didleth

KE

Prasówka 6-13.10.2023

#prasówka

Państwo, prawo, służby, instytucje, inwigilacja i ochrona danych

#ePanstwo #ePrawo #kontrolaczatu #inwigilacja #eUE #RODO #KE

  1. Kontrola czatu. Thorn: organizacja non-profit czy firma technologiczna? (de) https://netzpolitik.org/2023/chatkontrolle-lobbyist-thorn-mehr-startup-als-wohltaetigkeitsorganisation/ https://chaos.social/@maxim/111193140021296651

  2. Europejski Trybunał Obrachunkowy krytykuje planowaną tarczę cybernetyczną (de) https://www.heise.de/news/Zu-komplex-und-teuer-EU-Rechnungshof-kritisiert-geplanten-Cyberschutzschild-9327479.html

  3. Predator Files: kolejne afera szpiegowska w Europie (de, en) https://www.heise.de/news/Predator-Files-Wie-deutsche-Geldgeber-und-der-Staat-maechtige-Spyware-foerdern-9327419.html https://securitylab.amnesty.org/latest/2023/10/technical-deep-dive-into-intellexa-alliance-surveillance-products/

  4. Cyberprzestępcy przejęli dane genetyczne z firmy zajmującej się badaniem genów i oferującej szukanie genetycznych powiązań (de – pl będzie dalej) https://www.heise.de/news/23andme-Daten-eines-Gen-Analyse-Unternehmens-von-kriminellen-Hackern-geklaut-9327649.html

  5. Austria: wprowadzenie obowiązkowych e-recept wprowadziło utrudnienia w opiece zdrowotnej (de) https://www.heise.de/news/Oesterreich-E-Rezept-stoesst-in-der-Pflegepraxis-auf-Grenzen-9321832.html

  6. Anonimizacja a prawo do informacji (pl) https://informacjapubliczna.org/news/anonimizacja-a-prawo-do-informacji/

  7. “Muszę nazwiska”. Zestresowany Kaczyński pokazuje na pl. Piłsudskiego kulisy władzy PiS (pl) https://oko.press/na-zywo/wybory-na-zywo-oko-press/musze-nazwiska-zestresowany-kaczynski-pokazuje-pis-dane-osobowe

  8. Co obiecują partie polityczne w dziedzinie polityki społecznej? (pl) https://demagog.org.pl/analizy_i_raporty/co-obiecuja-partie-polityczne-w-dziedzinie-polityki-spolecznej/

  9. Thorn sprzeciwia się publikacji przekazanych dokumentów lobbingowych, ponieważ zaszkodziłoby to jego “interesom handlowym”, więc KE odmawia ich ujawnienia https://digitalcourage.social/@echo_pbreyer/111195081465699296

  10. Europejskie eID i zakaz VPN: spór o anonimowość w sieci (de) https://www.heise.de/news/Online-Ausweis-und-VPN-Verbot-Streit-ueber-Anonymitaet-im-Netz-kocht-wieder-hoch-9327812.html

  11. Jakie rozwiązania w zakresie eID/wallet przewiduje niemiecki rząd w zakresie uwierzytelniania cyfrowego? Niejasna odpowiedź na zapytanie poselskie (de) https://systemli.social/@anneroth/111215357739356044

  12. DSA i dostęp do danych dla naukowców (de) https://netzpolitik.org/2023/digital-services-act-forschende-fordern-fairen-zugang-zu-plattformdaten/

  13. Afera wizowa: rząd rozwiązuje umowy z firmami rozpatrującymi wnioski, czeka, aż afera przycicha – po czym podpisuje nowe umowy (pl) https://twitter.com/LeskiPiotr/status/1711085550965313911

  14. Czy wybory do Sejmu i Senatu RP mogą zostać zhakowane? (pl) https://www.telko.in/czy-wybory-do-sejmu-i-senatu-rp-moga-zostac-zhakowane

  15. Nie daj sobie wcisnąć „referendum” (pl) https://siecobywatelska.pl/nie-daj-sobie-wcisnac-referendum/

  16. Szkoła: wszyscy narzekają na HiT. A co z BiZ? (pl) https://twitter.com/ZygmuntowskiJ/status/1711291986324451700

  17. Niektórzy mają problemy z dopisaniem się do spisu wyborców (pl) https://twitter.com/piotrmiecz/status/1711103054605336726

  18. Child grooming. Akt oskarżenia przeciwko Mateuszowi K. i Tomaszowi J. (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/child-grooming-akt-oskarzenia-przeciwko-mateuszowi-k-i-tomaszowi-j

  19. Karty do głosowania nie będą spinane z kartami do referendum: (pl) https://demagog.org.pl/fake_news/karty-do-glosowania-beda-spinane-z-kartami-do-referendum-falsz/

  20. “Projekt ONZ dot. cyberbezpieczeństwa zagrozi osobom LGBTQ” – pisze EFF (en) https://www.eff.org/deeplinks/2023/09/growing-threat-cybercrime-law-abuse-lgbtq-rights-mena-and-un-cybercrime-draft

  21. Niemcy (Nadrenia Północna-Westfalia): policja nie nadąża z analizą danych z inwigilacji i pracuje nad wdrożeniem nowego oprogramowania. Wdrożenie się opóźnia, generując kolejne koszta (de) https://www.heise.de/news/Ueberwachung-Auswertungssoftware-der-NRW-Polizei-wird-jahrelang-nicht-fertig-9329180.html

  22. Polish Election Watch działa. Dezinformacja w rosyjskim stylu powstaje także w Polsce (pl) https://oko.press/polish-election-watch-dezinformacja-wybory

  23. Wybory 2023. Poradnik dla wyborcy i wyborczyni (pl) https://publicystyka.ngo.pl/wybory-2023-poradnik-dla-wyborcy-i-wyborczyni

  24. Co politycy proponują zrobić z problemem dezinformacji? (pl) https://demagog.org.pl/analizy_i_raporty/co-politycy-proponuja-zrobic-z-problemem-dezinformacji/

  25. Inwigilacja urzędników USA. Wietnam przekroczył granicę? (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/inwigilacja-urzednikow-usa-wietnam-przekroczyl-granice

  26. Wyciek danych użytkowników usług testów genetycznych (pl) https://cyberdefence24.pl/prywatnosc/wyciek-danych-uzytkownikow-uslug-testow-genetycznych

  27. Jak śledzą nas strony internetowe partii politycznych? Wybory 2023 (pl) https://www.internet-czas-dzialac.pl/wybory-2023-jak-partie-polityczne-szanuja-twoja-prywatnosc-na-swoich-stronach-internetowych/

  28. Problem broni i wojny opartej na AI. Trwają prace dot. międzynarodowych regulacji (de) https://www.heise.de/hintergrund/Autonome-Waffensysteme-Als-wuerden-wir-Atomwaffen-im-Supermarkt-anbieten-9328600.html

