vitus_wagner: My photo 2005 (Default)

Я вроде никогда не скрывал своих персональных данных. Когда-то на рубеже веков я писал в списки рассылки с .signature, в которой был упомянут мой мобильный телефон (актуальный до сих пор). И в ЖЖ, DW и телеграме у меня ник из реальной фамилии и почти паспортного имени. И под некоторыми постами стоит местонахождение с такой точностью что уж мимо моего деревенского участка не промахнуться (а значит найти меня, имея доступ к земельному кадастру - как два байта переслать), и ВК с вотсаппом я пользуюсь, а там нужно указывать номер мобильного телефона.

Но почему-то требовани администрации ЖЖ привязать аккаунт к Сбер ID вызыват резкое отторжение.

И телеграм я не люблю в том числ и за привязку к номеру мобильника. Ну тут я хотя бы могут сформулировать, что я не люблю телеграм в первую очередь за то, что его владельыцы врут пользователям. Это платформа чуть ли не с наименьшей защитой приватости по сравнению с Whatsapp, Signal и прочими позиционируется как "территория свободы".

vitus_wagner: My photo 2005 (Default)

В США (пока в некоторых штатах) тоже пытаются запретить VPN.

В общем наступление на свободу обмена информацией идет по всему миру плюс-мниус равномерно.

В Австралии запрещают подросткам испольоввание социальных сетей.

Во Франции недавно тоже что-то такое было из-за чего опенсурсные проекты бегут с французских хостингов. Не помню, правда точной ссылки.

vitus_wagner: My photo 2005 (Default)

https://www.androidauthority.com/android-developer-verification-requirements-3590911/

https://android-developers.googleblog.com/2025/08/elevating-android-security.html

Гугль тут планирует ввести систему подписи кода для андроидных приложений. То есть как ни устанавливай приложение на андроидный телефон - через PlayStore, через альтернативный магазин приложений вроде F-Droid или ruStore, даже через adb - если оно не подписано сертификатом разработчика, выданным гуглом, то фиг оно поставится. А чтобы получить этот сертификат, нужно предоставить гуглю уйму персональной информации.

И это не зависимо от того, собираешься ли ты этот код распространять вообще. Хочешь чтобы работало у тебя на телефоне - должен иметь девелоперский аккаунт

Причем начать внедрение данной "фичи" планируется с Бразили, Таиланда, Индонезии и Сингапура.

X-Post to LJ

vitus_wagner: My photo 2005 (Default)

https://arstechnica.com/security/2025/05/signal-resorts-to-weird-trick-to-block-windows-recall-in-desktop-app/

ТУт Microsoft решила вставить в Windows фичу Windows Recall. Эта штука делает скриншоты каждые три секунды, распознает текст с них и позволяет делать поиск на тему "тут я на днях что-то читал про keyword, что это было?"

Казалось бы штука полезная. Но фактически это приводит к тому, что все, что человек делал на компьютере, где-то сохраняется. И кто-то может получить к этому доступ. Этим кем-то могут быть правоохранительные органы, члены семьи, а то и троян, севший на компьютер.

Поэтому защитники приватности в панике.

Разработчики мессенжера Signal изящно выкрутились - они пометили свои окна как содержащие copyrighted content, и соответственно на скриншотах такие окна изображаются черными прямоугольниками. И на скриншотах, делаемых Recall - тоже.

(помнится было дело, писал покойный Ленский обзор какой-то компьютерной игры, и нужны ему были скриншоты. А игра очень не любила чтобы с нее делали скриншоты и стримы. Пришел Ленский ко мне в гости, запустили мы эту игру то ли в qemu, то ли в dosemu, а против лома нет приема. Если мы делаем скриншоты с эмулятора, то запущенная внутри эмулятора программа про это знать не знает).

На мой взляд наличие у компьютера памяти о действиях пользователя, особенно в сочетании с AI, вещь однозначно полезная. А попытки требовать согласие второго участника разговора на запись этого разговора - несправедливы. Все что видели глаза и слышали уши человека он имеет право сохранить в памяти, биологической ли, технической ли, навечно. И проблема здесь скорее в том, что компьютер недостаточно защищен от проинкновения посторонних людей.

