Мы в ответе за тех, кого мы приручили?
Jun. 9th, 2007 04:46 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Тут
the__listener выдал замечательную идею:
Возникает криминально-безумная идея: берется ботнет (достаточно большой).
ЗаразившимсяПопавшим в него, заливается достат.кол. фильмов/музыки/прочих объектов авторского права.
После заполнения поднимается большой шум (вплоть до одновременного написания со всех машин ботнета доноса в ФСБ) - в общем, нужно, чтобы это попало в прессу и какое-то время было на слуху.
Зачем нужен такой ужас? Чтобы, в дальнейшем, если на винте что-то найдут, на вопрос "Откуда?", отвечать "Вирус закачал" и ссылаться на этот случай. Доказать обратное, в большинстве случаев, будет достаточно проблематично.
Как уже показала практика, наказывать пользователей, компьютеры которых рассылают спам, или являются участниками DDoS атак, проблематично. Я даже у Шнайера где-то натыкался на точку зрения что "бабушка пенсионерка не должна нести ответственность за действия своего компьютера". Интересно, правда, почему. С точки зрения здравого сиысла, если ты покупаешь устройство, способное причинить вред окружающим, и не принимаешь мер к его грамотной эксплуатации, которая позволит избежать этого вреда, так будь добр нести ответственность за этот вред.
В этом плане интересно столкнуть две общепринятых в обществе лжи - право на незнание, право не нести ответственность за действия вируса, и инфернальный ужас который общество испытывает, скажем, перед детской порнографией. Вирусу-то всё равно что закачивать - фашистскую пропаганду, детскую порнографию или объекты авторского права. (Закачивать, естественно, надо то, что карается наибольшим наказанием в стране местонахождения данного компьютера. И письма слать в соответсттвующие органы).
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)
Возникает криминально-безумная идея: берется ботнет (достаточно большой).
После заполнения поднимается большой шум (вплоть до одновременного написания со всех машин ботнета доноса в ФСБ) - в общем, нужно, чтобы это попало в прессу и какое-то время было на слуху.
Зачем нужен такой ужас? Чтобы, в дальнейшем, если на винте что-то найдут, на вопрос "Откуда?", отвечать "Вирус закачал" и ссылаться на этот случай. Доказать обратное, в большинстве случаев, будет достаточно проблематично.
Как уже показала практика, наказывать пользователей, компьютеры которых рассылают спам, или являются участниками DDoS атак, проблематично. Я даже у Шнайера где-то натыкался на точку зрения что "бабушка пенсионерка не должна нести ответственность за действия своего компьютера". Интересно, правда, почему. С точки зрения здравого сиысла, если ты покупаешь устройство, способное причинить вред окружающим, и не принимаешь мер к его грамотной эксплуатации, которая позволит избежать этого вреда, так будь добр нести ответственность за этот вред.
В этом плане интересно столкнуть две общепринятых в обществе лжи - право на незнание, право не нести ответственность за действия вируса, и инфернальный ужас который общество испытывает, скажем, перед детской порнографией. Вирусу-то всё равно что закачивать - фашистскую пропаганду, детскую порнографию или объекты авторского права. (Закачивать, естественно, надо то, что карается наибольшим наказанием в стране местонахождения данного компьютера. И письма слать в соответсттвующие органы).
no subject
Date: 2007-06-09 01:08 pm (UTC)Так можно будет говорить только после того, как к каждому продаваемому компьютеру или программному пакету будет прилагаться соответствующая памятка, да такая, чтобы пропустить её было сложно.
no subject
Date: 2007-06-09 01:15 pm (UTC)К табуретке где-нибудь прилагается памятка, на которой написано, что ей нельзя бить ближнего своего по голове? А ведь за убийство табуреткой по голове - посадят.
Если ты оставишь в запертом дачном домике бутылку с метиловым спиртом, а туда залезут бомжи и выпьют - ты будешь нести ответственность за их смерть. (что на мой взгляд, тоже идиотизм, но dura lex).
