LINUX.ORG.RU

Законопроект об ответственности за неправильную систему авторизации на сайтах

 ,

Законопроект об ответственности за неправильную систему авторизации на сайтах

2

4

Группой депутатов во главе с первым зампредом комитета по информационной политике, информационным технологиям и связи Антоном Горелкиным внесен в Госдуму законопроект, устанавливающий административную ответственность за авторизацию в интернете на сайтах/приложениях/информационных системах не предусмотренными законом способами.

Сами требования к авторизации пользователей вступили в силу с 01 декабря 2023 года, однако за их неисполнение до настоящего времени не предусмотрено какой-либо ответственности.

Данные требования установлены частью 10 статьи 8 закона «Об информации, информационных технологиях и о защите информации». Они предусматривают, что если владельцем интернет сайта/программы/информационной системы является российское физическое или юридическое лицо и оно осуществляет свою деятельность в сети Интернет на территории РФ, то авторизация пользователей, находящихся на территории РФ, должна производиться c применением:

  1. номера мобильного телефона;
  2. госуслуг;
  3. биометрии;
  4. российских сервисов авторизации (типа vk.com, mail.ru, yandex.ru, банковских ID).

Если авторизация пользователей в принципе не осуществляется, то на этот случай требования данной статьи не распространяются.

Предполагаются следующие суммы штрафов:

  1. на граждан – от 10 до 20 тыс. руб.;
  2. на должностных лиц – от 30 до 50 тыс. руб.;
  3. на юр. лиц – от 500 до 700 тыс. руб.

При этом не следует путать первоначальную регистрацию пользователей на каком-либо ресурсе и его авторизацию в каждый раз при входе на него (как я ошибочно видел на одном из новостных сайтов). В законе речь идет об авторизации пользователей. Таким образом, сохранить для уже зарегистрированных пользователей старый порядок авторизации не получится.

>>> Страница законопроекта



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 4)
Ответ на: комментарий от windows10

Так через эту программу можно заблочить хоть всю заграниу разом. И хрен ты что сделаешь - выход только через нее в интернет.

Я не понимаю как «там» еще не додумались.

LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

Так через эту программу можно заблочить хоть всю заграниу разом. И хрен ты что сделаешь - выход только через нее в интернет.

Это я и имел в виду под sancta simplicitas. Ты слишком наивен и прямолинеен в манямирке.

С чего ты взял, что закон вообще о программах, интернетах, впнах, заграницах?

Законы с подобной формулировкой вообще не об этом.

windows10 ★★★★★
()

Вы же не делаете сервисы для туркменистана или кндр. Ну вот и для рф не будете. делов-то.
Просто закономерное самовыпиливыание совыков из интернета.

anonymoos ★★★★★
()
Последнее исправление: anonymoos (всего исправлений: 1)
Ответ на: комментарий от Zaruba

регистрации сайта/программы на какую-либо офшорную/иностранную фирму-прокладку

Которую заставят хранить данные в РФ, либо заблокируют.

question4 ★★★★★
()
Ответ на: комментарий от thegoldone

Только это не почта, а спам-помойка.

На gmail.com мне приходит 5-8 спамовых писем в месяц. На mail.ru — 1-2 в год.

question4 ★★★★★
()

Почему они пишут об авторизации, имея ввиду аутентификацию? 🤔

QsUPt7S ★★★
()

В законе вижу

  1. с использованием иной информационной системы, обеспечивающей авторизацию пользователей сайтов и (или) страниц сайтов в сети «Интернет», и (или) информационных систем, и (или) программ для электронных вычислительных машин и соответствующей требованиям о защите информации, установленным статьей 16 настоящего Федерального закона, владельцем которой является гражданин Российской Федерации, не имеющий гражданства другого государства, или российское юридическое лицо.

Не вижу при этом проблем с авторизацией по email, если почту присылает российский хостинг на авторизацию ссылкой. Как вариант работы с любым email пользователя

One ★★★★★
()

Хороший закон. Нефиг зависить от явных врагов, нефиг сливать им инфу об активности наших граждан в интернете

futurama ★★★★★
()
Ответ на: комментарий от sena

В казне денег нет. Не видел новые реформы НДС?

