Sitova neutralita v praxi... jak chce operator vedet s DoH a TLS 1.3 ze se jedna o traffic aplikace zachranka?
Zachrankaapp.cz:
Status: Resolving address of zachrankaapp.cz
Status: Connecting to 2001:1ab0:7e1e:150:62:109:150:254
Error: Could not connect to server: Connection refused
Status: Connecting to 62.109.150.254
Warning: While the entered hostname resolves to an IPv6 address, the connection could not be established using the IPv6 address.
Status: Connected, waiting for welcome message...
Reply: 220 62.109.150.254 FTP server ready
Command: CLNT xxxxx
Reply: 200 OK
Command: AUTH TLS
Reply: 234 AUTH TLS successful
Status: Performing TLS handshake...
Status: TLS handshake successful, verifying certificate...
Status: Received 3 certificates from server.
Status: cert[0]: subject='CN=*.nameserver.sk' issuer='C=US,O=DigiCert Inc,OU=www.digicert.com,CN=RapidSSL TLS RSA CA G1'
Ano, síťová neutralita v praxi, protože podle nařízení 2015/2120 musí toto být zakotveno v zákoně, jinak není možné to připojení zeroratovat.
A operátor nic sám rozpoznávat nebude, MV (resp. GŘ HZS jako garant IZS) zveřejní seznam s IP adresami, na které se může spojení zeroratovat.
Jako jeden z autorů té změny v zákoně bych dodal, že možná nejsme největší specialisti na síťové protokoly, ale zase takoví pitomci, abychom nevěděli, jak se to má legislativně napsat vzhledem k regulaci síťové neutrality a potřebě pracovat s předem definovanými IP adresami, nejsme.
myslím, že Robin77 dost přehnal, jako obvykle.
Jen pozor na služby, které svoji IP adresu sdílejí (třeba proto, že používají nějakou veřejně dostupnou bránu/balancer). Poznat, že IP adresa není jen jejich může být trochu komplikované, v novele a ani v komentářích to nevidím řešené.
Stejně tak je dost ošemetné, když se samotná IP adresa (která ze své povahy nemusí být konstantní) dává přímo do zákona. Změna IP adresy může nastat z důvodů třetích stran, málokdo má svoj AS, kde si sám může ovlivňovat směrování a přecházet s ní, ale používá IP adresu od hostingu/poskytovatele.
Vezmu to popořádku:
1) Seznam povede MV (GŘ HZS). Takže je jejich odpovědnost, ať si s provozovatelem tísňové služby ty IP adresy domluví a ať jim decentně vysvětlí, že pokud to bude na sdílené adrese, tak to na seznamu holt nebude.
Vím, že Záchranka je v úzkém kontaktu s tísňovými službami, komunikují spolu, takže tohle nebude problém. A nové služby, které mohou vzniknout, to budou muset dělat stejně.
Btw česká legislativa jasně říká, co je služba tísňového volání, nemůže se za to prohlásit každý. Horská služba tam mimochodem nepatří, na to jsme při přípravě taky narazili, řeší se to.
2) IP adresa není v zákoně. Tam je jen to, že MV povede seznam a ten je závazný. Je to stejné, jako u seznamů blokovaných URL třeba u hazardu a těch dalších. Ty se samozřejmě mení, podstatné je, že k tomu vedení seznamu musí kvůli nařízení o otevřeném internetu a síťové neutralitě existovat důvod v zákoně. To vyřešené je. Změní se IP adresa, aktualizuje se seznam. Není třeba sahat do zákona. Ale viz výše, aby se ta IP adresa na ten seznam dostala, musí provozovatel splnit dost podmínek, takže tohle fakt nemůže nastat.
A ještě obecně - samozřejmě že jsem nejprve kroutil očima, když jsem se dozvěděl, že nelze zeroratovat spojení ze Záchranky, aniž by se změnila legislativa. Ale tak to holt je, takže se hledalo v rámci novely ZEK řešení, které by a) obstálo legislativně b) neznamenalo žádnou složitou regulaci c) fungovalo v praxi. Vydiskutováno se všemi zúčastníme a toto je výsledek. Který bude fungovat.
Novy odstavec 20 §33 ZoEK prece zadnou IP adresu neobsahuje. Je tam vcelku abstraktne napsane, ze MVCR vede seznam dalsich zpusobu tisnove komunikace... podle me je to formulovane pekne :) Ano, pri zmene poskytovatele se musi trosku "planovat", takze to nemuze byt zadna "hura" akce, jsou tam i nejake lhuty, do kdy tu zmenu v seznamu musi operatori reflektovat...
Bohužel nebyla využita příležitost při novelizaci ZoEK zapracovat rozsudek SDEU z října 2020, tedy odstranit plošné uchovávání provozních a lokalizačních dat (https://digitalnisvobody.cz/konec-data-retention/).
Bohuzel v tehle "euforii" nektere dalsi veci uz poneku zapadaji. Treba ponekud pozdejsi rozsudek od tehoz soudu konstatoval, ze obecne a nerozlisujici uchovavani IP adres nemusi nutne predstavovat vazny zasah do zakladnich prav... tady to mate primo od zdroje...
Tento nový rozsudek sice poněkud změkčuje ten původní, nicméně česká právní úprava stejně neplní požadavky stanovené v novém rozsudku a hlavně nový rozsudek nic nemění na tom původním v tom smyslu, že uložení povinnosti uchovávat údaje je v rozporu s právem EU (nový rozsudek se vztahuje na údaje, které podnikatelé ukládají, aniž by jim byla uložena taková povinnost - tedy pro účely technické, reklamační apod.).
