Kai visus jaudina karas Irane ir aplinkui, mane šią savaitę biesina, kad privatumą ir saugumą internete į šiukšlyną išmetantys įstatymai eina į trasą be problemų.
Blogiausia, kad Linux distribucijų kūrėjai tam žada pasiduoti, ir tą šūdą implementuoti, vietoje to, kad tiesiog neleisti vartotojams iš tų kraštų parsisiųsti.
O dar mūsų chaltūros ministerija su KTU „ieškos nelegalaus turinio“. Žinant jų kompetencijas, tai spėju, kad pirmiausia prisikabins prie visokių nemokamų dalykų. Atviro kodo tame tarpe.

Ir niekas nieko nedaro šituo klausimu. Žodžiu... @monosm buvo kalba, kad gal įmanomas susitikimas tarp ITšnikų ir Žalimo. Panašu, kad reiktų, nes tos amerikietiškos nesąmonės tuoj ateis iki ES, o tada bus per vėlu.

@kroitus O gali į kontekstą įvesti aiškiau, nes tikrai nespėju visko sekti. Kas čia kur kada nutiko, kad net linux spėjo savo poziciją pateikti :)

@monosm Kalifornijoje priimtas įstatymas, kad nuo 2027 metų VISOS operacinės sistemos turės tikrinti vartotojų amžių, ir pateikti ji programoms, kurios irgi privalės to užklausti prieš pasileidžiant. Už kiekvieną pažeidimą - bauda.
Panašus įstatymas ruošiamas Kolorado valstijoje. Gal ir dar kitur.

Pats Linux branduolys tai kaip ir saugus. Vat distribucijų kūrėjams galvos skausmas, kaip spręsti. Ubuntu forumuose jau kalbama, kaip reiktų tai įgyvendinti. Bet kokiu atveju - nieko gero iš to nebus.

Problema, kad šitos visuotinio sekimo idėjos greitai atranda palaikymą ir ES. Lengva jas prastumti prisidengiant "vaikų saugumu". Nors prie vaikų saugumo tai prisidės labiau neigiamai.

@kroitus Hmm, keista girdėti, kad šį kartą tai yra JAV, o ne ES. Bet sutik, kad privatumas internete šiomis dienomis JAU yra utopinis. Tikrai neginu pasiūlymo ir mane taip pat purto nuo bet kurių priverstinių tapatybės identifikavimų, kur nėra būtinybės. Bet vis pagalvoju ar egzistuoja šiandien bent viena susirašinėjimo programėlė, kuri yra išties saugi ir privati. Signal lyg ir, bet faktas, kad tai nekelia šaršalo ir ji nėra verčiama turėti backdoors, kelia klausimų kodėl. Nes skylės jau yra?

@monosm viena yra, kai žmonės patys savo duomenis atiduoda visokiems technofašistų/technofeodalų servisams dėl menamo patogumo. Visai kas kita, kai valdžia tuos duomenis verčia atiduoti tiems patiems servisams. O už tų servisų stovi žmonės, kurie lankydavosi Epsteino saloje. Ir jie, matai „rupinsis vaikų saugumu“.

Beje, Europai visokius chat control būtent JAV kompanijos prastūminėja.

Dėl signal, tai berods JAV valdžios atstovai naudoja. O kas jau kas, bet tie tai nori jaustis saugūs (nebent patys prideda kokį žurnalistą prie chato).

Atsiprašau už nesklandžią kalbą. Pyktis ima...

@monosm

"privatumas internete šiomis dienomis JAU yra utopinis"

Privatumą privalu užtikrinti dėl demokratijos tęstinumo. Taip pat dėl laisvės - laisvės pačiam priimti sprendimus, o ne būti manipuliuojamam ir valdomam kitų (valdančių mūsų privačią informaciją)

Ir privatumas nėra visiškai utopinis reikalas, t.y. kas nori, gali naudoti privačias paslaugas, pvz. linux, proton, signal, graphene, vpn, fediverse... Ir tai nėra labai jau sudėtinga jei nori ar supranti svarbą.