Вообще когда AI в персональьных компьютерах станет нормой, вероятно имеющееся в законодательстве право не свидетельствовать против себя и близких родственников должно быть распространено на компьютеры. И АI должен иметь право не свидетельствовать против хозяина.

vitus_wagner: My photo 2005 (Default)

https://arstechnica.com/security/2025/02/android-0-day-sold-by-cellebrite-exploited-to-hack-serbian-students-phone/

В 2022 году многие, кого не устраивало "полицейское государство" и "авторитарный режим" в России, перебрались в Сербию. А что - куротный климат, славянский язык и вроде как часть "свободного мира". Кажется неплохим выбором для русских, желающих стать европейцамир.

И вот теперь выясняется, что все государства мира одним миром мазаны. В Сербии тоже устанавливают шпионский софт на смарфоны участников политичепских процессов. (ну про то что это нормальная практика в Германии и что в США 4-я поправка не распростаняется на удаленный доступ к домашнему компьютеру, а в Великобритании отказ выдать пароль от электронного устройста - уголовно наказуем, а от Apple требуют встраивание бэкдоров, это можно не вспоминать).

vitus_wagner: My photo 2005 (Default)

Тут на слэшдоте пишут что на гугль подали в суд за то, что он собирает данные о пользователях, которые opted out of functionality that records a users' web and app activities.

То есть кнопочка "прошу за мной не следить" на самом деле ничего не делает, а данные продолжают собираться.

vitus_wagner: My photo 2005 (Default)

Наткнулся в блоге f-droid на интересный пост про то как много можно сделать для пользователей интернета, не требуя от них регистрироваться и предоставлять свои персональные данные.

Конечно намного больше можно было бы сделать, если бы существовала цифровая наличность (блокчейны не предлагать). Но тут уже требовать accoutablity начинанают не сами сервисы, а государственные налоговые службы.

vitus_wagner: My photo 2005 (Default)

Тут FAA в очередной раз отложила на месяц сертификацию частного космодрома Илона Маска. По-моему, Маску пора начинать в техасский сепаратизм вкладываться. В своё время отделение Панамы от Колумбии очень ускорило прокладку Панамского канала.

Одновременно пробежала новость что уже версия Windows 11 Pro требует микрософт-аккаунта и без интернета не ставится

Поскольку мы знаем, что отобраить то что у вас хранится на централизованных серверах власти могут под любым предлогом оно становитсяк как-то особенно подозрительным.

Полагаю, что пару сервиспаков спустя уже и Enterprise-версии Windows нельзя будет использовать без постоянного соединения с интернетом и регистрации всех действий пользователя. Пока тренируются на кошечках выдрах но уже задают вопросы "А зачем вы сделали вот эту аудиозапись?".

Но в целом на фоне такого развития событий в области тотального контроля, желание FAA притормозить пусть полуфантастический, но проект колонизации другой планеты, выглядит вполне естественным.

vitus_wagner: My photo 2005 (Default)

https://www.cityam.com/mark-zuckerberg-and-team-consider-shutting-down-facebook-and-instagram-in-europe-if-meta-can-not-process-europeans-data-on-us-servers/

Цукерьберг угрожает перестать предоставлять сервисы фейсбука и инстаграмма в Европе, если правительство Европейского Союза будет настаивать, что нельзя хранить данные европейских пользователей на американских серверах.

vitus_wagner: My photo 2005 (Default)

Опять внесли проваленный в 2020 билль который будет требовать сканирование всей интернет-переписки и всех хранящихся в облаках данных, включая бэкапы.

Видимо, по итогам эпидемии КОВИДа правящие круги решили, что население достаточно запугано, чтобы поступиться базовыми правами ради иллюзии безопасности.

Там еще в ходе обсуждений где-то "client side scanning" вылез. В смысле технология, по которой твоё устройство это не твоё устройство, а шпион, которого ты носишь с собой.