  29. Polski BezŁad Legislacyjny: RAPORT Obywatelskiego Forum Legislacji z prac IX kadencji Sejmu (pl) https://www.batory.org.pl/wp-content/uploads/2023/10/Polski.BezLad.Legislacyjny_XV.Raport.OFL_.pdf

  30. Niemiecki organ ochrony orzekł, że prowadzenie rządowego profilu na FB jest sprzeczne z RODO (pl) https://twitter.com/didleth/status/1712153302077473081

  31. Co politycy proponują zrobić z problemem dezinformacji? (pl) https://demagog.org.pl/analizy_i_raporty/co-politycy-proponuja-zrobic-z-problemem-dezinformacji/

  32. Niemcy: domy opieki zwolnione z e-recept (de) https://www.heise.de/news/E-Rezept-fuer-alle-aber-nicht-fuer-die-Pflege-9327462.html

  33. Władze Nadrenii-Palatynatu nie chce udzielić informacji FragDenStaat. Ciekawe, bo to spór o zasady tamtejszego komisarza ds. ochrony danych i wolności informacji z organizacją typu watch dog (de) https://fragdenstaat.de/blog/2023/10/10/klage-lfdi-rheinland-pfalz-informationsfreiheit/

  34. Komisarz ds. ochrony danych w Dolnej Saksonii chce publicznej debaty na temat zasad AI (de) https://www.heise.de/news/Niedersaechsischer-Datenschutzbeauftragter-will-oeffentliche-Debatte-zu-KI-Regeln-9329543.html

  35. Darmowe pogrzeby dla emerytów. Akcja spamerów przed wyborami (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/darmowe-pogrzeby-dla-emerytow-akcja-spamerow-przed-wyborami https://infosec.exchange/@avolha/111221619389099228 https://niebezpiecznik.pl/post/polacy-zaspamowani-sms-ami-o-darmowych-pogrzebach-dla-emerytow-od-pis-u/

  36. Ministerstwo cyfryzacji sprawdza, jaki mamy internet. Jest jeden wyraźny lider (pl) https://spidersweb.pl/2023/10/ministerstwo-cyfryzacji-test-jakosci-internetu.html

  37. Amnesty International prześledziła, które firmy dostarczają “mniej śmiercionośną broń” (armatki wodne, gumowe kule itp.) do tłumienia protestów na całym świecie. Na liście znalazły się m. in. firmy z Włoch, Hiszpanii czy Francji (de) https://netzpolitik.org/2023/amnesty-bericht-das-geschaeft-hinter-der-unterdrueckung-von-protesten/

  38. Jak daleko sięga inwigilacja Europolu? (en) https://euobserver.com/opinion/157513

  39. Kontrola czatu: Hiszpania wprowadza kosmetyczne zmiany do propozycji (en, de) https://www.euractiv.com/section/law-enforcement/news/child-sexual-abuse-material-spanish-presidency-floats-limiting-detection-orders-scope/ https://www.euractiv.de/section/digitale-agenda/news/kindesmissbrauch-ratspraesidentschaft-will-anwendungsbereich-einschraenken/

  40. Europejski Inspektor Ochrony Danych organizuje seminarium w sprawie kontroli czatu. Zapisy do 15.10 (en) https://edps.europa.eu/data-protection/our-work/publications/events/2023-10-23-edps-seminar-csam-point-no-return_en

  41. DSA: KE wysyła do X wniosek o udzielenie informacji w związku z szerzeniem przez portal dezinformacji po ataku Hamasu na Izrael https://ec.europa.eu/commission/presscorner/detail/en/IP_23_4953 Do TikToka też poszło :–) https://twitter.com/ThierryBreton/status/1712472108222329056

  42. Jawność komitetów wyborczych (pl) https://siecobywatelska.pl/jawnosc-komitetow-wyborczych/

  43. Kontrola czatu: czy KE wykorzystała mikrotargetowanie na twitterze, by szerzyć dezinformację nt. kontroli czatu? Osobom zainteresowanym prywatnością miały nie wyświetlać się kontrowersyjne reklamy. Nie dam rady tego na szybko opracować, więc pozostaje tekst angielski, ale przeczytajcie, bo warto https://eupolicy.social/@ilumium/111226868912928077 https://dannymekic.com/202310/undermining-democracy-the-european-commissions-controversial-push-for-digital-surveillance

  44. USA: walka o neutralność sieci (en) https://arstechnica.com/tech-policy/2023/10/is-net-neutrality-doomed-at-supreme-court-fcc-and-isps-prepare-for-epic-battle/

Sztuczna inteligencja

#AI #SI #sztucznainteligencja

  1. Czatbot z intuicją? (de) https://www.zeit.de/digital/2023-10/chatgpt-ki-sprachmodelle-intuition-intelligenz

  2. AlgorithmWatch ostrzega przez zagrożeniem ze strony AI dla demokracji. ChatBot w Bingu przepytany o wybory nie udzielił ani jednej całkowicie poprawnej odpowiedzi. (de) https://www.heise.de/news/Politische-Bildung-mit-Bing-Laut-AlgorithmWatch-lieber-nicht-9327713.html

  3. Saksonia-Anhalt chce postawić na autonomiczne pojazdy w transporcie publicznym (de) https://www.heise.de/news/Sachsen-Anhalt-will-beim-autonomen-und-vernetzten-Fahren-vorn-dabei-sein-9327730.html

  4. Alexa szerzy dezinformacje nt. wyborów USA, a Amazon promuje ją jako źródło wiarygodnych informacji (de) https://www.heise.de/news/Amazons-Alexa-erzaehlt-KI-Quatsch-zu-den-US-Wahlen-2020-9328357.html

  5. OpenAI chce budować własne czipy dla sztucznej inteligencji (pl) https://cyberdefence24.pl/technologie/openai-chce-budowac-wlasne-czipy-dla-sztucznej-inteligencji

  6. Według doniesień medialnych Meta płaci celebrytom stojącym za jej chatbotami AI do pięciu milionów dolarów za sześć godzin pracy. (de) https://www.heise.de/news/Meta-AI-Fuenf-Millionen-US-Dollar-fuer-sechs-Stunden-Aufwand-9329285.html

  7. Sztuczna inteligencja a cena piwa – wybory w Słowacji w cieniu AI (pl) https://demagog.org.pl/analizy_i_raporty/sztuczna-inteligencja-a-cena-piwa-wybory-w-slowacji-w-cieniu-ai/

  8. Chiny: wygenerowane przez AI postaci zastępują ludzi na platformach e-commerce (de) https://www.heise.de/hintergrund/Wie-Deepfakes-in-China-im-Livestream-Produkte-anpreisen-9327109.html

  9. Sztuczna inteligencja na forum zarządzania internetem ONZ (de) https://www.heise.de/news/UN-IGF-Risikobasierte-Regulierung-allein-reicht-nicht-fuer-KI-9332605.html

