vitus_wagner: My photo 2005 (Default)

https://arstechnica.com/security/2025/02/android-0-day-sold-by-cellebrite-exploited-to-hack-serbian-students-phone/

В 2022 году многие, кого не устраивало "полицейское государство" и "авторитарный режим" в России, перебрались в Сербию. А что - куротный климат, славянский язык и вроде как часть "свободного мира". Кажется неплохим выбором для русских, желающих стать европейцамир.

И вот теперь выясняется, что все государства мира одним миром мазаны. В Сербии тоже устанавливают шпионский софт на смарфоны участников политичепских процессов. (ну про то что это нормальная практика в Германии и что в США 4-я поправка не распростаняется на удаленный доступ к домашнему компьютеру, а в Великобритании отказ выдать пароль от электронного устройста - уголовно наказуем, а от Apple требуют встраивание бэкдоров, это можно не вспоминать).

vitus_wagner: My photo 2005 (Default)

Тут на слэшдоте пишут что на гугль подали в суд за то, что он собирает данные о пользователях, которые opted out of functionality that records a users' web and app activities.

То есть кнопочка "прошу за мной не следить" на самом деле ничего не делает, а данные продолжают собираться.

vitus_wagner: My photo 2005 (Default)

Наткнулся в блоге f-droid на интересный пост про то как много можно сделать для пользователей интернета, не требуя от них регистрироваться и предоставлять свои персональные данные.

Конечно намного больше можно было бы сделать, если бы существовала цифровая наличность (блокчейны не предлагать). Но тут уже требовать accoutablity начинанают не сами сервисы, а государственные налоговые службы.

vitus_wagner: My photo 2005 (Default)

Тут FAA в очередной раз отложила на месяц сертификацию частного космодрома Илона Маска. По-моему, Маску пора начинать в техасский сепаратизм вкладываться. В своё время отделение Панамы от Колумбии очень ускорило прокладку Панамского канала.

Одновременно пробежала новость что уже версия Windows 11 Pro требует микрософт-аккаунта и без интернета не ставится

Поскольку мы знаем, что отобраить то что у вас хранится на централизованных серверах власти могут под любым предлогом оно становитсяк как-то особенно подозрительным.

Полагаю, что пару сервиспаков спустя уже и Enterprise-версии Windows нельзя будет использовать без постоянного соединения с интернетом и регистрации всех действий пользователя. Пока тренируются на кошечках выдрах но уже задают вопросы "А зачем вы сделали вот эту аудиозапись?".

Но в целом на фоне такого развития событий в области тотального контроля, желание FAA притормозить пусть полуфантастический, но проект колонизации другой планеты, выглядит вполне естественным.

vitus_wagner: My photo 2005 (Default)

https://www.cityam.com/mark-zuckerberg-and-team-consider-shutting-down-facebook-and-instagram-in-europe-if-meta-can-not-process-europeans-data-on-us-servers/

Цукерьберг угрожает перестать предоставлять сервисы фейсбука и инстаграмма в Европе, если правительство Европейского Союза будет настаивать, что нельзя хранить данные европейских пользователей на американских серверах.

vitus_wagner: My photo 2005 (Default)

Опять внесли проваленный в 2020 билль который будет требовать сканирование всей интернет-переписки и всех хранящихся в облаках данных, включая бэкапы.

Видимо, по итогам эпидемии КОВИДа правящие круги решили, что население достаточно запугано, чтобы поступиться базовыми правами ради иллюзии безопасности.

Там еще в ходе обсуждений где-то "client side scanning" вылез. В смысле технология, по которой твоё устройство это не твоё устройство, а шпион, которого ты носишь с собой.

Интересно, сумеют ли американцы отбиться на этот раз?

vitus_wagner: My photo 2005 (Default)

В школах Чикаго запрещают пользоваться такими инструментами как code.org и scratch Заодно под запрет попали какие-то адобовские средства. А все почему? А потому что они в облаках, и представления чикагских чиновников от образования о защите персональных данных школьников не совпадают с представлениями этих сервисов о том, как надо обращаться с регистрационными данными пользователей.

