Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from ЗаТелеком 🌐
Тут разгорается очередной сканадал за проект закона по "учоту и контролю IMEI". Я хотел бы начать с галимой технологии. Во-первых, в 5G IMEI будет заменен другим идентификатором терминала. И вся эта канитель учотом и контролем станет бессмысленной через три-четыре года. При том, что закон (если) вступит в силу в 2020 году (во что я не верю), то на эту гениальную идею можно сразу класть болт
Forwarded from ЗаТелеком 🌐
15 релиз спецификации 5G можно найти вот тут (с историей изменений)
https://portal.3gpp.org/desktopmodules/Specifications/SpecificationDetails.aspx?specificationId=3144

По поводу идентификации терминалов, абонентов и вообще там раздел 5. Отмечу, что спека пока в разработке. Это не финал и возможно будут еще дополнения и разъяснения.

Но попробую очень коротко объяснить проблему:

Дело в том, что 5G - это не просто "мобильная сеть нового поколения". Это по сути концепция объединения разных технологий доступа. Кстати, именно по этому холивор Wi-Fi versus 5G - бессмысленный. 5G как бы поглощает Wi-Fi, дополняется им.

И отсюда следует, что IMEI будет не единственным идентификатором терминала в процессе. Там нужно как-то еще забрать mac-адрес, например.

Потому, в _концепции_ 5G вводится новый идентификатор SUPI -- 5G Subnoscription Permanent Identifier, который включит и "старый IMEI", и специфические сетевые идентификаторы, типа MAC-адреса. Или вообще что-то новое. Что конкретно - пока даже не решили.

При этом, "старый IMEI" получит обновленную версию, которая для краткости будет называться "постоянным идентификатором оборудования" -- PEI (Permanent Equipment Identifier). И похоже, что PEI будет иметь разные форматы, поскольку в спецификациях сказано, что "User Equipment должено поддерживать PEI в формате IMEI при использовании технологии доступа 3GPP". Что доказывает, почему идентификаторы были в некоторой степени обобщены: спецификации сетевого ядра 5G больше не связаны с возможностью подключения только к радиосети 3GPP (т.е. 5G RAN). Нужна же будет интеграция с сетями фиксированного (не 3GPP / LTE) доступа, а прочими другими, например Wi-Fi, LoRa или еще какой другой стандарт, в том числе перспективными.

Как вывод: попытки административного регулирования технологий - бесполезная хрень. И даже где-то опасная, ибо регуляторика просто создает барьеры новым технологиям. Причем там, где это не нужно, бесполезно и бессмысленно...
Всевидящее око Роскомнадзора добралось до потребителей Pampers. Ведомство начало проверку Procter & Gamble (P&G) и Burger King. Проверка касается исполнения компаниями закона о локализации баз персональных данных пользователей. https://1prime.ru/business/20190128/829656324.html
Forwarded from addmeto
Сейчас все кинутся обсуждать новость про то, что Цукерберг собирается объединить инстаграм, whatsapp и facebook messenger. Не ведитесь, все совсем не так.

Для начала, объединять будут инфраструктуру, а не сами приложения - тоесть это будет единый набор технологий и серверов. Объединение позволит принести лучшее из трех миров в каждый из миров. Тоесть сквозное шифрование будет в инстаграмме, а фильтры на фото появятся в фейсбук мессенджере. Возможно в whatsapp наконец-то можно будет нормально входить с разных устройств одновременно. Во-вторых не факт что им кто-то позволит провести этот процесс. Дело в том, что при покупке WhatsApp антимонопольный коммитет выдал одобрение только после рассказа фейсбука о том, что это совсем другие технологии и другие приложения. Такое объединение потенциально выдает признаки того, что фейсбук обманул антимонопольщиков при покупке.

Почему это объединение плохо? Потому что теперь фейсбук будет знать еще больше о каждом пользователе каждого приложения. Общая база автоматически означает и общие хранилища для информации. https://www.nytimes.com/2019/01/25/technology/facebook-instagram-whatsapp-messenger.html
клиенты Сбербанка стали жертвами чрезвычайно продвинутых мошенников, которые звонят с номеров самого банка и знают ФИО, номер телефона и паспортные данные клиента https://www.kommersant.ru/doc/3867733?utm_source=facebook.com&utm_medium=social&utm_campaign=amplifr_social
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Как купить переписку и приватные фото пользователей всего за $20 в месяц: опыт Facebook

Всплыла еще одна интересная история о том, как Facebook шпионила за пользователями (и платила им за это).

Techcrunch провел расследование того, как Facebook собирает данные о поведении пользователей. FB активно продвигает VPN-приложение Facebook Research, за установку которого люди получают по $20 в месяц. Программа по сбору данных носит кодовое название «проект Атлас».

Приложение работает с 2016 года и рассчитано на пользователей 13-35 лет. Но активнее всего оно продвигалось среди подростков, которые пользуются Snapchat и Instagram (именно эта молодая аудитория уходит из Facebook). Формально приложение запрашивает разрешение родителей на установку аппа у детей. Но его легко обойти, а лишние деньги детям не помешают: многие готовы продать свои данные за $20, не совсем понимая, что именно они продают.