А тут такой повод появился штрафовать направо и налево.

Bfgeshka ★★★★★
()
Ответ на: комментарий от macrohard

Физическое размещение сервера заодно поменять.

А заодно и гражданство с местожительством владельцу ресурса. Иначе дадут приз иноагента и далее только по помойкам за пропитанием.

Ygor ★★★★★
()
Ответ на: комментарий от question4

А мне там 10-20 в месяц на гмыло… адок сущий.

cetjs2 ★★★★★
()

Забавно, но получается что по этому закону надо побанить все сервисы google и aplle. Ведь их пользователи авторизуются по учеткам гугла и эппла

karton1 ★★★★★
()
Ответ на: комментарий от LightDiver

Тут дело в другом, ну допустим у меня есть эта прога (правда я не совсем понимаю зачем она нужна) как будто проводной и мобильный инет сейчас не по авторизации работает). А дальше что? Я плачу за интернет чтобы у меня был доступ к техническим и игровым сайтам. Там нет ничего запрещеного. 80% процентов таких сайтов не работают. Кто мне вернет деньги?

mx__ ★★★★★
()

Я ничего не понял. Бензин подорожает?

unixnik ★★★★★
()
Ответ на: комментарий от karton1

Именно это и запрещено давно - авторизация через учетки посредством сервисов гмейл и эппл

One ★★★★★
()

типа vk.com, mail.ru

Это одно и то же: работает через VK ID.

zabbal ★★★★☆
()

Да это же лишний повод, чтобы перебанить все «сервисы-иноагенты-экстремисты» YouTube, Telegram, Discord и прочие, и прочие.

PunkPerson
()

У нас даже в законах путают аутентификацию с авторизацией - ну и днище. Что за идиоты эту хрень писали, не вынимая государственный орган изо рта?

zabbal ★★★★☆
()
Ответ на: комментарий от PunkPerson

чтобы перебанить … Telegram

Там аутентификация по номеру телефона давным давно: вылазь из под коряги.

zabbal ★★★★☆
()
Ответ на: комментарий от PunkPerson

Главное, что Госуслуг нет. Остальное не важно.

Важно. Попробуй прочитать новость, которую комментируешь, через мозг.

zabbal ★★★★☆
()

Вообще форумы это, конечно, пережиток. У ВК долги растут год от года, а чёртовы форумчане срутся про всякие systemd где попало вместо того чтобы смирно сидеть в группах ВК и смотреть рекламу. Непорядок. Безответственность. Из-за таких может создастся впечатление что сыночка-корзиночка Кириенки это бездарное днище, а не гениальный управленец. Разве можно спокойно смотреть на столь вопиющее когда вокруг ух что?!

zabbal ★★★★☆
()
Ответ на: комментарий от zabbal

Попробуй прочитать новость, которую комментируешь, через мозг.

Я смотрю с точки зрения законодателей. От них и такого подвоха можно ожидать.

PunkPerson
()
Ответ на: комментарий от PunkPerson

Я смотрю с точки зрения законодателей. От них и такого подвоха можно ожидать.

Что ты мелешь? У тебя текст закона в 1 клик доступен - на кой хрень придумывать какую-то дичь?

zabbal ★★★★☆
()
Ответ на: комментарий от zabbal

на кой хрень придумывать какую-то дичь?

Поинтересуйтесь у авторов законопроекта.

У тебя текст закона в 1 клик доступен

Ко второму чтению могут изменить.

PunkPerson
()
Ответ на: комментарий от vitalif

Уже некоторые сайты принимают для регистрации только почту яндекса/мыла/других сервисов. Почта на своем домене, несмотря на настроенные SPF, DKIM, reverse ptr уже не подходит.

ncrmnt ★★★★★
()
Ответ на: комментарий от PunkPerson

Поинтересуйтесь у авторов законопроекта.

А они-то здесь при чём если дичь несёшь конкретно ты?

Ко второму чтению могут изменить.

Да, например добавить отдельной строкой исключение для форума линуксоидов.

zabbal ★★★★☆
()
Ответ на: комментарий от zabbal

А они-то здесь при чём если дичь несёшь конкретно ты?

Я сам хочу верить, что я несу дичь. Но есть ощущение, что эта «дичь» окажется реальностью.