Nebent galima laikyti utopija iš tos pusės, kad žmonėms mažai rūpi. Arba privatumą galima laikyti utopija pagal tai, kad detali psichologinė informacija apie žmones jau surinkta manipuliacijoms, ar susidorojimui (kai užvaldo diktatūra), ar kita pagal konkrečią situaciją.

Bendrai, labai daug klausimų yra labai blogoj (beviltiškoje) padėty, ne tik privatumas. Bet kad ir kokia bloga padėtis būtų - taip būti neturi, taip būti negali, kitaip demokratiją eis velniop bendrai į viską pažiūrėjus.

Man demokratija patinka, todėl dėl jos reik stengtis bet kuriuo atveju, kad ir kokia bloga padėtis bebūtų. Sakyčiau yra šansas pasiekti didesnį privatumą kol nepasiduodi. ir pvz. tos visos paslaugos (proton, signal, graphene...) sukurtos žmonių, kurie to nelaiko utopija. Tikra utopija yra tik kai pasiduodi. Europiečiams bendrai ambicijų trūksta dėl patogaus gyvenimo. Bet dėl grėsmės už atlanto šiek tiek jau sukruto, kad galima savo technologijas turėti.

"kad tai nekelia šaršalo ir ji nėra verčiama turėti backdoors"

Chat control būtų backdoor. Jie stumia chat control, kad apeiti susirašinėjimo programėlių šifravimą. Bet ši nesąmonė buvo/bus sustabdyta, kovotojų už žmonių privačią komunikaciją dėka.

"kelia klausimų kodėl. Nes skylės jau yra?"

Signal skylių manau nėra. Pasitikiu kolektyvia kibernetinio saugumo specialistų išmintimi. Bet skylių gali būti apie kurias viešai nežinoma (t.y. „zero days“). Bet jei jų niekas nepastebėjo, tai jų valdžia dar kol kas nepanaudojo plačiau.

Bet konkrečiai dėl amžiaus tikrinimo aš asmeniškai nesiprešinu, nes:
1) Internetas yra tapęs realiai pavojinga vieta (pvz. nėra privatu (dėl plačiai nepaplitusių privatumo technologijų); tai renkama informacija, manipuliuojama, skleidžiama dezinformacija, priešinama, priklausomybė ir t.t.). Pavėlinti patekimą prie tam tikrų paslaugų (pvz. facebook ar tiktok) gali būti gerai mano supratimu (ir spėju didelės daugumos žmonių nuomone).
2) Nes mano matymu prasideda DI agentų internete era. Kažkaip reikia atskiri kur tikras žmogus, o kur robotas. Bet reik rast patikimesnes technologijas, ir atrasti kuo įmanoma privatesnius būdus įrodyti kuris interneto veikėjas yra žmogus, o kuris robotas. Dabartiniai amžiaus patikrinimo būdai yra silpni šiam tikslui pasiekti.

Taip pat amžiaus tikrinimas ES jau yra faktas (senai priimtas įstatymas kiek žinau), bet galima dėl detalių kovoti kaip tai įgyvendinti kiek įmanoma mažiau žalingu būdu (bet įgyvendinimas irgi jau daugmaž nuspręstas, bet galima tęsti kritiką dėl netinkamo įgyvendinimo). Kol kas apie operacinės sistemos lygmenį ES nekalba, todėl kova turėtų būti ten su tomis valstijomis kur tai priėmė, pvz. Linux galėtų atsisakyti teikti tose valstijose paslaugas, kad tai neplistų.

Kol kas matau Ubuntu komentarą https://hachyderm.io/users/jnsgruk/statuses/116170420729269512, kad jie nieko nenusprendė kaip reaguoti. Kaip suprantu, buvo didelis sujudimas, todėl tikiuosi jų teisininkai ir verslininkai ras kelią kaip šio įstatymo neįgyvendinti (pvz. neteikti ten paslaugų), ir jis neplistų.