(Cyber)bezpieczeństwo

#cyberbezpieczeństwo

  1. Podążając za światowymi trendami – ewolucja poglądów polskich partii politycznych na temat Chin (pl) https://mapinfluence.eu/wp-content/uploads/2023/10/Mapinfluence_analysis_ciche-dni_A4_PL_01_web_02.pdf

  2. To jest przemoc i pedofilia, nie „dramka”. MeToo na polskim YouTube (pl) https://oko.press/stuu-gargamel-gonciarz-pandora-gate-czy-zmieni-internet

  3. Koci haker siłą swoich łapek doprowadził do awarii systemów informatycznych szpitala (pl) https://aszdziennik.pl/150511,koci-haker-sila-swoich-lapek-doprowadzil-do-awarii-komputerow-w-szpitalu

  4. Rozmowa z autorką książki o cyfrowej dojrzałości – skoro nie wkładamy spleśniałej pomarańczy do koszyka z zakupami argumentując, że nie studiowaliśmy technologii żywności, to równie dojrzale powinniśmy podejść to technologii informatycznej. Ciekawa, polecam (de): https://digitalcourage.de/blog/2023/buch-digitale-muendigkeit

  5. Konflikt izraelsko-palestyński. Media społecznościowe zalewa dezinformacja (pl) https://cyberdefence24.pl/technologie/konflikt-izraelsko-palestynski-media-spolecznosciowe-zalewa-dezinformacja

  6. Chińskie szpiegostwo pod przykrywką logistyki? Belgia sprawdza (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/cybermagazyn-chinskie-szpiegostwo-pod-przykrywka-logistyki-belgia-sprawdza

  7. Tysiące witryn WordPress zostało zhakowanych przez lukę we wtyczce tagDiv (en) https://arstechnica.com/security/2023/10/thousands-of-wordpress-sites-have-been-hacked-through-tagdiv-plugin-vulnerability

  8. Piraci zakłócili system radiowy, by nadać komunikat obrażający kandydatkę do sejmu (pl) https://niebezpiecznik.pl/post/wyborczy-piraci-zagluszyli-radio-i-obrazili-kandydatke-do-sejmu/

  9. Konflikt izraelsko-palestyński. Wyłączenia internetu w Strefie Gazy (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/konflikt-izraelsko-palestynski-wylaczenia-internetu-w-strefie-gazy

  10. Odejścia w dowództwie polskiej armii. 11 żołnierzy złożyło wypowiedzenia (pl) https://www.onet.pl/informacje/onetwiadomosci/odejscia-w-dowodztwie-polskiej-armii-11-zolnierzy-zlozylo-wypowiedzenia/944r30w,79cfc278

  11. Uwaga na phishing. Oszuści podszywają się pod Komendanta CBZC (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/uwaga-na-phishing-oszusci-podszywaja-sie-pod-komendanta-cbzc

  12. Bezpieczne dziecko w sieci: czy ścisły nadzór to jedyna droga? (stare, ale przypomniane) (pl) https://panoptykon.org/wiadomosc/bezpieczne-dziecko-w-sieci-czy-scisly-nadzor-jedyna-droga

  13. Signal ma pozwalać na edycję wiadomości – już po jej wysłaniu (de) https://www.heise.de/news/Messenger-Signal-Nachrichten-lassen-sich-bearbeiten-9329820.html

  14. Weekendowa lektura Z3S (pl): https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-540-2023-10-06-bierzcie-i-czytajcie/

  15. Ukraiński radiotelefon dla wojska. Rosja go nie zagłuszy (pl) https://cyberdefence24.pl/armia-i-sluzby/ukrainski-radiotelefon-dla-wojska-rosja-go-nie-zagluszy

  16. VR może powodować chorobę lokomocyjną (de) https://www.heise.de/hintergrund/VR-Motion-Sickness-Die-Signale-sind-nicht-so-wie-sie-unser-Gehirn-erwartet-9310942.html

BigTechy i wolny internet

#BigTech #Apple #Microsoft #X #twitter #Google #UE #mastodon

  1. Apple oferuje usługi dla osób niewidomych. Problem w tym, że te nie chcą działać (en) https://www.osnews.com/story/137421/we-deserve-better-from-apple-why-i-can-no-longer-recommend-a-mac-to-fellow-blind-computer-users/

  2. W związku z sytuacją w Izraelu na Twitterze(X) rozpowszechniają się fakenewsy (en) https://twitter.com/ThierryBreton/status/1711808891757944866

  3. Google zablokował im YouTube'a, bo nie zgodzili się na wścibskie śledzenie (pl) https://spidersweb.pl/2023/10/microsoft-edge-ochrona-sledzenia-youtube-reklamy.html

  4. Microsoft ma zapłacić w USA 29 miliardów dolarów zaległych podatków (de) https://www.heise.de/news/Microsoft-soll-in-den-USA-29-Milliarden-Dollar-Steuern-nachzahlen-9332019.html

  5. Czy amerykańskie BigTechy wezmą udział w rozbudowie europejskiej infrastruktury? Thierry Breton przeciwko (de) https://netzpolitik.org/2023/konsultation-zur-datenmaut-die-gefahr-ist-die-zersplitterung-des-internets/

  6. Ile Google płaci mediom za wykorzystywanie ich treści? Kwoty zwykle pozostają poufne – ale nie dotyczy to już Corint Media (de) https://www.heise.de/news/Fuer-Presseinhalte-Google-zahlt-Corint-Media-vorerst-3-2-Millionen-Euro-jaehrlich-9333136.html

  7. Jak “wejść” w Mastodona – szybki tutorial https://wildasoftware.pl/post/jak-wejsc-mastodona-szybki-tutorial?ref=mastodon

  8. Czy rzeczywiście Mastodon jest gorszy i bardziej skomplikowany od Twittera? https://writefreely.pl/didleth/czy-rzeczywiscie-mastodon-jest-gorszy-i-bardziej-skomplikowany-od-twittera

Podcasty i video

#podcast

  1. Rozmowy w Digitalegesellschaft: kontrola czatu, dobro publiczne w polityce cyfrowej oraz RODO i cyfrowy kapitalizm (de): https://digitalegesellschaft.de/2023/09/130-netzpolitischer-abend/

  2. TECHSPRESSO LIVE 04 – podsumowanie września https://www.youtube.com/watch?v=BZZCFCGhuqk

  3. Mateusz Chrobok o kontroli czatu https://yt.elonego.com/watch?v=W7Zu3uE_Ifk

  4. Techstories – niby o Pandoragate, ale daję do prasówki ze względu na rozmowę z panem, który radzi, jak do sprawy podejść od strony rodzica. Bo już widziałam mądre teksty typu “nie obchodzi mnie co robi moje dziecko ale jakby ktoś się do niego doczepił, to by miał przechlapane” – no nie, nie na tym profilaktyka polega. Tutaj wrzucam link do tokfm bo taki najłatwiej było mi zgooglać (nie wiem czy jest gdzieś przez RSSy) https://audycje.tokfm.pl/podcast/147145,53-Patologie-w-blyszczacym-swiecie-influencerow

