vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Тут [livejournal.com profile] the__listener выдал замечательную идею:

Возникает криминально-безумная идея: берется ботнет (достаточно большой).
ЗаразившимсяПопавшим в него, заливается достат.кол. фильмов/музыки/прочих объектов авторского права.
После заполнения поднимается большой шум (вплоть до одновременного написания со всех машин ботнета доноса в ФСБ) - в общем, нужно, чтобы это попало в прессу и какое-то время было на слуху.

Зачем нужен такой ужас? Чтобы, в дальнейшем, если на винте что-то найдут, на вопрос "Откуда?", отвечать "Вирус закачал" и ссылаться на этот случай. Доказать обратное, в большинстве случаев, будет достаточно проблематично.


Как уже показала практика, наказывать пользователей, компьютеры которых рассылают спам, или являются участниками DDoS атак, проблематично. Я даже у Шнайера где-то натыкался на точку зрения что "бабушка пенсионерка не должна нести ответственность за действия своего компьютера". Интересно, правда, почему. С точки зрения здравого сиысла, если ты покупаешь устройство, способное причинить вред окружающим, и не принимаешь мер к его грамотной эксплуатации, которая позволит избежать этого вреда, так будь добр нести ответственность за этот вред.

В этом плане интересно столкнуть две общепринятых в обществе лжи - право на незнание, право не нести ответственность за действия вируса, и инфернальный ужас который общество испытывает, скажем, перед детской порнографией. Вирусу-то всё равно что закачивать - фашистскую пропаганду, детскую порнографию или объекты авторского права. (Закачивать, естественно, надо то, что карается наибольшим наказанием в стране местонахождения данного компьютера. И письма слать в соответсттвующие органы).

Я очень рад, что принят RFC

Date: 2007-06-13 12:22 pm (UTC)
From: (Anonymous)
Какой номер?

Посоветуйте хэш лучше, чем SHA1. Буду искренне рад совету. Пока что вижу, что в большинстве применений (тот же OpenSSL) используются SHA1 и MD5.

Подделать письмо так, чтобы оно осталось осмысленным письмом, и при этом еще и создало MD5 коллизию - это запредельно, и не 8 часов. За 8 часов ищется от балды взятая последовательность байт.

Под "мейлером" имелся в виду SMTP-сервер. Он не совсем всегда релей. Какой-то из них получает письмо _от первоначального юзер-агента_, а не от другого сервера. Причем на этом фронте есть всякие способы заставить туда логиниться, так что SMTP может отличить "получение письма от юзер-агента" и "получение письма от другого SMTP".

Вот в первом случае и будет делаться цифровая подпись, заодно нужно поле From с логином сравнить и послать нафиг, если не совпадает.

Сеть доверия строится обязательно, если хотя бы Микрософт с Лотусом договорятся о технических деталях. Опен-сорс тут же пойдем следом - что им стоит-то? Дальше будет опция билдования в том же sendmail.

Без юридической поддержки, конечно же, не обойтись, ибо иначе велики шансы, что провайдеры сами начнут рассылать спам :) даже при моей технической идее нужен еще юридический рычаг дать по башке провайдеру за спам в случае чего. Сейчас это просто бесполезно, ибо поле From подделывается, и доказать место исхождения потока спама почти невозможно.

Мое предложение отличается от вашего _в вопросе санкций ламерам за неисправности их компов, о которых они могли и не знать_. В вопросе _санкций умышленно действующим правонарушителям_ я с вами согласен.

everard_took

Re: По ведению дискуссии

Date: 2007-06-13 04:09 pm (UTC)
From: (Anonymous)
Я стер навсегда тот ЖЖ. Надоел он мне :)

Так что если и войду в ЖЖ - то под другим ником.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 23 4567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 4th, 2025 12:09 pm
Powered by Dreamwidth Studios