Пишут, что Google уже переносит серверы в Россию, а eBay заявляет о такой готовности. Всё это связано с предстоящим вступлением в действие (с 1 сентября 2015 года) законодательства о запрете персональных данных россиян за рубежом. Если внимательно читать всё, что про это пишут, то станет понятна одна простая вещь: на сегодняшний день никто из участников «великого переселения данных» не понимает и не может толком объяснить самые базовые правила этого нововведения. Думцы, принимавшие закон, нагородили много квазиюридической чуши, недоступной переводу на язык технологий. Роскомнадзор, надзирающий за исполнением, поминутно на это ссылается: закон писали не мы, там есть непонятное. Компании, деятельность которых закон призван регулировать, ждут разъяснений от Роскомнадзора. Пользователи, в свою очередь, ждут разъяснений от этих компаний, но их позиция предсказуемо сводится к no comments.
Основные непонятки к сегодняшнему дню:
— чьи данные считаются «персональными данными россиян», согласно закону?
— имеет ли это определение обратную силу, и на кого распространится в будущем?
— какая информация относится к охраняемым персональным данным, а какая — нет?
— предусмотрен ли законодательством запрет на резервное копирование массивов данных?
— если компания А хранит «данные россиян» на сервере в Ростелекоме, запрещено ли ей по запросу пользователя делиться этими данными с компанией В, которая этого не делает?
— будет ли ко всем компаниям, хранящим персональные данные в России, предъявлено требование хранить их в незашифрованном виде?
— если такое требование не будет предъявлено, как можно проконтролировать исполнение законодательства?
К сожалению, на сегодняшний день внятный ответ на все эти вопросы отсутствует начисто, а на часть вопросов разумный ответ в принципе не может быть дан. Так уж случилось, что архитектура Интернета в последние 30 лет выстраивалась определённым образом, без оглядки на возможные впоследствии требования по её расчленению на национальные юрисдикции, каждая из которых законодательно установит собственные стандарты для бита, байта, IP-адреса или протоколов связи, а затем потребует от остального мира соблюдать эти конвенции в отношении её подданных.
В истории человечества известен ровно один способ установления единых международных стандартов, действующих поверх национальных границ: для этого всем заинтересованным субъектам нужно сесть и договариваться. Любая работающая договорённость — это всегда разумный компромисс, с учётом интересов разных участников процесса. Российское законодательство о раздельном хранении персональных данных россиян и иностранцев принято сугубо в одностороннем порядке, без малейшей попытки обсудить реалистичность требований, их адекватность существующей архитектуре сетей обмена данными и их хранения. Поэтому требования этого законодательства просто не реалистичны. И вариантов остаётся два: либо иностранные компании отказываются исполнять требования, хлопают дверью и уходят с российского рынка, либо эти требования втихаря, под шумок, пересматриваются таким образом, чтобы не нарушать связности глобальных систем. При этом, разумеется, они обессмысливаются — но это в нашем случае не страшно, потому что смысла в них изначально не было никакого.
Собственно, Роскомнадзор сейчас и пытается вымутить второй вариант. То есть как-то договориться с иностранными компаниями о наборе показных телодвижений, благодаря которым обе стороны могли бы заявить, что требования законодательства выполнены — прекрасно понимая при этом, что они в принципе не исполнимы. Эта лукавая линия поведения Роскомнадзора — не новость: достаточно вспомнить их художества с 97-ФЗ, требующим от россиян предъявлять паспорт при любом доступе к публичным сетям WiFi. Закон этот вступил в силу, и он якобы даже где-то исполняется. Но на самом деле, нет. Паспорт так и не стали спрашивать, ни у кого и нигде, потому что это означало бы попросту запретить весь публичный доступ. Никакой метрополитен не может проверять паспорта у владельцев мобильников и планшетов, точка. Вместо паспорта в некоторых сетях стали требовать подтверждения по СМС. Но это явным образом противоречит требованиям 97-ФЗ, где чёрным по белому сказано об удостоверении личности, а номер мобильного телефона таким удостоверением не является. Но тут сработало универсальное советское правило «замнём для ясности». По такому же правилу они собираются и проблему с хранением персональных данных решать.
Впрочем, это их, лукавых чиновников, проблемы.