  5. Panoptykon 4.0. Niepewność dziecka w cyfrowym świecie. Rozmowa z Agatą Łuczyńską. https://panoptykon.org/podcast-edukacja-szkola-internet

  6. Czy sztuczna inteligencja może namieszać w wyborach? https://infosec.exchange/@avolha/111226713622674794

Dobre wiadomości

#dobre

  1. Powstał pierwszy związek zawodowy w polskiej branży gier, CD Projekt jest jego kolebką
    https://www.gry-online.pl/newsroom/cd-projekt-kolebka-pierwszego-polskiego-zwiazku-zawodowego-w-bran/za26df8

  2. EDRi organizuje webinar dla aktywistów – żeby pytać Europol, czy nas inwigiluje https://edri.org/take-action/events/webinar-activists-and-ngo-europol-databases/

  3. Google musi płacić mediom za treści, z których korzysta https://www.heise.de/news/Fuer-Presseinhalte-Google-zahlt-Corint-Media-vorerst-3-2-Millionen-Euro-jaehrlich-9333136.html

  4. Twitter może mieć kłopoty w związku z szerzeniem dezinformacji – narusza DSA DSA: KE wysyła do X wniosek o udzielenie informacji w związku z szerzeniem przez portal dezinformacji https://ec.europa.eu/commission/presscorner/detail/en/IP_23_4953

Najbardziej krytykowany projekt prawny w historii UE" -co dalej z kontrolą czatu?

#kontrolaczatu #inwigilacja #KE #eUE

W 2022 roku Komisja Europejska (KE) zaproponowała projekt rozporządzenia, mającego na celu walkę z pornografią dziecięcą i innymi rodzajami nadużyć seksualnych wobec nieletnich. I chociaż pozornie wydawało by się, że w propozycji, której przyświeca szczytny cel, nie ma nic niestosownego – diabeł jak zwykle tkwi w szczegółach. Politycy – nie wnikając już, czy i na ile wykorzystując instrumentalnie delikatny temat jako pretekst do wprowadzenia masowej inwigilacji, a na ile mając dobre chęci i po prostu życzeniowo myśląc o technologii, zaproponowali prawnego bubla. [EDIT: pojawiły się nowe informacje w tej sprawie, a dziennikarskie śledztwo ujawniło nową sieć powiązań – ogarnę po polsku i podlinkuję, ale póki co: https://netzpolitik.org/2023/anlasslose-massenueberwachung-recherchen-decken-netzwerk-der-chatkontrolle-lobby-auf/]. Projekt, który, wprawdzie górnolotnie, ale nie bezpodstawnie określa się mianem “najbardziej krytykowanym unijnym projektem prawa wszechczasów” (https://edri.org/our-work/most-criticised-eu-law-of-all-time/). Tymczasem, ignorując krytykę, KE popycha pomysł dalej, mając po swojej stronie rządy wielu państw europejskich, które nowymi możliwościami inwigilacji własnych obywateli nie pogardzą.

Z racji, że czekają nas jeszcze negocjacje trójstronne (między Radą UE, Komisją Europejską i Parlamentem Europejskim), Parlament i Rada UE chciały by przyjąć ostateczne stanowisko w ciągu najbliższych tygodni, by rozporządzenie zostało przyjęte przed eurowyborami (czerwiec 2024). Najbliższe głosowanie w tej sprawie miało odbyć się w tym tygodniu – zostało jednak odroczone, a prace nad aktem dalej trwają. (https://netzpolitik.org/2023/internes-protokoll-eu-staaten-wollen-chatkontrolle-in-zwei-wochen-beschliessen/, https://www.heise.de/news/Widerstand-aus-Deutschland-Abstimmung-im-EU-Rat-zur-Chatkontrolle-geplatzt-9310335.html, https://eupolicy.social/@khaleesicodes/111093057298247225)

A o co konkretnie chodzi? Regulacja, o której mowa, to COM/2022/209 – “Rozporządzenie Parlamentu Europejskiego i Rady ustanawiające przepisy mające na celu zapobieganie niegodziwemu traktowaniu dzieci w celach seksualnych i jego zwalczanie” (Regulation of the European Parliament and of the Council laying down rules to prevent and combat child sexual abuse), nazywane też “regulacją CSA”, “CSAR”, “propozycją CSAM” czy “kontrolą czatu” (https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=COM%3A2022%3A209%3AFIN). Rozporządzenie nakłada szereg nowych obowiązków na dostawców usług hostingowych, sklepów z aplikacjami oraz komunikatorów, przy czym najwięcej kontrowersyjnych nakazów narzucono tym ostatnim. Zgodnie z propozycją Komisji (oraz późniejszymi poprawkami do projektu) dostawcy usług mieliby być zobowiązani do oceny ryzyka, skutecznej weryfikacji wieku użytkowników, skanowania wiadomości, w tym także obrazu i dźwięku (https://cyberdefence24.pl/polityka-i-prawo/kontrola-czatu-wiekszosc-krajow-ue-popiera-skanowanie-komunikacji-audio), pod kątem potencjalnych treści zawierających pornografię dziecięcą lub inne nadużycia wobec nieletnich (jak np. grooming – czyli nagabywanie w celu zdobycia zaufania i wykorzystania). Miałoby to dotyczyć zarówno już znanych, jak i nowych przypadków nadużyć, a zgromadzony w ten sposób materiał miałby być przesyłany do specjalnie utworzonego w tym celu ogólnounijnego centrum danych.

Teoretycznie dostawcy mieliby używać w tym celu narzędzi, które są bezpieczne, skuteczne, “wystarczająco niezawodne”, prześlą wyłącznie wspomniane wyżej materiały dot. molestowania, nie ingerując przy tym zbytnio w prywatność użytkowników. Pomysłodawcy niespecjalnie przejmują się faktem, że takie narzędzia zwyczajnie nie istnieją.