Интересно, сумеют ли американцы отбиться на этот раз?

vitus_wagner: My photo 2005 (Default)

В школах Чикаго запрещают пользоваться такими инструментами как code.org и scratch Заодно под запрет попали какие-то адобовские средства. А все почему? А потому что они в облаках, и представления чикагских чиновников от образования о защите персональных данных школьников не совпадают с представлениями этих сервисов о том, как надо обращаться с регистрационными данными пользователей.

Вот нефиг было scratch-у из нормального оффлайнового инструмента превращаться в псевдо-социальную сеть.

А издателям щкольных многотиражек и журналов придется с адобовских продуктов на TeX и scribus переходить.

Хотя, конечно пауки договорятся и как-то согласуют представления о том, как обрабатывать персональные данные школьников.

И вряд ли хоть для кого-то из школьников это послужит уроком, что нефиг доверять свои персональные данные дяде. Особенно если этот дядя с тебя за предоставленный сервис ничего другого не просит.

vitus_wagner: My photo 2005 (Default)

https://lenta.ru/news/2021/02/03/geo/ https://lenta.ru/news/2021/02/03/zakon/

Отношение к этой идее у меня неоднозначное. С одной стороны я не считаю что это уж такой ужас-ужас. В "Детях пространства" у спейсиан эта информация тоже не секретна. По тем же причинам, которые приводят люди из "Лиза-Алерт":

в России за 2020 год погибли 976 человек, при которых были включенные мобильные телефоны. При этом поисково-спасательному отряду известно примерно о 15-18 процентах пропавших по всей стране россиянах. «Соответственно, в целом это порядка 5,5 тысячи жизней в год по стране — это очень много»,

С другой — в существующей системе любая приватность ценна.

C третьей, при нынешней системе можно испольовать информацию о положении мобильника чтобы карать (в ходе следствия есть время на получение судебной санкции), что существенно обесценивает предыдущий пункт, но нельзя для того, чтобы спасать.

vitus_wagner: My photo 2005 (Default)

На слешдоте скандал - выяснилось что raspberry pi os автоматически прописывает в sources.list репозитории, которые хостятся microsoft.com https://slashdot.org/story/21/02/06/2020248/raspberry-pi-os-accused-of-phoning-home-to-microsoft

Речь идет о GUI-шном редакторе VS Code, который кое-кто хвалит.

Зачем оно на raspberry pi, которая вообще-то решение для встраивания во всякие технические средства, и GUI там хорошо если из десятка машинок на одной нужно - отдельный вопрос.

Более общий вопрос - имеет ли автор дистрибутива прописывать в систему не свои репозитории.

По-моему - не имеет. Пользователь - может прописать сторонний репозиторий, если он явно считает что этому репозиторию доверяет (и скорее всего будет неправ).

Микрософтовско-гугловская практика включать файлик из /etc/apt/sources.list.d в состав пакета (в этом скайм замечен) вообще должна рассматриваться как диверсия.

Решать за пользователя, каким источникаам софта он доверяет. а каким нет - нехорошо. И тем более требовать от него, если пользователь один раз поставил ваш пакет, согласиться на установку всех последующих обновлений.

vitus_wagner: My photo 2005 (Default)

ТУт вот пишут что Микрософт получила патент на технологию создания чатботов, имитирующих поведение умерших людей.

vitus_wagner: My photo 2005 (Default)

https://www.schneier.com/blog/archives/2021/01/finding-the-location-of-telegram-users.html

Шнайер пишет, что используя телеграмовскую фичу People Nearby можно очень легко определить точное положение какого-то абонента. Телеграм показывает расстояние от него до нас.

Соответственно, если мы умеем подсунуть телеграму поддельные координаты, можно даже со стула не вставать. Берем меряем расстояния от юзера до трех известных точек, три движения циркулем по карте и вот он, родимый.

Если же определением местоположения занимается не хакер, а обычный человек, который пользоваться отладочными функциями андроида не умеет, ему придется всего лишь посетить эти три точки лично, выбрав момент, когда целевая персона никуда двигаться не собирается.

vitus_wagner: My photo 2005 (Default)

https://www.vice.com/en/article/3an7pn/pirate-bay-founder-thinks-parlers-inability-to-stay-online-is-embarrassing

Имеет право, конечно. Пиратскую бухту двадцать лет травят, травят и всё никак из интернета не вытравят. А парлер моментально прекратил работу, стоило Амазону отказать в хостинге.

