Перейти к содержимому
Калькуляторы

Опубликована Процедура блокировки некошерной инфо

После многочисленных экспертиз Роскомнадзор принял решение приравнять 13 японских порномультфильмов стиля «хентай» к детской порнографии.

Их жизнь ничему не учит? Очевидно же что людям: захочется узнать что запретили и как следствие запрещенное не то что списком, многочисленными раздачами 13-в-1 на торрентах появится.

 

Историю про "100 фильмов для школьников" вспомните - всплеск интереса к содержимому: хорошие или плохие фильмы включили, вдруг там какой-то хороший еще не просмотренный фильм есть, много ли либералы своего творчества наложили и т.п. В нынешнем же случае это только усилится фактором запретного плода. Просто потому что список.

 

Берите на заметку, кстати, еще не испоганенный до отторжения рекламный ход с интересным мешком_подарков/набором.

Изменено пользователем HelgS

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну за такую раздачу по нынешним временам можно легко десяточку получить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну за такую раздачу по нынешним временам можно легко десяточку получить.

Десяточка за пиратство или за порнографию? Что главное в обвинении, а что отягощает?

А если выложит какой-нибудь швед на Pirate Bay, а наши только скачают?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может многое и правильно, но тренд такой, что дальше нужно запрещать ножи и т.п.

 

Особенно опасны вилки, надо с них начинать, помните наверное "два удара - восемь дырок" :).

 

Вместо воспитания, демонстрации моральных ценностей и спроса с полиции - пишем законы, т.е. боремся со следствием. Обычно это долго и безуспешно, но дорого и доходно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну за такую раздачу по нынешним временам можно легко десяточку получить.

Десяточка за пиратство или за порнографию? Что главное в обвинении, а что отягощает?

А если выложит какой-нибудь швед на Pirate Bay, а наши только скачают?

 

За порнографию вестимо, японцы не предъявляют авторских прав.

Ну а насчет шведа - так как это скачивается с торрентов, то тоже можно приплести распространение.

 

Плюс сейчас уже почти ввели эти самые 10 лет и за храненение либо получение в личных целях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Трафик идет через прокси-сервера Яндекса. Яндексу придется или убирать функционал или фильтровать.

Оно давно уже фильтруют http://dns.yandex.ru/

 

Скорее: "договариваться и сливать ПД по первому свистку".

Имеется в виду яндекс бар?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати в ГК изменения интересные предлагаются

Федеральный закон

«О внесении изменений в законодательные акты Российской Федерации по вопросам защиты интеллектуальных прав в информационно-телекоммуникационных сетях»

 

Статья 1

 

Внести в часть четвертую Гражданского кодекса Российской Федерации следующие изменения:

1) Пункт 2 статьи 1252 дополнить абзацем вторым следующего содержания:

«В порядке обеспечения иска по делам о нарушении исключительных прав при размещении материала в информационно – телекоммуникационных сетях, в том числе в сети Интернет, к ресурсам, в отношении которых выдвинуто предположение о нарушении исключительного права, могут быть приняты обеспечительные меры, установленные гражданским процессуальным законодательством, направленные на ограничение доступа к информации, нарушающей исключительные права. Порядок ограничения доступа устанавливается законодательством Российской Федерации об информации.»;

 

2) дополнить статьей 12531 следующего содержания:

«Статья 1253¹. Особенности ответственности информационного посредника

1. Лицо, осуществляющее передачу материала в информационно-телекоммуникационной сети или предоставляющее возможность размещения материала в этой сети, - информационный посредник - несет ответственность за нарушение интеллектуальных прав в информационно-телекоммуникационной сети на общих основаниях, предусмотренных настоящим Кодексом, при наличии вины с учетом особенностей, установленных в пунктах 2 и 3 настоящей статьи.

2. Информационный посредник, осуществляющий передачу материала в информационно-телекоммуникационной сети, не несет ответственности за нарушения интеллектуальных прав, произошедшие в результате такой передачи, при одновременном соблюдении следующих условий:

1) информационный посредник не является инициатором такой передачи и не определяет получателя материала;

2) информационный посредник не изменяет указанный материал после его получения, за исключением изменений, осуществляемых для обеспечения технологического процесса передачи материала;

3) информационный посредник не знал и не должен был знать о том, что использование соответствующего результата интеллектуальной деятельности или средства индивидуализации лицом, инициировавшим передачу материала, содержащего такой результат или средство индивидуализации, является неправомерным.