Nic więc dziwnego, że na projekt wylała się fala krytyki z niemal wszystkich stron. Zareagowali specjaliści z branży IT zwracając uwagę, że obecna technologia, włącznie z AI, w której tak pokładają nadzieje pomysłodawcy projektu, nie jest w stanie wiarygodnie wyselekcjonować przedstawień nadużyć wobec nieletnich spośród innych video, zdjęć czy tekstów. (https://www.heise.de/news/Chatkontrolle-EU-Kommission-vertraut-bei-Trefferquote-auf-Meta-und-Hollywood-7286503.html). Skanowanie szyfrowanej komunikacji natomiast wymagałoby pozostawienia backdorów (luk w zabezpieczeniach) umożliwiających i państwu (https://netzpolitik.org/2022/spionage-skandal-pegasus-abrechnung-mit-europa/), i cyberprzestępcom na monitorowanie użytkowników. Skanowanie treści po stronie użytkownika (tzw. client-side scanning) całkowicie zaprzeczyłoby idei szyfrowania (https://netzpolitik.org/2022/chatkontrolle-apple-macht-rueckzieher-beim-client-side-scanning/). Zareagowali zarówno obrońcy praw podstawowych argumentując, że proponowane rozporządzenie uderzyłoby w prawo do prywatności, jak i organizacje cyfrowego społeczeństwa obywatelskiego podnoszące, że możliwość szyfrowania jest tej prywatności gwarantem. Zagrożone byłyby też dane dot. zdrowia – komunikacja z lekarzami i przesyłanie im dokumentacji medycznej, zwłaszcza od czasów pandemii, czasami odbywa się za pośrednictwem e-porady (https://netzpolitik.org/2022/falscher-verdacht-gegen-vater-ein-fall-aus-den-usa-zeigt-die-gefahr-der-geplanten-chatkontrolle/). Swoje trzy grosze dołożyli ludzie związani z ochroną danych osobowych podkreślając, jak niebezpieczna także pod tym kątem jest propozycja KE – i to zarówno jeśli chodzi o samo zbieranie danych, jak i ich gromadzenie w centralnym rejestrze z szerokim do niego dostępem. Nie zabrakło tu uwag na styku ochrony danych i cyberbezpieczeństwa – “skuteczna weryfikacja wieku” sprowadzałaby się w wielu przypadkach do okazywania dokumentu tożsamości osobom, które bez wprowadzenia wspomnianej regulacji nie zostałyby do tego upoważnione, a lata przekonywania użytkowników, by chronili swoje dane i nie okazywali dokumentów byle komu, poszłyby na marne. Krytyka spadła też ze strony środowisk wolnego oprogramowania (https://szmer.info/post/225325), – spełnienie stawianych wymogów byłoby de facto niemożliwe ze strony jego programistów i wolontariuszy zarówno ze względu na czasochłonność, jak i zasadę niegromadzenia danych oraz zdecentralizowany charakter usług. Otwarty list do europosłów i członków Rady wystosowali badacze i naukowcy akademiccy (https://docs.google.com/document/d/13Aeex72MtFBjKhExRTooVMWN9TC-pbH-5LEaAbMF91Y/edit), pisząc o wadliwości technologii, podatności na ataki, negatywnych konsekwencjach osłabienia szyfrowania end-to-end i nieskuteczności proponowanych rozwiązań. Przedstawiciele organów ścigania wprost przyznali, że osoby wykorzystujące dzieci zazwyczaj korzystają z nieszyfrowanych form komunikacji, a główny problem w ściganiu przestępców stanowi brak zasobów (https://cyberdefence24.pl/prywatnosc/niemcy-nie-chca-kontroli-czatu-czy-ue-zrezygnuje-ze-skanowania-wiadomosci, https://www.europarl.europa.eu/doceo/document/LIBE-CR-750050_EN.pdf). Środowiska feministyczne zgłosiły obawy dot. dyskryminacji, którą już teraz stosują algorytmy wykorzystujące sztuczną inteligencję ( https://feministtechpolicy.org/en/case-studies/csa-regulation/).

Grupy związane ze ściganiem przestępców seksualnych i pomocą ich nieletnim ofiarom podkreślały, że ich głównym problemem nie jest prawo do prywatności i szyfrowana komunikacja, a brak ludzi i odpowiedniego dofinansowania. I że zarzucenie organów ścigania masą błędnych wskazań sprawi, iż na badanie realnych przestępstw wobec dzieci będzie jeszcze mniej czasu i środków. Inni zauważali, że fala fałszywych zgłoszeń może doprowadzić nie tylko do naruszenia prywatności, ale wysuwania fałszywych oskarżeń wobec niewinnych osób (https://www.heise.de/news/Chatkontrolle-EU-Kommission-vertraut-bei-Trefferquote-auf-Meta-und-Hollywood-7286503.html), a policja, zamiast ścigać pedofilów, będzie analizować komunikację młodo wyglądających dorosłych czy oglądać intymne zdjęcia wysyłane sobie wzajemnie przez nastolatki (kwestie związane z sekstingiem między nastolatkami to inny problem, niż pedofilia). Projekt skrytykowali także politycy różnych opcji, unijni eksperci, prawnicy (https://cdn.netzpolitik.org/wp-upload/2023/05/2023-04-26_Council_Legal-Service_CSAR_8787_Agence-Europe.pdf, https://cyberdefence24.pl/prywatnosc/kontrola-czatu-o-tym-ze-jest-nielegalna-mowia-nawet-unijni-prawnicy) i 2 komisje Parlamentu Europejskiego (PE) (https://szmer.info/post/307984).

Obszerną analizę problemu (podobne pomysły pojawiły się bowiem w W. Brytanii w postaci Online Safety Bill i w USA w postaci Kids Online Safety Act) przedstawili też bezpośrednio zainteresowani, czyli obrońcy praw dziecka (https://netzpolitik.org/2022/crypto-wars-gesetzesvorhaben-in-eu-uk-und-den-usa-gefaehrden-verschluesselung/, https://szmer.info/post/257940). Działacze Międzynarodowej Sieci na rzecz Praw Dziecka (CRIN – Child Rights International Network) i brytyjskiej organizacji zajmującą się ochroną dzieci Defend Digital Me zapoznali się z fachową literaturą oraz porozmawiali z przedstawicielami różnych grup i organizacji. Wśród rozmówców znalazły się ofiary przemocy seksualnej wobec dzieci, eksperci zajmujący się ochroną danych, ochroną nieletnich, prawami podstawowymi czy technologią – w tym osoby powiązane z Internet Watch Foundation, korporacją Meta (do której należy Facebook, Instagram czy Whats'App) oraz EFF (Electronic Frontier Foundation). Wyniki opublikowano w ponad stustronicowym raporcie (https://home.crin.org/readlistenwatch/stories/privacy-and-protection), dokładnie analizującym zagadnienie. Dokument podkreśla, jak ważną rolę pełni szyfrowana komunikacja w życiu dzieci – pozwala im zachować prywatność, a tym samym rozwijać osobowość i budować zaufanie w relacjach z rodzicami czy nauczycielami – co zwiększa prawdopodobieństwo, że dzieci zwrócą się do nich po pomoc w momencie, gdy będą jej potrzebować. Raport ostrzega przed techsolutionizmem. Zwraca także uwagę, że proponowane rozwiązania mogłyby zostać wykorzystanie w krajach mniej demokratycznych do represji wobec przeciwników politycznych czy mniejszości seksualnych. Krytyka nie ominęła pomysłu stworzenia unijnego centrum, do którego miałyby trafiać podejrzane materiały – byłyby tam przeglądane i klasyfikowane przez ludzkich pracowników, co dodatkowo narusza prywatność nieletnich i znacznie zwiększa liczbę osób mających dostęp do wspomnianych materiałów (https://szmer.info/post/257940).

