Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Евгений Черешнев рушит иллюзии вокруг популярного приложения FaceApp, которое позволяет "увидеть" себя в старости. На самом деле это путь получить размеченную базу данных для ИИ. "FaceApp и аналоги - это ни что иное, как хитрый инструмент получения данных о топологии возрастных изменений".
"И все бы хорошо, но есть вещи, которые меня лично напрягают. Главная - это нечестность объяснения правил игры. Если бы авторы подобных проектов честно и открыто декларировали на своих сайтах, что в реальности они собирают данные для конкретных платных продуктов и проектов, которые затем нам же будут продавать, - это было бы ок. Я считаю, что законодательно надо обязывать компании, штампующие игровые тесты капчи и ары вроде FaceApp, - обязывать их крупным шрифтом предупреждать о том, что они моментально сольют всю дату рекламным агрегаторам и/или будут использовать ваши фото без вашего ведома в исследованиях, рекламе, продажах (да, да, на это вы тоже подписались, согласившись с условиями). По аналогии с тем, как табачную индустрию обязали писать о том, что курить вредно, надо обязать дата-коллекторов предупреждать о своих истинных намерениях. У людей должен быть осознанный выбор, если мы претендуем на звание свободного общества." https://www.facebook.com/chereshcom/posts/2562223837134973
Forwarded from Roskomsvoboda
Как выяснить, стоит ли у вас на смартфоне шпионское ПО? Откуда оно берется и может ли обычный пользователь обезопасить себя

Специалисты ЛК опубликовали информацию, что программа-шпион FinSpy научилась «читать» обычные и секретные чаты пользователей даже в таких, казалось бы, защищенных мессенджерах, как Telegram, WhatsApp и Signal.

Журналисты Daily Storm выяснили, можно ли понять, что за вашим телефоном следят, и что делать, если вы стали жертвой такой слежки.

Технический директор и основатель «Роскомсвободы» Станислав Шакиров пояснил, что факт наличия на устройстве шпионского ПО можно определить путем установки софта, который либо сканирует входящий и исходящий трафик и пытается разобраться, нет ли лишних соединений, либо анализирует запущенные в системе процессы. Что касается косвенных признаков, они могут сигнализировать о проблеме, но не указывают на нее однозначно. «Если речь идёт о FinSpy, которая читает переписку, она, условно говоря, потребляет энергию и трафик примерно как Telegram. То есть она не будет включать ничего, что сжирало бы батарею и трафик. Поэтому по косвенным признакам ее обнаружить невозможно», — сказал Шакиров.
Минфин подготовил законопроект «О едином федеральном информационном ресурсе, содержащем сведения о населении Российской Федерации». На следующем этапе законопроект будет рассмотрен на заседании правительства. В единой базе будут содержатся фамилия, имя и отчество, даты и места рождения и смерти, пол, дата прибытия и выезда на ПМЖ, а также идентификаторы сведений о физлице, содержащиеся в базовых государственных информационных ресурсах, и реквизиты свидетельств о рождении и смерти.
Помимо этого, в состав сведений войдут данные о документах, удостоверяющих личность и право осуществлять определенную деятельность, равно как и идентификаторы сведений о постановке на учет в налоговых органах и регистрации по месту жительства.
Сюда же предполагается добавить идентификаторы сведений о регистрации в системах обязательного пенсионного, медицинского, социального страхования, о постановке на учет в органах занятости, а также идентификаторы сведений об иных видах учета физлиц. http://www.cnews.ru/news/top/2019-07-18_vlasti_odobrili_sozdanie_elektronnogo_dose_na?fbclid=IwAR170IClyku70uF03f_Vd_AweLvSrNQ_5AvNRF7AVwM4XG90XxqWnhm917I
Лидер демократов в американском сенате Чак Шумер считает, что приложение для обработки фотографий FaceApp, представляет собой угрозу национальной безопасности США. Свою точку зрения Шумер изложил в письме, которое направил директору ФБР и Федеральной торговой комиссии США (FTC). https://twitter.com/SenSchumer/status/1151645791796248576 Мобильное приложение, разработанное компанией со штаб-квартирой в Санкт-Петербурге, «может представлять угрозу национальной безопасности и конфиденциальности данных миллионов американских граждан», считает Шумер.
https://www.rbc.ru/politics/18/07/2019/5d2ff52c9a79474a01d3f243?from=from_main
«Яндекс» разработала способ определения доходов пользователей своих сервисов. Корпорация уже зарегистрировала соответствующий патент, с которым ознакомились «Известия». Из документа следует, что заработок будут определять по профессии. Это можно сделать, проанализировав данные GPS, окружающие звуки и «подсмотрев», какие сторонние приложения для работы есть на смартфоне (веб-сервисы по управлению строительством, сервисы доставки, веб-сервисы поливки и так далее). К примеру, строителя выдаст постоянный шум — в патенте приведены в качестве примера работы по сносу, плотницкие и сварочные работы. Также в документе фигурируют профессии водителя такси, курьера, официанта и художника. https://iz.ru/899845/anna-ivushkina/schitaiut-vashi-denezhki-iandeks-nashel-sposob-sledit-za-dokhodami-iuzerov "Яндекс" заявил, что не намерен воплощать патент в жизнь https://tass.ru/ekonomika/6676029
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
Уже десятки миллионов людей понижены в правах в рамках системы социального кредита. Они не могут купить билеты на самолеты и поезда, им перекрыт доступ ко многим финансовым услугам.
Forwarded from Нецифровая экономика (Elizabeth Sergina)
Ответное заявление разработчика FaceApp - Wireless Lab

