регулирование

Очередная серия битвы Epic против Apple.

Это большой эпос, в котором создатели одной из самых популярных игр на планете, Fortnite, добиваются права продавать внутриигровые товары без отчисления 30% комиссии Эпплу.

Разворачивается он буквально на двух континентах: в американском суде и в Еврокомиссии. Российская ФАС исполняет роль второго плана (просто рынок меньше).

Краткое содержание предыдущих серий:

Создатель Fortnite добавил в свою игру прямые платежи карточкой в обход механизма апстора. Публично бросил перчатку в лицо. Apple в ответ удаляет приложение и блокирует аккаунт разработчика. Вызов принят. Fortnite подает в американский суд.

В 2021 году окружной суд США постановил, что Эппл нарушает принципы свободной конкуренции, и обязал Apple разрешить разработчикам приложений давать ссылки на интернет-магазины внутри приложений. Не совсем то, чего добивался Epic, но всё же частичная победа.

Apple «подчинилась решению суда», но:

1. открытие такой ссылки предваряет целый экран «вы выходите из защищённой экосистемы Apple, мы ни за что не отвечаем» — очевидно, с целью запугать пользователей;

2. Apple требует 27% комиссию со всех таких платежей. Мол, «такова цена поддержания экосистемы». Если сложить это с комиссией карточных платёжных систем — овчинка выделки не стоит.

Получается, что Apple подчинилась букве решения, но по сути почти ничего не изменилось.

Наконец, новая серия: судье такие игры не понравились. И в отличие от нас, смертных, у суда есть механизм discovery. По сути, стороны конфликта имеют доступ к внутренней переписке друг друга. То, что она там прочитала, не понравилось ей ещё больше.

Всё было именно так, как мы и думали:

1. Инженеры Apple прямым текстом обсуждали, как бы сделать экран предупреждения пострашнее, чтобы отпугнуть пользователей от покупок вне апстора.

2. Сотрудники Эппл посмотрели, какую комиссию берут провайдеры карточных платежей, вычли её из 30% и сказали, что это и есть справедливая стоимость нахождения в апсторе.

При этом в своих показаниях под присягой они врали, что на самом деле всё не так.

Суд не только требует, чтобы Эппл начал исполнять решение суда немедленно (effective immediately) — это насколько нужно вывести из себя судью, что она выделила эти слова курсивом и болдом одновременно?

Судья отдельно отмечает, что попытка скрыть свои нарушения только сделала всё хуже (the cover-up made it worse), и направляет дело прокурору. Неуважение к суду и дача ложных показаний под присягой — уголовные преступления.

Причём в отличие от эфемерных штрафов, которые всегда меньше сумм, которые успели заработать компании, нарушая закон, в этом случае под уголовную ответственность попадают конкретные люди.

Впрочем, я настроен цинично: речь идёт о верхних эшелонах американского корпоративного мира, маловероятно, что кто-то из этих людей понесёт реальную ответственность. Если вдруг понесёт — это может поменять всю систему мотивации топ-менеджеров. Остаётся небольшая надежда, что нарушать закон станет невыгодно. Ждём следующей серии. Действие не быстрое, зато какие ставки!

Для фанатов: полное решение суда — захватывающее чтение, PDF.

У Великобритании получилось сделать то, что не могли США, Россия и Китай.

Под давлением правительства Его Величества, Apple перестала предоставлять сквозное (end-to-end) шифрование в iCloud для британских пользователей.

End-to-end шифрование гарантирует, что компания, которая хранит данные, не может их прочитать. Представьте себе банковскую ячейку, которую физически невозможно взломать и ключ от которой есть только у вас. Обычно, компании хранят данные всех пользователей в едином шифрованном пространстве — представьте себе комнату-сейф, когда ты внутри — то можешь взять что угодно с любой полки, ну или как минимум хранят копии ключей от индивидуальных сейфов пользователей. В случае сквозного шифрования — у каждого пользователя свой индивидуальный сейф и ключ есть только у него.

