2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему На страницу Пред.  1, 2, 3, 4
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение18.07.2014, 09:40 
Заслуженный участник
Аватара пользователя


31/01/14
11312
Hogtown
Если говорить про интернет-торговлю, то какие-то компании решат, что овчинка стоит выделки, и создадут специальные подразделения со своими серверами в России (что, между прочим, стоит денег), а другие—нет.

Но ведь дело не ограничивается торговлей. Некоторое количество россиян (т.е. российских граждан) проживает за границей, и их персональные данные хранятся в различных службах (налоговых, муниципальных, медицинских, финансовых,...). И как-то сомнительно, что, скажем, муниципалитет Нью-Йорка создаст сервер в России с тем, чтобы хранить там данные о российских гражданах, проживающих в Нью-Йорке. Ну ладно, черт с теми, кто уехал на ПМЖ. А как быть, например российским гражданам, работающим в ООН? Или российским студентрам/аспирантам/стажерам в Гарварде?

Или вот: собрался российский гражданин за границу. Пошел за визой. А ему говорят: "Mы не можем дать Вам визу, потому что сервер, куда мы вводим данные, не российский". Нет, ему не отказывают в визе по той же причине. Просто документы к рассмотрению не принимают.

Ну ладно, решит он ехать туда, где виз не надо. Приезжает, а ему говорят "Мы не можем Вас впустить, потому что сервер, куда мы вводим данные, не российский". Да, кстати, и отказать во въезде ему нельзя, так как опять-таки надо вводить данные. Ну, допустим, впустили его. А в отеле та же петрушка…. Цирк!

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение18.07.2014, 10:24 
Заслуженный участник
Аватара пользователя


28/09/06
10856
Red_Herring в сообщении #888345 писал(а):
Если говорить про интернет-торговлю, то какие-то компании решат, что овчинка стоит выделки, и создадут специальные подразделения со своими серверами в России (что, между прочим, стоит денег), а другие—нет.
Вообще-то аренда сервера в России (как и в любом другом месте) — это вопрос десяти минут (на нажимание кнопок на компе) и копеечной суммы ежемесячного платежа. Другое дело, что смысла в том, чтобы об этом беспокоиться, нет никакого.

Red_Herring в сообщении #888345 писал(а):
Некоторое количество россиян (т.е. российских граждан) проживает за границей, и их персональные данные хранятся в различных службах (налоговых, муниципальных, медицинских, финансовых,...)
Ага. Вот именно, что эти службы должны отвечать за сохранность этих данных, а не за то, где они физически хранятся. Как вообще последнее может проверяться? Вот, проследите логическую цепочку:

1) Безопасность данных не может быть обеспечена средствами физической охраны, поскольку к ним открыт доступ из сети. Значит должны быть эффективные средства контроля сетевого доступа, что подразумевает криптографию.

2) Если данные защищены (в том числе — криптографически), то российские правоохранительные органы не смогут проверить реальное место их хранения без получения ключей. А ключи им просто так никто не даст, поскольку это, в свою очередь, означало бы дырку в системе безопасности. Владелец сервера может даже сам не иметь этих ключей — если предполагается, что ими владеют соответствующие пользователи.

Так что можно спокойно завлять, что данные в зашифрованном виде хранятся на арендованном в России сервере, в то время как реально они по каждому запросу пользователя будут доставаться с американского сервера. Проследить это можно только запустив в систему агента (под видом пользователя) и прослушивая сетевой трафик на предмет корреляции с его запросами.

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение18.07.2014, 10:49 
Заслуженный участник
Аватара пользователя


31/01/14
11312
Hogtown
epros в сообщении #888357 писал(а):
Вообще-то аренда сервера в России

Ну, вообще-то за этим делом следить надо (а то и взломать-то могут, причем прямого ущерба м.б. на копейку, а репутацию подмочат).
Цитата:
Так что можно спокойно завлять, что данные в зашифрованном виде хранятся на арендованном в России сервере

Вряд ли кто-то из, скажем, американских политиков рискнет сделать такое заявление (безотносительно к его правдивости)
epros в сообщении #888334 писал(а):
Государственные мужи, которые в наше время принимают законы, основываясь на физическом размещении серверов с данными, просто технически некомпетентны.

