Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
В продолжении тем "о маразме властей", Написал Утилиту - Сел В Тюрьму
 
Написал Утилиту - Сел В Тюрьму
Автор Директор ООО "Мипко" (г. Псков)

Мой старый клиент, разработчик шаровары, написал мне письмо с просьбой о помощи. Суть простая - они много лет писали разного рода программы, которые мониторят действия юзеров. Пришел отдел К и возбудил уголовное дело по статье 273 (Создание, использование и распространение вредоносных программ для ЭВМ).

У меня сейчас болеет ребенок, и я у компа мало времени провожу, но думаю, что эта тема может заинтересовать компьютерных журналистов:

ООО "Мипко" (г. Псков) (директор я), занималась разработкой программы мониторинга активности пользователей компьютеров сайт - kgbspy.ru

Доброжелатели наслали отдел К. 16 апреля 2008, в офисе и у меня на квартире были проведены обыски, изъяты документы и все компьютеры.

Было предъявлено обвинение по статье 273. Против кого конкретно мы ещё не знаем. В организации у нас работает 6 человек, все официально и с трудовыми книжками. По предварительному заключению следствия наша программа является вредоносной по следущей причине:
--------------------------------------------
1. Не видна пользователю.
2. Собирает информацию о нажатых клавишах, делает скриншоты,
перехватывает посещенные сайты интернета
3. Отправляет собраную информацию через интернет.
---------------------------------------------

На самом деле

Программа может быть установлена ТОЛЬКО АДМИНИСТРАТОРОМ компьютера или домена, при установке она ВИДНА пользователю, и все режимы слежения и отправки пользователь может изменить. Т.е. программа не выполняет никаких НЕСАНКЦИОНИРОВАННЫХ Администратором действий. По умолчанию программа запускается со значком в трее и создаёт папку в меню пуск.

На Касперсом
http://www.kaspersky.ru/viruswatchlite?search_virus=kgbspy определяется как "Monitor, утилиты слежения" о относительной вредоносности таких программ касперский пишет следущее:
http://www.viruslist.com/ru/riskware?chapter=178753013

Полагаю, что разработчикам подобного рода программ предстоит серьезно подумать о собственном будущем, потому что визит из отдела К, а уж тем более уголовное дело - вещь не особо приятная, особенно, когда ты делаешь абсолютно официальный софт для админов. И следующий вопрос - а не следует ли из этого прецедента, что любого админа, который использует мониторинговый софт, можно так же привлечь к ответственности за "установку вредоносных программ"? К примеру, тот же RAdmin - которым пользуется колоссальное количество админов? Как быть клиентам, которые купили этот софт? Не попадают ли они под какой-то раздел УК? Является ли это уголовное дело - единичным, или в других регионах тоже начали прижимать разработчиков подобного рода софта?

Собственно ссылка на оригинал: http://davydov.blogspot.com/2008/04/blog-post_1828.html
 
ужас! Первое что пришло в голово так это то, что он кому то перешёл дорогу
 
Это ведь только обвинение, вину надо ещё доказать. Не стоит паниковать, просто кто то решил устроить вам неприятности. Врядли дело закончиться для вас плохо, скорее всего суд вы выиграете. Не заморачивайтесь на этом. Скорее всего просто заказной обыск и арест (я так понимаю) парка ПК фирмы.
 
Неа прокатят запросто. Думаю эксперты города Пскова находятся в полной зависимости от Отдела "К"
необходимо пригласить независимых экспертов к примеру господина Игорь Собецский "Информзащита" он Вам подскажет какого адвоката нанять или экпертов пригласить.
или экспертов из Москвы очень и очень весомых в кругах МВД.

Думаю при таком расклде дело вытащить можно. Потому как производитель любого софта для безопасности будет нарушать предявленные нормы.
Тот же Xspider, определяется многоми программами безопасности как попытка вторжения и разрушения системы.
 
Раз дело завели, значит знают что делают.
На шару дело бы заводить не стали.
похоже что на самом деле комуто перешел дорогу.
А если дело заказное, то никакие эксперты не помогут.
 
Экспертиза была? что написали эксперты?
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
/me сильно сомневается что экспертиза выдаст что-то неожиданное, ибо фактически экспертиза формальность (если конечно не удастся выбить право на независимую экспертизу),  где-то видел заключение о вредоносности кейгена (интересно, а если высчитывать серийник MATLAB'ом последний тоже будет вредоносным)
 
Цитата
f_s_b_37 пишет:
/me сильно сомневается что экспертиза выдаст что-то неожиданное, ибо фактически экспертиза формальность (если конечно не удастся выбить право на независимую экспертизу), где-то видел заключение о вредоносности кейгена (интересно, а если высчитывать серийник MATLAB'ом последний тоже будет вредоносным)
Ты не прав. Не знаю как у вас, но в Москве экспертизы выполняют НЕЗАВИСИМЫЕ эксперты. Потому что сам был. И никогда никакого давления не оказывалось при этом.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
По предварительному заключению следствия
как написали выше - настаивай на проведении независимой экспертизы.
 
Цитата
Александр Антипов пишет:
Ты не прав. Не знаю как у вас, но в Москве экспертизы выполняют НЕЗАВИСИМЫЕ эксперты.
Ну что считать независимым? То что человек проводящий экспертизу не работает в правоохранительных органах? Обычно действуют так: идут в к ближайшему ISP (как правило название по формуле (город\река\гора)Телеком) и берут оттуда первого "специалиста", и ставят ему задачи не совпадающие с его компетенцией и компетентностью (то же определение Легальности установленного софта, да и определение вредоносности задача несколько нетривиальная, уверен что, попадись в руки таких экспертов Xspider, он будет признан вредоносным). Мнение такое сложилось в результате общения с людьми, приглашаемыми в роль экспертов (к ИБ не один из них прямого отношения не имеет), и из нескольких сканов протоколов экспертизы (особенно сильно попадающие в категорию "юмор" можно увидеть здесь http://www.securitylab.ru/forum/forum23/topic44911/messages/ )
 
А если перед экспертом будет поставлен вопрос - можно ли использовать данный софт с целью приченить вред?
Любой эксперт ответит утвердительно на этот вопрос.

И никого уже не будет интересовать, что к примеру с помощью программы format, являющейся частью также официально продающейся операционной системы также может быть приченен вред.
 
Вот я и говорю что нужно первым делом смотреть заключение эксперта.  И его оспаривать. Это единственный выход из сложившейся ситуации.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Строго говоря сбор данной информации при всем уважении может однако нарушать некоторые законы РФ (о тайне связи и т.п.).Особенно если все это без уведомления пользователя о данных действиях.Так что то что за шпионаж хотят наказать - по-моему вполне законно и частично даже заслуженно.Собственно если кто-то админ или программер - это еще не означает автоматически что ему законы не писаны  :!:
 
2 гость
Но ведь авторы программы не собирали такую информацию???
Они лишь написали программу, которая, кроме своего непосредственного предназначения теоретически может быть использована для указанных незаконных целей.
Полная аналогия тут - производители ножей, производят ножи, которыми, кроме своего непосредственного предназначения можно еще и человека убить.
Убийство человека ножом - преступление по УК. Производство ножей ни под какую статью КУ не попадает.
 
Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ

1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами -
наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.
(в ред. Федерального закона от 08.12.2003 N 162-ФЗ)
2. Те же деяния, повлекшие по неосторожности тяжкие последствия, -
наказываются лишением свободы на срок от трех до семи лет.
 
В том то и дело...
Для это статьи важен квалификационный признак..
"заведомо приводящих к несанкционированному копированию"

Так вот, эта программа создана для САНКЦИОНИРОВАННОГО копирования информации. И никаких доказательств обратного нет.
 
Мне кажется он просто комуто действительно дорогу перешел.
Просто так отдел К не прейдет.
 
Обидно. Хорошоая программуленка, жаль не успел купить.
Страницы: 1
Читают тему