Понятно, что такая защита сильно не нравится правоохранителям.

Помните «закон Яровой» 2016 года? Там про многолетнее хранение данных о всей онлайн-коммуникации, включая звонки и переписки, о предоставлении всех ключей шифрования ФСБ и многое другое. В том же 2016 году в Великобритании приняли аналогичный «Акт о полномочиях следствия» (Investigatory Powers Act, IPA) по которому, в числе прочего, «операторы связи» должны по требованию государства выключать шифрование для доступа правоохранителей к данным пользователей. Судя по всему, британское правительство наконец отправило секретное предписание (конечно, они секретные и разглашение такого предписания — уголовное преступление) в Apple, а та не согласилась встраивать такой механизм в свою систему и просто выключила опцию сквозного шифрования для британских пользователей.

Интересно, что IPA противоречит европейскому GDPR, но после брекзита «Британия свободная страна и сама решает, как ей жить».

Остальным пользователям эпл эта система пока доступна, называется расширенная защита данных в iCloud (Advanced Data Protection, ADP), и включается в настройках (en).

Про новые софтверные санкции, которые США ввели 12 июня.

С 12 сентября, американским компаниям (и американцам) будет запрещено:

1. разрабатывать любой кастомный софт для работы в России;

2. предоставлять облачные сервисы и услуги техподдержки для следующих категорий софта: корпоративный софт — ERP, CRM, BI, supply chain management (SCM), enterprise data warehouse (EDW), computerized maintenance management system (CMMS), project management, and product lifecycle management (PLM) и софт для инженерии и производства — BIM, CAD, CAM, engineer to order (ETO) для работы в России.

При этом второй пункт не запрещает продавать коробочные решения, без техподдержки и облаков.

Обратите внимание, россиянам зарубежом можно продолжать всем этим пользоваться, а вот зарубежным дочкам (или подрядчикам) российских компаний, которые в конечном счете работают в России или для России — нельзя.

В общем, у обычного пользователя отнимают облачную жиру и табло (Tableau) и CRM-ки все, и slack с notion тоже попадают под новые ограничения. Так победят Российскую Армию.

Что с большими дядьками, которые пользуются ERP, SCM, EDW, CMMS и PLM — не знаю, но уверен, что договорятся.

Первоисточники: PDF решения, FAQ №1185, 1186, 1187 и 1188 на официальном сайте OFAC. Там всё очень понятно расписано, с примерами.

Apple тестирует выключение PWA (веб-приложения) для европейских пользователей в новом обновлении iOS.

Что это значит?

Европейский парламент ведет с Apple давнюю войну за то, чтобы корпорация перестала использовать свою позицию производителя устройств при конкурентной борьбе со сторонними разработчиками приложений.

Помните, как Spotify и Fortnite пытались через суд отменить 30% побор со всех платежей внутри мобильных приложений? У них тогда ничего не вышло.

Последний ход Евросоюза — закон, который в числе прочего заставляет эпл добавить сторонние магазины приложений (кроме родного Apple Store) на iOS.

В ответ Apple представила новые условия для разработчиков, которые не нарушают букву закона, но совершено извращают его дух. И предложила создателям приложений самим выбрать, хотят они новые условия или старые.

Еще один способ обойти контроль Apple над за всеми аспектами мобильной разработки — так называемые progressive web apps (PWA). Это веб-сайты, которые благодаря возможностям современных браузеров могут работать оффлайн, получать уведомления и вообще, быть практически неотличимы от нативных приложений. Подобные приложения давно работают в Android, а недавно появились и в iOS.

Такие «приложения» эпл не контролирует.

В новом обновлении, Apple тестирует отключение большинства этих возможностей в iOS. Причем только для европейских пользователей.

Если обычно корпорация придумывает более или менее правдоподобные объяснения, что полный контроль платформы им нужен для защиты пользователей и обеспечения безопасности, то теперь уже кажется очевидно, что речь идет только о защите сверхдоходов самой богатой компании на планете.

Удивительным образом, эта борьба может повлиять и на российских пользователей. Из-за санкций, Apple удалила мобильные приложения многих банков из AppStore. Переход на разработку приложений PWA был отличной альтернативной. Тиньков, например, запустил полноценное PWA приложение. Теперь у пользователей с европейскими симками и оно перестанет работать (придется каждый раз вводить код из смс даже для того, чтобы проверит баланс). Что дальше?

Мы с Федей сейчас разрабатываем PWA-мобильное приложение для одного из клиентов в Европе, так что слежу за развитием этого сериала с повышенным вниманием :/

🇪🇺 + 🍎 = ☠️ & 🍿

P. S. Есть гипотеза, что это просто баг и до официального релиза всё починят. Удобный баг, посылает сигнал.

Мужчина сфотографировал воспаленный пенис сына на свой андроид телефон и отправил фотографии врачу. Алгоритмы гугла посчитали, что это детское порно: гугл заблокировал его аккаунт и сообщил о фотографиях в полицию. Полицейские провели короткое расследование и отвалили, но гугл отказался восстановить аккаунт, несмотря на многочисленные жалобы. Мужчина потерял 10 лет переписки, календари, номер телефона и т. д. сообщает Нью-Йорк Таймс.

Все крупные IT-компании совершают подобные ошибки и мы слышим только о малой доле — кто хочет рассказывать, что его посчитали педофилом и оправдали? Многие вообще плохо понимают, что происходит. В этом случае пострадал инженер, который сам программировал подобные системы.

Когда такая история попадает в новости, её замечает живой человек в гугле и проблему быстро решают. Строить службу техподдержки, которая бы помогала каждому пострадавшему пользователю — это тупо дороже и в текущих реалиях не выгодно.

Я так много писал о подобных ситуациях, что не стал бы опять тратить ваше время, если бы не то, как повел себя гугл — он отказался признать ошибку и восстановить аккаунт даже после того, как об этой конкретной истории написали The New York Times и The Guardian. Вспоминая свою казанскую юность, это беспредел.

Я твердо верю, что поведение огромных корпораций в отношении отдельных людей нужно регулировать законодательно, обязав компании с оборотом условно больше 100 миллионов долларов внедрять due process — то есть иметь прозрачные правила принятия важных решений в отношении отдельных людей и механизм обжалования «приговоров».

Пока же собираюсь перестать бэкапить фотографии в Google Photos (эх, отличный был сервис) и купить себе домашний сервер Synology на два диска. Дожили. 🙈 Synology, кстати, хорошо прокачались, у них есть отдельная программа для хранения и каталогизации фотографий и даже инструкция по миграции c Google Photos.

На фото герой статьи со своим сыном.

Казначейство США добавило проект Tornado.cash в список SDN. Это один самых жестких механизмов финансового контроля, в этом списке военные лидеры Ирана, банки, которые помогают в обходе санкций Северной Корее и т. п. Попадание в этот список значит, что все, кто боится США (а это примерно все на свете) никак не могут взаимодействовать с этим проектом и его участниками.

Tornado.cash — самый популярный анонимайзер для криптовалюты эфир, через который прошло больше 7 миллиардов долларов. Дело в том, что в эфире вся история всех переводов — публичная. Можно посмотреть, от кого вы получаете деньги и куда тратите, вплоть до каждой копейки. Это прямое следствие самой структуры блокчейна эфира.

Понятно, что не многие согласны на такую прозрачность и люди придумали так называемые «миксеры», «анонимайзеры», в которые вы закидываете деньги, они там перемешиваются с деньгами других людей и с небольшой задержкой выдаются вам на новый кошелек. За счет того, что таких людей много — связать ваш новый кошелек со старым кошельком уже невозможно.

Такими анонимайзерами часто пользуются для того, чтобы жертвовать тем, кого не любят те или иные государства — Ассанджу и Викиликс (чтобы вами не заинтересовались США), Украинцам (чтобы вами не заинтересовалась Росссия) и т. д. Именно в таком применении Tornado.cash признался создатель эфира Виталик Бутерин.

Ещё без анонимайзеров трудно представить покупку наркотиков и жизнь кибер-преступников. Трудно объяснить, зачем вы перевели деньги известному наркоторговцу или почему платите за дом или новенький автомобиль той самой криптовалютой, которой жертвы заплатили выкуп. Анонимайзеры скрывают эту информацию. Казначейство утверждает, что именно через Tornado.cash северокорейская группировка Lazarus отмыла полмиллиарда долларов.

Но интересна эта история другим:

1️⃣ Во первых, tornado.cash реализован как смарт-контракт на блокчейне эфира. Это значит, что выключить его технически невозможно (подробнее в недавнем эпизоде нашего подкаста). Да, система продолжает работать, на следующий день после блокировок через неё прошло больше 2 миллионов долларов.

Правительство США может потребовать у всех крупных систем перестать принимать платежи с запрещенных адресов, но что делать, если тебе уже прислали деньги? В эфире невозможно отказаться от входящего платежа. Кто-то уже троллит — рассылает с «грязных кошельков» на публичные адреса знаменитостей по 0.1 эфира.

2️⃣ Во вторых, гитхаб (майкрософт) заблокировала аккаунт организации tornado.cash со всеми исходными кодами и даже личные аккаунты участников проекта. Хотя уж исходные коды-то точно не виноваты и вообще, охраняются от правительства первой поправкой к конституции США (право на свободу слова). Вот за них вписываются lwn.net и EFF.

3️⃣ В третьих, Нидерланды арестовали одного из создателей проекта, Александра Перцева (вот сайт в его защиту). Технически, создатели системы даже не проводят деньги через себя — всё делает смарт-контракт. Будет ли программист умного автомобиля нести ответственность за сбитого пешехода? Понятно, что «важна цель инструмента» и «почему они не реализовали мощный KYC, AML» и тд и тп, но тем не менее, это похоже на попытку запретить электричество или пистолеты. Лавину уже не остановить.

Интересно наблюдать, как научная фантастика проникает в нашу жизнь. А ещё я лишь по счастливой случайности остался наблюдателем и не стал героем этой истории. Мы собирались помогать команде tornado.cash с одной технически сложной штукой и не начали сотрудничество лишь потому, что у нас были заняты все программисты 🙈 Гораздо удобнее рассуждать о философских аспектах, когда не сидишь в тюрьме. До этого мы с Федей рассматривали участие в крипто-проектах только как репутационный риск (там слишком много мошенников), теперь придется думать ещё и о юридических последствиях.

Прошу обратить внимание, что прошлые посты — не напрыг на Яндекс (дорогие, простите!). Им просто не повезло. Они, уверен, больше других крупных компаний стараются обезопасить личные данные. Я лично знаю супер компетентных специалистов в Яндексе и уверен, что они хорошо делают свою работу.

Проблема в законодательстве и в «рыночных сигналах». Задача корпораций — в первую очередь делать классные сервисы и зарабатывать деньги, играя по правилам, установленным обществом и государством.

Менять нужно правила игры.

Прокуроры 13 штатов США подали в суд на гугл. На днях стала доступна практически полная версия иска.

Обвиняют компанию в нарушении антимонопольного законодательства. Мол, гугл контролирует рынок онлайн-рекламы (что, конечно, правда) и использует своё доминирующее положение для уничтожения конкурентов и получения сверхприбылей.

Чтобы вы понимали, гугл — это самая крупная площадка обмена рекламой. То есть сайты говорят гуглу, какие у них есть рекламные места, а рекламодатели — какую они рекламу хотят показать. Гугл — аукционный дом. Причем аукцион происходит каждый раз, когда вы заходите на сайт, где увидите рекламу, буквально за миллисекунды. То, как работает эта система — отдельная интересная тема.

Всё бы ничего, но гугл видит все ставки и, используя подставные фирмы, завышает цены на рекламу (стр. 56). При этом, гугл блокирует возможность сайтов использовать другие обменные площадки (аукционные дома) (стр. 50).

Когда же гугл позволяет использовать другие обменные площадки, он говорит, что аукцион выиграла его собственная площадка, даже когда её цена ниже, чем цена на конкурирующей площадке (проект Jedi, джедай, стр 5).

Когда рекламная индустрия придумала способ обойти эти проблемы, гугл заключил секретный договор с фейсбуком, по которому было оговорено, какую часть лотов будет «выигрывать фейсбук» (проект Blue Jedi, синий джедай, стр 81). Сами сотрудники гугла знали, что это незаконно и писали об этом во внутренней переписке.

Вообще, собственная аукционная площадка позволяет гуглу забирать себе до 43% стоимости рекламного места, что довольно дико (стр. 93). Представьте, что такое бы происходило на фондовой бирже.

Помните AMP, который гугл подавал под соусом, что это — единственный способ сделать интернет-страницы побыстрее? Оказывается, проект использовался как раз для уничтожения конкуренции аукционных площадок. И сайты с AMP стали зарабатывать на 40% меньше, чем без AMP (стр 92).

Кроме обменных площадок, рекламодатели используют специальные «инструменты покупки рекламы» (ad buying tools). Так вот, у гугла была специальная программа Бернанке (в честь знаменитого главы ФРС), которая помогала пользователям инструментов покупки рекламы гугла выигрывать, даже если их ставка была ниже, чем у конкурентов, использующих внешние инструменты (стр 57).

Помните, нам говорили, что кукисы — это механизм слежки и давайте его ограничим по максимуму? Гугл только за, потому что тогда единственным способом трекать пользователей останутся внутренние механизмы браузера. А тут у гугла и свой браузер есть — хром. У них был целый проект NERA, который придуман для того, чтобы сделать из интернета «walled garden», как у фейсбука, где они будут не только одним из игроков, а полным владельцем рынка. (стр 94). Свежая версия этого проекта называется Privacy Sandbox. Идея та же самая — через блокирование кукисов (приватность!) убиваем всех конкурентов и продаем рекламу только сами. (стр 96).

В общем, жира там — на целый вагон. Я пересказал только самые понятные и броские места. Интересно, чем закончится дело. 🍿

Фейсбук залетел. Несколько его сотрудников слили внутренние документы и исследования о негативном влиянии соцсетей на психику, особенно — подростков. В сентябре об этом написала большую серию статей The Wall Street Journal, а в четверг будут слушания в Сенате США.

Часть документов теперь доступна нам всем на сайте WSJ: «тела подростков», «психическое здоровье подростков — глубокое исследование», «сравнение образа себя с другими в инстаграме», «сравнение себя с другими: темы, знаменитости, лайки, селфики», «открытия по психическому здоровью», «подростки и молодежь в инстаграме и фб». Да, названия не обманывают.

Первоисточники интересны хотя бы тем, что можно подсмотреть, какие исследования ученые могут провести, если дать им нормальный доступ к данным соцсетей и не затыкать рот страхом. Я бы законодательно требовал у всех соцсетей делать сырые данные для такого рода исследований публичными, но пока все законодатели ломаются на вопросе «как работает айфон» :(

Пересказ Медузы.

Американский FTC требует у суда разделить фейсбук, инстаграм и вацап на три компании и запретить фейсбуку впредь покупать прямых конкурентов в соцсетях.

Регулятор утверждает, что инстаграм и вацап — соцсети и что покупка их фейсбуком — попытка фейсбука сохранить свою монополию.

Третья существенная претензия в иске — то, что фейсбук ограничивал использование своего API конкурентами.

Если вы интересуетесь соцсетями — рекомендую почитать поданное в суд заявление, оно не сложное и там классные цитаты из внутренней переписки цукерберга и ко. Интересно читать, как сильно они боялись инстаграма и вацапа и как боятся их до сих пор.