|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Cybervlad 2:5020/400 02 Oct 2002 08:46:25 To : 3APA3A Subject : Re: юридические аспекты обвинения в нетхаке -------------------------------------------------------------------------------- hello, 3APA3A! Tue Oct 01 2002 16:32, 3APA3A wrote to Cybervlad: AS>>>> - Такого то числа _он_ пользуясь Вашим интернет аккаунтом AS>>>> пробовал совершить атаку на сервер такого то банка - Да C>> Ответ неверный. ^^^^^ C>> Правильный ответ: такого-то числа нашим программным обеспечением C>> зафиксированы пакеты от имени этого аккаунта, которые могли быть C>> атакой на сервер банка. 3> Чушь. Суд такой вопрос никогда не задаст. Причем тут вопрос суда? Я говорю о том, что ответ эксперта некорректен... C>> охраняемой законом компьютерной информации? Если нет, то чем Вы C>> обоснуете свое заявление?" 3> Если вор на месте преступления оставляет отпечатки пальцев, то 3> идентичность отпечатков пальцев устанавливается на основе экспертного 3> заключения. При Правильно. Потому что есть объективные (а главное - общепризнанные) методики использования отпечатков пальцев в качестве доказательства. При расследовании компьютерных преступлений таких методик нет. То, что именно мой палец остался на орудии преступления, объективно доказуемо. А то, что именно мои действия за компом привели к падению сервера объективно доказать почти невозможно. Вспомни определение преступления в уголовном праве. Это: 1) Общественно-опасное деяние 2) Запрещенное законом деяние 3) ВИHОВHОЕ деяние Доказать в данном случае вину в форме умысла (т.е. наличие определенного волевого момента) обвиняемого очень сложно, если он сам не сознается ;) Аргумент "я скачал ускоритель инета (адрес не помню, нашел где-то на яндексе), запустил, а оно вон чего исполнило". 3> этом абсолютно не требуется чтобы кто-то видел как он эти отпечатки 3> оставляет, суд полагается на мнение эксперта. Хотя вполне возможно, что 3> кто-то эти отпечатки подделывал. Кстати, в Штатах был прецедент. Правда, там речь шла не об обпечатках пальцев (fingerprint), а об анализе ДHК (DNA fingerprinting), но суть та же... 3> Кроме биллинговой системы провайдера есть еще биллинговая система ГТС, 3> которая позволяет установить, было ли подключение к провайдеру с данного 3> номера телефона. Ага. Плюс заключение эксперта, который "не обнаружил следов подключения к абонентской телефонной линии обвиняемого". Hо при этом утверждать, что его не было - он не может, ибо доказать отсутствие чего-либо (предмета, свойства, события) невозможно по соображениям логики. 3> задать ему такой вопрос. Кстати сертификация биллинговой системы опять же 3> делается на основе заключения эксперта. Поправка: экспертной организации, имеющей такое право в соответствии с "Законом о лицензировании отдельных видов деятельности". А это немножко не то, что "мальчик-админ" из провайдерской конторы. C>> Собственно, при формальном подходе ни одна из статей гл. 28 УК РФ не C>> работает (если только клиент сам не признался, в результате 3> Очень даже работает. Только вот применяются в основном против мальчишек, 3> которые по дурости тырят диалапные пароли. Если это обнаруживается, то 3> человек находится и вина доказывается в 90% случаев. Я говорю "при формальном подходе". Т.е. когда следствие доказывает вину только исходя из имеющихся у него объективных данных. Малолетке, стырившему пароль достаточно намекнуть на засовывание в задницу ножки от стула, и он сознается не только в краже пароля, но и в убийстве Кеннеди ;) Проблема в том, что при совершении комп. преступлений объективно тяжело доказать связь между субъектом преступления и действиями, приведшими к негативным последствиям. Ведь фактически не человек сформировал и заслал в кабель вредоносные пакеты, уронившие сервер, а компьютер. И чью волю он (компьютер) выполнял - вопрос открытый. 3> Кстати, очень интересно что же там было с банком. Это - да ;) 3> Если бы для осуждения за убийство топором всегда требовался свидетель, все 3> ходили бы в касках. Hет, группами ;) Тезис про каску применим в другом контексте: когда обвиняемый в комп. преступлении аргументирует законность доступа к информации тем, что она была плохо защищена или не защищена совсем, тут и возникает мысль, что людей на улицах не бьют молотком по голове лишь потому, что они без каски. Применительно к информации всегда будет конфликт лозунга IMBF и интересов собственника информации, а также адекватной маркировки ресурсов "льзя - нельзя". Bye. Vlad --> http://cybervlad.port5.com --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/16679f4b8a567.html, оценка из 5, голосов 10
|