|
Tiistai, 17.7.2001 Venäläinen hakkeri pidätettiin Las VegasissaVenäläinen hakkeri pidätettiin maanantaina Las Vegasissa. Dmitry Sklyarov luennoi viikonloppuna hakkereiden kokoontumiseksi nimitetyssä DefCon-tapahtumassa sähköisten kirjojen tietoturvasta. FBI:n agentit pidättivät moskovalaisessa ElcomSoftissa työskentelevän Sklyarovin hotellihuoneestaan tämän valmistautuessa kotimatkaa varten. Sklyarovia syytetään USA:n tekijänoikeuslakien rikkomisesta. ElcomSoft kehittää salattujen Adoben PDF-formaatissa olevien tiedostojen avaamisen mahdollistavaa ohjelmistoa.
Lue juttu K2, 17.7.2001 22:44. Lähde: Internet Report
|
|
Anonyymi kommentoija, 18.7.2001 00:35:38
http://www.theregister.co.uk/content/6/18255.html
Huomatkaa, että firman sivuilta
http://www.elcomsoft.com/aebpr.html saatava ohjelma suostuu esittelytarkoituksessa dekryptaamaan vain 25% dokumentin sisällöstä. Mutta DMCA:n alla jopa salausmenetelmän heikkouksien julkaiseminen on ilmeisesti laitonta. Tämä on jo puheenvapauden rajoittamista. Muistammehan tapauksen SDMI? Tuossa kyseisen esitelmän kalvot: http://www.planetpdf.com/planetpdf/pdfs/defcon9_el...
Itse ohjelmastahan ei pitäisi pystyä syyttämään, koska se tuskin Venäjän lakien alla on laiton, mutta tuosta esityksestä ilmeisestikkin koska se on USA:ssa pidetty. (Mutta muistammehan kuin MPAA sai Norjan poliisin pidättämään DeCSS:n leviämään laittaneen Jon Johansenin, vaikka hänkään ei ollut minkään vähänkään järkevän maan, mukaanlukien Norjan, lakeja rikkonut.)
Isot yritykset ja niiden IP-kartellit ovat selvästikin saaneet liikaa valtaa tässä sairaassa, ahneessa maailmassa.
Anonyymi kommentoija, 18.7.2001 09:22:44
Anonyymi kommentoija, 18.7.2001 18:22:16
Onko oikein, että henkilön pitää pyytää oikeudet omistavalta julkaisijalta (tässä vaiheessa on jo tapahtunut suuri vääryys; tekijältä ei tulisi missään nimessä voida poistua oikeuksia) lupaa käyttää osia aiemmasta työstään uudemmassa?
kinnunen, 18.7.2001 10:50:38
Anonyymi kommentoija, 18.7.2001 10:58:19
Anonyymi kommentoija, 18.7.2001 12:33:59
Ei se näin mene. Laeilla EI SAA ruveta säännöstelemään kryptografisten menetelmien murtamista ja tutkimista. Jos tuote käyttää surkeaa salausta ja/tai ala-arvoista implementointia, on kyseessä valmistajan häpeä. Käyttäjillä on oikeus olla varmoja että sovellus tekee ja toimii sen mukaan mitä luvataan.
Yksikään salaus ei ole murtamaton (oikein käytetty OTP poikkeuksena). Niiden tehtävänä on vain hidastaa riittävästi suojattujen tietojen näkemistä. Riittävä aika on yleensä vuosista kymmeniin.
Anonyymi kommentoija, 18.7.2001 13:22:46
Jos kadulle on jätetty auto, jonka ovi on auki ja avain lukossa, onko sen varastaminen sallittua? Ei, vaan juuri LAKIEN on tarkoitus antaa ihmisille tarpeeksi suojaa, että näin voisi elää. Käytännössä joku varastaa sen kuitenkin, mutta on NAURETTAVAA alkaa puolustelemaan varastajaa sillä argumentilla, että varastaminen oli niin helppoa.
Anonyymi kommentoija, 18.7.2001 13:41:30
Eli molemman "koulukunnan" edustajat lienevät oikeassa. Salauksia pitää yrittää purkaa ja heikkoudet osoittaa, mutta heikkouksien väärinkäyttö toisten vahingoksi on rangaistavaa.
Anonyymi kommentoija, 18.7.2001 13:55:52
Ja uutisen aiheena olleessa jutussahan on JULKAISTU ohjelma, jolla KUKA TAHANSA voi purkaa salauksen MISTÄ TAHANSA ko. salaustapaa käyttävästä dokumentista. Lisäksi luennoitu muille samanhenkisille omista saavutuksista, sen sijaan että olisi yksinkertaisesti lähettänyt onnistuttuaan täyden dokumentaation salauksesta vastaavalle taholle ja pysynyt hiljaa.
Anonyymi kommentoija, 18.7.2001 18:16:17
Ja jos löytöjään ei saa julkaista, eivät tulokset ole kuin rikollisten käytössä.
Ja minä lukisin jopa ohjelmakoodin sananvapauden piiriin. Ihmisten tulee saada puhua mitä haluavat, kirjoittaa ja julkaista mitä haluavat, jos he eivät ole erillisillä sopimuksella tietyn asian suhteen noista oikeuksista luopuneet. Herjaukset ym. totuuspohjattomat puheet ovat sitten asia erikseen.
Anonyymi kommentoija, 19.7.2001 08:56:47
Anonyymi kommentoija, 19.7.2001 09:53:47
On aivan eri asia kirjoittaa virus kuin tartuttaa muiden järjestelmiä sillä.
(Ja monet mikkisoftan ohjelmat ovat vahingollisempia kuin virukset...)
Esimerkki: (ei tosin virus)
"Kirjoita komentoikkunaan 'format c:' kun haluat paljon kivaa."
vs.
"'format c:' komento tyhjentää c:-partition sisällön. Ei suositella käytettäväksi jos et tiedä mitä teet."
Molemmissa on sama koodi, mutta ensimmäinen on selkeästi ilkeyksissään julkaistu, mutta jälkimmäinen ei. Mutta koska sillä saa tietämätön pahaa aikaiseksi, ja se on sama koodi kuin tuo toinen, pitäisikö sen olla kielletty?
Anonyymi kommentoija, 18.7.2001 20:27:40
Anonyymi kommentoija, 18.7.2001 20:29:25
Anonyymi kommentoija, 18.7.2001 18:33:13
On käsittääkseni matemaattisesti todistettu, että kaikki salausmenetelmät one time pad:iä lukuunottamatta on murrettavissa omaamatta salausavainta. Jotkin "salaus"menetelmät vain ovat joko a) liian heikkojä nykytietokoneille b) ovat jopa todistettavasti ratkaistavissa ilman voimankäyttöä. Esimerkiksi distributed.net:n DES-projektin tarkoitus oli osoittaa kyseisen algoritmin heikkous: alle 24h suurella määrällä tavallisia tietokoneita. Mutta entä jos salaus saadaan murrettua yhdellä tietokoneella muutamassa tunnissa? Kyllä tuollaiset heikkoudet tulee saada osoittaa. On eri asia käyttää luvattomasti tietoa kuin osoittaa algoritmin riippumattomuus. Jos kaikki tottelisivat kun sanotaan "ei saa katsoa", ei mitään salauksia edes tarvittaisi.