среда, 11 июля 2018 г.

"Гірше, ніж у Росії", або Як Рада хоче знищити свободу в Укрнеті


Інформаційна безпека чи тотальна цензура? Чим загрожує інтернет-користувачам скандальний законопроект №6688.
4 липня 2018 року парламентський комітет з питань нацбезпеки схвалив законопроект №6688 "Про внесення змін до деяких законодавчих актів України щодо протидії загрозам національній безпеці в інформаційній сфері", поданий до Верховної Ради у липні 2017 року.
Автори документа — народні депутати Іван Вінник, БПП, Дмитро Тимчук і Тетяна Чорновол, "Народний фронт".
Що ховається під "протидією загрозам національній безпеці"?
Дозвіл блокувати сайти на 48 годин за рішенням не тільки суду, а й представників правоохоронних органів — слідчих та прокурорів.
Установка провайдерами за власний кошт спеціальних технічних засобів (DPI) для моніторингу інтернет-трафіку, які дозволяють стежити за всім, що роблять користувачі, і здійснювати блокування.
Законопроект фактично передбачає створення української версії Роскомнагляду шляхом примушування регулятора вести реєстр блокувань і штрафувати провайдерів.
5 липня Верховна Рада винесла законопроект на порядок денний, але більшістю голосів він був знятий з розгляду.
6 липня за підтримку цього проекту офіційно висловилася СБУ.
Уже на цьому тижні законопроект може знову з'явитися на порядку денному.
ЕП пояснює, чому його не можна ухвалювати, і як це може позначитися на звичайних користувачах інтернету.

Навіщо і чому

Як стверджують автори законопроекту, таке рішення повинно захистити користувачів від кібератак, ставши одночасно і антивірусом, і фаєрволом.
"Мова йде про можливість блокування тільки на 48 годин. Цей час дається для того, щоб СБУ змогла отримати рішення суду. Така можливість надається для оперативної нейтралізації інтернет-ресурсу, звідки, наприклад, розсилається вірус.
Якщо рішення суду не буде, а блокування стало наслідком зловживань посадової особи СБУ, — Кримінальний кодекс ніхто не скасовував. Ніщо не заважає редакції ЗМІ подати до суду", — відзначає один з авторів законопроекту Дмитро Тимчук.

Чому інтернет-спільнота проти

Екс-директор компанії "Яндекс Україна" Сергій Петренко має іншу думку.
"Блокування окремих сайтів у разі DDOS-атаки неефективне. В атаці беруть участь кілька мільйонів вузлів, які не є сайтами. Блокування абсолютно нерелевантне в разі вірусної атаки через пошту. Зате воно прекрасно підходить для цензури і навіть для корупційних дій", — відзначає він.
За словами Петренка, проект містить широкі можливості для корупції, оскільки діяльність будь-якого сайту може бути припинена без рішення суду. Так само, як через обшук за надуманими причинами може бути заблокована робота компанії.
"Можна тільки уявити, яких збитків економіці може завдати блокування сайту масштабу Rozetka.ua або Novaposhta.ua, і яку вигоду можна отримати, запропонувавши вирішити питання власнику меншого магазину", — каже він.
За словами Петренка, рішення, запропоновані СБУ для реалізації законопроекту, містять грубі порушення принципів мережевої безпеки шляхом установки на всі пристрої глобального довіреного сертифікату виробника DPI-рішення.
"Це означає, що весь трафік буде шифруватися: спочатку — між пристроєм користувача і комплексом DPI, потім — між DPI і сайтом призначення. Це називається "атака Man-In-The-Middle" й означає, що комплекс DPI матиме доступ до всього вмісту всього інтернет-трафіку в Україні", — пояснює Петренко.
Засновник IT-компанії NetAssist Макс Тульєв вважає, що після цього з приватними даними в мережі можна буде попрощатися назавжди. "Від цього відмовилися навіть Росія, Білорусь та Китай. Деякий час така система працювала в Казахстані, але через очевидні проблеми від неї відмовилися і там", — зазначає Тульєв.
Спеціаліст з кібербезпеки Єгор Папишев попереджає про такі наслідки.
По-перше — найжорстокіша цензура в інтернеті. Гірша, ніж у Росії. Блокування ресурсів без суду, яке, швидше за все, не вийде обійти.
По-друге — повна втрата анонімності. Ніхто не зможе користуватися TOR-ом.
По-третє — купівля обладнання і послуг за кошти держбюджету в ізраїльської компанії Allot.
По-четверте — детальний моніторинг трафіку українців.
По-п'яте — подорожчання інтернету і зниження швидкості передавання даних: через моніторинг трафіку або в результаті дій користувачів з обходу обмежень.
По-шосте — монополізація ринку.