Legislativa (i ta evropska) neni staticka, doporucoval bych vice sledovat aktualni vyvoj. Zakonodarci velmi casto pod tlakem podobnych rozsudky tihnou k tomu, aby tu legislativu napsali tak, aby vyhovela judikatum.... a soucasne byl naplnen ucel, ktery toho casu je povazovan za protipravni.
Mimochodem prostudujte si § 2, odstavec 3, pismeno a) nasi vyhlasky 357/2012 - ktery vam detailne popisuje, co ze se vlastne "povinne" sbira. Ono to v tomhle kontextu je nikoliv nedulezity detail.
Čekám kdy nějaký fach_diot (termín je na oficiální wikipedii) to bude vykládat tak, že pokud žádné připojení nemá. Tak mu ho má operátor zajistit, protože na něco je zerorating.
Trochu mi to připomíná, když někdo chtěl přenést povinnost akceptovat eobčanku na soukromé komerční subjekty . Případně si vynucují platbu jen a pouze online a náklady druhé strany....
Stručně: Nesystémová složitost a do značné míry zbytečnost a další náklady neopodstnění přínos.
Kolik taková aplikace jako Záchranka spotřebuje dat? Kolika lidem to pomůže?
Pomůže to lidem s neomezenými daty? Ne.
Pomůže to lidem s GB daty? Prakticky ne.
Pomůže to lidem s denním tarifem, měsíčním tarifem? Obávám se, že ne, že stejně při spuštění dat se jim naúčtuje paušál. (Až možná na výjimku těch, co si povolí aplikací Netguard jen aplikaci Záchranka a i tam)
Pomůže to lidem, kteří raději mají vypnutá mobilní data? Ne.
Přemýšlím komu reálně to nějak pomůže. Především politikům, že si mohou připsat politické body za zákon, který dobře zní, formálně ok, ale reálně užitek záporný. Teoreticky IT firmám, ale reálně moc ne.
Jen další slušné náklady pro provozovatele datových připojení, které zaplatí prosím kdo? No všichni uživatelé mobilních dat. Další právní norma k znepřehlednění zákonů...
Ano, mělo by se zajistit, aby byly dostupné normální data (20-60GB, unlimited) za pár stovek.
Smysl aplikace záchranka nechápu, je to předpotopní, ne?
Normálně se používají pro textovou komunikaci SMS, pro varování Cell Broadcast a iPhone umí do telefonu hlásit svoji lokaci. Android snad něco podobného musí mít taky. Nic dalšího potřeba nebude.
Za pár stovek normální data se zajistí, co nejméně schválením takových zhovaidlostí jako free rate pro záchranku.
A taky tím, když by se zrušil roaming zdarma, který si prosadili euro poslanci na úkor lidí co necestují. Logicky oni byli jedni z těch, co platitli roamingové příplatky, které jsou mimochodem technicky odůvodnitelné...
"mělo by se zajistit" - kdo by to měl zajistit? Charita? Nebo snad stát z kapes daňových poplatníků by měl někoho dotovat, aby měl data v mobilu? To snad ne!
Mimochodem Tesco Mobile má jako veřejný tarif neomezené volání a SMS, plus 18 GB dat měsíčně za 399 Kč (podmínkou je platba přes platební kartu, což ale dneska není žádný problém) a pokud se k nim přenáší tel. číslo od jiného operátora, tak je ta cena jenom 299 Kč měsíčně s platností 1 rok (pak těch 399 Kč měsíčně), první měsíc dokonce gratis.
Smysl aplikace záchranka nechápu, je to předpotopní, ne?
Jojo, třeba takový přenos obrazu přes SMS, to bude bomba.
Když něco nechápete, bývá lepší se spíš dovzdělat než hodnotit.
Nevím, čemu říkáte „předpotopní“, využívá to chytré mobily, připojení k internetu – máte snad něco modernějšího?
Aplikace umí spolu s přesnou polohou odeslat zdravotní údaje, které můžete mít vyplněné. Pro neslyšící je tam možnost videohovoru (a věřím, že do budoucna to bude možné i pro běžná tísňová volání, aby nemusel volající nepřesně popisovat, co vidí). Umí všechno tohle vaše SMS? Mimochodem, Cell Broadcast pokud vím v ČR ještě nefunguje, měl by být zprovozněn až v průběhu letoška.
To je úplně mimo, když u Tesco Mobile je 20 GB + 30 GB navíc přes aplikaci za 299 Kč měsíčně při platbě platební kartou. O2 má pak Datamanii 100 GB za 449 Kč měsíčně (lze sehnat i dřívější verzi za 349 Kč měsíčně) nebo 1000 GB na rok za 3499 Kč (i tady se dá sehnat dřívější verze, která stojí 2999 Kč), T-Mobile má 100 GB za 300 Kč měsíčně (navíc s tím, že pokud se pravidelně platí každý měsíc, tak měsíc dvanáctý je gratis) a Vodafone má 100 GB za 449 Kč měsíčně (při pravidelné platbě je pak bonus v podobě dalších 50 GB dat měsíčně navíc).
Tak může to být první vlašťovka ve jménu "dobra", kdy smíme dle IP destination porušit síťovou neutralitu. A tak vlastně můžeme ve jménu dobra naopak porušit i neutralitu v jiných směrech. Např. connect do východní části Asie budeme filtrovat/účtovat po minutách. A tak podobně, tohle je široké pole neorané. No prostě ve jménu dobra sice nevyřešíme drahou konektivitu, ale za to vytvoříme princip selekce by destination IP.