3. Информационный посредник, предоставляющий возможность размещения материалов в информационно-телекоммуникационной сети, не несет ответственности за нарушения интеллектуальных прав, произошедшие в результате размещения в информационно-телекоммуникационной сети материала третьим лицом или по его указанию, при одновременном соблюдении следующих условий:

1) информационный посредник не знал и не должен был знать о том, что использование соответствующего результата интеллектуальной деятельности или средства индивидуализации, содержащегося в таком материале, является неправомерным;

2) информационный посредник в случае получения письменного заявления правообладателя о нарушении интеллектуальных прав с указанием места размещения такого материала в информационно-телекоммуникационной сети своевременно принял необходимые и достаточные меры для прекращения нарушения интеллектуальных прав.

Перечень необходимых и достаточных мер, а также порядок их осуществления могут быть установлены законом.

4. К информационному посреднику, не несущему в соответствии с настоящей статьёй ответственность за нарушение интеллектуальных прав, могут быть предъявлены требования о защите интеллектуальных прав (пункт 1 статьи 1250, пункт 1 статьи 1251, пункт 1 статьи 1252 настоящего Кодекса), в том числе об удалении информации, нарушающей исключительные права, или об ограничении доступа к ней.».

 

Статья 2.

 

Внести в Гражданский процессуальный кодекс Российской Федерации следующие изменения:

1) Дополнить статью 26 частью третьей следующего содержания:

«Московский городской суд рассматривает в качестве суда первой инстанции гражданские дела, связанные с защитой интеллектуальных прав в информационно-телекоммуникационных сетях, в том числе в сети «Интернет», по которым им приняты предварительные обеспечительные меры в соответствии со статьей 1441 настоящего Кодекса.»;

2) Дополнить часть 1 статьи 140 пунктом 31 следующего содержания:

«31) возложение на ответчика и других лиц обязанности совершить определённые действия в целях прекращения нарушения интеллектуальных прав в информационно-телекоммуникационных сетях, в том числе в сети «Интернет»;

3) Дополнить главу 13 статьей 1441 следующего содержания:

«Статья 1441 Предварительные обеспечительные меры защиты интеллектуальных прав в информационно-телекоммуникационных сетях, в том числе в сети «Интернет».

1. Суд по заявлению организации или гражданина вправе принять предварительные обеспечительные меры, направленные на обеспечение защиты интеллектуальных прав заявителя в информационно-телекоммуникационных сетях, в том числе в сети «Интернет» до предъявления иска.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2. Информационный посредник, осуществляющий передачу материала в информационно-телекоммуникационной сети, не несет ответственности за нарушения интеллектуальных прав, произошедшие в результате такой передачи, при одновременном соблюдении следующих условий: 1) информационный посредник не является инициатором такой передачи и не определяет получателя материала; 2) информационный посредник не изменяет указанный материал после его получения, за исключением изменений, осуществляемых для обеспечения технологического процесса передачи материала; 3) информационный посредник не знал и не должен был знать о том, что использование соответствующего результата интеллектуальной деятельности или средства индивидуализации лицом, инициировавшим передачу материала, содержащего такой результат или средство индивидуализации, является неправомерным.

Как раз про i2p сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для i2p напишут отдельный закон.
.

Там промежуточный узел не знает что через него идёт, от кого и кому. Может там дистр линукса передаётся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну я же говорю отдельный - просто на корню запретят и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

100000/20 гбит? Это по 10000-15000 сервер на E5? Даже не смешно. Учитывая, что один камень E5 стоит 20Кр. Плюс каждая карточка стоит минимум по 1Кр. Т.е. еще 20Кр минимум только на карты.

 

И - почему в строго трафик-ориентированном CPU-based приложении некорректно брать нулевой отсчет? Поясните.

 

Да, сразу вопрос - приложение чисто x86, или используются специализированные ASIC на картах?

 

100т.р. все вместе посчитано, сервер ~60т.р. + карта 2x10GbE+драйвер (либо карта с байпас чуть дороже).

Вообще на нем 9.5+ mpps обрабатывает, для бюджетного варианта imho не плохо, но не hi-end.

 

даже если трафик не большой нужно обеспечить заявленный lattency, соответственно специфичная работа с картой, получается дельта при 0-м трафике не значительная по процу 15-20% с ранее предоставленными данными.

 

ASIC не используется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

100т.р.

9.5+ mpps

ASIC не используется

С вероятностью 99.99999% откровеннейшее гонево. Я прекрасно себе возможности x86 с обычными картами представляю... как и многие здесь, думаю.

 

Единственный вариант, при котором подобное хотя бы теоретически возможно - это полный оффлоуд conntrack/forward на ASIC карты, с анализом старта соединений на CPU (для полноценного DPI недостаточно - бывает еще и HTTP/1.1, например), но выше написано, что ASIC не используется. И карта такая будет стоить сильно > 40 Кр. В общем, согласен с ядерным котом по данным параметрам:

Какая-то феерическая бредятина

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Какое-то странное обсуждение...