И вообще принцип "незнание закона не освобождает от ответственности" никто не отменял.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2007-06-13 09:13 am (UTC) - Expand(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Вот не надо
From:Re: Вот не надо
From:Re: Вот не надо
From:Re: Вот не надо
From: (Anonymous) - Date: 2007-06-13 09:06 am (UTC) - ExpandКаждый имеет право получить "премию Дарвина".
From:(no subject)
From:no subject
Date: 2007-06-09 01:25 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-06-09 01:15 pm (UTC)разве что-нибудь нетяжелое. аудиокниги какие-нибудь.
но для судебных целей все-равно не прокатит. там ведь как. кто девушку ужинает, тот ее и танцует.
no subject
Date: 2007-06-09 01:27 pm (UTC)no subject
Date: 2007-06-09 01:29 pm (UTC)no subject
Date: 2007-06-09 01:18 pm (UTC)no subject
Date: 2007-06-09 01:32 pm (UTC)(no subject)
From:no subject
Date: 2007-06-09 02:27 pm (UTC)Взять то же "дело Поносова" - сосоав преступления налицо, а спустили на тормозах.
Если каждый обыватель осознает тот факт, что взять и отвести "куда следует" могут не какого-то террориста/фашиста/педофила - а его, обычного простого
чайникапользователя, буквально, с его же точки зрения, "ни за что" - шума будет очень много.(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2007-06-13 09:21 am (UTC) - Expand(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-06-09 01:23 pm (UTC)no subject
Date: 2007-06-09 01:28 pm (UTC)no subject
Date: 2007-06-09 01:23 pm (UTC)no subject
Date: 2007-06-09 01:35 pm (UTC)А вообще читайте последние книги про Натти Бампо. Социально и психологически ситуация ничем не отличается.
... Как клавесина клавишей корсажа касается ...
no subject
Date: 2007-06-09 01:51 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Вы хотите полицейское государство?
From: (Anonymous) - Date: 2007-06-13 09:22 am (UTC) - ExpandRe: Вы хотите полицейское государство?
From:Re: Вы хотите полицейское государство?
From: (Anonymous) - Date: 2007-06-13 11:20 am (UTC) - ExpandRe: Вы хотите полицейское государство?
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-06-09 02:00 pm (UTC)no subject
Date: 2007-06-09 02:06 pm (UTC)(no subject)
From:no subject
Date: 2007-06-09 02:15 pm (UTC)no subject
Date: 2007-06-09 02:21 pm (UTC)Поэтому у пользователя будет выбор не между "я потрачу сейчас $70 на антивирус, или может быть когда-нибудь подвергнусь риску попадания в ботнет", а "я потрачу сейчас $70 на антивирус, а страховая компания мне завтра сделает (со 100% вероятностью) скидку на $100".
То что скидка за использование антивируса будет больше, чем цена годовой подписки на антивирус, это очевидно. Если, конечно, от антивируса реально есть польза.
:)
From:Re: :)
From:Re: :)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2007-06-13 09:35 am (UTC) - ExpandКому очевидно?
From: (Anonymous) - Date: 2007-06-13 09:27 am (UTC) - Expand(no subject)
From:Все будет намного хуже. Сначала додумаются до техосмот
From: (Anonymous) - Date: 2007-06-13 09:32 am (UTC) - Expandno subject
Date: 2007-06-09 03:30 pm (UTC)Я понимаю, почему производитель софта не ответственен за последствия багов в нем - но сваливать на пользователей ответственность за чужой софт, которые им поставили на компьютер, не спрося - это уже верх низости похлеще всякого копирайта.
no subject
Date: 2007-06-09 03:43 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Несмотря на это, в Америке есть правовая норма...
From: (Anonymous) - Date: 2007-06-13 09:41 am (UTC) - Expandno subject
Date: 2007-06-09 07:00 pm (UTC)Этот ужас связан не с контентом как таковым, а с его производством.
no subject
Date: 2007-06-10 10:11 am (UTC)Платные порносайты прогорели бы мгновенно - у ФБР бы оказалось контента больше. А раз контент уже создан, скрывать его никакого смысла нет.
(no subject)
From:no subject
Date: 2007-06-09 07:09 pm (UTC)А раз так, то и решать их должны провайдеры (всегда, если есть выбор между двумя группами "решателей", решение надо поручать меньшей). Пусть провайдер отлавливает атаки, пишет гневные письма юзерам с объяснением, как не доводить до греха. А терроризировать всех не надо, и без того хреново.
Разумеется, у провайдера должна быть возможность В КРАЙНЕМ СЛУЧАЕ отлучить пользователя от сети, пока не почистит всё у себя.
no subject
Date: 2007-06-09 07:22 pm (UTC)Где в пользовательском соглашении провайдера написано, что пользователь не имеет права писать комментарии в форум каждые пять секунд или отправлять письмо с рекламной информацией каждые три секунды? А письмо в три секунды - это 1000 писем в час. Умножаем на размер ботнета и получаем весьма приличный поток спама.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2007-06-13 09:49 am (UTC) - Expand(no subject)
From:no subject
Date: 2007-06-09 07:10 pm (UTC)Допустим, я завтра покупаю кофемолку, которая работает как обычная, но взрывается при приближении члена царской фамилии:) Естественно, никаких намеков на эту ее террористическую опцию в документации не содержалось, да и сам я одновременно и не специалист по кофеваркам и не сапер - какие, собственно, ко мне претензии?
no subject
Date: 2007-06-09 07:24 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Плохое решение.
From: (Anonymous) - Date: 2007-06-13 09:58 am (UTC) - Expandno subject
Date: 2007-06-10 08:23 am (UTC)Нет. Это не имеет никакого отношения ни к здравому смыслу, ни вообще к окружающей реальности. Это лозунг держиморд-экстремистов.
HINT: если я нанесу кому-нибудь вред
Я категорически против идеи, что использования технических средств само по себе создает дополнительную ответственность и дополнительные обязанности, там, где их раньше не было и быть не могло. Из того что, воспользовавшись техническими средствами, стал больше мочь сам - никоим образом не следует, что я стал больше обязан какому-то хрену с горы.
no subject
Date: 2007-06-10 10:14 am (UTC)Вообще-то не "какому-то хрену с горы" а окружающим тебя людям. Таким же как ты. И в обмен на то, что они тоже стали тебе больше обязаны.
В прежние времена незнание и неумение обычно каралось смертью или разорением. В наше время общество довольно успешно защищает своих членов от этого, перекладывая ущерб, причиненный идиотом на ни в чем не повинных окружающих.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Правовой ликбез.
From: (Anonymous) - Date: 2007-06-13 10:11 am (UTC) - ExpandRe: Правовой ликбез.
From:no subject
Date: 2007-06-11 10:30 am (UTC)no subject
Date: 2007-06-11 02:48 pm (UTC)Понятно почему - он как правило недосягаем, и в _техническом_ отношении его уместно рассматривать как стихийное бедствие.
Вся беда в том, что рассматривается-то вопрос не технический, а юридический. Не о средствах защиты, а об
(no subject)
From:no subject
Date: 2007-06-11 01:44 pm (UTC)Ответственность провайдера за действия его сервера.
Провайдеров немного, поймать их легко (в отличие от юзеров, которые бывают анонимными и с identity theft). Но, скажем, цены на хостинг с включённым PHP подымутся до небес, и минус одна вечная дыра. (Правда, надо будет решать вопрос colocation и выделенных серверов с рутовым доступом).
При этом рядовому юзеру не нужен PHP или Perl. Ему нужен форум, фотогалерея и т.п.
no subject
Date: 2007-06-13 08:54 am (UTC)Убедить можно только деньгами или ментовской дубиной.
From: (Anonymous) - Date: 2007-06-13 10:16 am (UTC) - ExpandПравильный способ борьбы со спамом.
Date: 2007-06-13 12:01 pm (UTC)Выглядит так:
а) Каждый мэйлер будет нести на себе пару публичный/приватный ключ.
б) В протокол SMTP будет добавлена команда, которая позволит кому угодно запросить с любого мэйлера его публичный ключ.
в) Каждый мэйлер при отправке письма (кроме случаев релея) берет SHA1 от его заголовка, кодирует _приватным_ ключом, потом в текст по base64, и добавляет как последнюю строку заголовка.
г) Каждый мэйлер при приеме письма связывается обратно с сервером-отправителем и запрашивает публичный ключ. Потом расшифровывает поле заголовка, и сравнивает с самостоятельном посчитанным SHA1.
Все! Технически - элементарно, а поле From после этого не подделаешь (кроме случаев отравления DNS, что не всегда возможно, особенно сложно в глобальном масштабе).
Спам в таких условиях не порассылаешь особо. Сразу будет видно, кто и от какого провайдера/компании рассылал. За это на компанию наедут в административном порядке (спам должен быть запрещен законами), и она отключит юзера и/или даст ему по башке в рамках трудовой дисциплины. В амерских компаниях типа Микрософта, если человек своими внерабочими действиями "подставил" компанию под любые проблемы с законом, его вышвыривают в 24 часа.
Спам можно будет рассылать только в виде несекьюрной почты, а ее роль - в идеале - будет падать по мере массового внедрения секьюрной.
Мне это все было очевидно еще году в 99. Почему-то этого не сделали, ни опен-сорс, ни коммерческие вендоры типа Микрософта и Лотус/ИБМ. Я не знаю, почему.
Кстати, по утверждениям конторы Касперского, около 80% малвари идет из мейла. Т.е. спам - основной источник малвари.
Re: Правильный способ борьбы со спамом.
Date: 2007-06-13 12:08 pm (UTC)Потом что такое в вашем понимании мейлер? Если это mail user agent, то извините, как можно с него запросить ключ? Он же большую часть времени offline. А если это mail transport agent, так он всегда релей.
И вообще, реальное внедрение электронной подписи где бы то ни было - это в первую очередь построение сети доверия. Для обязательной защиты заголовков электронной почты такую сеть доверия нужно строить в глобальном масштабе.
Опять же во втором абзаце у вас возникает требование "должен быть запрещен законом".
То есть без юридической поддержки всё равно не обойтись. Соответственно ваше предложение отличается от моего (ввести достаточно большие финансовые санкции за любую нехорошую активность компьютера в сети для его владельца) только большим количеством техническх наворотов. Хотя RFC на эту тему уже принят.
Я очень рад, что принят RFC
From: (Anonymous) - Date: 2007-06-13 12:22 pm (UTC) - ExpandRe: Я очень рад, что принят RFC
From:По ведению дискуссии
From:Re: По ведению дискуссии
From: (Anonymous) - Date: 2007-06-13 04:09 pm (UTC) - ExpandRe: Я очень рад, что принят RFC
From:Мысли непосредственно по топику.
Date: 2007-06-13 12:30 pm (UTC)Она вообще поставит под сомнение действенность юридических мер против любых сетевых правонарушителей. Санкции, более тяжелые, чем отключение от сети, наложить будет нельзя - "а мне все вирус закачал!".
Останется только давление на компании и провайдеров, в руках у которых рычаги отключить нафиг конкретных юзерей от сети.
Re: Мысли непосредственно по топику.
Date: 2007-06-13 12:45 pm (UTC)Ламерство должно быть уголовно наказуемо, вплоть до смертной казни.
Re: Мысли непосредственно по топику.
From:Re: Мысли непосредственно по топику.
From:Re: Мысли непосредственно по топику.
From:Re: Мысли непосредственно по топику.
From:no subject
Date: 2007-06-23 09:04 pm (UTC)Но что касаемо ответственности и права на незнание... этот принцип соблюдается и в более серьезных областях Если человек заболеет какой-нибудь заразной болезнью - его тоже почему-то не сажают. Более того, его и заставить лечиться кажется нельзя (тут не уверена впрочем). Но в любом случае - наказуемо только _сознательное_ заражение других людей. То есть скажем если у меня желтуха и я сдаю кровь на донорском пункте - то чтобы меня за это посадить надо доказать, что я про желтуху знаю.
А вы предлагаете сажать человека сразу, что он заразился - и тем подверг опасности окружающих. Как-то оно мне... не очень
no subject
Date: 2007-06-24 07:42 am (UTC)(no subject)
From: