- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Вот ФСБшники опубликовали приказ: http://publication.pravo.gov.ru/Document/View/0001201608120037?index=0&rangeSize=1
Давайте разбираться. Ссылкются на п. 4.1 статьи 10.1 закона "Об информации, информационных технологиях и о защите информации".
Вот она: 4.1. Организатор распространения информации в сети "Интернет" обязан при использовании для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет" дополнительного кодирования электронных сообщений и (или) при предоставлении пользователям сети "Интернет" возможности дополнительного кодирования электронных сообщений представлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений.
Я обратил внимание на слово "обработки". Посмотрим в том же законе:
электронное сообщение - информация, переданная или полученная пользователем информационно-телекоммуникационной сети;
Т.е. юзер пароль нам передал. А мы его зашифровали. И уже не отмажешься, что это не сообщение - дескать, он пароль просто сам вводит, а обратной связи нет. Мы же обрабатываем этот пароль.
Вроде как, все попадает и под закон, и под приказ - мы обязаны предоставить фсбшникам возможность расшифровать пароль. Так что необратимое шифрование вне закона. Штрафы там могут быть крайне чувствительные. И не спасет, что у тебя сайт не про политику.
Что думаете?
А вы за что переживаете? Вас же не будут сажать за то, что юзер окажется террористом, который заходит на ваш сайт заказать пиццу.
Эти правовые акты породили у меня обязанности. Под страхом наказания. Если вам обязанности без разницы, ну, поздравляю вас.
В газете как-то работал. Имел дело с правоохранителями. Они приходят, все изымают. Компы и т.п. Все. И говорят - порвем, как тузик тряпку вашу газетенку.
Тогда газета, сейчас сайт - не суть. Главное - опыт общения с правоохранителями, я его изложил.
В общем, это агония еще та. Не факт, что оживешь. Да и штраф.
Компы, кстати, не отдадут. По коап - они идут как орудие совершения правонарушения. Ну, в общем, все будет печально.
Давайте по теме. Зачем меня обсуждать.
Так как раз все по теме - что лично вам до пароля юзера, а точнее до самого юзера? Конечно, если у вас сервак для Жабы и вы его позиционируете как безопасный для общения, тогда да, вашему проекту угрожает вннезапная смерть. А если у вас пиццерия или магазин шмоток, то что вам угрожает?
А закон или приказ что оговаривают, что пицца выпадает из его сферы?
Давайте так - если у вас интернет-магазин, существуют риски парализации бизнеса путем ложного доноса. Вот одного доноса от конкурента будет достаточно, чтобы к вам пришли. И безопасникам об этом прекрасно известно. Так что какой-нибудь крупный магазин, думаю, напряжется тоже. Риски, риски.
Так что давайте будем анализировать правовое положение владельцев сайтов в целом. Мы закон обязаны соблюдать. Так ведь?
Для доступа в аккаунт магазина нужен еще и логин. Но если в шифровании пароля не присутствует зависимость от логина, то что дальше? Ну дали вы им возможность расшифровать пароль, а он вида "qwerty" или "пароль", но по одному паролю в базу не войти. Логина же нет. Речь идет только про зашифрованный пароль.
Далее, "...представлять .... необходимую для декодирования..." То есть тут не требуют предоставить еще и зашифрованный пароль, а лишь алгоритм шифрования этого пароля.
Логин хранится в базе в открытом виде.
Возвращаясь к теме - а как я им дам расшифровать пароль, если он необратимо зашифрован? Вот я про то и спрашиваю - что теперь, сайт переделывать? Безопасность пострадает, однако. Ну, можно секретный ключик зашить где-то, конечно. Так и будет, я думаю. Но вот типовые решения для многих CMS и фреймворков - они псу под хвост, получается.
Кстати, вы неправы насчет алгоритма. Одного названия алгоритма будет недостаточно. Им надо вскрыть шифр. А шифрование бывает стойкое. Так что не проканает - нужно им дать все для расшифровки.
И еще один нюанс. Все текущие пароли придется выкинуть нафиг. И заставить юзеров перерегиться. Нехорошо. Очень нехорошо.
Организатор распространения информации в сети "Интернет" обязан
А разве интернет-магазины являются организаторами распространения информации? Законодатель вообще то хитро поступил: издал закон, по которому организатором распространения информации является даже мелкий блог или форум, но... конкретно решать кто является организатором распространения информации законодатель переложил на органы исполнительной власти, которое издало постановление, что организатором распространения информации является лицо, которому направлено соответствующее уведомление. Т.е. не смотря на то, что под закон формально подпадают почти все, в реале это касается только тех, на кого укажут пальцем.
А разве интернет-магазины являются организаторами распространения информации?
Владелец любого сайта является организатором распространения информации.
---------- Добавлено 15.08.2016 в 01:25 ----------
Т.е. не смотря на то, что под закон формально подпадают почти все, в реале это касается только тех, на кого укажут пальцем.
Так когда они укажут пальцем, мы же не сможем выполнить, если заранее не подготовиться.
Владелец любого сайта является организатором распространения информации
No. There is a registry of "information distributors": https://reestr.rublacklist.net/distributors/
Реестр ведется. И что? Так ты сам обязан уведомить роскомнадзор о том, что у тебя есть сайт. Исключение - сайты для личных и семейных нужд.