Чи підвищить усе це кібербезпеку країни? На думку Папишева, ні.
Спікер "Українського кіберальянсу" Шон Таунсенд каже: якщо закон ухвалять, то новим кроком буде заборона анонімізації.
Він виділяє такі наслідки нового законопроекту:
— корупційні ризики (хочу передати полум'яний привіт постачальнику обладнання на літеру "А");
— корупційні ризики (включення сайтів у реєстр за окрему плату);
— ослаблення інформаційної безпеки (користувачі шукатимуть шляхи обходу блокувань і не всі вони виявляться хорошими);
— нечесна конкуренція (заблокуй конкурента і нехай він потім доводить, що "не верблюд");
— нечесна конкуренція номер два (великі оператори будуть використовувати DPI, а дрібним доведеться шукати у них "дах");
— додаткові витрати для бізнесу (обладнання недешеве);
— зниження інвестиційної привабливості України (ніхто не стане розпочинати проекти в Україні, таке вже сталося з хостингом);
— порушення громадянських прав (цензура заборонена Конституцією, кожен має право на таємницю листування);
— загроза мережевій інфраструктурі (реєстр — вимикач інтернету, росіяни ним неодмінно скористаються);
— закон, який легко обійти, формує неповагу до закону, заперечення законності як принципу.

Хто може це зробити

Обидва експерти згадують ізраїльську компанію Allot — відомого постачальника DPI-рішень.
Глава Інтернет-асоціації України Олександр Федієнко теж допускає, що "все зведуть до рішення одного з ізраїльських вендорів з DPI-систем (Allot. — ЕП)". Він опублікував фото слайдів однієї з конференцій з кібербезпеки, орієнтованої на чиновників. Це не перша така конференція за участю компанії Allot.
Таунсенд підтверджує, що саме про неї говорили на профільних конференціях. До того ж, її продукти тестували в Україні.
"Я точно знаю, що їх сюди привели "за руку". Саме їх рішення активно обговорюють і лобіюють чиновники. Allot — провідний у світі виробник рішень для інспекції трафіку. Їх продукти справді найкращі. Вимоги будуть прописані саме під цього вендора", — розповів Папишев ЕП.
Заступник глави СБУ Олег Фролов після невнесення законопроекту до порядку денного проговорився журналістам, що вже є договір з конкретним постачальником DPI, однак його ім'я не назвав.

