Биометрия по вере: закон о ЕБС доработают

Биометрия по вере: закон о ЕБС доработают

Биометрия по вере: закон о ЕБС доработают

Законопроект о единой биометрической системе (ГИС ЕБС) серьезно перелопатили. Ко второму чтению в Госдуме в нем пропишут запрет к принуждению граждан сдавать биометрию. Следить за правами “отказников” будет специальный совет, в который могут войти представители религиозных организаций.

Проект федерального закона о единой биометрической системе (ГИС ЕБС) кардинально переработан ко второму чтению, заявил сегодня глава комитета Госдумы по информполитике Александр Хинштейн.

По его словам, поправки предусматривают прямой запрет на принуждение граждан к сдаче биометрии. За нарушение запрета вводится ответственность. Какая именно, Хинштейн не уточнил.

Накануне обеспокоенность законопроектом высказал патриарх Московский и всея Руси Кирилл. В письме председателю Госдумы Вячеславу Володину он отметил, что РПЦ выступает за безусловное право россиян отказываться от биометрической идентификации и за полный запрет сбора биометрических данных детей.

"Полностью разделяю позицию предстоятеля Русской православной церкви, — написал Хинштейн в своем Telegram-канале. — Конечно же, введение новых цифровых технологий не должно ущемлять ничьих прав. Если человек не хочет сдавать свои биометрические данные — это его полное право”.

Депутат уточнил, что ко второму чтению в документе прописали механизм отказа от сдачи биометрии. При этом предусматривается запрет на любую дискриминацию.

Нежелающим сдавать биометрию нельзя будет отказать в предоставлении услуг и товаров, в выдаче документов и пособий, в совершении сделок с недвижимостью и получении нотариальных услуг.

Кроме того, для анализа новых норм создадут специальный координационный совет, добавил замглавы комитета по информполитике Антон Горелкин.

По его словам, в него могут войти представители религиозных организаций.

Госдума в конце ноябре приняла в первом чтении законопроект о биометрической системе и основах обработки биометрии.

На прошлой неделе стало известно, что ко второму чтению в него добавят биометрическую идентификацию в многофункциональных центрах. Прийти в МФЦ за госуслугой можно будет без паспорта. Кроме того, в новой версии закона запрещают хранить в ЕБС сведения о детях младше 14 лет и геномную информацию.

Что на самом деле видят провайдер, VPN-сервис и сайт при веб-сёрфинге юзера

Пётр Васильченко на Хабре разобрал, какие данные о пользователе получают сайт, провайдер, DNS-резолвер и VPN-сервис. Главный вывод прост: HTTPS защищает содержимое трафика, но плащ-невидимку не выдаёт. При корректно настроенном HTTPS провайдер не может прочитать адрес конкретной статьи, поисковый запрос, пароль или текст сообщения.

Зато ему доступны IP-адрес назначения, время и продолжительность соединения, объём трафика, а при определённых условиях — DNS-запросы и доменное имя из SNI.

Как объясняет исследователь, технологии защищённого DNS и ECH скрывают часть этих сведений, но метаданные никуда не испаряются.

Сам сайт знает гораздо больше. Он получает полный путь страницы, параметры URL, разрешённые браузером cookies, данные авторизации и сведения, которые пользователь вводит добровольно.

 

Скрипты также могут собирать характеристики устройства и формировать цифровой отпечаток браузера. Не паспорт, конечно, но для вероятностного опознания посетителя сгодится.

VPN меняет маршрут и прячет домашний IP от сайта. Провайдер после его включения видит соединение с VPN-сервером, зато новый посредник получает IP пользователя и метаданные трафика.

 

Cookies, аккаунты и браузерный отпечаток при этом остаются на месте. Можно сменить IP хоть десять раз, но вход в привычную учётную запись мгновенно заканчивает игру в шпиона.

 

Режим инкогнито тоже не превращает браузер в секретный бункер. Он отделяет временную сессию и удаляет её данные после закрытия окон, однако сайты продолжают видеть запросы, а провайдер — сетевую активность.

HTTPS скрывает содержимое, защищённый DNS — запросы доменных имён, VPN — домашний IP, а инкогнито не сохраняет локальную историю сессии. Поэтому сначала стоит решить, какие данные и от кого нужно спрятать.

RSS: Новости на портале Anti-Malware.ru