А все потому, что Пиратская бухта - за свободу распространения информации. Поэтому она меняет правила, вводит децентрализованные решения, вроде магнит-ссылок и на шаг опережает своих запретителей.

А Parler - он за сохранение текущей ситуации, только чтобы решать кого цензурировать, а кого нет, могли другие люди. Плюс еще там, видимо, приличных программистов нанять поскупились, поскольку уже бегает информация о том, что скачанные в web.archive.org страницы Parler-а содержат просто клад для следственных органов.

У Дурова и то лучше получилось, хотя я никак не могу решить, Дуров - это Гапон сегодня, или Азеф сегодня. Может, конечно, и Савиноков в желтых крагах.

Закончил Петер Сунде, правда за упокой, заявив что хостить Парлер на своих устойчивых к наездам облаках он не будет "потому что мы за права человека, а это включает право не быть убитым альтернативно-правыми активистами".

То есть повторяет нынешнюю демократическую риторику. Альт-райт для него не люди а прямо рептилоиды какие-то.

По-моему же большая часть крови и страданий в наше время происходит именно от того, что люди разучились убивать людей. Чтобы кого-то убить, его надо сначала мысленно расчеловечить, объявить чудовищем, колорадом там или, наоборот, укропом.

Когда профессиональный солдат прошлых времен, будь то наемник или рыцарь, выходил на бой с противником, он, во-первых знал что вообще-то совершает грех человекоубийства, необходимый в данной политической ситуации. но грех, во-вторых что завтра политическая ситуация изменится, и тот, кого он сегодня пытается убить, завтра будет с ним стоять в одном строю.

А это уже закладывает какой-то фундамент для того, чтобы от драки перейти к переговорам.

Когда же противник рассматривается как нелюдь, ни о каких переговорах и компромиссах речи идти уже не может.

vitus_wagner: My photo 2005 (Default)

Вот известный борец за информационную свободу новую книгу написал.

Прямо так и называется How to Destroy Surveillance Capitalism.

Еще не читал. Сконвертил в FB2 и залил себе в телефон. Почитаю.

Не так часто люди, вполне благополучные в современном мире, называют свою книгу "Как разрушить этот самый мир"

vitus_wagner: My photo 2005 (Default)

... но надо взять еще попкорна.

В Коммерсанте пишут, что Минэкономики внесло законопроект, отменяющий в некоторых случаях тайну переписки, врачебную тайну и тот театр безопасности, который у нас сейчас имеет место вокруг обработки персональных данных

То есть если правительсту нужны для экспериментов с big data конфиденциальшные данные граждан, то все остальные нормы, защищающие эти данные, не применяются.

vitus_wagner: My photo 2005 (Default)
Тут вот Митриллиан пишет, что ВОЗ объявила наличные деньги источником заразы (как будто мы раньше не знали, что переходящие из рук в руки деньги могут переносить что угодно).

Так может весь этот хайп вокруг очередного сезонного гриппа придуман как раз для того чтобы ускорить распространение безналичных (А лучше бесконтактных) расчетов?

Которые, естественно, выгодны и государству, и рекламщикам поскольку позволяют отслеживать все транзакции.
vitus_wagner: My photo 2005 (Default)
https://arstechnica.com/tech-policy/2019/10/senators-propose-near-total-ban-on-worker-noncompete-agreements/

Причем это bipartisan bill, в смысле внесен представителями обеих партий. Что, Америка за ум взялась что-ли?
Вообще-то следовало бы пойти дальше, и существенно ограничить также NDA и прочую коммерческую тайну и интеллектуальную собственность.
Но возможно что у среднего американца при словах "интеллектуальная собственность" не вспыхивает фонарик "интеллектуальная собственность это рабство", а про non-compete agreement - вспыхивает.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

January 2026

S M T W T F S
     1 2 3
4 5678910
11121314151617
18192021222324
25262728293031

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 6th, 2026 02:36 am
Powered by Dreamwidth Studios