Що від цього українцям

Остерігатися варто не лише невеликим інтернет-провайдерам, які не зможуть заплатити за обладнання і витримати конкуренцію, а й кожному користувачу.
"Ухвалення чудовиська під назвою "Законопроект 6688" призведе до хворобливого підвищення ціни на послугу доступу до інтернету. Провайдерів стане менше, вартість їх послуг підскочить мінімум удвічі. За кожним провайдером буде спостерігати людина в погонах, у їх офісах буде цілодобово топтатися натовп правоохоронців", — каже голова громадської організації "Українська група інформаційної безпеки" Костянтин Корсунь. З ним погоджується і Федієнко.
"З відкритих джерел я взяв приблизну вартість DPI-рішень. Якщо оператор пропускає через свої міжнародні маршрутизатори трафік на швидкості 400 Мбіт/с, це 5 тис у. о. в базовій поставці, 1 Гбіт/с — 22 тис у. о., 20 Гбіт/с — 40 тис у. о., 64 Гбіт/с — 160 тис у. о. Це все так звані разові витрати оператора. Базова поставка при кінцевому постачанні може вирости в півтора-два рази", — пояснює він.
"Якщо зібрати всі обсяги трафіку України, сумарно найбільші 16 компаній в базовій комплектації повинні будуть заплатити 20-30 млн дол", — додає Федієнко. За його підрахунками, для середнього провайдера такі системи будуть коштувати 1,8 млн дол у базовій комплектації, 80-90 млн дол — в розширеній.
Якщо щомісячний оборот оператора становить 8 млн грн, то на окупність піде півроку, а якщо рішення буде коштувати удвічі більше — роки. "При цьому оператору ще потрібно модернізувати і ремонтувати мережі, кабелі як крали, так і крадуть. Теж, до речі, елемент національної безпеки", — зазначає Федієнко.
За його словами, можлива також модель, коли оператор для скорочення часу повернення витрат підніме ціни в три-шість разів для всього населення.
"Ухвалення проекту призведе до зростання вартості доступу до мережі, зниження швидкості і виходу з ринку середнього класу, бо маржинальність провайдерів уже на межі окупності. Це шлях до монополізації", — резюмує Федієнко.
Таким чином, проект №6688 введе цензуру, стежитиме за користувачами і змусить їх за це заплатити заради сумнівного поліпшення інформаційної безпеки в країні.
"Біда не в тому, що чиновники опікуються Allot. Біда в тому, що вони збираються запровадити механізм, який нівелює приватне життя в інтернеті і забезпечить ефективну цензуру. Тепер буде недостатньо увімкнути TOR або VPN. Тепер доведеться неабияк попрацювати, щоб обійти ці фільтри", — відзначає Папишев.


Одинадцять причин вимкнути смартфон


Багато людей сприймають смартфон як частину себе. Це розлад, з яким треба боротися. Як це зробити?
У 21 столітті складно уявити життя без смартфона. Він допомагає підтримувати зв'язок з родиною і друзями, підказує, де найближчий стоматолог, допомагає не заблукати і знайомить з майбутнім чоловіком. Однак у бочці меду є ложка дьогтю.
Все частіше в інтернеті з'являються історії про людей, які вирішили тимчасово відмовитися від гаджетів та соцмереж і влаштувати собі "інформаційний "детокс".
Компанії-виробники девайсів підтримують ці тенденції.
Apple додала в операційну систему функції, які допоможуть зменшити використання гаджетів. За словами розробників, набір інструментів Digital Health дозволяє контролювати час, проведений за пристроєм та окремими додатками.
Нова операційна система Android також показує, скільки часу користувач витратив на використання того чи іншого додатка, скільки разів за день розблокував смартфон, скільки отримав повідомлень.
Функція App Timer дозволяє встановити ліміт часу на використання кожної програми. Функція Wind Down вимикає повідомлення. Опція Night Light вмикає чорно-білий режим дисплея, який нагадує, що пора спати. Функція Shush переводить смартфон в режим "не турбувати", коли користувач його перевертає.
Чому це відбувається?

Вплив на здоров'я

Більшість людей сприймають смартфон як частину себе. Щоб поставити таким людям "діагноз", придумали термін номофобія (від англ. No mobile phone) — страх залишитися без свого смартфона.
За даними The Atlantic, сучасні підлітки, так звані міленіали і покоління Z, менше спілкуються, менше проводять часу в компаніях і навіть менше сплять. Усе це — через наявність у їх житті смартфонів.
 