То, что показывает Bigmazy говорит на мой взгляд о следующем

- Есть система построенная аппаратно на стандартном Intel Xeon E5606 2130/8Gb RAM с рабочими интерфейсами 4x1GbE

- Есть программное обеспечение выполняющее функцию группирования пакетов по потокам

и идентифицирующего/классифицирующего эти потоки.

- При обработке трафика общим troughput 1Gbps (если это трафик реального интернета, то средний размер пакета 580-600 байт)

то есть ~230kpps система достаточно равномерно утилизирует все ядра на 60%.

 

Даже если будет линейное скалирование производительности с ростом количества ядер и тактовой частоты, чтобы получить 9,5 Mpps

из 230 kpps надо в 25-40 раз производительность поднять только для распознавания...

 

Собственно это речь о производительности движка распознавания, качество и глубину распознавания пока никак не оценить.

 

Что еще система умеет, с точки зрения дополнительных критериев классификации и управления трафиком (queuing, policing, filtering)

не очень понятно. Как собственно функции управления трафиком будут утилизировать систему тоже не очень понятно.

 

Банальная фигня ФЗ139 фильтрация http url match filters ~700 критериев настоящий момент времени - сколько ресурса выжрет?

Как нагрузка будет зависеть от структуры трафика в этой ситуации?

Как себя поведет система, когда роскомнадзор в очередной раз добавит в реестр вконтактик?

Изменено пользователем pers123

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Новости РосКомНадзора 13 июня 2013 года

 

После подтверждения Экспертной комиссией при Роскомнадзоре решения о признании ряда японских мультфильмов в жанре Хентай детской порнографией Служба обратилась к заявителю с просьбой повторно отправить ссылки на эти ролики в Реестр запрещенной информации.

 

Ранее этому заявителю было направлено «техническое отклонение» заявок в связи с необходимостью проведения дополнительной экспертизы на предмет культурной ценности вышеназванных информационных продуктов.

 

Одновременно с этим Специалисты Роскомнадзора направили администрации социальной сети «ВКонтакте», где, в основном, размещались мультфильмы, просьбу об ограничении доступа к этим ресурсам. Но администрация не сочла возможным удалить эти ролики со своих страниц на основании внутренних правил.

 

После получения Роскомнадзором повторной заявки, ссылки на мультфильмы, признанные детской порнографией, будут внесены в Реестр. А социальная сеть «ВКонтакте» получит соответствующее уведомление.

 

Аналогичные жалобы, в случае их поступления в Службу, будут рассматриваться в стандартном режиме в течение двух суток.

 

Мнение членов Экспертной комиссии при Роскомнадзоре, свидетельствующее об исключительной эксплуатации в этих информационных продуктах интереса к сексу (зачастую в извращенной форме), об отсутствии самостоятельной сюжетной линии, какой-либо культурно-исторической ценности, а также о явных и неоднократных случаях создания анимированных героев в образе несовершеннолетних участников порнографических сцен, полностью подтверждает сделанные ранее экспертные заключения штатных экспертов Роскомнадзора и специалистов Лиги безопасного интернета о признании этих мультфильмов детской порнографией.

 

 

 

Кстати: уже реклама ПО пошла по 149-ФЗ

Теперь исполнить Федеральный Закон №149 и ограничить доступ к противоправной информации в сети Интернет и защитить детей от вредной информации стало ещё проще! Стоимость лицензии от 200 до 25000 рублей

Интересно, пользуется ли спросом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

100т.р.

9.5+ mpps

ASIC не используется

С вероятностью 99.99999% откровеннейшее гонево. Я прекрасно себе возможности x86 с обычными картами представляю... как и многие здесь, думаю.

 

В общем, согласен с ядерным котом по данным параметрам:

Какая-то феерическая бредятина

 

http://www.sensorynetworks.com/press/36-pr20120306

Наши скромные 20G меркнут в сравнении с этим.

 

Характеристики все можно проверить лично, на бесплатной фильтрации. Функциональность DPI, до 2х месяцев даем пробовать бесплатно.

Все максимально прозрачно, что бы убедиться, что не берете "кота в мешке".

В чем здесь вы видите подвох?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://www.sensorynetworks.com/press/36-pr20120306

Наши скромные 20G меркнут в сравнении с этим.

Там производительность чистого регэксп-матчинга по предзагруженному в память набору данных, без какой-либо сетевой обработки. Сферическая, и в вакууме.

 

Даже если будет линейное скалирование производительности с ростом количества ядер и тактовой частоты, чтобы получить 9,5 Mpps

из 230 kpps надо в 25-40 раз производительность поднять только для распознавания...

То-то и оно.

 

Вопрос в лоб к Bigmazy: PF_RING используете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Банальная фигня ФЗ139 фильтрация http url match filters ~700 критериев настоящий момент времени - сколько ресурса выжрет?

