Что почитать: свежие записи из разных блогов

Записи с тэгом #информационная безопасность из разных блогов

Фэл, блог «†someone,somewhere,somebody†»

Защита данных и члены евросоюза, или опять вк проебался

General Data Protection Regulation, GDPR Общий регламент о защите персональных данных - — постановление Европейского Союза, с помощью которого Европейский парламент, Совет Европейского Союза и Европейская комиссия усиливают и унифицируют защиту персональных данных всех лиц в Европейском Союзе (ЕС). Постановление также направлено на экспорт данных из ЕС.

Что это - выдержки из вики под катом для тех кто в танкеGDPR направлен прежде всего на то, чтобы дать гражданам контроль над собственными персональными данными, и на упрощение нормативной базы для международных экономических отношений путём унификации регулирования в рамках ЕС.

Ключевые принципы GDPR:

- Законность, справедливость и прозрачность — должны быть легальные основания в рамках GDPR для сбора и использования данных, ненарушение любых законов, открытость, честность от начала и до конца о использовании персональных данных;
- Конкретные цели — все конкретные задачи должны быть закреплены в политике конфиденциальности и должны четко соблюдаться;
- Минимизация использованных данных — использование адекватного количества данных для выполнения поставленных целей ограниченных только необходимым количеством;
- Точность — персональные данные должны быть точными и не должны вводить в заблуждение; исправление неправильных;
- Ограничение хранения данных — не хранить данные дольше чем нужно, периодически проводить аудит данных и удалять неиспользуемые;
- Целостность и конфиденциальность/безопасность — хранить данные в безопасном месте и уделять достаточное внимание сохранности данных;
- Подотчетность — ответственность за обработку персональных данных и выполнение всех остальных принципов GDPR включая записи о конфиденциальности; защите, использовании, проверки данных; назначении должностного лица по защите данных (англ. DPO, data protection officer).


Так же ещё хороша на мой взгляд следующая формулировка
- Законность, справедливость и прозрачность. Персональные данные должны обрабатываться законно, справедливо и прозрачно. Любую информацию о целях, методах и объёмах обработки персональных данных следует излагать максимально доступно и просто.
- Ограничение цели. Данные должны собираться и использоваться исключительно в тех целях, которые заявлены компанией (онлайн-сервисом).
- Минимизация данных. Нельзя собирать личные данные в большем объёме, чем это необходимо для целей обработки.
- Точность. Личные данные, которые являются неточными, должны быть удалены или исправлены (по требованию пользователя).
- Ограничение хранения. Личные данные должны храниться в форме, которая позволяет идентифицировать субъекты данных на срок не более, чем это необходимо для целей обработки.
- Целостность и конфиденциальность. При обработке данных пользователей компании обязаны обеспечить защиту персональных данных от несанкционированной или незаконной обработки, уничтожения и повреждения.


Грубо говоря тот кто собирает ваши данные должен просто и понятно объяснять какие данные собирает, куда их использует и защищать их от утечки. Так же строго управлять доступом к данным, не хранить их дольше необходимого.


Итак, все компании если используют и хранят данные граждан Евросоюза, обязаны подчинятся этим правилам.Казалось бы Россия не ЕС, нооо...филиалы компании в любой из стран ЕС - подчиняйся этим правилам. Соцсеточка? Сидят эмигранты? Подчиняйся GDPR. И далее.
К счастью, это не большой брат а вполне приличный инструмент, пусть и серии "защита от дурака". Кстати, куда логичнее и менее затратный чем недавнее требование России хранить персональные данные россиян только на территории России /потирает синяк на лбу от длани/.
И на волне вот этих изменений о данных и скандалов о выдаче вкотактиком информации о пользователях (вы вообще видели фотки тех дел? там вывалено почти абсолютно всё, что можно собрать о пользователе, в том числе и то что вы даже в страшном сне не давали контактегу собирать) я пошёл в техподдержку с закономерным вопросом - а что вы собираете-то обо мне?

Скрины переписки с техподом вк

Текстом разговороСледует ли ВКонтакте европейскому закону GDPR?
***
Добрый день! Не нашла как запросить данные которые ВКонтакте собирает (соответственно хочу это сделать)
22 авг 2018 в 7:06

Агент поддержки #922
Здравствуйте, ***!

Приносим извинения за столь длительное ожидание.

В данный момент такая возможность доступна только жителям ЕС. Гражданам РФ она станет доступна чуть позже:
https://vk.cc/8oRYYT

Как только она будет реализована, мы Вас известим.

Всегда Ваша,
Команда поддержки ВКонтакте
24 авг 2018 в 19:16

Агент поддержки #8782
Здравствуйте, ***!

На какое имя регистрировалась страница?

С уважением,
Ваша Поддержка ВКонтакте
6 сен 2018 в 10:21

***
Добрый день! На "***"
6 сен 2018 в 10:22

Агент поддержки #8782
Увы, но это не так.
6 сен 2018 в 12:01

***
Как вариант в далеком 09 году страница могла была быть зарегестрировна на имя "---" и его производные. Уточнение - какое отношение это имеет к заданному вопросу?
6 сен 2018 в 12:35

Агент поддержки #8782
Нужна идентификация , чтобы выдавать информацию только первоначальным владельцам страниц.
6 сен 2018 в 13:24Это хороший ответЭто плохой ответ

***
регистрация была проведена мыла ***@mail.ru, которое активно и сейчас, фамилия /////.
6 сен 2018 в 15:58

Агент поддержки #8782
Здравствуйте, ***!

В данный момент функция доступна в тестовом режиме. В будущем этот инструмент будет совершенствоваться.

В целях идентификации, пожалуйста, пришлите нам фото Вашего документа, удостоверяющего личность и фотографию на фоне нашей с Вами переписки. И еще отправили Вам проверочное сообщение на привязанный номер телефона. Напишите, пожалуйста, полученный код.

Обращаем ваше внимание, что архив будет доступен только Вам. Только с этой страницы Вы может его скачать.

С уважением,
Ваша Поддержка ВКонтакте


У меня случился флэшбек, я трижды проверил не фэйсбук ли это. Меня всерьёз просили сфотографироть себя, свои документы, на фоне переписки, и шоб всё это было видно. Почему сразу не сказали связать аккаунт вконтагтеке с аккаунтом госуслуг, вписать инн, поклясться на библии и сесть в детектор правде не очень понятно, пройоб в их СБ какой-то.
То есть да, обязательная индентификация, сохранение персональных данных, защита чувств верующих, реальные статьи за лайк (а гладите ли вы экстримальные мемчики курсором?). Попытка государства в контроль.
Фиг бы с этой подоплёкой. Но то что надо всё это для того чтоб понять сколько всего на нас собирает соцсеть - звоночек. О том что собирают намного больше, чем мы готовы знать. Причём не от государства, а от частной лавочки "вк".
И это не говоря уж об удаление данных. Эту процедуру я не пробовал, но чует моя жопа, скоро придётся(и я заебусь).
Это не радует.

Итог очевиден. Бюрократия, будучи тщательно изгоняемой из реальности и горы бумажек переходит в интернетики. Неостановимо и ебануто, в лучшем духе анекдотов прошлого века.

НЕТ У НИХ ТУАЛЕТНОЙ БУМАГИ!!!
Москва.80-й год. Дефицит всего, но в преддверии Олимпиады продавцам
запрещено говорить, что чего-то нет. В магазин заходит дама и спрашивает
перчатки. Перчаток, конечно, нет и продавец начинает выкручиваться: А
какие перчатки вам нужны - кожаные, шерстяные или лайковые?
- Кожаные.
- А из какой кожи - свиной, телячьей?
- Из свиной.
- А какого цвета?
- Коричневые, под цвет пальто.
- Тогда приносите пальто, мы вам подберем.
Тут вмешивается стоящий рядом мужчина:
- Дамочка, не верьте им - я уже и жопу показывал и унитаз приносил - НЕТ
У НИХ ТУАЛЕТНОЙ БУМАГИ!!!

Фэл, блог «†someone,somewhere,somebody†»

* * *

забавная штука. Надо будет потыкать

Метод нахождения - гугл простой статьи о повышении прав в убунту человеку у которого не пошло su

Забавно :3

 

Фэл, блог «†someone,somewhere,somebody†»

Нововведения

Книга Фанфиков внесла новое обновление.
И собственно если новые награды мне не зашли просто потому что это набор разномастных смайликов девочки-инстаграмщицы, кто в лес кто по дрова, то новвоведение про ники меня возмутило до глубины души.
То, что срезали регистрацию на КФ обычным методом просто было странно. Ввели аутентификацию по ВК и Фейсбуку - пиздозрительно. Я вообще честно говоря против того чтоб вк или мордокнига были связаны с фанфиками. И просто не люблю когда идёт такое определение личность. От фэйсбучного "обязательно используйте настоящее фио, пришлите нам ваше фото мы должны. должны знать!" меня передёргивает. Регистрация по паспорту и инн слишком близко к "сажают за репост" и вообще, может я кот, вам-то какая разница?
Так вот. К счастью от привязки своей страницы к вконтакту или фэйсбуку кф пока даёт право отказаться. А вот с никами всё интереснее.
Запрет и смена оскорбительных ников
Запрет и смена оскорбительных ников
На сайт внесены новые правила: "В никах запрещены оскорбления и нецензурная лексика!"

В связи с этим, ЕСЛИ Вы счастливый обладатель запрещённого ника, то у вас есть возможность сменить его на допустимый в разделе настроек "Смена имени пользователя". Иначе он будет изменён принудительно администраторами сайта!

