Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Внимание GDPR ⚠️ UDM DNS утечка на cleanbrowsing.org, UniFi Network
 
Блокировка DNS в Ubnt UDM перенаправляет запросы на порт 53 к cleanbrowsing.org без какого-либо уведомления или согласия.
 
Это жёсткая дискуссия! Я не уверен, нарушает ли UI правила GDPR или нет, но мне бы хотелось, чтобы меня информировали, когда я решаю использовать определённые функции, что ими управляет третья сторона. Объяснение, что это "альфа"-функция, мне показалось довольно интересным... Можно понять, что альфа, бета и так далее не обязаны соответствовать требованиям... Давайте просто все прошивки и железо назовём "альфа/бета" и откажемся от всех возвратов по гарантии.
 
Спасибо за объяснение. Во-первых: Cleanbrowsing.org НЕ заключал контракт в рамках SCC. Во-вторых: это не то, что говорит ЕС!! Ты сейчас выборочно цитируешь факты 😂 (шучу). Ты цитируешь раздел, касающийся неамериканских третьих сторон. Потому что сразу после твоей цитаты говорится, что всё, что подпадает под Cloud Act/Privacy Shield — незаконно. Я не прав? И это значит, что обмен данными между ЕС и американскими компаниями незаконен, или я тоже так неправильно понимаю? Из вопросов и ответов на сайте правительства ЕС @Uberseehandel — я реально не понимаю, почему я ошибаюсь и что именно я неправильно понял?
 
Я не хочу продолжать этот разговор, но хотел бы отметить, как я уже писал ранее: сколько бы ты ни дуйся и не пыжился, ничего не изменишь. Иди почитай решение Суда ЕС. SCC — это договорная основа, которую утвердила Евросоюз и которая позволяет сторонам по контракту договориться о соблюдении стандартов законов ЕС о конфиденциальности, заключая соглашения в форме, одобренной ЕС, со своими партнёрами вне ЕС.
 
Кто-нибудь может объяснить, почему после такого выступления UBNT говорит, что DNS не важен для GDPR и почему фильтрация DNS стороной, не входящей в ЕС, не считается риском для безопасности и несоответствия требованиям GDPR для компаний из ЕС? Ведь этот эксперт по DNS говорит совсем наоборот. https://youtu.be/pjin3nv8jAo
 
Европейский суд об справедливости постановил, что Privacy Shield недействителен. ЕСЮС постановил, что стандартные договорные положения (SCC) по-прежнему действительны, поэтому американские компании продолжают работать, как и раньше. Не пытайтесь сеять панику, рассказывая только половину истории.
 
Я просто записываю то, что читаю, и то, что говорят в отделе новостей и конфиденциальности, а ты говоришь там или я что-то неправильно понял? Только ты не объясняешь, почему я ошибаюсь 😘 https://www.nu.nl/tech/6066561/eu-comite-waarschuwt-bedrijven-die-data-naar-vs-sturen-mogelijk-illegaal.html Пожалуйста, укажи ссылку на эксперта, что DNS — это не проблема с точки зрения GDPR. https://edpb.europa.eu/our-work-tools/our-documents/other/frequently-asked-questions-judgment-court-justice-european-union_en И в третий раз: я не хочу быть грубым, я просто стараюсь изо всех сил писать по-английски. Форум Ubnt — международный, и не все здесь — носители английского. Так что, если я использую мало слов и это выглядит, будто я грубо пытаюсь донести факты — извините, я не носитель английского языка и не писатель.
 
@Stekkerdoos Ты в каком-то крестовом походе. Я пас.
 
Поясни, пожалуйста, во всех тех моментах, где я, по твоему мнению, получаю неверную информацию? Ты постоянно говоришь это, но не указываешь, где именно я заблуждаюсь. Я приводил ссылки, которые показывают, что DNS может быть проблемой с точки зрения GDPR, если используются провайдеры вне ЕС, потому что DNS раскрывает всю информацию о клиентах твоих клиентов третьей стороне, не входящей в ЕС. Провайдер DNS может видеть, с кем общается твой клиент, а адреса электронной почты защищены GDPR и не должны передаваться третьим лицам. Если ты гражданин ЕС, позвони в отдел защиты данных своей страны, и тебе объяснят, что если ты компания, ты не имеешь права использовать DNS вне ЕС или провайдера, не соответствующего GDPR, потому что тем самым ты передаёшь личные данные своих клиентов этому провайдеру. Все провайдеры из США подпадают под действие US Cloud Act.
 
@Stekkerdoos Ты совершенно неправ во многих моментах. Берт Херберт может быть известен, но это не значит, что он беспристрастен. Снова ты выборочно подходишь к фактам. Я не принижаю проблемы с GDPR, просто не верю в то, чтобы рассказывать "отборную" версию происходящего. Снова выборочная подача фактов. Почему меня это волнует? Потому что ты грубо пытаешься преподнести факты выборочно с целью вызвать переполох. Это манипулятивное поведение. Я гражданин ЕС, а также не являюсь гражданином ЕС. Ты полностью ошибаешься в своём утверждении. Не знаю, что ты читаешь, но у тебя, похоже, нет юридического образования, возможно, ты искренен в своих утверждениях, но введён в заблуждение.
 
Берт Херберт — известный эксперт по DNS в ЕС с отличной репутацией в вопросах приватности и GDPR. Да, у него есть компания, занимающаяся DNS, но он не прав? Рональд Принс не прав, когда говорит о кибербезопасности, потому что у него своя компания в этой сфере? Пожалуйста, объясните, что именно неверно в вопросе приватности (GDPR), который обсуждает Берт Херберт? Мне кажется, у вас своя повестка, ведь вы постоянно пытаетесь приуменьшить важность проблемы GDPR, переходя на личности.

Пора уже говорить об этих вопросах и возможных рисках GDPR для IT-компаний ЕС — почему вас это вообще волнует? Вы же не пользователь из ЕС. Если вы действительно заинтересованы и являетесь авторитетом в области GDPR и DNS, объясните мне все подробно, чтобы я мог обратиться в отдел приватности (GDPR) моего правительства и рассказать им, что утечки данных нет, и не рисковать штрафом до 20 миллионов евро за использование DNS-фильтра ubnt. Потому что во всех источниках говорится, что так делать нельзя, и что это — утечка данных по GDPR. Все утверждают, что DNS over Trump незаконен без уведомления конечных пользователей.

А недавно суды заявили, что US Cloud Act конфликтует с GDPR, и передача всех DNS-запросов, включая адреса электронной почты, правительству США запрещена. Значит, использование 8.8.8.8 от Google или 1.1.1.1 от Cloudflare (которая входит в Google) — это утечка данных по GDPR.
 
Берт Хьюберт не является нейтральной стороной в этом вопросе. @Stekkerdoos, а ты являешься нейтральной стороной в этом деле? У тебя, безусловно, есть своя "повестка".
 
https://www.wired.co.uk/article/privacy-shield-ruling Европейский судю по правам человека постановил, что Privacy Shield недействителен. Это решение стало важной победой для защитников приватности и защиты данных и сразу же повлечёт сложные последствия для обмена данными между ЕС и США.
Страницы: 1
Читают тему (гостей: 1)