Блог им. master1

Для владельцев сайтов новые расходы

В проекте второго пакета мер против кибермошенников, который сейчас разрабатывает правительство, помимо лимита в 10 карт на клиента от одного банка и запрета на авторизацию через зарубежную почту на российских сайтах, есть предложение ввести требование для владельцев сайтов, разработчиков софта и других участников рынка получать сертификат безопасности национального удостоверяющего центра. Кто станет оператором центра и стоимость услуги должно будет определить правительство. Также пакет вводит уголовную ответственность за использование искусственного интеллекта при кибермошенничествах.

t.me/rbc_news/120229
617 | ★1
5 комментариев
запрета на авторизацию через зарубежную почту на российских сайтах

Self-hosted email на домене в зонах *.ru/*.su/*.рф с фактическим размещением почтового сервера за рубежом — это российская почта или зарубежная?

Self-hosted email на домене из произвольной зоны с фактическим размещением почтового сервера в РФ — это российская почта или зарубежная?

Или «российской почтой» будут считать лишь ящики на сервисах Yandex/Rambler/Mail.ru/VK?

Вся движуха с «локализацией персональных данных», «переходом на российские мессенджеры» и «авторизацией через российскую почту» — это ведь просто благовидный предлог для того, чтобы загнать людей на подконтрольные сервисы. А настоящие причины наверняка в том, что:
1) кому-то хочется отжать долю рынка у иностранных компаний, но за счёт качества услуг сделать этого не получается;
2) кому-то очень неудобно совать нос в переписку на иностранных сервисах.
avatar
Да MX запись DNS может вести куда угодно, а домен это просто набор букв. Не взлетит без чебурнет-файерволла.
avatar
xezdx,  всё проще))
«сертификат безопасности национального удостоверяющего центра».
зачебурнетят по TLS))
jaśnie wielmożny pan Szczur, не думаю что это «проще» (в смысле поможет), ибо на своей машине может стоять что угодно, хоть прокси (не знаю есть ли прокси для почтовых программ, но почему бы и нет). Почтовые программы умеют пересылать почту в конце концов.

В общем было бы желание, всё может будет обойти.

Такое впечатление, что там на самом деле хотят исключить слежку, типа в гугле анализируют биг дату и это как-то вредит стране. Но мне лично наплевать что гугл знает какой я комментарий оставил под видео роликом не на ютюбе или узнает содержимое моей коллекции мемасиков в какой-нибудь соцсети.

Такая паранойя актуальна может быть на корпоративном уровне чтобы секреты не воровали, а рядовым юзерам совершенно наплевать по большому счету на это, они в своих соцсетях в открытый доступ выкладывают куда больше приватной информации, чем то что можно узнать через почту.
avatar
Это не дополнительные расходы, а чистое безумие, потому что установка 2-х сертификатов на домен сейчас является проблемной и неправильно обрабатывается многими серверами, в любом случае пользователь всё равно получает один сертификат от сервера.
avatar

теги блога master1

....все тэги



UPDONW
Новый дизайн