Мы получаем много запросов относительно нашей политики конфиденциальности и поэтому хотели бы сообщить:

1. FaceApp выполняет большую часть обработки фотографий в облаке. Мы загружаем только фотографию, выбранную пользователем для редактирования. Мы никогда не переносим другие изображения из телефона в облако.

2. Мы можем сохранить загруженную фотографию в облаке. Основной причиной этого является производительность и трафик: мы хотим, чтобы пользователь не загружал фотографию повторно для каждой операции редактирования. Большинство изображений удаляются с наших серверов в течение 48 часов с даты загрузки.

3. Мы принимаем запросы от пользователей на удаление всех их данных с наших серверов. Наша служба поддержки в настоящее время перегружена, но эти запросы для нас приоритетны. Для быстрой обработки мы рекомендуем отправлять запросы из мобильного приложения FaceApp, используя «Настройки-> Поддержка-> Сообщить об ошибке» со словом «конфиденциальность» в строке темы. Для этого мы работаем над улучшением пользовательского интерфейса.

4. Все функции FaceApp доступны без входа в систему, и вы можете войти только с экрана настроек. В результате 99% пользователей не входят в систему, поэтому у нас нет доступа к каким-либо данным, которые могли бы идентифицировать человека.

5. Мы не продаем и не передаем какие-либо пользовательские данные третьим лицам.

6. Хотя основная группа по исследованиям и разработкам находится в России, пользовательские данные не передаются в Россию.

Кроме того, мы хотели бы прокомментировать одну из наиболее распространенных проблем: все изображения из галереи загружаются на наши серверы после того, как пользователь предоставляет доступ к фотографиям (например, https://twitter.com/joshuanozzi/status/1150961777548701696). Мы этого не делаем. Мы загружаем только фотографию, выбранную для редактирования. Вы можете быстро проверить это с помощью любого из сетевых инструментов, доступных в Интернете.
Не Дарвиновская премия, но все же... Подростки скрывали свои лица под масками, попутно рисуя свастику и размещая оскорбления. Только вот их смартфоны подключались к местной беспроводной сети под их реальными именами. ДБ https://t.co/9Fq2V4W19K
— Alexey Lukatsky (@alukatsky) July 10, 2019
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
This media is not supported in your browser
VIEW IN TELEGRAM
Желание Сбербанка знать всё и вся про клиентов просто переходит все границы. Давай мы будем знать твои биометрические данные и согласие ты нам дашь, потому что выбора у тебя нет, пёс.
В России планируют разрешить использовать информацию о гражданах без их согласия в обезличенном виде. Поправки к закону «О персональных данных» представил правительству вице-спикер Совета Федерации Андрей Турчак. Под информацией, которую можно обезличить, подразумеваются данные о местоположении человека, его пол, возраст, средний счет за сотовую связь (ARPU), данные об интересах и поисковых запросах пользователей, покупках в интернет-магазинах, а также информацию о состоянии счетов клиентов. https://iz.ru/900172/valerii-kodachigov/rynok-bez-sprosa-dannye-o-rossiianakh-smogut-ispolzovat-bez-ikh-vedoma
РПЦ считает, что Введение электронных паспортов в России может угрожать неограниченным сбором информации о гражданах и, соответственно, защищенности частной жизни. Как заявил заместитель председателя синодального отдела Московского патриархата по взаимоотношениям церкви с обществом и СМИ Вахтанг Кипшидзе, Святейший патриарх всегда подчеркивал, что сбор и концентрация данных обо всех сторонах жизни людей создают угрозу их использования против этих же граждан. Для церкви самым важным является свобода человека и обеспечение неприкосновенности его частной жизни, его свободного, не вынужденного какими-либо внешними, насильственными обстоятельствами выбора. Все мы хорошо знаем, что право на частную жизнь имеет очень длительную историю. И история показывает, что если у человека не защищена частная жизнь, если государственные ведомства и коммерческие организации обладают практически ничем не ограниченными возможностями в сборе сведений о частной жизни человека, это, как минимум, угрожает его свободе. электронные данные о гражданах в больших масштабах собирать легче, чем бумажные. И они потенциально могут быть использованы против человека «более простым способом», так как информация может попасть в социальные сети и поисковые системы.
В.Кипшидзе также считает, что подобные проекты получат больше поддержки, если перед их реализацией в стране будут проводить публичные обсуждения.
«Мы считаем, что всегда можно найти компромисс между развитием научно-технического прогресса и правами тех людей, которые не хотят пользоваться его достижениями. Русская православная церковь никогда не выступала против развития новых технологий. Но церковь всегда свидетельствовала о том, что права всех людей, верующих и неверующих, должны быть учтены, и к ним следует относиться с уважением и безо всякой дискриминации», - отметил представитель церкви. https://www.mskagency.ru/materials/2909979
Госдума 23 июля рассмотрит в первом чтении законопроект о поправках к закону «Об электронной подписи» (63-ФЗ). Проект, в частности, решает вопрос проверки полномочий гражданина, подписывающегося электронной подписью за юридическое лицо. Предполагаемый механизм работы будет такой: уполномоченное лицо, подписывая документ через ЕСИА с помощью КЭП, будет подтверждать свою личность биометрией из ЕБС, и если у него есть полномочия для совершения таких действий, то и услуга будет предоставлена компании.
https://www.kommersant.ru/doc/4038911?from=four_finance
Сотрудникам банков могут запретить пользоваться на рабочем месте мобильными телефонами с камерой: с такими предложениями планируют выступить АБР и АРБ. Проблема утечек в виде фотоснимков персональных данных стоит настолько остро, что требований, которые сами организации предъявляют к своим работникам, уже недостаточно. В перспективе АБР намерена обратиться к ЦБ с просьбой закрепить в банковских стандартах обязательство контролировать и ограничивать использование телефонов. https://iz.ru/901910/natalia-ilina-dmitrii-grinkevich/stop-slito-sluzhashchim-bankov-mogut-zapretit-polzovatsia-smartfonami
Члены Совета федерации внесли в Госдуму законопроект, которым предлагается ввести ограничения на использование электронной почты. В частности, организаторы сервиса электронной почты должны будут обеспечивать и передачу электронных сообщений только тех пользователей сети, которые «идентифицированы в порядке, устанавливаемом правительством РФ». Авторами документа являются председатель комитета СФ по конституционному законодательству и госстроительству Андрей Клишас, его первый заместитель Людмила Бокова и заместители Александр Башкин и Александр Карлин. Они считают, что принятие документа позволит снизить число анонимных сообщений о террористических актах. https://www.kommersant.ru/doc/4040057
Вице-президент и технический директор компании Mail.ru Group Владимир Габриелян считает избыточным законопроект об обязательной идентификации пользователей электронной почты. По его словам, такой закон создаст «существенные неудобства для пользователей и дискриминирует российских игроков рынка», поскольку администрация иностранных почтовых сервисов игнорирует местное законодательство и не несет затрат на их исполнение. https://www.kommersant.ru/doc/4040069
Правительство внесло в Госдуму проект закона о создании единой базы данных с персональной информацией всех россиян. Текст документа опубликован на сайте нижней палаты парламента. В базу предлагается вносить не только ФИО граждан России, но и пол, семейное положение, родственные связи, СНИЛС, ИНН, дату, место рождения и смерти.
За формирование ресурса будет отвечать Федеральная налоговая служба, данные для ее пополнения смогут передавать МВД, Минобороны, Минобрнауки, Министерство цифрового развития, Росморречфлот и Пенсионный фонд. Текст документа тут https://sozd.duma.gov.ru/bill/759897-7