З дорослими теж не все добре. Вранці вони насамперед перевіряють пошту, а у відпустці їх хвилює наявність Wi-Fi в номері готелю. Згідно з дослідженнями, постійне використання смартфона може негативно позначитися на здоров'ї.
Вага. Люди стали більш ледачими ще з появою комп'ютерів. Коли ж "комп'ютер" опинився в кишені, все значно погіршилося.
Не потрібно йти в магазин — можна замовити доставку продуктів. Не обов'язково заходити до колеги в сусідній кабінет — можна написати в месенджер. Раніше для цього доводилося рухатися. Зараз фізична активність зводиться до того, щоб доїхати на роботу і з роботи, що часто призводить до ожиріння.
Спина. Причиною болю в спині, яку часто не здатні визначити лікарі, може бути смартфон. Постійно опускаючи голову, щоб подивитися на телефон, людина збільшує навантаження на спину. Також погіршується постачання крові до мозку, що призводить до головного болю і підвищеної стомлюваності.
Зір. Якщо комп'ютер негативно впливає на зір, то смартфон — ще більший ворог зору. Приклад — спроба розгледіти дрібний шрифт у напівтемному вагоні метро. Читати із смартфона офтальмологи не рекомендують.
Слух. Навушники не завжди забезпечують щільний контакт з вухом, і людям доводиться збільшувати гучність. Це призводить до індукованої втрати слуху — процесу, коли складно розібрати мову, особливо при наявності фонового шуму.
Сон. Світло екрана, від якого неможливо відірватися перед сном, негативно позначається на відпочинку. Світло змушує мозок думати, що ще день, і виробляти мелатонін. Це призводить до безсоння і тривожного сну. З 1991 року по 2015 рік кількість підлітків, які не досипають, зросла на 57%.
 
Нестача сну може стати причиною ожиріння, підвищеного тиску і депресії.

Не тільки здоров'я

Відносини. Романтичні і дружні стосунки можуть постраждати через гаджети. Доведено, що люди гірше концентруються на бесіді, якщо поруч лежить смартфон. Це може призвести до непорозуміння і конфліктів.
В останні роки підлітки стали рідше ходити на побачення. Навіщо витрачати час і кудись іти, якщо можна поспілкуватися по телефону?
 
Стрес. Повідомлення, звуки і вібрація смартфона підвищують рівень стресу.
Люди бояться пропустити важливі дзвінки або смс і постійно здригаються від вібрації. Оксфордський словник навіть ввів термін Fomo (від англ. Fear of missing out), який означає страх втратити інформацію. Люди, які страждають цим розладом, "живуть" у мережі, боячись пропустити щось важливе.
До слова, 89% американських студентів відчувають "фантомні" вібрації, а 86% американців постійно перевіряють пошту і соціальні мережі.
Депресія. Використання смартфона для перевірки соцмереж може призвести до депресії. Небезпечні і самі соціальні мережі: люди бачать створені іншими людьми ілюзії, створюють кращу копію себе і починають у неї вірити.
Вийшовши з мережі, людина бачить невідповідність реального і віртуального світів, що призводить до закономірного рішення проводити у мережі більше часу. Зростає число підлітків, які відчувають себе покинутими і самотніми.
 
Пам'ять. Замість виконання розумових процесів люди передають їх цифровому помічнику. У підсумку, якщо раніше людина знала номери телефонів близьких і друзів напам'ять, могла продекламувати кілька віршів і назвати основні дати історії, то зараз в цьому нема необхідності.
Учені вважають, що водії, які користувалися навігатором, гірше запам'ятовували поїздки і не могли їх повторити без допомоги гаджетів. Люди, які знімали в музеях, пам'ятали менше, ніж ті, які не робили фото.
Рівень IQ. Негативно впливає смартфон і на інтелект. Ті, хто постійно стежать за повідомленнями і дзвінками, показали зниження рівня IQ на десять балів, що удвічі перевищує наслідки вживання марихуани.
Аварії. Збільшення кількості смартфонів призвело до збільшення частоти їх використання і, відповідно, до зростання числа аварій на дорогах. Раніше аварії траплялися через те, що водії говорили по телефону. Зараз вони просто на нього відволікаються, бо не вимикають сповіщення.
Це стосується і пішоходів, які дивляться на смартфон, а не навкруги.