Что же касается нас, пользователей, то у нас — своя жизнь, и выбор у каждого очень прост. Это, в первую очередь, выбор не практический, а принципиальный.
Мы можем себе сказать: нам пофиг, где хранятся наши данные. В России, в Америке, или в Швейцарии, где сейчас учитывает россиян европейский датацентр eBay. Мы не верим, что от физической точки хранения наших данных так уж много зависит. И тогда просто перестаём интересоваться дальнейшим ходом мерлезонского балета вокруг «переноса серверов» (который, на самом деле, и не «перенос» вовсе, а дублирование — никакие серверы из Невады в Москву никто не тащит).
Либо мы можем сказать: нас очень волнует, что вчера наши данные хранились там, где мы полагали их защищёнными, а завтра они могут оказаться там, где к ним может получить физический доступ любая российская спецслужба, LifeNews или Рамзан Кадыров. В этом случае у нас есть стопроцентный контроль за тем, как наши данные будут отображаться на тех серверах, где мы их регистрируем. Никакому россиянину сегодня не возбраняется завести себе американский аккаунт в любом онлайн-сервисе — и вывести таким образом свои данные из-под действия беспокоящих нас законов. Нужно только помнить, что текущий критерий «российскости», озвученный Ростелекомом — это IP-адрес. Так что нужно просто использовать при регистрации прокси-сервер, позволяющий Вашему IP не распознаваться в качестве российского. Такую возможность вы можете совершенно бесплатно получить с помощью расширения friGate, которое все мы давно используем для обхода блокировки сайтов Роскомнадзором.
Основные непонятки к сегодняшнему дню:
— чьи данные считаются «персональными данными россиян», согласно закону?
— имеет ли это определение обратную силу, и на кого распространится в будущем?
— какая информация относится к охраняемым персональным данным, а какая — нет?
— предусмотрен ли законодательством запрет на резервное копирование массивов данных?
— если компания А хранит «данные россиян» на сервере в Ростелекоме, запрещено ли ей по запросу пользователя делиться этими данными с компанией В, которая этого не делает?
— будет ли ко всем компаниям, хранящим персональные данные в России, предъявлено требование хранить их в незашифрованном виде?
— если такое требование не будет предъявлено, как можно проконтролировать исполнение законодательства?
К сожалению, на сегодняшний день внятный ответ на все эти вопросы отсутствует начисто, а на часть вопросов разумный ответ в принципе не может быть дан. Так уж случилось, что архитектура Интернета в последние 30 лет выстраивалась определённым образом, без оглядки на возможные впоследствии требования по её расчленению на национальные юрисдикции, каждая из которых законодательно установит собственные стандарты для бита, байта, IP-адреса или протоколов связи, а затем потребует от остального мира соблюдать эти конвенции в отношении её подданных.
В истории человечества известен ровно один способ установления единых международных стандартов, действующих поверх национальных границ: для этого всем заинтересованным субъектам нужно сесть и договариваться. Любая работающая договорённость — это всегда разумный компромисс, с учётом интересов разных участников процесса. Российское законодательство о раздельном хранении персональных данных россиян и иностранцев принято сугубо в одностороннем порядке, без малейшей попытки обсудить реалистичность требований, их адекватность существующей архитектуре сетей обмена данными и их хранения. Поэтому требования этого законодательства просто не реалистичны. И вариантов остаётся два: либо иностранные компании отказываются исполнять требования, хлопают дверью и уходят с российского рынка, либо эти требования втихаря, под шумок, пересматриваются таким образом, чтобы не нарушать связности глобальных систем. При этом, разумеется, они обессмысливаются — но это в нашем случае не страшно, потому что смысла в них изначально не было никакого.
Собственно, Роскомнадзор сейчас и пытается вымутить второй вариант. То есть как-то договориться с иностранными компаниями о наборе показных телодвижений, благодаря которым обе стороны могли бы заявить, что требования законодательства выполнены — прекрасно понимая при этом, что они в принципе не исполнимы. Эта лукавая линия поведения Роскомнадзора — не новость: достаточно вспомнить их художества с 97-ФЗ, требующим от россиян предъявлять паспорт при любом доступе к публичным сетям WiFi. Закон этот вступил в силу, и он якобы даже где-то исполняется. Но на самом деле, нет. Паспорт так и не стали спрашивать, ни у кого и нигде, потому что это означало бы попросту запретить весь публичный доступ. Никакой метрополитен не может проверять паспорта у владельцев мобильников и планшетов, точка. Вместо паспорта в некоторых сетях стали требовать подтверждения по СМС. Но это явным образом противоречит требованиям 97-ФЗ, где чёрным по белому сказано об удостоверении личности, а номер мобильного телефона таким удостоверением не является. Но тут сработало универсальное советское правило «замнём для ясности». По такому же правилу они собираются и проблему с хранением персональных данных решать.