При этом формально приложение управляется сторонними разработчиками – например, его продвигали сервисы тестирования приложений BetaBound, uTest и Applause.

‼️Самое интересное – это то, к каким именно данным получает доступ это приложение. Если коротко, КО ВСЕМ:

✔️к частной переписке пользователей в мессенджерах и соцсетях (включая фото и видео).
✔️к переписке по email.
✔️к статистике поисковых запросов.
✔️любой другой активности в браузерах.
✔️информации о местоположении.

В общем речь идет о получении полного доступа к смартфону пользователя. Эксперты считают, что пользователи, согласившиеся установить апп, до конца не понимают, что FB получает доступ к самой конфиденциальной информации о них.

Techcrunch считает, что приложение может быть как минимум заблокировано в AppStore, так как может нарушать правила Apple по сбору данных. Так уже произошло с приложением Onavo, которое давало людям доступ к бесплатному VPN-сервису, а за это собирало данные о том, какие приложения конкурентов используют люди. Это помогало FB принимать бизнес-решения – какие проекты покупать, какие копировать. В ситуации с Onavo FB не платила за установки, а лишь давала доступ к бесплатному VPN. Летом 2018 г. Apple заблокировала Onavo в AppStore за нарушение правил – после того, как вся эта история всплыла в документах британского суда.
Некоторые россияне столкнулись с пропажей стажа работы в системе ПФР — это могло произойти из-за сбоя. Пенсионный фонд не отвечает на запросы, горячая линия не работает https://journal.tinkoff.ru/news/propali-bally/
Система быстрых платежей (СБП), с помощью которой физлица смогут мгновенно переводить друг другу деньги по номеру мобильного телефона независимо от банков, где у них счета, заработала 28 января. Пока – в тестовом режиме: доступ к ней имеет ограниченный круг клиентов 12 банков.
Одна из проблем, которая не решена, – как переводить деньги человеку, привязавшему к одному номеру телефона счета в разных банках. https://m.vedomosti.ru/finance/articles/2019/01/29/792754-taina
Получается ли у МФО бороться с мошенниками, задается вопросом один из гендиректоров подобной организации Webbankir. Доля мошенников растёт на 30 процентов в год. Webbankir делится технологиями, как правильно проверять клиентов в онлайне и при этом не потерять их лояльность. Ведь необходимость делать селфи или сканировать паспорт останавливает около 50% первичных заемщиков от подачи заявки. https://m.vedomosti.ru/finance/blogs/2019/01/29/792732-mikrofinansovih-borotsya-moshennikami
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Доброе утро! 🥐☕️

Follow-up ко вчерашней теме про «приложение-шпион» Facebook Research.

Apple отозвала сертификат для разработчиков, ранее выданный Facebook. То есть все приложения FB, которые не прошли контроль со стороны AppStore, заблокированы. Это бета-версии любых публичных приложений FB и аппы для корпоративной сети.

«Решение Apple вызвано тем, что ФБ грубо нарушил правила: во-первых, распространял спецприложения не только внутри компании, но и ставил их пользователям в рамках своей программы изучения поведения людей».

Подробности у Андрея Себранта: https://news.1rj.ru/str/techsparks/1589 и в Recode: https://www.recode.net/2019/1/30/18204001/facebook-apple-punishment-internal-apps-not-working
В первой половине 2019 г. Центробанк и «Ростелеком» проведет информационную кампанию в поддержку Единой биометрической системы (ЕБС), они поедут в регионы, чтобы объяснить, зачем она нужна https://m.vedomosti.ru/finance/articles/2019/01/30/792882-tsb-i-rostelekom?utm_campaign=newspaper_31_1_2019&utm_medium=email&utm_source=vedomosti#
С сегодняшнего дня россияне могут узнать о своей кредитоспособности на портале госуслуг.
http://amp.gs/VX3f
В сентябре несколько российских банков начнут тестировать цифровой профиль, сообщила первый зампред ЦБ Ольга Скоробогатова на встрече банкиров с руководством регулятора 31 января. Инфраструктура и интерфейс цифрового профиля должны быть готовы к этому моменту, пишут "Ведомости", цитируя представителя ЦБ. Однако, судя по нашей информации, концепция регулятора удовлетворяет не все ведомства, и подверглась критике как со стороны чиновников, так и со стороны бизнеса (как большого, так и малого). Так что статья в "Ведомостях" по сомнительному поводу — это, скорее попытка ответа критикам, чем реализуемые планы. https://www.vedomosti.ru/finance/articles/2019/01/31/792970-tsifrovoi-profil
Получение кредитной истории через портал госуслуг невозможно. В этом убедились мы сами. На запрос кредитной истории одного из сотрудников IDX, пришел с портала госуслуг в течение часа ответ, но странный. Сотруднику прислали лишь список кредитных бюро, в котором есть его история, с адресами и номерами телефонов (но без адресов сайтов): ОКБ, "Эквифакс", НБКИ. Чтобы получить саму кредитную историю, надо идти в офис бюро с паспортом, или, как советуют на портале, запросить на сайте КБ. По запросу на сайте ОКБ (авторизация через портал госуслуг), пришел ответ, что в этом бюро истории сотрудника нет. Хотя в справке ЦБ утверждалось обратное.
В НБКИ пришлось все заполнять ручками - ФИО, паспортные данные и т.д., потом подтверждать на портале госуслуг. Зато отчет прислали быстро и достаточно полный.
В "Эквифаксе" повторилась такая же история, что в НБКИ. Сотрудник долго вводил свои личные данные, только к ним еще прибавился номер телефона, адрес регистрации. Но история так и не пришла, более того, сотруднику так и не удалось войти на сайт по только что созданному логину и паролю.
Итог получения электронной услуги. Потрачено полчаса времени. Получена одна история из трех имеющихся.
Apple рассказала, какие персональные данные россиян хранит в России. Это ФИО, адрес, электронная почта, номер телефона. А вот Сообщения, фото и пр. люди сами доверяют облаку iCloud (которое не в России). https://www.bloomberg.com/news/articles/2019-02-04/apple-filing-details-user-data-the-company-is-storing-in-russia
Forwarded from Ivan Begtin (Ivan Begtin)
Много напоминаний про день открытых данных в Москве (http://msk.opendataday.ru/)