Как нагрузка будет зависеть от структуры трафика в этой ситуации?

Как себя поведет система, когда роскомнадзор в очередной раз добавит в реестр вконтактик?

Опять вызову большой скепсис.

При тестировании использовали около 1 млрд. для их формирования зона .com все домены были преобразованы в URL (несколько раз, что бы совпадений не было). Обьем памяти - около 4 гигабайт.

Кроме компактного хранения алгоритм позволяет проверять (без сетевой обработки) до 20М url-ей на ядро.

В итоге задержка на платформе по тестам получилась ~16 микросекунд и около 2М проверок url.

В реальном трафике http очень мало, при выше указанных характеристиках фильтрация не заметна для процов.

 

URLи с VK, youtube у нас есть в списке фильтрации (смотрите в список Минюста). Проблем это не создает.

 

2Alex/AT: Pf_ring - да, используем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Банальная фигня ФЗ139 фильтрация http url match filters ~700 критериев настоящий момент времени - сколько ресурса выжрет?

Как нагрузка будет зависеть от структуры трафика в этой ситуации?

Как себя поведет система, когда роскомнадзор в очередной раз добавит в реестр вконтактик?

Опять вызову большой скепсис.

При тестировании использовали около 1 млрд. для их формирования зона .com все домены были преобразованы в URL (несколько раз, что бы совпадений не было). Обьем памяти - около 4 гигабайт.

Кроме компактного хранения алгоритм позволяет проверять (без сетевой обработки) до 20М url-ей на ядро.

В итоге задержка на платформе по тестам получилась ~16 микросекунд и около 2М проверок url.

вопрос был о комплексной нагрузке, то есть о том как система себя ведет, когда выполняет все функции:

- идентифицирует и классифицирует трафик

- собирает учетную информацию

- управляет трафиком

 

В реальном трафике http очень мало, при выше указанных характеристиках фильтрация не заметна для процов.

Возникает 2 вопроса

Что вы считаете http?

В каких единицах этого http мало?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В процентах )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пожалуй нюансов в ваших подсчетах хоть отбавляй.

1)http queries per second

2)pps

3)% анализируемого траффика к проходящему пассивно

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пожалуй нюансов в ваших подсчетах хоть отбавляй.

1)http queries per second

2)pps

3)% анализируемого траффика к проходящему пассивно

Вот я о том же...

В принципе Bigmazy дает интересные картинки, но картинка явно не полная, просто хочется

деталей и не в терминах "мало", а в конкретных цифрах...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2Alex/AT: Pf_ring - да, используем.

Ага, тогда всё встаёт на места, спасибо. Железка получается чистый сквозной L2-фильтр/классификатор, без каких-либо сетевых операций над потоком выше 2 уровня, кроме собственно процесса классификации. Про 100Крублей конечно загнули, но на железке стоимостью под 200-300К осилить через PF_RING 10-20 Гбит и 2-3 Mpps с классификацией вполне реально.

 

Еще один вопрос: таблицу состояний как-то поддерживаете? Или классификация потоков исключительно на базе L4 src/dst IP+port?

Вопрос не праздный: два последовательных потока TCP (SYN-ACK-SYNACK-data-FIN/RST/timeout) на одной той же комбинации IP/портов оно как-то различает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2Alex/AT: Pf_ring - да, используем.

Ага, тогда всё встаёт на места, спасибо. Железка получается чистый сквозной L2-фильтр/классификатор, без каких-либо сетевых операций над потоком выше 2 уровня, кроме собственно процесса классификации. Про 100Крублей конечно загнули, но на железке стоимостью под 200-300К осилить через PF_RING 10-20 Гбит и 2-3 Mpps с классификацией вполне реально.

 

Еще один вопрос: таблицу состояний как-то поддерживаете? Или классификация потоков исключительно на базе L4 src/dst IP+port?

Вопрос не праздный: два последовательных потока TCP (SYN-ACK-SYNACK-data-FIN/RST/timeout) на одной той же комбинации IP/портов оно как-то различает?

У большинства производителей DPI таблица потоков состоит из записей 5-tuple (IP left/portleft/IP right/portright/protocol) или хеша на такой основе,

практически никто в отрасли не использует VLAN tag или MPLS label для идентификации потока.

Отдельная тема работа с инкапсулированным в туннели трафиком GRE, L2TP, Teredo, IPv6/IPv4 и прочим...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пожалуй нюансов в ваших подсчетах хоть отбавляй.

1)http queries per second

2)pps

3)% анализируемого траффика к проходящему пассивно

 

1) выше уже было - 2М url/сек в максимуме, с учетом сетевой нагрузки, измерение внешнее.

 

2) максимум по тестам 11.7 mpps (на 60+4 bytes)

 

3) 100%, весь трафик анализируется

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.