Autorzy raportu podkreślają, że lepszym sposobem na walkę z wykorzystywaniem nieletnich jest profilaktyka, edukacja i stosowanie “mechanizmów sprawozdawczych” – czyli stworzenie narzędzi, które umożliwiłyby proste zgłaszanie niepokojących treści. Jednocześnie równie ważna jest szybka reakcja na to zgłoszenie – i to ten aspekt stanowi spory problem. Zgłaszający muszą bowiem czekać na reakcję nieraz kilka tygodni. Tymczasem ochrona dzieci “wymaga ludzkiego zaufania, wymiany wiedzy i stabilnej infrastruktury”, a tym samym współdziałania różnych podmiotów. Którym – jak zauważają osoby pomagające dzieciom – brakuje nie chęci, lecz środków (https://szmer.info/post/257940).

W powyższych stanowiskach przebija się krytyka techsolutionizmu – czyli założenia, zgodnie z którym nie musimy już rozwiązywać problemów społecznych, bo rozwiąże ja za nas technologia. I w efekcie ignorowania faktu, że takie podejście nie tylko problemów nie rozwiązuje, ale wręcz je pogłębia. Gdyby politycy środki włożone w prace nad inwigilacją przeznaczyli na realną pomoc dzieciom, wszystkim wyszłoby to na dobre.

Finalnie 87 różnych organizacji podpisało się pod otwartym listem wzywającym rządy państw, aby nie zgodziły się na propozycję Komisji. https://eupolicy.social/@edri/111085222410118081, a w Niemczech protesty przeniosły się także na ulicę (https://netzpolitik.org/2022/protest-so-war-die-erste-demo-gegen-die-chatkontrolle/).

W ramach grupy roboczej Rady ds. egzekwowania prawa trwają rozmowy między przedstawicielami państw. Różne zastrzeżenia wobec projektu, domagając się czy to poszanowania praw podstawowych, czy to ograniczenia zakresu inwigilacji, zgłosiło 8 państw, w tym Polska. (https://netzpolitik.org/2023/internes-protokoll-eu-staaten-starten-endspurt-zur-chatkontrolle/). Kolejną, wciąż mocno naruszającą prywatność użytkowników wersję rozporządzenia zaproponowała Hiszpania, pełniąca prezydencję Europy. Wykreśliła zaproponowane przez Szwecję (poprzednia prezydencja) zapisy, że regulacja nie powinna zawierać ogólnych obowiązków dot. nadzoru oraz środków mających na celu obejście szyfrowania end-to-end. Podczas ostatniej rundy negocjacji (lipiec 2023) poza Polską, wątpliwości zgłosiły także Niemcy, Niderlandy, Austria, Luksemburg, Szwecja i Estonia. Sprzeciwiając się tym samym 9 innym państwom, w tym Hiszpanii, Włochom, Rumunii i Czechom. (https://netzpolitik.org/2023/internes-protokoll-eu-staaten-starten-endspurt-zur-chatkontrolle/). Polska zgłosiła wiele poprawek do tekstu. Podniosła, że inwigilacja osób, które nie są o nic podejrzane, byłaby ingerencją nieproporcjonalną do zagrożenia – stosowane środki powinny być ograniczone do osób podejrzanych o popełnienie przestępstwa. Przedstawioną propozycję nazwała “czerwoną linią” (https://writefreely.pl/didleth/polska-wobec-kontroli-czatu, https://netzpolitik.org/2023/internes-protokoll-eu-staaten-starten-endspurt-zur-chatkontrolle/) – wygląda na to, że zakres ingerencji i inwigilacji proponowany przez KE jest nadmierny nawet dla państwa znanego ze stosowania Pegasusa wobec opozycji czy braku kontroli nad służbami. Jest szansa, że – mimo iż większość państw opowiada się za masową inwigilacją – projekt i tak upadnie. UE ma bowiem mechanizm mniejszości blokującej. Jeśli minimum 4 kraje, w których mieszka 35% ludności UE (https://op.europa.eu/webpub/com/abc-of-eu-law/pl/) nie zagłosują za kontrolą czatu, propozycja nie przejdzie. A wyraźny opór wobec pomysłu Komisji, poza Polską, płynie też ze strony Niemiec, Niderlandów, Szwecji i Austrii (https://netzpolitik.org/2023/internes-protokoll-eu-staaten-starten-endspurt-zur-chatkontrolle/). Wciąż nie wiadomo jednak, jakie będzie ostateczne stanowisko poszczególnych państw. Mówi się też o innym scenariuszu: artykuły 7-11 miałyby zostać oddzielone od reszty projektu i omawiane osobno. W praktyce oznacza to, że najbardziej kontrowersyjny element – tj. skanowanie prywatnej komunikacji byłby omawiany oddzielnie, ale pozostałe przepisy, jak wymóg oceny ryzyka przez dostawców sklepów z aplikacjami czy konieczność skutecznej weryfikacji wieku mogłyby zostać przeforsowane. (https://www.heise.de/news/Widerstand-aus-Deutschland-Abstimmung-im-EU-Rat-zur-Chatkontrolle-geplatzt-9310335.html, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=COM%3A2022%3A209%3AFIN .

28 września ministrowie zgromadzeni w Radzie mieli zamiar podjąć ostateczną decyzję (https://netzpolitik.org/2023/internes-protokoll-eu-staaten-starten-endspurt-zur-chatkontrolle/)". Ale – jak donosi portal heise.de powołując się na niemieckie źródła rządowe – głosowanie zostało przełożone. Ma to być skutek protestów społeczeństwa obywatelskiego i dążeń sprzeciwiających się regulacji państw (https://netzpolitik.org/2023/verschiebung-im-rat-zeitplan-fuer-chatkontrolle-ist-vorerst-geplatzt/, https://www.heise.de/news/Widerstand-aus-Deutschland-Abstimmung-im-EU-Rat-zur-Chatkontrolle-geplatzt-9310335.html). Jaki będzie finał? Nie wiadomo. Zwolennicy masowej inwigilacji nie zamierzają odpuścić, na szczęście jej przeciwnicy – także.

Zbiór aktów prawnych (zebrane przez EDRI) https://edri.org/our-work/csa-regulation-document-pool/

Stanowiska specjalistów i organizacji zgłaszających sprzeciw wobec kontroli czatu: https://edri.org/our-work/most-criticised-eu-law-of-all-time/

Prasówka 12-19.05.2023

#Prasówka

Inwigilacja i ochrona danych osobowych

#Inwigilacja #RODO #kontrolaczatu #kontrolachatu

  1. Producent Pegasusa chce wrócić do łask w USA (pl) https://cyberdefence24.pl/biznes-i-finanse/producent-pegasusa-chce-wrocic-do-lask-w-usa

  2. Kontrola czatu. Większość krajów UE popiera skanowanie komunikacji audio (pl) https://cyberdefence24.pl/polityka-i-prawo/kontrola-czatu-wiekszosc-krajow-ue-popiera-skanowanie-komunikacji-audio

  3. Nowa definicja szpiegostwa i szersze uprawnienia ABW – to szykuje władza (pl) https://techspresso.cafe/2023/05/18/nowa-definicja-szpiegostwa-i-szersze-uprawnienia-abw-to-szykuje-wladza/ https://panoptykon.org/nieumyslne-szpiegostwo-projekt-poslow-pis

  4. ByteDance monitoruje treści o Trumpie, Chinach i mniejszości Ujgurów (pl) https://techspresso.cafe/2023/05/17/bytedance-monitoruje-tresci-o-trumpie-chinach-i-mniejszosci-ujgurow/?fb

  5. Dostęp WhatsUpa do książki telefonicznej a RODO (de) https://www.bundeskartellamt.de/SharedDocs/Meldung/DE/Pressemitteilungen/2023/17_05_2023_SU_MD.html

  6. Lufthansa oferuje biometryczne rozpoznawanie twarzy na berlińskim lotnisku. Na razie tylko dla wybranych (de) https://www.heise.de/news/Mit-Lufthansa-BER-startet-Zugang-mit-biometrischer-Gesichtserkennung-9059180.html?