Як себе врятувати

Визначити ступінь проблеми. Проаналізувати кількість часу, яка приділяється смартфону. Це можна зробити за допомогою опцій операційних систем Android або iOS 12. Остання вийде у вересні 2018 року.
Якщо смартфон не підтримує Android P, а нову операційну систему Apple чекати не хочеться, є низка додатків. Checky покаже, скільки разів за день людина розблокувала телефон, а BreakFree підрахує час роботи з тим чи іншим додатком. Програми підходять і для Apple, і для Android.
Поміняти розумний телефон на "нерозумний". Можливо, Nokia 1100, яка лежить у шафі з 2007 року, чекала саме цієї нагоди.
Кумедно, але тенденція переходу на "нерозумні" телефони з'явилася у Кремнієвій долині. Творці додатків, які спричиняють звикання, використовують звичайні телефони, щоб не відволікатися від роботи.
Зробити розумний телефон "дурнішим". Перейти на старий телефон зможуть не всі. Не дуже зручно носити ще й камеру, калькулятор, плеєр, блокнот і паперову карту, які раніше "поміщалися" в телефоні. Бракує сил, щоб відмовитися від цього дива техніки? Тоді можна урізати його функціонал.
ЧИТАЙТЕ ТАКОЖ
Як смартфон стежить за вами
Для початку — відключити повідомлення.
Буде трохи сумно дивитися на екран і бачити тільки час, але згодом це пройде.
Також варто поставити часові рамки для перевірки пошти, наприклад, раз на 30 хвилин. Потім можна збільшувати цей проміжок до 45 хвилин, до години і більше.
Крім того, можна вмикати режим "політ" або вимикати Wi-Fi під час обіду, тренування та їзди за кермом. Це допоможе не відволікатися на менш значущі речі, які спробує підсунути смартфон.
Варто переглянути список програм і видалити непотрібні. З корисними додатками теж можна боротися, але для цього доведеться встановити програму. Вона дозволить задати список програм і сайтів, які потрібно блокувати на деякий час.
Смартфон створений не для того, щоб псувати зір або погіршувати розумові здібності. Це просто інструмент, і кожен сам вибирає, як його використовувати. Іноді правильний вибір — відкласти телефон і просто поспілкуватися.

Заборона на "біо", "еко" і "органік". Як тепер знайти органічну продукцію на полиці

Депутати ухвалили закон, який посилює контроль за виробництвом органічної продукції, та змінює правила маркування такої продукції. Що треба знати споживачам і виробникам?

Що сталось?

Напередодні Верховна Рада підтримала законопроект "Про основні принципи та вимоги до органічного виробництва, обігу та маркування органічної продукції". Документ впроваджує контроль за використанням виробниками таких маркувань як "біо", "еко", "органік" і вводить штрафи за порушення вимог до виробництва органічної продукції.

І що мені з цього?

Фактично це означає, що тепер використовувати такі позначення як "біо", "еко" або "органік" безпідставно виробники уже не зможуть. Це буде заборонено робити. Натомість, буде вводитися спеціальне маркування, яке буде для всіх однаковим. Тож несумлінні виробники не зможуть вводити в оману споживачів, і вас в тому числі.

Добре, давайте розберемося, що таке взагалі органічна продукція?

Це продукція, під час виробництва якої не застосовуються хімічні добрива, пестициди, генетично модифіковані організми (ГМО), консерванти тощо. А сам виробничий процес направлений на збереження та відновлення природних ресурсів.
Частка органічних земель в Україні щодо всіх аграрних земель становить близько 1%. Нехай не надто швидкими темпами, але кількість операторів ринку "органіки" з року в рік зростає. Збільшується й експорт такої продукції до країн ЄС.

Як я зрозумію, що купую саме органічну продукцію?