А те юридические мужи, которые в ЕЭС обязали Гугла удалять данные поиска по требованию частных лиц (причем не обязали владельцев серверов удалять соответствующие страницы), они что, компетентны? Вообще, техническая или научная некомпетентность, проявляемая теми или иными властями зашкаливает…

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение18.07.2014, 11:58 
Заслуженный участник
Аватара пользователя


28/09/06
10856
Red_Herring в сообщении #888370 писал(а):
epros в сообщении #888357 писал(а):
Вообще-то аренда сервера в России

Ну, вообще-то за этим делом следить надо (а то и взломать-то могут, причем прямого ущерба м.б. на копейку, а репутацию подмочат).
За чем именно следить? Запретить заключение сделок с хостинг-провайдерами через заполнение заказа на их сайте? Пусть клиенты приезжают в Москву и собственноручно подают заявление в Гостехнадзор?

Red_Herring в сообщении #888370 писал(а):
Цитата:
Так что можно спокойно завлять, что данные в зашифрованном виде хранятся на арендованном в России сервере

Вряд ли кто-то из, скажем, американских политиков рискнет сделать такое заявление (безотносительно к его правдивости)
А с какой стати они должны что-то заявлять? Они даже на прямой запрос не ответят: разбирайтесь сами.

Red_Herring в сообщении #888370 писал(а):
А те юридические мужи, которые в ЕЭС обязали Гугла удалять данные поиска по требованию частных лиц (причем не обязали владельцев серверов удалять соответствующие страницы), они что, компетентны?
А в чём здесь проблема? Гугл-то можно заставить удалить из поиска что угодно: это конкретная компания, на которую найдутся средства воздействия. А вот всех владельцев конкретных сервисов разыскать — это уже гораздо сложнее.

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение18.07.2014, 12:33 
Заслуженный участник
Аватара пользователя


31/01/14
11312
Hogtown
epros в сообщении #888387 писал(а):
За чем именно следить? Запретить заключение сделок с хостинг-провайдерами через заполнение заказа на их сайте? Пусть клиенты приезжают в Москву и собственноручно подают заявление в Гостехнадзор?

Разумеется нет. Просто рентовать сервер—это только начало, надо установить на него свою систему интернет-торговли, и следить за ее функционированием. Т.е. в дополнение к серверу в США следует заботиться о сервере в России, причем никто не гарантировал, что у них те же версии MySQL, php, apache, и т.д.
Цитата:
А с какой стати они должны что-то заявлять?

Вот именно. Но это делает их нарушителями российского закона, что им разумеется до лампочки.
Цитата:
А в чём здесь проблема? Гугл-то можно заставить удалить из поиска что угодно: это конкретная компания, на которую найдутся средства воздействия. А вот всех владельцев конкретных сервисов разыскать — это уже гораздо сложнее.

Помните, как О.Бендер попал под лошадь? Об этом знаменательном событии появилась информация на вебсайте газеты «Станок». Это конкретная компания, и было бы логично, чтобы сын турецкоподанного попросил их удалить эту заметку. Но нет: согласно мудрецам из ЕЭС ему придется писать во все поисковики (от Гугла до Яндекса), чтобы удалили из поиска….

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение18.07.2014, 14:24 
Заслуженный участник
Аватара пользователя


28/09/06
10856
Red_Herring в сообщении #888395 писал(а):
Т.е. в дополнение к серверу в США следует заботиться о сервере в России, причем никто не гарантировал, что у них те же версии MySQL, php, apache, и т.д.
А, я понял о чём Вы: что владельцам сервисов не нужен лишний геморрой, который на них пытается возложить российский закон? Разумеется, это так. Хотя проблемы преувеличены: оборудование у всех провайдеров однотипное, провайдер обеспечивает его физическую работоспособность, а системное ПО (например, платформа LAMP) нынче большей частью ставится из однотипных open source источников (конечно, если у владельца сервиса нет специфичеких требований).

Основная проблема может быть в другом: Если данные клиентов сервиса со всего мира хранились в одной базе, а теперь потребуется выделять отдельные региональные базы, это потребует переделки архитектуры решения. Которая никому не нужна.

Red_Herring в сообщении #888395 писал(а):
Но это делает их нарушителями российского закона, что им разумеется до лампочки.
Может быть официальным лицам нарушать даже ничего и не потребуется: За них нарушат владельцы конкретных сервисов. А может быть и так, что владельцы сервиса сами не будут знать где хранятся данные: Если эту услугу им представит отдельный провайдер, который будет хранить данные где-то в облаках (т. е. кусочками, раскиданными по всему миру).

Red_Herring в сообщении #888395 писал(а):
Помните, как О.Бендер попал под лошадь? Об этом знаменательном событии появилась информация на вебсайте газеты «Станок». Это конкретная компания, и было бы логично, чтобы сын турецкоподанного попросил их удалить эту заметку. Но нет: согласно мудрецам из ЕЭС ему придется писать во все поисковики (от Гугла до Яндекса), чтобы удалили из поиска….
Обращение в отдельные газеты не требует отдельного судебного решения: они и так обязаны удалять клеветническую информацию. Суть этого решения, как я понимаю, заключается в том, что поисковик признан ответственным за распространение клеветнической информации, даже если эта информация — только ссылки (с аннотациями).

Я думаю что бендерам нет необходимости бегать по всем поисковикам: В большинстве регионов доля гугла подавляющая, так что остальные поисковики никого не интересуют.

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение18.07.2014, 14:42 
Заслуженный участник
Аватара пользователя


31/01/14
11312
Hogtown
epros в сообщении #888440 писал(а):
Суть этого решения, как я понимаю, заключается в том, что поисковик признан ответственным за распространение клеветнической информации,

Нет, Вы не в курсе. Информация отнюдь не клеветническая, а полностью соответствующая реальности. Речь идет о праве быть забытым: http://en.wikipedia.org/wiki/Right_to_be_forgotten, в частности http://en.wikipedia.org/wiki/Right_to_be_forgotten#In_the_European_Union, где указано, что суд отказал Mario Costeja González (Бендеру) в том, чтобы информация была удалена с сайта газеты, поскольку она правдивая, но обязал Гугл исключить ее из поиска.
Цитата:
В большинстве регионов доля гугла подавляющая, так что остальные поисковики никого не интересуют.

Если мне нужно разыскать компромат на О.Бендера, и я знаю, что Гугл подвергает результат цензуре, а Йеху—нет, то я пройдусь по нескольким поисковикам. Кроме того, есть аггрегаторы, которые представят мой запрос сразу в кучу поисковиков.

Кстати данный О.Бендер стал широко известным, и его уже не забудут—именно благодаря своему иску против Гугл.

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение19.07.2014, 00:21 
Заслуженный участник
Аватара пользователя


28/09/06
10856
Red_Herring в сообщении #888445 писал(а):
суд отказал Mario Costeja González (Бендеру) в том, чтобы информация была удалена с сайта газеты, поскольку она правдивая, но обязал Гугл исключить ее из поиска.
А, понятно. Да, это интересный казус.

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение19.07.2014, 03:26 
Заслуженный участник
Аватара пользователя


31/01/14
11312
Hogtown
epros в сообщении #888637 писал(а):
Red_Herring в сообщении #888445 писал(а):
суд отказал Mario Costeja González (Бендеру) в том, чтобы информация была удалена с сайта газеты, поскольку она правдивая, но обязал Гугл исключить ее из поиска.
А, понятно. Да, это интересный казус.

Только этот казус привел к тому, что Гуглу и другим поисковикам пишут разные люди с пятном на репутации и требуют убрать из результатов поиска сообщения об этом пятне.

Другой казус: Equustek Solutions Inc. v. Jack, см. напр. http://inforrm.wordpress.com/2014/06/26/case-law-canada-equustek-solutions-v-jack-worldwide-injunction-against-google-ordering-removal-of-websites-from-search-results-hugh-tomlinson-qc/. Суд потребовал, чтобы Гугл не индексировал целые области поскольку владельцы этих областей—ответчики в другом деле предположительно нарушают закон о конкуренции. Я бы, однако, не сказал, что это нечто очень новое: много лет назад Гугл по собственной инициативе перестал индексировать http://bmw.de поскольку вебмастер попался на серьезном жульничестве с целью увеличить траффик http://news.bbc.co.uk/2/hi/technology/4685750.stm (BMW given Google 'death penalty'). Т.е. http://bmw.com, http://bmw.ca и т.д. и т.п. индексировались, а http://bmw.de --нет. В конце концов вебсайт простили (а вебмастера вытурили).

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение19.07.2014, 19:08 
Заслуженный участник
Аватара пользователя


28/09/06
10856
Red_Herring в сообщении #888648 писал(а):
Только этот казус привел к тому, что Гуглу и другим поисковикам пишут разные люди с пятном на репутации и требуют убрать из результатов поиска сообщения об этом пятне.
Полагаете это неправильным? А по-моему, в этом есть какой-то смысл. Интернет — это вообще довольно опасная среда с точки зрения распространения информации личного характера. Типа, что кто-то послал каким-то друзьям какие-то записи того, как он «зажигал» где-то. Как говорится, «чисто чтобы поржать» в своём узком кругу. Друзья переслали своим друзьям, и вскоре материал становится общедоступным, после чего автор уже не может контролировать его распространение. И возникает «Люба — звезда ютьюба» — ситуация, когда какие-то идиоты и через десять лет впервые натыкаются на этот материал и достают героя своими подколками. Один выход — переехать жить куда-нибудь в тундру. По-моему, это будет очень неплохо, если у человека будет возможность ограничить распространение касающейся его личной информации хотя бы на уровне гугла.

А вообще, я больше склоняюсь к идее изначальной анонимности и криптозащищённости в интернете. А соцсети, по-моему, зло...

 Профиль  
                  
 
 Re: Госдума запретила хранить данные россиян на иностр. серверах
Сообщение19.07.2014, 23:36 
Заслуженный участник
Аватара пользователя


31/01/14
11312
Hogtown
epros в сообщении #888786 писал(а):
Red_Herring в сообщении #888648 писал(а):
Только этот казус привел к тому, что Гуглу и другим поисковикам пишут разные люди с пятном на репутации и требуют убрать из результатов поиска сообщения об этом пятне.
Полагаете это неправильным? А по-моему, в этом есть какой-то смысл. Интернет — это вообще довольно опасная среда с точки зрения распространения информации личного характера. Типа, что кто-то послал каким-то друзьям какие-то ...
А вообще, я больше склоняюсь к идее изначальной анонимности и криптозащищённости в интернете. А соцсети, по-моему, зло...


Речь-то идет не только об этом.
http://www.telegraph.co.uk/technology/google/10833894/Politician-paedophile-and-GP-claim-right-to-be-forgotten.html
Цитата:
An ex-politician seeking re-election, a man convicted of possessing child abuse images, and a GP who received negative reviews from patients have all asked Google to delete their internet histories, after the European Union’s top court ruled that data about individuals held by Google must be removed on request.

И таких 70000!
http://www.ibtimes.co.uk/googles-right-be-forgotten-70000-politicians-criminals-individuals-want-offending-content-1456603
И закон на самом деле не работает и работать не может
http://www.forbes.com/sites/emmawoollacott/2014/06/06/five-reasons-not-to-invoke-your-right-to-be-forgotten/

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 56 ]  На страницу Пред.  1, 2, 3, 4

Модератор: Модераторы



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group