Впрочем, это их, лукавых чиновников, проблемы.
Что же касается нас, пользователей, то у нас — своя жизнь, и выбор у каждого очень прост. Это, в первую очередь, выбор не практический, а принципиальный.
Мы можем себе сказать: нам пофиг, где хранятся наши данные. В России, в Америке, или в Швейцарии, где сейчас учитывает россиян европейский датацентр eBay. Мы не верим, что от физической точки хранения наших данных так уж много зависит. И тогда просто перестаём интересоваться дальнейшим ходом мерлезонского балета вокруг «переноса серверов» (который, на самом деле, и не «перенос» вовсе, а дублирование — никакие серверы из Невады в Москву никто не тащит).
Либо мы можем сказать: нас очень волнует, что вчера наши данные хранились там, где мы полагали их защищёнными, а завтра они могут оказаться там, где к ним может получить физический доступ любая российская спецслужба, LifeNews или Рамзан Кадыров. В этом случае у нас есть стопроцентный контроль за тем, как наши данные будут отображаться на тех серверах, где мы их регистрируем. Никакому россиянину сегодня не возбраняется завести себе американский аккаунт в любом онлайн-сервисе — и вывести таким образом свои данные из-под действия беспокоящих нас законов. Нужно только помнить, что текущий критерий «российскости», озвученный Ростелекомом — это IP-адрес. Так что нужно просто использовать при регистрации прокси-сервер, позволяющий Вашему IP не распознаваться в качестве российского. Такую возможность вы можете совершенно бесплатно получить с помощью расширения friGate, которое все мы давно используем для обхода блокировки сайтов Роскомнадзором.

no subject
Date: 2015-04-10 10:50 am (UTC)А на что поменять гугл, чтобы не проиграть в обычной юзерской безопасности?
В том смысле, что gmail с включенной двухфакторкой - это достаточный повод спать спокойно, если конечно вами не интересуется ФСБ.
no subject
Date: 2015-04-10 10:53 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-04-10 10:56 am (UTC)И где будут храниться файлы диска гугл?
no subject
Date: 2015-04-10 01:41 pm (UTC)Пу выпускает 60 тыс зэков для погромов
(no subject)
From:(no subject)
From:no subject
Date: 2015-04-10 10:58 am (UTC)no subject
Date: 2015-04-11 03:11 am (UTC)покупаешь витуальную карту штатовскую (с этим сложнее, но все же пока можно найти)
убираешь все прочие телефоны и карты из аккаунта (в том числа плей и пр)
линкуешь новые данные а аккаунту - все под вне конечно
с картами сейчас напряженка, есть некоторые только для пайпал, но не страшно, тогда:
делаешь новую почту в шататах
регишь штатовский пай пал (на новый адрес и карту)
линкуешь новый пайпал и телефон на старый аккаунт гугла
(no subject)
From:no subject
Date: 2015-04-10 11:01 am (UTC)За владение, например, смартфоном, незарегистрированным в отделе ЛРР-двушечку.
А так же ввести каждому гражданину в организм ядовитое вещество, требующее постоянного приёма противоядия, что бы если предатель уехал за границу-то там сдох в мучениях.
Ну и инквизиция там всякая ещё
no subject
Date: 2015-04-10 11:40 am (UTC)no subject
Date: 2015-04-10 11:01 am (UTC)Поэтому, даже если я через TOR зайду, то мне придется указать мой номер в России, чтобы подтвердить подлинность. Причем эти номера телефонов видимо хранятся, поскольку нельзя на один телефон занести более Nого количество почтовых адресов.
no subject
Date: 2015-04-10 11:09 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-04-10 11:02 am (UTC)no subject
Date: 2015-04-10 11:07 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-04-10 11:05 am (UTC)no subject
Date: 2015-04-10 11:48 am (UTC)(no subject)
From:no subject
Date: 2015-04-10 11:10 am (UTC)no subject
Date: 2015-04-10 11:15 am (UTC)p.s ржу, капча - read my mail
no subject
Date: 2015-04-10 11:53 am (UTC)no subject
Date: 2015-04-10 11:31 am (UTC)no subject
Date: 2015-04-10 11:38 am (UTC)Впрочем в инете полным полно либо копеечных, либо и вовсе бесплатных с ограничением по трафику впн, которые можно запросто использовать.