Виробникам буде заборонено використовувати на етикетках продукції назви: "органічний", "біодинамічний", "біологічний", "екологічний", "органік" та будь-яких однокореневих похідних від цих слів з префіксами "біо", "еко" тощо будь-якими мовами. Для органічної продукції буде використовуватися єдиний логотип:
МАЛЮНОК
Нові вимоги до маркування органічної продукції вступлять в силу орієнтовно через півтора року.

Чи може бути органічним одяг, косметика та побутова хімія?

Ні, в Україні органічне виробництво — це сертифікована діяльність, що пов’язана з виробництвом сільськогосподарської продукції.

У нас в місті чимало різних "еко-лавок". Що з ними буде?

Після набуття чинності закону ці магазини будуть змушені перейменуватися, як і всі інші оператори ринку.

Чи може вважатися органічною продукція, вирощена на власному городі?

Лише якщо виробництво сертифіковане акредитованим органом сертифікації, в усіх інших випадках — ні. Правило просте: є відповідний сертифікат — продукція органічна.

А де можна буде побачити перелік виробників органічної продукції?

У реєстрі на сайті Мінагрополітики, що має з'явитися, за оптимістичними прогнозами, через півроку. До реєстру мають бути включені автоматично ті виробники, що отримали статус "органічного" відповідно до міжнародних стандартів, не менше ніж за 18 місяців до створення реєстру.

Хто сертифікуватиме органічні виробництва в Україні?

Органи сертифікації, які повинні бути акредитовані в Національному агентстві з акредитації. Мінагрополітики має право звертатися з клопотанням про позбавлення атестату про акредитацію органів сертифікації у випадку виявлення порушень.
Для органів сертифікації прописані санкції: за невиконання вимог держорганів, несвоєчасне надання звітів, порушення порядку сертифікації — аж до виключення органу сертифікації з реєстру та позбавлення його акредитації.

Скільки часу займає сертифікація органічного виробництва?

Процес сертифікації розпочинається з моменту укладання договору з сертифікаційним органом. Тривалість сертифікації виробництва залежить від галузі.
Поля з однорічними рослинами та пасовища сертифікують від 24 місяців, з багаторічними рослинами — від 36 місяців, у аквакультурі — 24 місяці, ферми з вирощування великої рогатої худоби (м'ясо) і коней — 12 місяців, кіз, свиней і корів (молоко) — 6 місяців, птиці (м'ясо) — 10 тижнів, птиця (яйця) — 6 тижнів.
Тобто, щоб отримати, наприклад, сертифікат на вирощену органічну суницю, треба чекати не менше 3 років, а можливо і більше.  

Ого! А скільки це коштуватиме виробнику?

Вартість залежить від дуже багатьох параметрів: площі угідь, галузі АПК, стану господарства, кількості працівників. Наприклад, сертифікувати 1 га суниці коштуватиме орієнтовно 12 тис. грн. з ПДВ.

Добре, а хто відповідатиме за маркування продукту?

Ні, відповідальність щодо маркування органічної продукції покладена на виробників органічної продукції. Контроль маркування здійснюватиме Держпродспоживслужба.

Які штрафи передбачені для недобросовісних виробників?

Законопроект запроваджує санкції за порушення вимог до виробництва та обігу органічної продукції. За невиконання або несвоєчасне виконання законних вимог щодо усунення порушень для операторів ринку вводяться штрафи.
Для юридичних осіб — вісім мінімальних зарплат, зараз — 29 784 грн, для фізосіб-підприємців — п’ять мінімальних зарплат, зараз — 18 615 грн.
Такі ж штрафи загрожуватимуть виробникам, які маркуватимуть продукцію "органічним" державним логотипом або використовуватимуть позначення та написи на кшталт "органічний", "екологічний", "органік", "біо", "еко" за відсутності сертифіката.
Разом з тим, максимальний штраф для інших осіб (наприклад, супермаркети, магазини, торгівельні мережі) за реалізацію продукції, маркованої як органічна, без сертифіката — сто неоподатковуваних мінімумів доходів громадян. Зараз це 1 700 грн.