Теперь каждый зарегистрированный пользователь может пожаловаться на ник автора, перейдя в его профиль и кликнув по красному флажку в правом верхнем углу профиля:


В этой новости прекрасно всё, начиная от обязательных восклицательных знаков в конце почти всех предложений, формулировка и смысл.
1. Нецензурная лексика.
Окей, новые правила регистрации. Но теперь все те, кто ранее регистрировался с привычным ником (я не смотрю на Бля-семпая как пример на БХ) теперь запрещены (а теперь я не смотрю на кококнадзор с "ЗАПРЕТИТЬ"). Это конечно неприятно но ещё тепрпимо если бы не пункт 3.
2. Оскорбления.
Где вы видите определение оскорбления? Бака - дурак, кто-то пожалуется и бинго. Или "StupidSakura", известная серия комиксов. Или десятки куда более реальных вариантов где кто-то увидит оскорбление и натравит. Кокококо, обидели, оскорбили! Защита чувств верующих в профиль. Когда не понятно что считать оскорблением, это даёт простор для манипуляций. Вот уж правда Книга Фанфиков ресурс зародившийся в России и похож Администрацией на депутатов.
3. Вишенка сего безумия.
Иначе он будет изменён принудительно администраторами сайта
То есть вы смотрите на сайте рекламу, возможно даже оплатили улучшенный аккаунт. А потом пришли модераторы кф, которые на свой вкус поменяют вам ник. Переименуют, и я что-то сомневаюсь что они просто запикают мат звёздочками.
С этой стороны фэйсбучный бан "смените фио на настоящие" куда более логичен и нормален. Да просто бан по мату в нике и то нормальнее!
Потому что это выбор пользователя. А до этого правила никто собственно не принимал правил "разрешаю администрации менять мой ник".
И ладно те, кто могут воспользоваться кнопкой смены ника. Там ещё есть момент что за годы существования ресурса часть пользователей, простите, покинула этот мир. И ничего больше не может изменить. Их нет. И как в цифровой сфере много где, нет наследников, которые бы следили за страничкой с фанфиками. А многим да, свои фанфики дороги.
И кто-то придёт и поменяет ник.
Я бы ещё понял, будь там "при следующем входе вы обязаны поменять ник как не соответствующий теперь правилам реусурса", с блокировкой аккаунта до того. Но вот смена....


Подводя итоги - да, администрация КФ в своём праве. Все площадки оставляют за собой право менять пользовательское соглашение в одностороннем порядке с уведомлением второй стороны.
Но есть вещи понятные и оправданные, вроде предупреждения о мошенничестве(привет КФ никак не уведомивший читателей о том что пользователь мошенник на доверии, собирал аудиторию и итогом выманил больше двух лямов, и да, я о Модиной) даже не заблокировал аккаунт, а есть такие, когда администрация лезет в чужие дела, вроде ников.
Всё-таки это личное.

А принудительную идентификацию за нас со временем и так сделает государство. И я против того чтоб государство собирало что и про каких персонажей я пишу. А работодатель видел по страничке в сети что я пишу слэшик/фемслэшик/анимулечки/фанфики.
Не нравятся мне все эти тенденции.

Фэл, блог «†someone,somewhere,somebody†»

Я ржал -2

Оно продолжается, прям дар какой то.

https://ria.ru/world/20180129/1513495088.html первоисточник.

В чём суть: фитнес-трекер Strava выложил статистику того кто сколько как гулял. Абсолютно законно, ибо анонимно, а вы все пользуясь устройством подтверждаете своё разрешение компании-производителю пользоваться собранной статистикой как им надо (куки туда же)

Ну и маршруты в зоне боевых действий, в пустынях, удивительно обрисовали контуры...военных баз, тайных военных баз, наблюдательных постов, и всякого такого.

Помимо амерекинцев так же отметили активность предположительно(!) русских и турецких войск в сирии.

Мир победившего киберпанка(с)

 

Фэл, блог «†someone,somewhere,somebody†»

Я ржал конём

Я ржал как не знаю кто.

Я вообще не знаю как это прокоментировать

https://meduza.io/news/2018/01/29/polzovatel-habrahabra-rasskazal-o-vzlome-sayta-rosobrnadzora-v-ego-rukah-yakoby-okazalis-dannye-14-millionov-vypusknikov публикация на Медузе

https://habrahabr.ru/post/347760/ кто тянет Хабр.

В чём суть - в открытом буквально доступе на Федеральной службы по надзору в сфере образования и науки валялись данные...обо всем.

Диплом, национальность, ктогдекогда, снилсы, паспорта благо были пустые - а то вот честно, вряд ли бы был смысл не юзать базу в коммерчиских целях если вы понимаете о чём я и в курсе сколько такое стоит и как просто соотнести с данными тех же кредиток.

(божечкикошечки как прекратить ржать)

 

И не лез в дискуссии на Хабре, но имхо правильно все сделал NoraQ

Зашевелиться и включить мозг вряд ли поспособствует, но хоть общий градус ПЕРСОНАЛЬНЫЕ ДАННЫЕ ТМ снизит.

Аккуратнее, котики, со своими контактами, паранойте и берегите себя.

Главное - не палитесь!


Лучшее   Правила сайта   Вход   Регистрация   Восстановление пароля

Материалы сайта предназначены для лиц старше 16 лет (16+)