Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Cybervlad                            2:5020/400     02 Oct 2002  08:46:25
 To : 3APA3A
 Subject : Re: юридические аспекты обвинения в нетхаке
 -------------------------------------------------------------------------------- 
 
 hello, 3APA3A!
 Tue Oct 01 2002 16:32, 3APA3A wrote to Cybervlad:
 
  AS>>>>   - Такого то числа _он_ пользуясь Вашим интернет аккаунтом
  AS>>>> пробовал совершить атаку на сервер такого то банка   - Да
  C>> Ответ неверный.
 
      ^^^^^
 
  C>> Правильный ответ: такого-то числа нашим программным обеспечением
  C>> зафиксированы пакеты от имени этого аккаунта, которые могли быть
  C>> атакой на сервер банка.
 
  3> Чушь. Суд такой вопрос никогда не задаст.
 
 Причем тут вопрос суда? Я говорю о том, что ответ эксперта некорректен...
 
  C>> охраняемой законом компьютерной информации? Если нет, то чем Вы
  C>> обоснуете свое заявление?"
 
  3> Если вор на месте преступления оставляет отпечатки пальцев, то
  3> идентичность отпечатков пальцев устанавливается на основе экспертного
  3> заключения. При
 
 Правильно. Потому что есть объективные (а главное - общепризнанные) методики
 использования отпечатков пальцев в качестве доказательства. При расследовании
 компьютерных преступлений таких методик нет. То, что именно мой палец остался
 на орудии преступления, объективно доказуемо. А то, что именно мои действия за
 компом привели к падению сервера объективно доказать почти невозможно.
 Вспомни определение преступления в уголовном праве. Это:
 1) Общественно-опасное деяние
 2) Запрещенное законом деяние
 3) ВИHОВHОЕ деяние
 Доказать в данном случае вину в форме умысла (т.е. наличие определенного
 волевого момента) обвиняемого очень сложно, если он сам не сознается ;)
 Аргумент "я скачал ускоритель инета (адрес не помню, нашел где-то на яндексе),
 запустил, а оно вон чего исполнило".
 
  3> этом абсолютно не требуется чтобы кто-то видел как он эти отпечатки
  3> оставляет, суд полагается на мнение эксперта. Хотя вполне возможно, что
  3> кто-то эти отпечатки подделывал.
 
 Кстати, в Штатах был прецедент. Правда, там речь шла не об обпечатках пальцев
 (fingerprint), а об анализе ДHК (DNA fingerprinting), но суть та же...
 
  3> Кроме биллинговой системы провайдера есть еще биллинговая система ГТС,
  3> которая позволяет установить, было ли подключение к провайдеру с данного
  3> номера телефона.
 
 Ага. Плюс заключение эксперта, который "не обнаружил следов подключения к
 абонентской телефонной линии обвиняемого". Hо при этом утверждать, что его не
 было - он не может, ибо доказать отсутствие чего-либо (предмета, свойства,
 события) невозможно по соображениям логики.
 
  3> задать ему такой вопрос. Кстати сертификация биллинговой системы опять же
  3> делается на основе заключения эксперта.
 
 Поправка: экспертной организации, имеющей такое право в соответствии с
 "Законом о лицензировании отдельных видов деятельности". А это немножко не то,
 что "мальчик-админ" из провайдерской конторы.
 
  C>> Собственно, при формальном подходе ни одна из статей гл. 28 УК РФ не
  C>> работает (если только клиент сам не признался, в результате
 
  3> Очень даже работает. Только вот применяются в основном против мальчишек,
  3> которые по дурости тырят диалапные пароли. Если это обнаруживается, то
  3> человек находится и вина доказывается в 90% случаев.
 
 Я говорю "при формальном подходе". Т.е. когда следствие доказывает вину только
 исходя из имеющихся у него объективных данных. Малолетке, стырившему пароль
 достаточно намекнуть на засовывание в задницу ножки от стула, и он сознается
 не только в краже пароля, но и в убийстве Кеннеди ;)
 Проблема в том, что при совершении комп. преступлений объективно тяжело
 доказать связь между субъектом преступления и действиями, приведшими к
 негативным последствиям. Ведь фактически не человек сформировал и заслал в
 кабель вредоносные пакеты, уронившие сервер, а компьютер. И чью волю он
 (компьютер) выполнял - вопрос открытый.
  3> Кстати, очень интересно что же там было с банком.
 
 Это - да ;)
 
  3> Если бы для осуждения за убийство топором всегда требовался свидетель, все
  3> ходили бы в касках.
 
 Hет, группами ;)
 Тезис про каску применим в другом контексте: когда обвиняемый в комп.
 преступлении аргументирует законность доступа к информации тем, что она была
 плохо защищена или не защищена совсем, тут и возникает мысль, что людей на
 улицах не бьют молотком по голове лишь потому, что они без каски.
 Применительно к информации всегда будет конфликт лозунга IMBF и интересов
 собственника информации, а также адекватной маркировки ресурсов "льзя -
 нельзя".
 
 Bye. Vlad --> http://cybervlad.port5.com
 
 --- ifmail v.2.15dev5
  * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: юридические аспекты обвинения в нетхаке   3APA3A   01 Oct 2002 16:32:08 
 Re: юридические аспекты обвинения в нетхаке   Cybervlad   02 Oct 2002 08:46:25 
Архивное /ru.nethack/16679f4b8a567.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional