HelgS Опубликовано 14 июня, 2013 (изменено) · Жалоба После многочисленных экспертиз Роскомнадзор принял решение приравнять 13 японских порномультфильмов стиля «хентай» к детской порнографии. Их жизнь ничему не учит? Очевидно же что людям: захочется узнать что запретили и как следствие запрещенное не то что списком, многочисленными раздачами 13-в-1 на торрентах появится. Историю про "100 фильмов для школьников" вспомните - всплеск интереса к содержимому: хорошие или плохие фильмы включили, вдруг там какой-то хороший еще не просмотренный фильм есть, много ли либералы своего творчества наложили и т.п. В нынешнем же случае это только усилится фактором запретного плода. Просто потому что список. Берите на заметку, кстати, еще не испоганенный до отторжения рекламный ход с интересным мешком_подарков/набором. Изменено 14 июня, 2013 пользователем HelgS Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
onlime_user Опубликовано 14 июня, 2013 · Жалоба Ну за такую раздачу по нынешним временам можно легко десяточку получить. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
HelgS Опубликовано 14 июня, 2013 · Жалоба Ну за такую раздачу по нынешним временам можно легко десяточку получить. Десяточка за пиратство или за порнографию? Что главное в обвинении, а что отягощает? А если выложит какой-нибудь швед на Pirate Bay, а наши только скачают? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
NN----NN Опубликовано 14 июня, 2013 · Жалоба Может многое и правильно, но тренд такой, что дальше нужно запрещать ножи и т.п. Особенно опасны вилки, надо с них начинать, помните наверное "два удара - восемь дырок" :). Вместо воспитания, демонстрации моральных ценностей и спроса с полиции - пишем законы, т.е. боремся со следствием. Обычно это долго и безуспешно, но дорого и доходно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
onlime_user Опубликовано 14 июня, 2013 · Жалоба Ну за такую раздачу по нынешним временам можно легко десяточку получить. Десяточка за пиратство или за порнографию? Что главное в обвинении, а что отягощает? А если выложит какой-нибудь швед на Pirate Bay, а наши только скачают? За порнографию вестимо, японцы не предъявляют авторских прав. Ну а насчет шведа - так как это скачивается с торрентов, то тоже можно приплести распространение. Плюс сейчас уже почти ввели эти самые 10 лет и за храненение либо получение в личных целях. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stas_k Опубликовано 14 июня, 2013 · Жалоба Трафик идет через прокси-сервера Яндекса. Яндексу придется или убирать функционал или фильтровать. Оно давно уже фильтруют http://dns.yandex.ru/ Скорее: "договариваться и сливать ПД по первому свистку". Имеется в виду яндекс бар? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Галушко Дмитрий Опубликовано 14 июня, 2013 · Жалоба Кстати в ГК изменения интересные предлагаются Федеральный закон«О внесении изменений в законодательные акты Российской Федерации по вопросам защиты интеллектуальных прав в информационно-телекоммуникационных сетях» Статья 1 Внести в часть четвертую Гражданского кодекса Российской Федерации следующие изменения: 1) Пункт 2 статьи 1252 дополнить абзацем вторым следующего содержания: «В порядке обеспечения иска по делам о нарушении исключительных прав при размещении материала в информационно – телекоммуникационных сетях, в том числе в сети Интернет, к ресурсам, в отношении которых выдвинуто предположение о нарушении исключительного права, могут быть приняты обеспечительные меры, установленные гражданским процессуальным законодательством, направленные на ограничение доступа к информации, нарушающей исключительные права. Порядок ограничения доступа устанавливается законодательством Российской Федерации об информации.»; 2) дополнить статьей 12531 следующего содержания: «Статья 1253¹. Особенности ответственности информационного посредника 1. Лицо, осуществляющее передачу материала в информационно-телекоммуникационной сети или предоставляющее возможность размещения материала в этой сети, - информационный посредник - несет ответственность за нарушение интеллектуальных прав в информационно-телекоммуникационной сети на общих основаниях, предусмотренных настоящим Кодексом, при наличии вины с учетом особенностей, установленных в пунктах 2 и 3 настоящей статьи. 2. Информационный посредник, осуществляющий передачу материала в информационно-телекоммуникационной сети, не несет ответственности за нарушения интеллектуальных прав, произошедшие в результате такой передачи, при одновременном соблюдении следующих условий: 1) информационный посредник не является инициатором такой передачи и не определяет получателя материала; 2) информационный посредник не изменяет указанный материал после его получения, за исключением изменений, осуществляемых для обеспечения технологического процесса передачи материала; 3) информационный посредник не знал и не должен был знать о том, что использование соответствующего результата интеллектуальной деятельности или средства индивидуализации лицом, инициировавшим передачу материала, содержащего такой результат или средство индивидуализации, является неправомерным. 3. Информационный посредник, предоставляющий возможность размещения материалов в информационно-телекоммуникационной сети, не несет ответственности за нарушения интеллектуальных прав, произошедшие в результате размещения в информационно-телекоммуникационной сети материала третьим лицом или по его указанию, при одновременном соблюдении следующих условий: 1) информационный посредник не знал и не должен был знать о том, что использование соответствующего результата интеллектуальной деятельности или средства индивидуализации, содержащегося в таком материале, является неправомерным; 2) информационный посредник в случае получения письменного заявления правообладателя о нарушении интеллектуальных прав с указанием места размещения такого материала в информационно-телекоммуникационной сети своевременно принял необходимые и достаточные меры для прекращения нарушения интеллектуальных прав. Перечень необходимых и достаточных мер, а также порядок их осуществления могут быть установлены законом. 4. К информационному посреднику, не несущему в соответствии с настоящей статьёй ответственность за нарушение интеллектуальных прав, могут быть предъявлены требования о защите интеллектуальных прав (пункт 1 статьи 1250, пункт 1 статьи 1251, пункт 1 статьи 1252 настоящего Кодекса), в том числе об удалении информации, нарушающей исключительные права, или об ограничении доступа к ней.». Статья 2. Внести в Гражданский процессуальный кодекс Российской Федерации следующие изменения: 1) Дополнить статью 26 частью третьей следующего содержания: «Московский городской суд рассматривает в качестве суда первой инстанции гражданские дела, связанные с защитой интеллектуальных прав в информационно-телекоммуникационных сетях, в том числе в сети «Интернет», по которым им приняты предварительные обеспечительные меры в соответствии со статьей 1441 настоящего Кодекса.»; 2) Дополнить часть 1 статьи 140 пунктом 31 следующего содержания: «31) возложение на ответчика и других лиц обязанности совершить определённые действия в целях прекращения нарушения интеллектуальных прав в информационно-телекоммуникационных сетях, в том числе в сети «Интернет»; 3) Дополнить главу 13 статьей 1441 следующего содержания: «Статья 1441 Предварительные обеспечительные меры защиты интеллектуальных прав в информационно-телекоммуникационных сетях, в том числе в сети «Интернет». 1. Суд по заявлению организации или гражданина вправе принять предварительные обеспечительные меры, направленные на обеспечение защиты интеллектуальных прав заявителя в информационно-телекоммуникационных сетях, в том числе в сети «Интернет» до предъявления иска. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 14 июня, 2013 · Жалоба 2. Информационный посредник, осуществляющий передачу материала в информационно-телекоммуникационной сети, не несет ответственности за нарушения интеллектуальных прав, произошедшие в результате такой передачи, при одновременном соблюдении следующих условий: 1) информационный посредник не является инициатором такой передачи и не определяет получателя материала; 2) информационный посредник не изменяет указанный материал после его получения, за исключением изменений, осуществляемых для обеспечения технологического процесса передачи материала; 3) информационный посредник не знал и не должен был знать о том, что использование соответствующего результата интеллектуальной деятельности или средства индивидуализации лицом, инициировавшим передачу материала, содержащего такой результат или средство индивидуализации, является неправомерным. Как раз про i2p сети. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