Bendrai, apibendrinant mintį, reik nuolat ieškoti būdų kaip apsaugoti ir stiprinti privatumą internete, pvz. atsisakyti Amerikos monopolijų ir naudoti-remti alternatyvias privačias paslaugas, įskaitant Europos Parlamentui.

@kroitus

Jon Seager (@[email protected])

Over the past couple of days, there has been a lot of commentary about #Ubuntu and how it'll respond to California's new Digital Age Assurance Act (AB 1043), which will require operating systems to collect age information at account setup and expose an age “signal” to eligible applications from 2027. Canonical is aware of the legislation and is reviewing it internally with legal counsel, but there are currently no concrete plans on how, or even whether, Ubuntu will change in response. The recent mailing list post is an informal conversation among Ubuntu community members, not an announcement. While the discussion contains potentially useful ideas, none have been adopted or committed to by Canonical. When we have a clear plan, we will publish it through our usual channels.

Hachyderm.io

@mindaugas
Dėl to privatumo, tai jis yra žmogaus teisė (nors pastaruoju metu tai vis rečiau minima). Kaip ir teisė į gyvybę bei sveikatą. Taip - kai kurie žmonės kenkia savo sveikatai patys, tačiau valstybės vaidmuo - kad sveikatai būtų kenkiama kuo mažiau.

Taip ir su privatumu turėtų būti. Nors žmonės ir noriai atiduoda savo duomenis tiems, kurių tikslas juos sunaikinti, valstybės vaidmuo turėtų būti toks, kad prireikus tie duomenys būtų saugūs.

Tas amžiaus tikrinimas su visais dokumentais ir nuotraukom tai tarsi valstybė įpareigotų visus gyventojus pradėti rūkyti. O gamintojai dar kuo daugiau kancerogenų dėtų į cigaretes.

Dėl vaikų negalėjimo pasiekti „blogos informacijos“ (kas nustatys, kas yra bloga informacija?), tai aš manau, kad čia tėvų atsakomybė. Valstybė turėtų gaudyti tuos, kurie tikrai kenkia, o ne riboti galutinius vartotojus.

@monosm

@kroitus @mindaugas @monosm

Pvz. Vilniaus Akropolyje yra parduotuvių kuriose parduodamas alkoholis ir cigarėtės, energetiniai gėrimai ir kitaip gali būti informacijos kuri gali neigiamai paveikti nepilnamečius.

Ar nereikėtų į jį įleisti tik asmenis virš 20 metų ir tik užregistravus specialioje laikmenoje atėjusio asmens duomenis?

Kodėl toks pats absurdas yra rimtais veidais siūlomas internete?

@kestutisk
Yra įstaigų, į kurias nepilnamečiai neįleidžiami. Kas suprantama. Bet tai ne į visą rajoną, kur tokia įstaiga yra.
O ribojimai OS lygmenyje yra tarsi įpareigoti batų gamintojus, kad vaikai negalėtų nueiti ten, kur tokia įstaiga gali būti.
@mindaugas @monosm

@kroitus @kestutisk @monosm

"tai jis yra žmogaus teisė (nors pastaruoju metu tai vis rečiau minima)"

su teisėmis, tai jos nėra absoliučios, jais reik derinti tarpusavy. Pavyzdžiui, svarbiau už privatumo teisę yra vaikų teisės ir apsaugoti vaikus (taip ir argumentuotų sėkmingai bet kas, pvz. teismas). Bet svarbiau už įvairias teises yra demokratija ir pan., nes daugiau visko apima, ir tas pačias visas teises ir laisves, stabilumą, teisės viršenybę ir pan. Tai yra pamatas, todėl man atrodo svariau.