  7. Niemcy/cyfryzacja służby zdrowia: rusza rejestr implantów. Od 1 stycznia 2024 roku placówki medyczne muszą zgłaszać do niego procedury związane z implantami piersi. Kliniki mają zgłaszać dane dotyczące implantów i biorczyń – bez ich zgody. (de) https://www.heise.de/news/Digital-Health-Implantateregister-Deutschland-startet-Probebetrieb-9059184.html?

  8. Niemcy: Tesla nie może już reklamować “trybu strażnika” (monitoring działający, gdy samochód jest zaparkowany), bo narusza on ochronę danych osobowych (de) https://www.vzbv.de/urteile/tesla-darf-nicht-uneingeschraenkt-fuer-den-waechter-modus-werben

Sztuczna inteligencja

#AI #SI #sztucznainteligencja

  1. CyberMagazyn: Spiski, fałszywe narracje i cyberataki – podróż po świecie AI (pl) https://cyberdefence24.pl/technologie/cybermagazyn-spiski-falszywe-narracje-i-cyberataki-podroz-po-swiecie-ai

  2. Zespół inżynierów pracuje nad robotem, który pomoże odnajdywać zagubione przedmioty osobom z demencją (de) https://www.heise.de/news/KI-Roboter-hilft-Demenzkranken-Gegenstaende-wiederaufzufinden-9057311.html?

  3. Tylko oficjalne źródła informacji. Chiny zaostrzają cenzurę, tym razem powodem AI – TECHSPRESSO.CAFE (pl) https://techspresso.cafe/2023/05/16/tylko-oficjalne-zrodla-informacji-chiny-zaostrzaja-cenzure-tym-razem-powodem-ai/

  4. Szef OpenAI wezwie Kongres do regulacji sztucznej inteligencji (pl) https://cyberdefence24.pl/biznes-i-finanse/szef-openai-wezwie-kongres-do-regulacji-sztucznej-inteligencji

  5. Profesor nie zaliczył studentom prac końcowych bo… Chat GPT mu tak powiedział (pl) https://antyweb.pl/chat-gpt-niezaliczone-egzaminy

  6. Integracja ZOOMa z AI? Sztuczna inteligencja ma inwigilować pracowników – analizować, jak zwracają się do klientów i jaki mają nastrój podczas pracy (de) https://www.heise.de/news/Zoom-integriert-KI-Chatbot-Claude-in-seine-Contact-Center-Software-9059248.html

  7. Jeśli AI, to tylko z poszanowaniem prywatności. Tak mówią Francuzi (pl) https://cyberdefence24.pl/prywatnosc/jesli-ai-to-tylko-z-poszanowaniem-prywatnosci-tak-mowia-francuzi

Prawo, państwo i instytucje

#ePrawo #eUE #prawo #Niemcy #KE #UE #ePanstwo

  1. Propozycja 2 regulacji (“od początku do końca” i “prawo do rezygnacji”) platform blogera EFF (de) https://netzpolitik.org/2023/cory-doctorow-zwei-prinzipien-fuer-ein-besseres-internet/

  2. Niemiecki spór o kontrolę czatu (de) #kontrolachatu #kontrolaczatu https://netzpolitik.org/2023/chatkontrolle-justizminister-buschmann-mobilisiert-eu-kolleginnen/

  3. Regulacje sztucznej inteligencji. O krok bliżej od pierwszych przepisów dot. AI (pl) https://cyberdefence24.pl/polityka-i-prawo/regulacje-sztucznej-inteligencji-o-krok-blizej-od-pierwszych-przepisow-dot-ai

  4. CyberMagazyn: Chiny idą w samowystarczalność. Rozwijają AI pomimo sankcji (pl) https://cyberdefence24.pl/cybermagazyn/cybermagazyn-chiny-ida-w-samowystarczalnosc-rozwijaja-ai-pomimo-sankcji

  5. Niemcy: elektroniczna kartoteka pacjentów będzie automatycznie wypełniania przez system (de) https://www.heise.de/news/Gesunheitsminister-Digitalisierungsstrategie-soll-Aerzte-entlasten-9057556.html?

  6. Niemieckie Stowarzyszenie Prawników ostro krytykuje #Chatkontrolle : „Plany kontroli czatu są niezgodne z Kartą praw podstawowych UE” (de) https://anwaltverein.de/de/newsroom/pm-18-23-chatkontrolle-buerger-innen-unter-generalverdacht

  7. Sąd w Karlsruhe: linkowanie do Indymediów było legalne (pl) https://writefreely.pl/didleth/sad-w-karlsruhe-linkowanie-do-indymediow-bylo-legalne

  8. Będzie można zastrzec PESEL (pl): https://www.gov.pl/web/cyfryzacja/stop-kradziezy-tozsamosci https://sekurak.pl/od-czerwca-2024-roku-kazdy-bedzie-mogl-zastrzec-swoj-pesel/

  9. Niemcy: na 2790 postępowań wszczętych w 2021 przeciwko użyciu siły przez policję ponad 90% umorzono, zarzuty postawiono tylko w 2 przypadkach – mimo, że poważne obrażenia, jak złamania, urazy stawów czy uszkodzenia narządów zmysłów dotyczyły tutaj 19% przesłuchiwanych (de) https://www.tagesschau.de/inland/gesellschaft/polizeigewalt-studie-100.html

BigTEchy

#BigTech #microsoft #twitter #tiktok #apple #FB

  1. E. Musk mianuję Lindę Yaccarino nową szefową twittera https://www.heise.de/news/Neue-Twitter-Chefin-Elon-Musk-beruft-Linda-Yaccarino-9022402.html?

  2. Facebook automatycznie wysyłał zaproszenia do znajomych przy odwiedzeniu profilu (de, pl) https://www.heise.de/news/Facebook-verschickte-automatisch-Freundschaftsanfragen-bei-Profilbesuchen-9050972.html? https://spidersweb.pl/2023/05/bug-facebook-zaproszenia-do-znajomych.html

  3. Francja: dochodzenie przeciwko Apple – czy firma utrudnia naprawy i stosuje nieuczciwe praktyki biznesowe? (de) https://www.heise.de/news/Hindernisse-fuer-Reparaturen-Ermittlungen-gegen-Apple-in-Frankreich-9056736.html?