onlime_user Опубликовано 15 июня, 2013 · Жалоба Для i2p напишут отдельный закон. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 15 июня, 2013 · Жалоба Для i2p напишут отдельный закон. .Там промежуточный узел не знает что через него идёт, от кого и кому. Может там дистр линукса передаётся. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
onlime_user Опубликовано 15 июня, 2013 · Жалоба Ну я же говорю отдельный - просто на корню запретят и все. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Bigmazy Опубликовано 15 июня, 2013 · Жалоба 100000/20 гбит? Это по 10000-15000 сервер на E5? Даже не смешно. Учитывая, что один камень E5 стоит 20Кр. Плюс каждая карточка стоит минимум по 1Кр. Т.е. еще 20Кр минимум только на карты. И - почему в строго трафик-ориентированном CPU-based приложении некорректно брать нулевой отсчет? Поясните. Да, сразу вопрос - приложение чисто x86, или используются специализированные ASIC на картах? 100т.р. все вместе посчитано, сервер ~60т.р. + карта 2x10GbE+драйвер (либо карта с байпас чуть дороже). Вообще на нем 9.5+ mpps обрабатывает, для бюджетного варианта imho не плохо, но не hi-end. даже если трафик не большой нужно обеспечить заявленный lattency, соответственно специфичная работа с картой, получается дельта при 0-м трафике не значительная по процу 15-20% с ранее предоставленными данными. ASIC не используется. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Alex/AT Опубликовано 16 июня, 2013 · Жалоба 100т.р.9.5+ mpps ASIC не используется С вероятностью 99.99999% откровеннейшее гонево. Я прекрасно себе возможности x86 с обычными картами представляю... как и многие здесь, думаю. Единственный вариант, при котором подобное хотя бы теоретически возможно - это полный оффлоуд conntrack/forward на ASIC карты, с анализом старта соединений на CPU (для полноценного DPI недостаточно - бывает еще и HTTP/1.1, например), но выше написано, что ASIC не используется. И карта такая будет стоить сильно > 40 Кр. В общем, согласен с ядерным котом по данным параметрам: Какая-то феерическая бредятина Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pers123 Опубликовано 16 июня, 2013 (изменено) · Жалоба Какое-то странное обсуждение... То, что показывает Bigmazy говорит на мой взгляд о следующем - Есть система построенная аппаратно на стандартном Intel Xeon E5606 2130/8Gb RAM с рабочими интерфейсами 4x1GbE - Есть программное обеспечение выполняющее функцию группирования пакетов по потокам и идентифицирующего/классифицирующего эти потоки. - При обработке трафика общим troughput 1Gbps (если это трафик реального интернета, то средний размер пакета 580-600 байт) то есть ~230kpps система достаточно равномерно утилизирует все ядра на 60%. Даже если будет линейное скалирование производительности с ростом количества ядер и тактовой частоты, чтобы получить 9,5 Mpps из 230 kpps надо в 25-40 раз производительность поднять только для распознавания... Собственно это речь о производительности движка распознавания, качество и глубину распознавания пока никак не оценить. Что еще система умеет, с точки зрения дополнительных критериев классификации и управления трафиком (queuing, policing, filtering) не очень понятно. Как собственно функции управления трафиком будут утилизировать систему тоже не очень понятно. Банальная фигня ФЗ139 фильтрация http url match filters ~700 критериев настоящий момент времени - сколько ресурса выжрет? Как нагрузка будет зависеть от структуры трафика в этой ситуации? Как себя поведет система, когда роскомнадзор в очередной раз добавит в реестр вконтактик? Изменено 16 июня, 2013 пользователем pers123 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Галушко Дмитрий Опубликовано 16 июня, 2013 · Жалоба Новости РосКомНадзора 13 июня 2013 года После подтверждения Экспертной комиссией при Роскомнадзоре решения о признании ряда японских мультфильмов в жанре Хентай детской порнографией Служба обратилась к заявителю с просьбой повторно отправить ссылки на эти ролики в Реестр запрещенной информации. Ранее этому заявителю было направлено «техническое отклонение» заявок в связи с необходимостью проведения дополнительной экспертизы на предмет культурной ценности вышеназванных информационных продуктов. Одновременно с этим Специалисты Роскомнадзора направили администрации социальной сети «ВКонтакте», где, в основном, размещались мультфильмы, просьбу об ограничении доступа к этим ресурсам. Но администрация не сочла возможным удалить эти ролики со своих страниц на основании внутренних правил. После получения Роскомнадзором повторной заявки, ссылки на мультфильмы, признанные детской порнографией, будут внесены в Реестр. А социальная сеть «ВКонтакте» получит соответствующее уведомление. Аналогичные жалобы, в случае их поступления в Службу, будут рассматриваться в стандартном режиме в течение двух суток. Мнение членов Экспертной комиссии при Роскомнадзоре, свидетельствующее об исключительной эксплуатации в этих информационных продуктах интереса к сексу (зачастую в извращенной форме), об отсутствии самостоятельной сюжетной линии, какой-либо культурно-исторической ценности, а также о явных и неоднократных случаях создания анимированных героев в образе несовершеннолетних участников порнографических сцен, полностью подтверждает сделанные ранее экспертные заключения штатных экспертов Роскомнадзора и специалистов Лиги безопасного интернета о признании этих мультфильмов детской порнографией. Кстати: уже реклама ПО пошла по 149-ФЗ Теперь исполнить Федеральный Закон №149 и ограничить доступ к противоправной информации в сети Интернет и защитить детей от вредной информации стало ещё проще! Стоимость лицензии от 200 до 25000 рублей Интересно, пользуется ли спросом? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Bigmazy Опубликовано 16 июня, 2013 · Жалоба 100т.р.9.5+ mpps ASIC не используется С вероятностью 99.99999% откровеннейшее гонево. Я прекрасно себе возможности x86 с обычными картами представляю... как и многие здесь, думаю. В общем, согласен с ядерным котом по данным параметрам: Какая-то феерическая бредятина http://www.sensorynetworks.com/press/36-pr20120306 Наши скромные 20G меркнут в сравнении с этим. Характеристики все можно проверить лично, на бесплатной фильтрации. Функциональность DPI, до 2х месяцев даем пробовать бесплатно. Все максимально прозрачно, что бы убедиться, что не берете "кота в мешке". В чем здесь вы видите подвох? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Alex/AT Опубликовано 16 июня, 2013 · Жалоба http://www.sensorynetworks.com/press/36-pr20120306Наши скромные 20G меркнут в сравнении с этим. Там производительность чистого регэксп-матчинга по предзагруженному в память набору данных, без какой-либо сетевой обработки. Сферическая, и в вакууме. Даже если будет линейное скалирование производительности с ростом количества ядер и тактовой частоты, чтобы получить 9,5 Mppsиз 230 kpps надо в 25-40 раз производительность поднять только для распознавания... То-то и оно. Вопрос в лоб к Bigmazy: PF_RING используете? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Bigmazy Опубликовано 16 июня, 2013 · Жалоба Банальная фигня ФЗ139 фильтрация http url match filters ~700 критериев настоящий момент времени - сколько ресурса выжрет? Как нагрузка будет зависеть от структуры трафика в этой ситуации? Как себя поведет система, когда роскомнадзор в очередной раз добавит в реестр вконтактик? Опять вызову большой скепсис. При тестировании использовали около 1 млрд. для их формирования зона .com все домены были преобразованы в URL (несколько раз, что бы совпадений не было). Обьем памяти - около 4 гигабайт. Кроме компактного хранения алгоритм позволяет проверять (без сетевой обработки) до 20М url-ей на ядро. В итоге задержка на платформе по тестам получилась ~16 микросекунд и около 2М проверок url. В реальном трафике http очень мало, при выше указанных характеристиках фильтрация не заметна для процов. URLи с VK, youtube у нас есть в списке фильтрации (смотрите в список Минюста). Проблем это не создает. 2Alex/AT: Pf_ring - да, используем. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pers123 Опубликовано 16 июня, 2013 · Жалоба Банальная фигня ФЗ139 фильтрация http url match filters ~700 критериев настоящий момент времени - сколько ресурса выжрет? Как нагрузка будет зависеть от структуры трафика в этой ситуации? Как себя поведет система, когда роскомнадзор в очередной раз добавит в реестр вконтактик? Опять вызову большой скепсис. При тестировании использовали около 1 млрд. для их формирования зона .com все домены были преобразованы в URL (несколько раз, что бы совпадений не было). Обьем памяти - около 4 гигабайт. Кроме компактного хранения алгоритм позволяет проверять (без сетевой обработки) до 20М url-ей на ядро. В итоге задержка на платформе по тестам получилась ~16 микросекунд и около 2М проверок url. вопрос был о комплексной нагрузке, то есть о том как система себя ведет, когда выполняет все функции: - идентифицирует и классифицирует трафик - собирает учетную информацию - управляет трафиком В реальном трафике http очень мало, при выше указанных характеристиках фильтрация не заметна для процов. Возникает 2 вопроса Что вы считаете http? В каких единицах этого http мало? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Дятел Опубликовано 16 июня, 2013 · Жалоба В процентах ))) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 16 июня, 2013 · Жалоба Пожалуй нюансов в ваших подсчетах хоть отбавляй. 1)http queries per second 2)pps 3)% анализируемого траффика к проходящему пассивно Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pers123 Опубликовано 16 июня, 2013 · Жалоба Пожалуй нюансов в ваших подсчетах хоть отбавляй. 1)http queries per second 2)pps 3)% анализируемого траффика к проходящему пассивно Вот я о том же... В принципе Bigmazy дает интересные картинки, но картинка явно не полная, просто хочется деталей и не в терминах "мало", а в конкретных цифрах... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Alex/AT Опубликовано 16 июня, 2013 · Жалоба 2Alex/AT: Pf_ring - да, используем. Ага, тогда всё встаёт на места, спасибо. Железка получается чистый сквозной L2-фильтр/классификатор, без каких-либо сетевых операций над потоком выше 2 уровня, кроме собственно процесса классификации. Про 100Крублей конечно загнули, но на железке стоимостью под 200-300К осилить через PF_RING 10-20 Гбит и 2-3 Mpps с классификацией вполне реально. Еще один вопрос: таблицу состояний как-то поддерживаете? Или классификация потоков исключительно на базе L4 src/dst IP+port? Вопрос не праздный: два последовательных потока TCP (SYN-ACK-SYNACK-data-FIN/RST/timeout) на одной той же комбинации IP/портов оно как-то различает? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pers123 Опубликовано 16 июня, 2013 · Жалоба 2Alex/AT: Pf_ring - да, используем. Ага, тогда всё встаёт на места, спасибо. Железка получается чистый сквозной L2-фильтр/классификатор, без каких-либо сетевых операций над потоком выше 2 уровня, кроме собственно процесса классификации. Про 100Крублей конечно загнули, но на железке стоимостью под 200-300К осилить через PF_RING 10-20 Гбит и 2-3 Mpps с классификацией вполне реально. Еще один вопрос: таблицу состояний как-то поддерживаете? Или классификация потоков исключительно на базе L4 src/dst IP+port? Вопрос не праздный: два последовательных потока TCP (SYN-ACK-SYNACK-data-FIN/RST/timeout) на одной той же комбинации IP/портов оно как-то различает? У большинства производителей DPI таблица потоков состоит из записей 5-tuple (IP left/portleft/IP right/portright/protocol) или хеша на такой основе, практически никто в отрасли не использует VLAN tag или MPLS label для идентификации потока. Отдельная тема работа с инкапсулированным в туннели трафиком GRE, L2TP, Teredo, IPv6/IPv4 и прочим... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Bigmazy Опубликовано 16 июня, 2013 · Жалоба Пожалуй нюансов в ваших подсчетах хоть отбавляй. 1)http queries per second 2)pps 3)% анализируемого траффика к проходящему пассивно 1) выше уже было - 2М url/сек в максимуме, с учетом сетевой нагрузки, измерение внешнее. 2) максимум по тестам 11.7 mpps (на 60+4 bytes) 3) 100%, весь трафик анализируется Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...