1. ОДД в этом году организуют Информационная культура, ФРИИ и Ассоциация участников рынка данных и значительное время будет посвящено коммерческому использованию данных. А всего нас будет много госорганов рассказывающих о том что они делают в теме открытых данных, будет бизнес который расскажет как открытые данные помогают, исследователи о том как на открытых данных находят новое и активисты/эксперты рассказывающие о чём-то своем.

2. Хотите выступить? Знаете крутого докладчика ? Пишите нам на infoculture@infoculture.ru .

3. У ОДД небольшой бюджет, мы финансируем его из спонсорской поддержки, нам помогает Комитет гражданских инициатив в рамках тех проектов по открытым данным которые мы делаем, но нам всегда нужна Ваша помощь. Это бесплатное мероприятие и мы не планируем делать его другим, но если Вы коммерческая компания и заинтересованы в том чтобы открытых данных было бы больше и лучше - то даже 50 тысяч пожертвование будет к делу. Также можно пожертвовать напрямую Инфокультуре вот тут - https://www.infoculture.ru/donation/
Всё что мы собрали ранее и что будет собрано - всё пойдет на ОДД.

4. Не будет скучных долгих лекций и не будет резких коротких выступлений. Мы подберем удобный для всех тайминг.

5. В этом году всё пройдет на площадке ФРИИ в центре Москвы. Эта площадка востребованная огромным числом стартапов, к ней удобнее добираться и высокая вероятность что зарегистрируется очень и очень много людей и нам придется останавливать регистрацию когда будет набрана критическая масса. Поэтому не откладывайте, регистрируйтесь пораньше чтобы точно успеть.

6. День открытых данных не только в Москве. В мире проходит много дней открытых данных на сайте http://opendataday.org/ собрана карта. Если Вы не можете приехать - организуйте митап в своем городе, мини-лекторий и не только. Пишите нам на infoculture@infoculture.ru и мы поможем продвинуть Ваше мероприятие среди нашей аудитории.

7. Сейчас, когда Открытое правительство более не существует, нам особенно важна поддержка журналистов. Мы будем рады всем журналистам которые напишут об ОДД и посетят мероприятие. А мы поможем взять интервью, расскажем что такое открытые данные и тд.

#opendata #odd2019
СМИ продолжают обсуждать поправки ФРИИ в закон "Об информации", обязывающие компании отдавать россиянам все данные, которые о нем накопили. Экспертов опросил ТАСС https://tass.ru/obschestvo/6074833?utm_source=yxnews&utm_medium=desktop
Китайские власти отключат искусственный интеллект Zero Trust, пилотный проект, которой тестировался с 2012 года. За это время система поймала на коррупции более 9 тыс. чиновников. Но почти никто из них не был осужденю. Существенным минусом работы искусственного интеллекта было то, что он не мог объяснить весь процесс поиска коррупции. https://hightech.fm/2019/02/04/zerotrust
В большой статье в South China Morning Post рассказывается и о других попытках использовать ИИ на основе персональных данных в Китае. https://www.scmp.com/news/china/science/article/2184857/chinas-corruption-busting-ai-system-zero-trust-being-turned-being
Один из крупнейших китайских интернет-холдингов — Tencent, владелец мессенджера WeChat (а также системы платежей через него), развивающий компьютерные игры PlayerUnknown’s Battlegrounds и League of Legends, локализует свои данные в России. Для этого компания разместила более 600 стоек с оборудованием на площадке компании IXcellerate в Москве. По оценкам экспертов, это примерно треть от общего количества, задействованного сегодня в России «в облаках». Китайцы говорят, что так выполняют российское законодательство по хранению персональных данных россиян, также серверы нужны им для развития игрового бизнеса. Но не много ли места для этого? Уж не хотят ли китайцы запустить WeChat в России? https://www.kommersant.ru/doc/3874565