  4. Komisja Europejska wyraża zgodę na zakup Activision przez Microsoft. Ale to nie koniec sprawy (pl) https://cyberdefence24.pl/biznes-i-finanse/komisja-europejska-wyraza-zgode-na-zakup-activision-przez-microsoft-ale-to-nie-koniec-sprawy

  5. TikTok coraz bardziej chce być wyszukiwarką internetową – TECHSPRESSO.CAFE (pl) https://techspresso.cafe/2023/05/16/tiktok-coraz-bardziej-chce-byc-wyszukiwarka-internetowa/

  6. Google będzie usuwać nieaktywne konta (de, pl) https://www.heise.de/news/Grossreinemachen-Google-loescht-inaktive-Accounts-9057783.html? https://sekurak.pl/google-zacznie-kasowac-nieaktywne-konta-po-2-latach-nieaktywnosci-dotyczy-to-rowniez-gmaila/

  7. Niebezpieczne rekomendacje od YouTube'a. Promują przemoc i uczą korzystać z broni (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/niebezpieczne-rekomendacje-od-youtubea-promuja-przemoc-i-ucza-korzystac-z-broni

  8. Co dzieje się z twitterem pół roku po rządach Muska? Wątek na twitterze (Informatyk Zakładowy): https://twitter.com/InfZakladowy/status/1659298653838737408

  9. Sąd Najwyższy USA zwalnia Google i Twittera z odpowiedzialności za treści użytkowników (de, dla porządku daję też link znaleziony po polsku, niestety lepszego na chwilę obecną nie znalazłam)

https://www.heise.de/news/Hoechstes-US-Gericht-spricht-Google-und-Twitter-der-Haftung-fuer-User-Content-frei-9059633.html?

https://polskieradio24.pl/5/1223/artykul/3171463,media-spolecznosciowe-nie-sa-odpowiedzialne-za-wpisy-uzytkownikow-sad-najwyzszy-usa-wydal-wyrok

Cyberbezpieczeństwo

#cyberbezpieczenstwo

  1. Kliniki w Bremie odcięte od internetu (de) https://www.heise.de/news/Vermuteter-Cyber-Angriff-Bremer-Kliniken-seit-Mittwoch-ohne-Internet-9032346.html?

  2. Krytyczna luka bezpieczeństwa w popularnym pluginie wordpressa (de) https://www.heise.de/news/Millionen-Webseiten-betroffen-Kritische-Luecke-in-populaerem-Wordpress-Plug-in-9032312.html?

  3. Google umożliwia rejestrację domen .zip (pl) https://sekurak.pl/google-umozliwil-rejestracje-domen-zip-przydatna-opcja-czy-koszmar-bezpieczenstwa/

  4. CyberMagazyn: Wyciek danych. Jak się chronić? [PORADNIK] (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/cybermagazyn-wyciek-danych-jak-sie-chronic-poradnik

  5. Ukraina: ujawniono lokalizację wojsk Zełenskiego. Wykorzystała to Rosja (pl) https://cyberdefence24.pl/armia-i-sluzby/ukraina-ujawniono-lokalizacje-wojsk-zelenskiego-wykorzystala-to-rosja

  6. Nowa funkcja bezpieczeństwa na WhatsAppie. Skorzysta z danych biometrycznych (pl) https://cyberdefence24.pl/cyberbezpieczenstwo/nowa-funkcja-prywatnosci-na-whatsappie-skorzysta-z-danych-biometrycznych Pozostałe:

Podcasty, zestawienia i inne:

  1. Zaufana Trzecia Strona https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-519-2023-05-13-bierzcie-i-czytajcie/

  2. Podcast Fundacji Panoptykon https://panoptykon.org/regulacja-sztucznej-inteligencji-w-ue-konopczynski

  3. Po co nam wolne media? Podcast techspresso.cafe https://techspresso.cafe/2023/05/15/18-techspresso-cafe-zwierciadlo-swiata-2-po-co-nam-wolne-media/

  4. Uzasadniony interes: zasłona dymna w okienkach RODO? https://www.internet-czas-dzialac.pl/uzasadniony-interes-zaslona-dymna-w-okienkach-rodo/

Czy Cyber Resilience Act (Akt dot. cyberodporności) uderzy w wolne oprogramowanie?

Jesienią 2022 Komisja Europejska zaproponowała Cyber Resilience Act (CRA). Ma on zwiększyć cyberbezpieczeństwo produktów cyfrowych oraz uregulować kwestie związane z odpowiedzialnością za błędy. Każdy, kto wprowadza na rynek sprzęt lub oprogramowanie byłby zobowiązany do dbania o jego bezpieczeństwo IT (wprowadzenie zarządzania podatnościami oraz dostarczania aktualizacji) przez cały “cykl życia” produktu. Treść projektu wzbudziła jednak wątpliwości w środowisku open source. Python Software Foundation, Eclipse Foundation, Linux Foundation i inni przedstawiciele środowiska otwartego oprogramowania złożyli wspólne oświadczenie: “Niektóre fragmenty projektu Komisji Europejskiej dotyczącego “Cyber Resilience Act” (CRA) są tak niejasno sformułowane, że niekomercyjne organizacje open source mogą w przyszłości ponosić odpowiedzialność za błędy w komercyjnym oprogramowaniu, które wykorzystuje ich komponenty”.

Główny problem ma stanowić zawarta w tekście definicja “wprowadzenia do obrotu” – może być interpretowana w taki sposób, że niekomercyjne wprowadzenie czegoś na rynek zostanie potraktowane jako komercyjne. W praktyce do odpowiedzialności mogłyby być pociągane organizacje open source, których publicznie dostępny kod został wykorzystany w jakimś komercyjnym produkcie. Python Software Foundation wprost stwierdziła, że zagroziłoby to możliwości oferowania Pythona w Europie.

W związku z zaistniałą sytuacją Linux Foundation zorganizowała dyskusję panelową podczas konferencji KubeCon w Amsterdamie. Zgromadzeni zgodnie przyznali, że o ile sama idea CRA jest dobra, to w proponowanej formule nikomu się nie przysłuży. Zwrócono też uwagę, że projekty OS, mimo, iż obecne w 70% cyfrowych produktów, wciąż są traktowane jako prywatne hobby, a Komisja Europejska, teoretycznie uznająca OS za filar europejskiej suwerenności, nawet nie wysłuchała przedstawicieli społeczności. Rządzący zdają się nie wiedzieć, z kim powinni rozmawiać o kwestiach dotyczących wolnego oprogramowania, a projekt wymaga doprecyzowania – podkreślają przedstawiciele środowiska.

Źródło: https://www.heise.de/news/EU-Gesetzentwurf-gefaehrdet-Open-Source-8983416.html

#KE #OS #ePanstwo #eEU #CRA