"tarsi valstybė įpareigotų visus gyventojus pradėti rūkyti"

Kad valstybė turėtų užtikrinti privatumą, tai taip, bet praktiškai nusprendžia šiuos dalykus žmonės, politikai, teismai kaip yra iš tiesų. Ar aš kovočiau už privatumo teisę kaip savaime? Na, nzn, nelabai. Tai neatrodo savaime labai svarbu palyginus. Bet nežinau kaip jums atrodo, bet man atrodo, kad privatumas yra vienas iš demokratijos saugiklių, pavyzdžiui, turėti galimybę privačiai susirašinėti, kad protestuoti prieš valdžią, arba nebūti belekaip manipuliuojami priimant sprendimą balsuoti. Arba pvz. manipuliavimas įsiūlant nereikalingas prekes, čia irgi lengvesnis, bet blogas dalykas, kuris ne pirkėjo naudai.

"manau, kad čia tėvų atsakomybė"

Dėl tėvų atsakomybės tai čia teoriškai taip, o praktiškai manau dauguma tėvų nesunkiai pritars tiesiog uždrausti priėjimą 🙂 nes praktiškai lb sudėtinga.

t.y. gražiai surašei, bet neatrodo kaip stiprūs argumentai. Privatumas yra kaip vyšnia ant torto. Svarbiau yra kiti pamatiniai dalykai.

@mindaugas
Ne argumentas, tiesiog pabumbėjimas
Dabar prisidengus tuo „kad apsaugoti vaikus“ galima prastuminėti absoliučiai bet kokį kenksmingą šūdą. Netgi reikalavimą vaikų iš namų neišleisti iki 18-os metų galima labai sėkmingai pateikti kaip kažkokią jų apsaugą. Ir nesvarbu, kad visais tais draudimais galima stipriai pakenkti vaikų raidai, užmušti natūralų smalsumą, gebėjimą mokytis iš klaidų.
Ir kas dar juokinga, tai visos šitos „apsaugos“ paliekamos vykdyti asmenims, kurių šiaip nereiktų prie vaikų prileisti per kilometrą(visokie Epsteino klientai ir panašiai).
Čia kaip avių bandos apsaugą patikėti vilkams.
Bet gi pakanka uždėti etiketę „dėl vaikų saugumo“, ir viskas tvarkoj - galima daryti ką tik nori - netgi neleisti atsirasti sekančioms vaikų kartoms.

@kestutisk @monosm

@kroitus taip, prisidengiant vienu galima prastumti visai ką kitą. Kas chat control atveju tai mano dažnas argumentas, bet konkrečiai nlb aišku man ką norėtų prastumti su amžiaus tikrinimu.

Be to įstatymas jau priimtas ir aplikaciją amžiui tikrinti ES jau pagamino, ir kuri pagaminta max. garantuoti privatumą kiek technologijos leidžiau, galima nebent gilintis į sprendimo detales ar taip yra, ar taip nėra, kur yra tos aplikacijos silpnosios vietos kas gali pakenkti https://ageverification.dev/

pvz. jei svarbu ES technologijų nepriklausomybė, tuomet kas sukurs tokią aplikaciją linux? :)

t.y. žmogus negalės naudoti interneto jei neturės ios/android telefono? taip įtvirtinama priklausomybė nuo google, apple, ir Azijos chipų.

@kestutisk @monosm

European Age Verification Solution

@mindaugas
Mano paranoja sako, kad su šitais visais tikrinimais bus bandoma iš rinkos išstumti visokius mažus nepriklausomus įvairių paslaugų tiekėjus. Įsidiegti puslapiui amžiaus tikrinimo sistemą kainuos papildomai laiko, pastangų ir pinigų (kažin, ar bus paslauga teikiama nemokamai). Jei pvz programėlė tik tikrins amžių, ir paskui leis atidaryti „leidžiamas“ programas ar puslapius, tai tada bus biurokratija, kaip pakliūti į tą leidžiamų sąrašą. Visokie smulkūs tinklaraščiai, atviro kodo projektai nesivargins aiškintis, kur kreiptis, kad galėtų veikti. Tai arba tiesiog baigsis jų egzistencija, arba blokuos europietiškus IP. Ir tai, kad šita europietiška amžiaus tikrinimo sistema bus prieinama tik iOS ir Android, atrodo kad tai stumia atitinkamos kompanijos, nenorinčios alternatyvių tiekėjų. Kaip su degoogle'intais androidas, Linux telefonais, stacionariais/nešiojamais kompiuteriais? MacOS ir Windows garantuotai jau turi sprendimą savo sistemoms. Linuxistai ką - negalės naudotis internetu visai?