PunkPerson
()
Ответ на: комментарий от mister_me

Это такскать как анонс, но не в игровой индустрии.. А рабочий.. Лучше бы наоборот.

DiversantBivnev ★★
()

Как же было круто, когда первым правилом интернетов было что на йух могут послать (ну или не первым, но было). Пока не нарисовались эти жизнью обиженные со своими…..

DiversantBivnev ★★
()

У меня новый челледж — не участвовать в политосрачах на ЛОР.

Лучше расскажу другую историю: у меня в браузере есть папка с закладками, называется «ЛОР хайп». Туда я складываю ссылки на темы, подобные вот этой. Очень смешно и поучительно через год-два-три зайти в такую тему и посмотреть, что будоражило умы ЛОРовцев, и как оно в итоге получилось. Почитать прогнозы лучших экспертов. Особо ярких прогнозистов помечать комментариями к пользователю, чтобы в следующий раз, читая их комментарии, понимать им цену. Сердечно рекомендую попробовать, жить станет легче, сердце станет здоровее.

А по теме, да, рунет сегодня гибнет особенно сильно.

Aceler ★★★★★
()

Я так понимаю, в случае принятия linux.org.ru станет чисто информационным сайтом, а вся регистрация переместится на какой-нибудь linux.ne-ru.org? maxcom?

Shadow ★★★★★
()
Ответ на: комментарий от DrRulez

а о запрете авторизации через, как тут чуть выше заметили системы OAuth.

Тут давеча сыну показывал, как через гугловский OAuth зарегистрироваться на archive.org... Так оно не регистрировалось! После перезагрузки заглавной страницы оказалось, что регистрация прошла. Так что, если верить во всё хорошее, это немного объясняет, что и правда, в случае, если что-то блокернут по-сильнее, куча народа может попасть на логин. И вот хочется верить, что имеется ввиду это. Но, опыт подсказывает...

Shadow ★★★★★
()
Ответ на: комментарий от mister_me

это всего лишь кнут к давно принятому закону:

Федеральный закон от 31.07.2023 N 406-ФЗ "О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и Федеральный закон «О связи»:

Владелец сайта …если доступ к информации, размещенной на его сайте…, предоставляется пользователям, прошедшим авторизацию, обязан проводить ее в отношении пользователей, находящихся на территории РФ, одним из следующих способов:

  1. с использованием … номера …подвижной радиотелефонной связи
  2. с использованием ФГИС ЕСИА
  3. с использованием ЕБС
  4. с использованием иной информационной системы…соответствующей требованиям о защите информации, установленным статьей 16
mumpster ★★★★★
()
Ответ на: комментарий от Shadow

нет. неправильно понимаешь. это не поможет.

mumpster ★★★★★
()
Ответ на: комментарий от recei

не в РФ, а на указанных вами ресурсах. по сути всех загоняют в концлагерь чебурнета окончательно.

mumpster ★★★★★
()
Ответ на: комментарий от Aceler

Очень смешно и поучительно через год-два-три зайти в такую тему и посмотреть, что будоражило умы ЛОРовцев, и как оно в итоге получилось.

Не слишком ли депрессивное развлечение? Вроде в большинстве случаев в итоге получилось намного хуже примерного общего консенсуса (не отдельных наиболее радикальных истеричек, конечно).

CrX ★★★★★
()
Ответ на: комментарий от mx__

это ты ещё про Зловещую Долину не знаешь
а там у молодухи бабка целую хату взад отжала, а денег не вернула
и всё по суду! вот такие вот в РФ суды!

mumpster ★★★★★
()
Ответ на: комментарий от doomer

Из страны. Скоро останутся одни с мигрантами. Дебилы блин.

Xant1k ★★
()
Ответ на: комментарий от mx__

Я плачу за интернет чтобы у меня был доступ к техническим и игровым сайтам. Там нет ничего запрещеного. 80% процентов таких сайтов не работают. Кто мне вернет деньги?

Спортлото уже предлагали?

CrX ★★★★★
()
Ответ на: комментарий от recei

Ну вот мне интересно, да. Но, конечно, никто не будет проверять pupkin222.ru на MX запись, а будут парсить верхнюю зону.

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 1)
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)