Вот нефиг было scratch-у из нормального оффлайнового инструмента превращаться в псевдо-социальную сеть.

А издателям щкольных многотиражек и журналов придется с адобовских продуктов на TeX и scribus переходить.

Хотя, конечно пауки договорятся и как-то согласуют представления о том, как обрабатывать персональные данные школьников.

И вряд ли хоть для кого-то из школьников это послужит уроком, что нефиг доверять свои персональные данные дяде. Особенно если этот дядя с тебя за предоставленный сервис ничего другого не просит.

vitus_wagner: My photo 2005 (Default)

https://lenta.ru/news/2021/02/03/geo/ https://lenta.ru/news/2021/02/03/zakon/

Отношение к этой идее у меня неоднозначное. С одной стороны я не считаю что это уж такой ужас-ужас. В "Детях пространства" у спейсиан эта информация тоже не секретна. По тем же причинам, которые приводят люди из "Лиза-Алерт":

в России за 2020 год погибли 976 человек, при которых были включенные мобильные телефоны. При этом поисково-спасательному отряду известно примерно о 15-18 процентах пропавших по всей стране россиянах. «Соответственно, в целом это порядка 5,5 тысячи жизней в год по стране — это очень много»,

С другой — в существующей системе любая приватность ценна.

C третьей, при нынешней системе можно испольовать информацию о положении мобильника чтобы карать (в ходе следствия есть время на получение судебной санкции), что существенно обесценивает предыдущий пункт, но нельзя для того, чтобы спасать.

vitus_wagner: My photo 2005 (Default)

На слешдоте скандал - выяснилось что raspberry pi os автоматически прописывает в sources.list репозитории, которые хостятся microsoft.com https://slashdot.org/story/21/02/06/2020248/raspberry-pi-os-accused-of-phoning-home-to-microsoft

Речь идет о GUI-шном редакторе VS Code, который кое-кто хвалит.

Зачем оно на raspberry pi, которая вообще-то решение для встраивания во всякие технические средства, и GUI там хорошо если из десятка машинок на одной нужно - отдельный вопрос.

Более общий вопрос - имеет ли автор дистрибутива прописывать в систему не свои репозитории.

По-моему - не имеет. Пользователь - может прописать сторонний репозиторий, если он явно считает что этому репозиторию доверяет (и скорее всего будет неправ).

Микрософтовско-гугловская практика включать файлик из /etc/apt/sources.list.d в состав пакета (в этом скайм замечен) вообще должна рассматриваться как диверсия.

Решать за пользователя, каким источникаам софта он доверяет. а каким нет - нехорошо. И тем более требовать от него, если пользователь один раз поставил ваш пакет, согласиться на установку всех последующих обновлений.

vitus_wagner: My photo 2005 (Default)

ТУт вот пишут что Микрософт получила патент на технологию создания чатботов, имитирующих поведение умерших людей.

vitus_wagner: My photo 2005 (Default)

https://www.schneier.com/blog/archives/2021/01/finding-the-location-of-telegram-users.html

Шнайер пишет, что используя телеграмовскую фичу People Nearby можно очень легко определить точное положение какого-то абонента. Телеграм показывает расстояние от него до нас.

Соответственно, если мы умеем подсунуть телеграму поддельные координаты, можно даже со стула не вставать. Берем меряем расстояния от юзера до трех известных точек, три движения циркулем по карте и вот он, родимый.

Если же определением местоположения занимается не хакер, а обычный человек, который пользоваться отладочными функциями андроида не умеет, ему придется всего лишь посетить эти три точки лично, выбрав момент, когда целевая персона никуда двигаться не собирается.

vitus_wagner: My photo 2005 (Default)

https://www.vice.com/en/article/3an7pn/pirate-bay-founder-thinks-parlers-inability-to-stay-online-is-embarrassing

Имеет право, конечно. Пиратскую бухту двадцать лет травят, травят и всё никак из интернета не вытравят. А парлер моментально прекратил работу, стоило Амазону отказать в хостинге.

А все потому, что Пиратская бухта - за свободу распространения информации. Поэтому она меняет правила, вводит децентрализованные решения, вроде магнит-ссылок и на шаг опережает своих запретителей.

А Parler - он за сохранение текущей ситуации, только чтобы решать кого цензурировать, а кого нет, могли другие люди. Плюс еще там, видимо, приличных программистов нанять поскупились, поскольку уже бегает информация о том, что скачанные в web.archive.org страницы Parler-а содержат просто клад для следственных органов.

У Дурова и то лучше получилось, хотя я никак не могу решить, Дуров - это Гапон сегодня, или Азеф сегодня. Может, конечно, и Савиноков в желтых крагах.

Закончил Петер Сунде, правда за упокой, заявив что хостить Парлер на своих устойчивых к наездам облаках он не будет "потому что мы за права человека, а это включает право не быть убитым альтернативно-правыми активистами".

То есть повторяет нынешнюю демократическую риторику. Альт-райт для него не люди а прямо рептилоиды какие-то.

По-моему же большая часть крови и страданий в наше время происходит именно от того, что люди разучились убивать людей. Чтобы кого-то убить, его надо сначала мысленно расчеловечить, объявить чудовищем, колорадом там или, наоборот, укропом.

Когда профессиональный солдат прошлых времен, будь то наемник или рыцарь, выходил на бой с противником, он, во-первых знал что вообще-то совершает грех человекоубийства, необходимый в данной политической ситуации. но грех, во-вторых что завтра политическая ситуация изменится, и тот, кого он сегодня пытается убить, завтра будет с ним стоять в одном строю.

А это уже закладывает какой-то фундамент для того, чтобы от драки перейти к переговорам.

Когда же противник рассматривается как нелюдь, ни о каких переговорах и компромиссах речи идти уже не может.

vitus_wagner: My photo 2005 (Default)

Вот известный борец за информационную свободу новую книгу написал.

Прямо так и называется How to Destroy Surveillance Capitalism.

Еще не читал. Сконвертил в FB2 и залил себе в телефон. Почитаю.

Не так часто люди, вполне благополучные в современном мире, называют свою книгу "Как разрушить этот самый мир"

vitus_wagner: My photo 2005 (Default)

... но надо взять еще попкорна.

В Коммерсанте пишут, что Минэкономики внесло законопроект, отменяющий в некоторых случаях тайну переписки, врачебную тайну и тот театр безопасности, который у нас сейчас имеет место вокруг обработки персональных данных

То есть если правительсту нужны для экспериментов с big data конфиденциальшные данные граждан, то все остальные нормы, защищающие эти данные, не применяются.

vitus_wagner: My photo 2005 (Default)
Тут вот Митриллиан пишет, что ВОЗ объявила наличные деньги источником заразы (как будто мы раньше не знали, что переходящие из рук в руки деньги могут переносить что угодно).

Так может весь этот хайп вокруг очередного сезонного гриппа придуман как раз для того чтобы ускорить распространение безналичных (А лучше бесконтактных) расчетов?

Которые, естественно, выгодны и государству, и рекламщикам поскольку позволяют отслеживать все транзакции.
vitus_wagner: My photo 2005 (Default)
https://arstechnica.com/tech-policy/2019/10/senators-propose-near-total-ban-on-worker-noncompete-agreements/

Причем это bipartisan bill, в смысле внесен представителями обеих партий. Что, Америка за ум взялась что-ли?
Вообще-то следовало бы пойти дальше, и существенно ограничить также NDA и прочую коммерческую тайну и интеллектуальную собственность.
Но возможно что у среднего американца при словах "интеллектуальная собственность" не вспыхивает фонарик "интеллектуальная собственность это рабство", а про non-compete agreement - вспыхивает.
vitus_wagner: My photo 2005 (Default)
Они сделали номер мобильного телефона обязательным полем при регистрации в личном кабинете,
Да еще и требуют чтобы я согласился с тем что они буду обрабатывать мои персональные данные.
Надо что ли на них жалобу в антимонопольный комитет накатать.

Для того чтобы обеспечивать меня электроэнергией, им не нужно знать мои персональные данные.
Ни мобильного телефона, ни емейла. У них есть адрес, по которому они поставляют энергию, у них есть номер лицевого счета который они этому адресу присвоили и это уже моя обязанность его помнить.

Все остальные мои персональные данные, которые они могут обрабатывать, они теоретически обрабатывают только для моего удобства. Е-мейл, чтобы рассылать мне электронные счета (этого, кстати они не умеют, они посылают не счет, приаттаченный к письму, а ссылку на счет лежащий на их сайте. На это тоже надо накатать жалобу, поскольку они при рекламе этой услуги дезинформируют пользователя), телефон - ну если я хочу чтобы они мне на него что-нибудь сообщали.

Утверждение что телефон необходим для более надежной аутентификации пользователя (они его не делали. это для желающих его сделать в комментах) - брехня. Во-первых это мне решать, что для меня является большим риском - то что кто-то получит доступ к данным о принадлежащем мне объекте на сайте мосэнергосбыта (что-то я не вижу эффективного способа разжиться с помощью этого моими или мосэнергосбытовскими денежками) или то, что в базах данных мосэнергосбыта появится мой мобильный телефон (а следовательно, если кто-то эту базу стырит, и продаст спаммерам, мне начнут на него звонить). Я не верю что люди, которые неспособны сделать pdf-файл, который соответствует стандарту и читается в любой читалке, а потом нормально приаттачить его к письму, способны защитить от хакера мою персональную информацию.
Во-вторых двухфакторная аутентификация через SMS - это сплошлой security theater. Ни от чего по хорошему она не защищает, и в приличных странах ее по-моему уже везде позапрещали.

В общем, вероятно, придется переходить на общение с Мосэнергосбытом на бумажных носителях. В электронные они не умеют.
vitus_wagner: My photo 2005 (Default)
Тут по поводу того, что все шумят на тему, слушает ли фейсбук голосовые переговоры, микрософт - беседы с Кортаной и т.д., вспомнилась история из собственного опыта.

Было дело где-то в конце 90-х, когда еще всякие open- и libreoffice не достигли нынешнего повсеместного состояния. А проблема чтения вордовых файлов перед пользователями свободных ОС стояла.

Я тогда разрабатывал и поддерживал catdoc, Дункан Симпсон - word2x, и еще был antiword, автор которого шифровался и давал в README не свои контакты, а мои и Дункана.

Так вот, у Дункана была веб-страница, где было описано как именно следует слать баг-репорты.
И на ней был большой дисклеймер "If you are attaching incorretly converted word file to your bug report, please remember: I'm going to read it!". Потому что ну как же иначе убедиться что файл прочитан правильно. А ведь из неправильно прочитанного вордового файла можно извлечь информации не меньше чем из разговоров на заднем плане, случайно попавших в микрофон Алексы или Кортаны во время беседы с пользователем.
vitus_wagner: My photo 2005 (Default)
Тут Шнайер запостил ссылку на интересную статью, где утверждается что
ужесточение законов о приватности ставит защищающуюся сторону в уголовном процессе в существенно неравное положение с обвиняющей.

Правоохранительные органы могут пользоваться для сбора доказательств доступом ко всяким базам, защищенным законами о приватности, а защищающаяся сторона такой возможности оказывается лишена.

Впрочем, до Австрии, в которой запрещены автомобильные видеорегистраторы на основании принципа "нехрен собирать доказательства своей невиновности пока тебе не предъявили обвинение" Штатам даже с описанными в статье законопроектами еще далеко.
vitus_wagner: My photo 2005 (Default)
https://www.theverge.com/2018/9/14/17861150/google-battery-saver-android-9-pie-remote-settings-change

Вот даже не знаю, что хуже - сама идея, что вендор может внезапно и неожиданно для пользователя изменить настройки энергопотребления (в результате чего операционная система телефона остановит критически важные для его владельца фоновые программы) или то, что данная история произошла в результате "ошибки эксперимента" и "случайно затронула больше пользователей, чем ожидалось"

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

April 2025

S M T W T F S
  123 4 5
6 789 10 11 12
13 14 15 16 1718 19
202122 23242526
27282930   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 23rd, 2025 03:44 pm
Powered by Dreamwidth Studios