к проведению и методологии тестов различными лабороториями. Вы конечно в своё время читали и владеете информацией об отношении различных вендоров к различным вирусным лабороториям.

(Любое сходство персонажей с истинными и фактическими героями недопустимо. Исключительно for example.

Также исключаются предумышленные или другие подобного рода инсенуации).

Хотя склонен полагать, что это маловероятная ситуация. Да SSL не даёт 100% гарантии.

И второе. Сохранность частной переписке по ЛС.

Поймите - под прицел попадём не МЫ, а ВЫ :)

С нас то что, МЫ люди маленькие...

Конечно я обрисовал очень мрачную картину. Но как говорится - готовься к худшему, а лучшее оно само придёт, если придёт конечно.

Всего доброго и успехов вам в ваших начинаниях.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Промежду прочим нахожусь сейчас в париже -анонимного интернета тут нет вообще. Ну интернет кафе есть, не знаю как там, но никаких вайфаев в кафешках и ресторанах. В лучшем случае после длительной регистрации

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

SSL критичен если проводятся платежи, на сайт отправляются конф. данные.

Бывает попадаются компании (разной крупности и известности), на сайте которых нужно отправить личные данные без SSL. Забавно читать, если в таком случае присутствует прокламация огромного размера о трепетной их охране. Приходится искать правильных других или совсем отказываться от услуг в случае отсутствия альтернативы. Сильно удивляет, когда в форме на сайте нужно указать свои паспортные данные и отправить их в прекрасное далёко без шифрования.

но это доп. затраты,

Сертификат? А если самостоятельно и соответственно бесплатно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×