„Skaitmeninė nepriklausomybė“? Šiko jie ant šitos frazės ir tapšnojo.
Kuo toliau, tuo man labiau atrodo, kad iš daugelio pusių dusinamas atviras kodas. Nepaisant to, kad ant jo internetas ir sukasi.

@kestutisk @monosm

@kroitus

ES variantas kompiuteriams (windows, max, linux) nemaišo.
Kai norėsi užeiti į facebook per kompiuterį, reikės tai patvirtinti per iOS/android telefoną. Čia video konkrečiai kaip veiks: https://youtube.com/watch?v=1tDU9dUXBA0

"Linuxistai ką - negalės naudotis internetu visai?"

Jei naudosi linux kompiuteryje, ir toliau galėsi naudotis internetu. Bet jei naudosi linux telefoną - negalėsi. Jei turėsi, degooglintą androidą irgi galėsi naudoti (nes jų rinkos dalis pakankamai didelė ir t.t., tai tikrai programėlę pritaikys, ir bus galima juos naudoti).

Dėl leidžiamų tinklapių sąrašo, tai demokratijoje priešingai - bus draudžiamų sąrašas. Todėl negalios visiems. Spėju, kad parašys institucija ir sakys įsidiegti amžiaus tikrinimą (taip kaip buvo seniau procesas su „cookie banner“).

Dėl pastangų ir pinigų - natūralu, kad reikės ką tai palies. Palyginimui, su „cookie banner“ reikėjo praktiškai visiems tinklapiams rašyti privatumo politiką ir sutikimą programuoti. Ir tas įstatymas visai nenusisekė, nors norėjo priešingai daugiau privatumo suteikti jo sugalvotojai.

Dėl mažųjų išstumimo - taip, tai yra monopolių interesas. Ir amžiaus tikrinimas tam irgi pasitarnaus.

@kestutisk @monosm

Blueprint for an age verification solution to help protect minors online

YouTube

@mindaugas
Pagal tavo pateiktą video, tai iškart matosi, kad tai ne kažkokia reali apsauga, o tiesiog "padarykime naudojimąsi internetu mažiau patogų". Ir ne tik su Linux telefonais bus nepasiekiamqs internetas, bet ir mygtukiniais. Privalėsi turėti Android arba iPhone.

Ar bus degooglintiems, tai kažin. Jau buvo kilęs šaršalas, kad tas Android appsas reikalauja google servisų. Ir lyg ir nieko nebuvo dėl to daryta.

Dėl "privatu ir saugu" bei "niekas niekur nesaugoma". Žodžiai gražūs, bet netikiu jais. Gal paranoja. Serverio backendo kodas lyg ir nėra pateikiamas viešai?

Dėl "juodojo sąrašo", tai įdomu, koks procesas bus. Jei tik kažkas paskundžia ir iškart įrašoma, tai matau labai gerą progą dideliems "švariems" puslapiams skųsti mažus jaunus konkurentus, net jei pastarieji ir neturėtų pakliūti. Jei biurokratai turės patikrinti, tai bus itin neefektyvu.

Ir vat štai pats atsakei, kam šitas dalykas naudingas - didelėms kompanijoms žlugdyti mažus konkurentus. Meta/X/TikTok greitai mastodon nudauš.

Bet čia EU danar. Man įdomu, kaip ten Kalifornijoj linux sysadminai turės savo amžių tvirtinti per ssh...

@kestutisk @monosm

@kroitus

gal nuorodų gali įmesti, kad
1) buvo šaršalas
2) kad nieko nebuvo daryta
?

Bus padaryta kas reikia, nes degooglinti telefonai yra visokeriopas ES interesas ir nesudėtinga įgyvendinti palyginus su linux telefonais.

@kestutisk @monosm

@mindaugas
1. https://www.osnews.com/story/142908/the-eus-age-verification-application-requires-a-google-or-apple-account-and-google-approved-android-device-or-iphone/
2. https://github.com/eu-digital-identity-wallet/av-doc-technical-specification/issues/18 issue closed ne dėl to, kad sprendimas priimtas, o kad paversta į diskusiją. Nemačiau kad ten kūrėjai būtų galiausiai pasakę "ok, nenaudosim JAV įmonių infros". Bet visko neskaičiau, tai negaliu pasakyt 100%. Bet pabaigoj prieš uždarant problemą nieko nėra.

Degooglinti telefonai yra ES interesas tik ant popieriaus. Praktiškai tik pavieniai atvejai kai kuriose valstybėse, kai bandoma atsisakyti JAV korporacijų priklausomybės. Daug kur netgi dar intensyviau perka MS, AWS, Google ir kitų paslaugas. O žinant, kiek ir kaip JAV lobina savo interesus, tai "padaryta kas reikia" reikš "užbaninsim atvirą kodą"

@kestutisk @monosm

The EU’s age-verification application requires a Google or Apple account and Google-approved Android device or iPhone – OSnews

@kroitus oho, iš reakcijų skaičiaus šaršalas tikrai buvo. Ir akivaizdžiai taip neturi būti, google neturi reikėti. Klausimas kaip jie į tai sureagavo ir kas toliau.
@kestutisk @monosm
@mindaugas
Paskutiniai veiksmai tame puslapyje tai pakeista iš issue į discussion ir uždaryta. Po to kažkaip nueko nesigirdėjo. Tai klausimas, ar buvo kas nors daryta. Bet gal yra netinginčių kodą analizuot.
@kestutisk @monosm
@mindaugas
Taip pat jei nebūtų naudojama išorinė infrastruktūra bei API, tai įgyvendinti šitą programėlę nebūtų problemų ir Linux.
@kestutisk @monosm
@kroitus linux telefonuose net mobilus parašas (kiek žinau) neveikia ką būtų palyginus nesudėtinga sutvarkyti (su kokiu 5 - 20 tūkst. eurų). Aišku, mobilų parašą tik kelios valstybės praktiškai naudoja, tarp jų Lietuva, bet vis tiek, labai skurdžiai be finansavimo gyvena.
O ar galėtų įgyvendinti teoriškai amžiaus tikrinimą (su atitinkamu dideliu finansavimu tokiai užduočiai) dar klausimas irgi.
@kestutisk @monosm
@mindaugas
Mparašas veikia net mygtukiniuose telefonuose. Jis priklauso nuo sim kortelės. Tai jei nėra Linux interfeiso, tai čia dėl to, kad kažkas nepadarė. O jei naudojama tose šalyse, kur Linux - itin nepopuliarus(kaip pas mus), tai nestebina.
@kestutisk @monosm
@kroitus @mindaugas @kestutisk @monosm kitas dalykas, iš reklamos gyvenantiems gigaprojektams - tai dar vienas duomų apie vartotoją. Ir ne šiaip, o valstybių užtikrinamas :)
@KasTasMykolas daugmaž turėtų gauti tik tiek informacijos, kad žmogus yra suaugęs ir viskas. Gal visai nieko daugiau negauna, bet reik skaityti specifikaciją konkrečiai https://ageverification.dev/av-doc-technical-specification/docs/architecture-and-technical-specifications/ 🙂
@kroitus @kestutisk @monosm
Overall architecture - European Age Verification Solution

@mindaugas
Programėlė naudoja google play arba apple infrastruktūrą. O tie vistiek visus duomenis per save praleidžia. Tai jei tik kas paprašys, tzi ir suteiks.
@KasTasMykolas @kestutisk @monosm