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-04-10 11:41 am (UTC)Это и ай-яй-яй и простор для злоупотреблений, в том числе по безопасности.
no subject
Date: 2015-04-10 04:36 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-04-10 11:52 am (UTC)no subject
Date: 2015-04-10 12:03 pm (UTC)no subject
Date: 2015-04-10 12:18 pm (UTC)no subject
Date: 2015-04-10 12:18 pm (UTC)В результате получилась такая феерическая тупая хуита, что от нее бьется в конвульсиях любой, кто хоть немного разбирается в компьютерах.
Какая нахуй разница где _физически_ стоит сервер на котором лежат мои данные, если на него есть доступ у админов и суппортеров гугла? Если ЦРУ придет к гуглу с паяльником и решением суда то админ (как законопослушный гражданин США) даст им полный доступ к серверу, даже если этот сервер физически в Зимбабве. Более того: мелкий суппортер вообще может не знать где стоит сервер. Он видит только AS, и AS эта закреплена за гуглом.
Что делать с кешами и зеркалами по всему миру? Если у меня почта на Яндексе или Мейлру, и я приехал в США, то они должны мне веб-интерфейс почты из России гонять, через всю атлантику, чтобы всё тормозило как говно? Зеркало в Америке они поставить не имеют права? Или можно, но на территории российского посольства?
И наконец если я хочу сделать магазин по продаже морских свинок, то я больше не имею права захостить его на Амазоне, ведь тогда адреса пользователей будут храниться на территории предполагаемого противника.
Давайте уже пойдем дальше, и запретим хранить данные на серверах, собранных не в России и под управлением ОС, написанных не в России.
Когда понимаешь что точно такие же имбецилы принимают законы в области здравоохранения или обороны то реально становится страшно за страну...
no subject
Date: 2015-04-10 12:48 pm (UTC)Вот именно. До сих пор такая возможность была у ЦРУ, но не было у ФСБ.
(no subject)
From:(no subject)
From:no subject
Date: 2015-04-10 12:24 pm (UTC)так всё примерно себе и представлял, но из-за невысокой личной заинтересованности в этом вопросе выводы не формулировались
no subject
Date: 2015-04-10 12:25 pm (UTC)no subject
Date: 2015-04-10 01:44 pm (UTC)no subject
Date: 2015-04-10 12:42 pm (UTC)no subject
Date: 2015-04-10 01:18 pm (UTC)no subject
Date: 2015-04-10 01:41 pm (UTC)no subject
Date: 2015-04-11 10:00 am (UTC)(no subject)
From:no subject
Date: 2015-04-10 01:55 pm (UTC)Гореть этим дебилам в аду.
no subject
Date: 2015-04-10 02:43 pm (UTC)no subject
Date: 2015-04-10 04:39 pm (UTC)(в Zenmate на бесплатном тарифе 500 мб\месяц вроде)
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2015-04-10 03:02 pm (UTC)Пока не выплатят всю зряплату, что получили за свой паразитизм на шее народной.
Надо же, почти ни единого закона на пользу людей не приняли!
По пальцам одной руки нормальные законы пересчитать можно.
Как же правильно поступил Борис Николаевич Ельцин в 1993-м!
Небось такой же там парламент был.
Светлая память первому Президенту России и тому, кто будет у него учиться!
no subject
Date: 2015-04-10 03:20 pm (UTC)no subject
Date: 2015-04-10 04:32 pm (UTC)no subject
Date: 2015-04-10 04:06 pm (UTC)Стоило России заикнуться о том, что надо бы контроль получить, сразу истерик полный интернет.
Смешные.
no subject
Date: 2015-04-10 05:27 pm (UTC)PS Капча: Fifth Column
(no subject)
From: