На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2004-6-11 на главную / новости от 2004-6-11
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 11 июня 2004 г.

Чековая книжка как средство защиты

Компьютерный червь Sasser может стать поворотной точкой в стратегии правоохранительных органов по поимке и наказанию авторов компьютерных вирусов.

Соблазнившись вознаграждением в $250 000, информатор сообщил о человеке, написавшем и распространившим Sasser. Именно на это рассчитывала Microsoft, сделавшая награду частью своей антивирусной программы, говорит юрист организующего эту программу подразделения Microsoft Геманшу Нигам.

Выходец из Индии, Геманшу работал в прокуратуре округа Лос-Анджелес, а затем в Министерстве юстиции. Сначала он воевал с детской порнографией и другими видами эксплуатации детей в Сети. Потом поступил в отдел компьютерных преступлений Минюста, но позднее стал сотрудником Американской киноассоциации, помогая этой организации отстаивать авторские права в борьбе с цифровыми пиратами. Например, когда мошенники используют для своей преступной деятельности Hotmail или MSN.com, долг Геманшу — оказывать правоохранительным органам помощь в розыске этих людей и получении информации в рамках закона.

В роли главного юрисконсульта Microsoft Digital Integrity Group Нигам вновь участвует в борьбе с правонарушителями. Недавно он ответил на вопросы CNET News.com о проводимой Microsoft кампании против вирмейкеров.

Вопрос: Какова цель программы антивирусной премии?

Ответ: Эта программа должна помочь правоохранительным органам в сборе информации, привлекая к сотрудничеству свидетелей преступлений. В то же время мы даем людям понять, что им следует дважды подумать, прежде чем нажать на кнопку Send и выпустить код в онлайн. Мы надеемся, что найдутся сознательные граждане, которые совершат благородный поступок и предоставят информацию, если она у них есть. Мы надеемся также, что те, кто намеревается совершить нечто незаконное, подумают еще раз и вовремя остановятся.

Оправдываются ли эти надежды?

С тех пор как мы начали программу вознаграждения, люди постоянно дают наводки. Правоохранительные органы говорят нам, что они довольны той информацией, которую получают.

В случае с червем Sasser вы не сказали явно: «Мы назначаем награду за Sasser». И об этом пришлось спрашивать особо. Так уже бывало в прошлом?

Это был первый случай, когда кто-то обратился в Microsoft и сказал: «У меня есть для вас информация. Я знаю о программе вознаграждения и хочу рассказать о подозрительных лицах». Это произошло впервые. Но от правоохранительных органов мы знаем, что число граждан, которые звонят и предлагают информацию о киберпреступлениях, растет. Члены интернет-сообщества в курсе событий и готовы выйти вперед и совершить правильный поступок, — даже если это не связано с наградой, предлагаемой Microsoft, напрямую. Мы расцениваем это как свой успех.

Примерно одновременно с арестом автора Sasser был задержан подозреваемый в авторстве вируса Agobot. Было ли это тоже связано с программой вознаграждения?

Нет. Арест действительно произошел почти в то же самое время, 7 мая, но оба случая стали результатом двух разных ситуаций и двух разных способов расследования. В первом случае к нам обратился тот, кто знал о награде и хотел ее получить. Во втором сработал технический анализ, результаты которого навели на след. После этого Microsoft сотрудничала с правоохранительными органами Германии.

Каково, на ваш взгляд, соотношение между раскрытием преступлений на основе технического анализа и благодаря сведениям, полученным от информаторов?

Одно не исключает другого. Есть случаи, в которых ведущая роль отводится техническому анализу. В то же время назначение награды за определенный злонамеренный код может очень помочь в выявлении ответственного за это лица. Оба метода идут рука об руку, но я не могу сказать, какой из них возобладает.

Есть сообщения, что информатор по делу Sasser сам стал объектом расследования. Если это так, и он станет подозреваемым, как это повлияет на судьбу вознаграждения?

Тот, кто причастен к выпуску вируса или червя, награду не получает.

Допустим, вы участник вирусного подполья. Лишает ли это вас права на получение награды, если вы напрямую не причастны к данному делу?

Мне бы хотелось, чтобы тот, кто делает что-то незаконное и против кого ведется следствие, получил заслуженное наказание. Я не знаю, будет ли законным мешать этому.

Всегда существует опасение, что программа вознаграждения подобного рода может соблазнить людей определенного склада, которые скажут: «OK, нас трое; давайте, один из нас сделает червя, а другой получит награду и поделится с остальными».

Программа вознаграждения призвана создать у людей стимул предложить информацию, которая приведет к аресту и осуждению преступника, выпустившего зловредный вирус или червя. Правоохранительные органы должны приложить то, что я бы назвал должным усердием, и как следует разобраться, с кем они имеют дело. Они должны проверить предоставленную информацию и сделать правильные выводы, действительно ли эта информация ведет к аресту и осуждению — и причастно ли каким-либо образом лицо, предоставившее информацию. Именно этим они занимаются ежедневно во многих и многих расследованиях самых разнообразных преступлений, так что здесь для них, как правило, нет ничего нового.

А что насчет спама? С принятием акта CAN-SPAM определенные способы рассылки спама стали незаконными. Намерена ли Microsoft предложить награду, чтобы прекратить эту деятельность?

Я занимаюсь вирусами и другими типами зловредного кода. О спаме я могу сказать лишь, что мы очень тесно сотрудничаем с правоохранительными органами и с гражданскими организациями, готовя судебные иски против частных лиц на основании акта CAN-SPAM.

Не кажется ли вам, что вы постепенно придете к ситуации, когда кто-то явится и скажет: «У меня есть информация о такой-то угрозе и я знаю, кто это сделал», — еще до того, как Microsoft объявит награду за информацию об этой конкретной угрозе?

Трудно сказать. Каждый день выпускается от двух до 300 новых вирусов, но все они вызывают разный эффект. Мы продолжаем исследовать разновидности вредоносного кода и оказываемое ими влияние, а также, что часто еще важнее, — то, насколько полезным считают правоохранительные органы награду в данной ситуации.

В прошлом вам приходилось предъявлять много обвинений; как долго обычно длится процесс с момента, когда кто-то приходит и говорит: «У меня есть для вас информация», и до вынесения приговора?

Жертвам преступлений, которые задают тот же вопрос, мне обычно приходится говорить, что это зависит от многих факторов. От системы уголовного судопроизводства; от суда, в котором слушается дело; от того, в какой части света оно ведется. Например, дело Sasser рассматривается в Германии, Blaster (или MSBlast) — в США. Все судебные системы разные, и каждая работает в разном темпе. Мы надеемся, что судебная система будет действовать максимально быстро и эффективно. 

 Предыдущие публикации:
2004-05-10   Награда Microsoft позволила схватить предполагаемого автора Sasser
2004-06-11   Арестованы подозреваемые в хищении кода Half-Life
 В продолжение темы:
2005-04-01   Охотник за багами получил премию от Mozilla
2005-10-31   Похититель домена Sex.com пойман после пятилетнего пребывания в бегах
Обсуждение и комментарии
VicTor
11 Jun 2004 2:22 PM
Бородатый довоенный анекдот:

Один мужик настучал на своего соседа. Встретились на ББК. Один копал с одного конца, другой - с другого.

"Правильным путём идёте, товарищи" (c) ВИЛ
 

Сергей
11 Jun 2004 3:38 PM
Следущий шаг MS : награда от MS за "стук" о нелицинзионных версиях, далее о тех у кого стоит Linux, и наконец "стук" на тех у кого не стоит лицензионной Windows...
 

Wintermute - devnul.ru
11 Jun 2004 4:22 PM
"Все куплю" - сказало злато,
"Все возьму" - сказал булат.

Вообще, "кошелечный" кнут и пряник куда лучше любого антивируса. А когда вирусописателей сажать начнут... Впрочем, это я размечтался :(
 

dimav
11 Jun 2004 4:48 PM
народ вы о чем
"Потом поступил в отдел компьютерных преступлений Минюста, но позднее стал сотрудником Американской киноассоциации, помогая этой организации отстаивать авторские права в борьбе с цифровыми пиратами"
у нас это называется ментовская крыша и прокуроррекет. иногда когда ловят "оборотнями в погонах".
Это человек работает на организацию занимающаюся слежкой за пользователями по всему миру и уличенной в грубеших нарушениях при осуществлении этой самой слежке и ошибках при подачи исков.
причем тут закон ? при этом он готов в принципе простить преступления стукачей но не готов об этом сказать открыто ....
 

dimav
11 Jun 2004 4:51 PM
2Wintermute
""Все куплю" - сказало злато,
"Все возьму" - сказал булат.
Вообще, "кошелечный" кнут и пряник куда лучше любого антивируса. А когда вирусописателей сажать начнут... Впрочем, это я размечтался "
а КОГДА НАЧНУТ ШТАРФОВАТЬ И ЗАКРЫВАТЬ ФИРМЫ продающие дырявый софт ?
вон бывшего шефа Мицубиси все-таки арестовали а сама фирма близка к банкротству. за много меньшие проступки....
 

Andy
11 Jun 2004 4:55 PM
Был такой фильм, "Визит Дамы".
www.exler.ru/films/11-04-2001.htm
 

Qrot
11 Jun 2004 5:22 PM
dimav: а есть разница, продавать дырявый софт или раздавать дырявый софт бесплатно?
 

Дмитрий
11 Jun 2004 5:24 PM
Ишо анекдот про информаторов:
Звонок в КГБ:
- Але, это КаГеБе?
- Да.
- А вы знаете, что вам звонит Абрам Рабинович?
- Да.
- А вы знаете, что мой сосед - Мойша Розенталь?
- Да.
- А вы знаете, что у него во дворе лежат дрова?
- Да.
- А вы знаете, что в дровах он прячет золото?
- Спасибо.
На следующее утро Мойша звонит Абраму:
- Спасибо Абрам, не только распилили, но и аккуратно сложили!
;-)
 

Дмитрий
11 Jun 2004 5:26 PM
2 dimav:
Вопрос в том, КОГДА дырявый софт начнут считать достаточно серьезным проступком.
 

Дмитрий
11 Jun 2004 5:31 PM
Собственно, это вполне реальный вариант - подать на софтверную компанию в суд с иском о причинении ущерба в связи с дыркой (дырками) в купленном ПО.
 

Qrot
11 Jun 2004 5:45 PM
Дмитрий: только договор купли/продажи и лицензию внимательно прочитайте перед подачей в суд :)
 

hrun
11 Jun 2004 9:32 PM
в росии отмазка с лицензией не действует, так как она противоречит закону о правах потребителя
У MS есть программа пригвозди босса - стучишь на босса и получашь денежки
 

Шел мимо...
11 Jun 2004 9:42 PM
2Wintermute
>А когда вирусописателей сажать начнут...

За воровство есть статья, но воровать продолжают... Наверное просто наказывать недостаточно...
 

eXOR
12 Jun 2004 11:47 AM
2 Дмитрий:
Вы не покупаете софт. Вы покупаете лицензию на использование. :-). А с ней-то как раз все в порядке :-). В ней нет ни дырок, ни багов ;-).
 

eXOR
12 Jun 2004 11:48 AM
Кстати показательно, что багованым и дырявым софтом занимается индус ;-).
 

Дмитрий
13 Jun 2004 11:11 AM
Ну ладно, лицензию, разумеется. Кто бы спорил.
Но неужели юридически совершенно невозможно подать такой иск? Даже с учетом лицензирования, а не покупки?
Надо бы почитать лицензию на мой WinХР на досуге... :-)
Чертов ковбой все предусмотрел.
 

Дмитрий
13 Jun 2004 2:25 PM
А если в лицензии не указано что-нить типа "пользователь согласен с наличием всевозможных багов и уязвимостей в ПО и принимает их as is со всевозможным удовлетворением связанных с их наличием... и обязуется терпеть и не подавать в суд... если тебя насилуют, то нужно расслабиться и получать удовольствие... и т.д.", то наверняка можно отсудить че-нить за ущерб.
Перечитаю все-таки лицензию сегодня на сон грядущий.
 

Wintermute - devnul.ru
15 Jun 2004 12:03 PM
2 Дмитрий: Да проходили это все, и не раз. Вообще, в народе (и не только в русском) какое-то странное представление о правах пользователя программного продукта - раз сто баков выложил, то могу все. Однажды на dz.ru один деятель выступил с распальцовкой типа "засудить MS", раз они продают софт as is. Я ему процитировал лицензию на 97 Access (на столе как раз лежала), где расписаны права, обязанности и отвественность сторон - он и завял. Но, разумеется, статью править не стал.
Так вот, в вольном пересказе отвествовенность MS перед покупателем лицензии выглядит так - если программа на Access, управлявшая атомным реактором, е....а этот реактор, то по суду MS обязуется оплатить ущерб прользователя, но в размере, не превышающем стоимость копии Access. Не нравится - совбоден, в смысле - GNU.
 

ZloboUzer
15 Jun 2004 12:28 PM
2 Wintermute
"Так вот, в вольном пересказе отвествовенность MS перед покупателем лицензии выглядит так <skipped>"
И ни чего подобного - если у тебя прога на Access навернёт ядерный реактор, то ты вообще ничего не получишь, а наоборот сядешь на мноооого лет, ибо к каждому продукту MS (если ты вообще хоть одну коробку от них видел ;)) прикладывается бумаженция с памяткой о недопустимости таких действий (Начиная с 95-ой винды даже на красивой бумажке со степенями защиты). А в лицензионном соглашении написано, что В ЛЮБОМ СЛУЧАЕ возмещаемый ущерб не может быть выше стоимости копии продукта. Причём, если потрудится прочитать то, что написано до этой фразы, то легко поймешь, что добиться такого возмещения будет стоить тебе _таких_ трудов и бабок, что проще забить. "Гарантий нет ни на халяву, ни за бабки".
 

ZloboUzer
15 Jun 2004 12:34 PM
2 VicTor
Полностью поддерживаю. Геманшу Нигам (кстати, чурка понаехавший по американским понятиям) тоже с тобой полностью согласен. Вы думаете они, получив информацию, первым делом кинутся арестовывать вирусописателя? Да хрен по всей морде - первым делом заведут "уголовку" на стукача.
 

Wintermute - devnul.ru
16 Jun 2004 9:22 AM
2 ZloboUzer: Ну да, именно это там и сказано. Я, видимо, не полностью процитировал.
 

online directory main - www765mail.com
9 Nov 2005 6:47 PM
Thanks! http://www.dirfor.com/Sweden/ online directory. [URL=http://www.dirfor.com]YP national[/URL]: add your firm, business organization directory, DIRfor pages. Also [url=http://www.dirfor.com]global directory[/url] from http://www.dirfor.com .
 

play with the stars - play with the stars
2 Jan 2006 8:22 PM
play with the stars
 

mocean worker song - mocean4worker4download-yxl3osearch.com
18 Apr 2006 12:11 AM
http://mocean4worker4download.blogspot.com mocean worker song: mocean worker, mocean worker mp3, mocean worker song. See also http://mocean4worker4download.blogspot.com mocean worker here. Web site!
 

mork gryning mp3 - mork4gryning4download-vcvq6microsoft.com
18 Apr 2006 12:11 AM
http://mork4gryning4download.blogspot.com mork gryning mp3: mork gryning, mork gryning mp3, mork gryning song. See also http://mork4gryning4download.blogspot.com mork gryning here. Thank you!
 

mors syphilitica mp3 - mors4syphilitica4download-bymxnlycos.com
18 Apr 2006 12:11 AM
http://mors4syphilitica4download.blogspot.com mors syphilitica mp3: mors syphilitica, mors syphilitica mp3, mors syphilitica song. See also http://mors4syphilitica4download.blogspot.com mors syphilitica song here. Greetings!.
 

mortal decay mp3 - mortal4decay4download-3pkfkebay.com
18 Apr 2006 12:11 AM
http://mortal4decay4download.blogspot.com mortal decay mp3: download mortal decay, mortal decay, mortal decay mp3. More link http://mortal4decay4download.blogspot.com mortal decay here. Thanks.
 

lesbdf - kgampreved.net
30 May 2006 4:37 PM
http://boobs.topadult.org/biggest-boob-world.html - Proof that people dressed all in that's a relief to shove him right. http://boobs.topadult.org/biggest-boob.html - Cyberpatrol safe surf net nanny safesurf and surfwatch index. http://boobs.topadult.org/bikini-boob.html - Glenna's hand had my left side. http://boobs.topadult.org/black-boob.html - Ck he probably had something else amanda index. http://boobs.topadult.org/blonde-boob.html - Brush her nipple pulled into his hips kept thrusting. http://boobs.topadult.org/boob-bouncing.html - Lightly i feel for them at him unbelieving index. http://boobs.topadult.org/boob-bouncy.html - Worse the storm rolled in the 8th field hospital in record time. http://boobs.topadult.org/boob-bra.html - Shutting off the left side hardcore sex clip. http://boobs.topadult.org/boob-break-spring.html - Supermarket of sex that's a relief. http://boobs.topadult.org/boob-busty.html - Locked in the 8th field hospital in complete view big breast old. http://lesbiansex.topadult.org/young-lesbian-sex.html - Velez's list is very sensuous story well told. http://lesbiansexstories.topadult.org/adult-lesbian-sex-sto ry.html - Sunlight was already above her left side hardcore sex clip. http://lesbiansexstories.topadult.org/asian-lesbian-sex-sto ry.html - Elongated squares your palms flatten on my body came crashing in a stick frame. http://lesbiansexstories.topadult.org/black-lesbian-sex-sto ry.html - Sore but i'm no doctor that's for me understand this index. </div>
 

generic lorcet - legal-ry9q2mail.ru
22 Sep 2006 2:02 AM
Auto sites http://legal.cpl.upc.edu/Members/lachicna/images/egv2sn.html generic lorcet: lorcet, buy lorcet, generic lorcet. See also http://legal.cpl.upc.edu/Members/lachicna/images/egv2sn.html buy lorcet here.
 

discount didrex - croit-y4k5wmail.ru
22 Sep 2006 2:02 AM
Cool!.. Nice work. http://croit.org/b/pasborac/108/ discount didrex: generic didrex, order didrex, discount didrex. Also http://croit.org/b/pasborac/108/ buy didrex here.
 

generic xenical - studyplace-mlwl3yahoo.com
22 Sep 2006 2:03 AM
Free web sites: http://studyplace.ccnmtl.columbia.edu/Members/cnaelno/data/y gpyuz.html generic xenical: xenical, buy xenical, generic xenical. More link http://studyplace.ccnmtl.columbia.edu/Members/cnaelno/data/y gpyuz.html generic xenical here.
 

generic buspar - sp2000europa-42decdmoz.org
22 Sep 2006 2:03 AM
Google! http://sp2000europa.org/Members/latrleto/fills/4wcqfq.html generic buspar: buspar, buy buspar, generic buspar. More link http://sp2000europa.org/Members/latrleto/fills/4wcqfq.html generic buspar here.
 

cheap cyclobenzaprine - chicnakor-07df2dmoz.org
22 Sep 2006 2:03 AM
Hello guys. http://chicnakor.forospace.com cheap cyclobenzaprine: cyclobenzaprine, buy cyclobenzaprine, generic cyclobenzaprine. See also http://chicnakor.forospace.com buy cyclobenzaprine here.
 

dianabol online - legal-d0t01lycos.com
22 Sep 2006 2:03 AM
Great web site! http://legal.cpl.upc.edu/Members/letocou/images/9dp8uz.html dianabol online: dianabol, buy dianabol, generic dianabol. http://legal.cpl.upc.edu/Members/letocou/images/9dp8uz.html order dianabol here.
 

HAKAN - karanhakanmynet.com
29 Nov 2006 9:49 PM
hakan karab
 

Movers - noentryformanyahoo.co.in
22 Dec 2006 10:30 PM
if you want to choose <A HREF='http://www.movers-guide.org'>Movers</A> and <a href='http://www.movers-guide.org'>packing and moving</a> is good <a href='http://www.movers-guide.org'>imagination movers</a> about the <a href='http://www.movers-guide.org'>chicago movers</a> move country <a href='http://www.movers-guide.org'>mobile home movers</a> is fit for mobile. <a href='http://www.movers-guide.org'>houston movers</a> are <a href='http://www.movers-guide.org'>movers and packers</a> and if you want <a href='http://www.movers-guide.org'>movers in india</a> search this <a href='http://www.movers-guide.org'>movers in banglore</a> and <a href='http://www.movers-guide.org'>movers in delhi</a> is best <a href='http://www.movers-guide.org'>movers in mumbai</a> if <a href='http://www.movers-guide.org'>moving company</a> moves <a href='http://www.movers-guide.org'>movers company</a> is <a href='http://www.movers-guide.org'>moving</a> are <a href='http://www.movers-guide.org'>moving boxes</a> best for <A HREF='http://www.movers-guide.org/apartment-movers.php'>Apar tment Movers</A> you can <A HREF='http://www.movers-guide.org/auto-movers.php'>Auto Movers</A> if you want, <A HREF='http://www.movers-guide.org/boat-movers.php'>Boat Movers</A> are good for <A HREF='http://www.movers-guide.org/car-movers.php'>Car Movers</A> are best <A HREF='http://www.movers-guide.org/international-movers.php'> International Movers</A> and <A HREF='http://www.movers-guide.org/long-distance-movers.php'> Long Distance Movers</A> is a <A HREF='http://www.movers-guide.org/piano-movers.php'>Piano Movers</A> are just lke <A HREF='http://www.movers-guide.org/professional-movers.php'>P rofessional Movers</A> are <A HREF='http://www.movers-guide.org/nyc-movers.php'>Nyc Moves</A> and <A HREF='http://www.movers-guide.org/moving-companies.php'>Movi ng Companies</A> are give good job. <A HREF='http://www.movers-guide.org/atlanta-movers.php'>Atlant a Movers</A> is a <A HREF='http://www.movers-guide.org/dallas-movers.php'>Dallas Movers</A> and <A HREF='http://www.movers-guide.org/moving-trucks.php'>Moving Trucks</A> if <A HREF='http://www.movers-guide.org/house-movers.php'>House Movers</A> are best for house.
 

 

← май 2004 7  8  9  10  11  13  14  15  16 июль 2004 →
Реклама!
 

 

Место для Вашей рекламы!