Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
FBI vs Elcomsoft: Защита наизнанку
 
Дата публикации: 02.08.2001

Компьютерра, site@computerra.ru

Ричард Смит

Арест русского хакера подтверждает наши наихудшие опасения

Ричард СмитНа хакерской конференции Def Con Nine Скляров представил доклад, озаглавленный «Безопасность электронных книг: теория и практика» («eBooks Security - Theory and Practice»). Когда он уже собирал чемоданы, чтобы улететь домой к жене и двоим детишкам в Москву, ФБР арестовало Склярова в номере отеля. Вменяемое ему в вину преступление заключается в том, что он автор программы ценой в 99 долларов под названием «Advanced eBook Processor», преобразующей файл шифрованной электронной книги (eBook) Adobe в легко читаемый и переносимый файл Acrobat PDF. В случае обвинительного вердикта Склярову грозит срок до пяти лет и штраф в 500 тысяч долларов.

Арест Склярова вызвал волну возмущения критиков (в том числе и моего) Digital Millennium Copyright Act (DMCA) - закона, использованного ФБР для оправдания своих действий. DMCA принят в 1998 году для защиты прав авторов цифровых работ наподобие музыкальных файлов, электронных книг и цифровых видеодисков.

В DMCA компьютерных исследователей тревожит то, что это юридическое минное поле, на котором может подорваться любой из тех, кто изучает функции безопасности и приватности коммерческих программных продуктов. Арест Склярова подтверждает наши худшие опасения на предмет DMCA.

Сам я столкнулся с DMCA в 1999 году, перед тем, как вступил в Privacy Foundation. Я занимался исследованиями вторжения в частную жизнь со стороны ПО RealJukeBox от Real Networks. Некоторые данные, передаваемые ПО RealJukeBox, были зашифрованы.

Традиционный закон об авторских правах возбраняет нелегальное копирование и перепродажу работы, защищенной копирайтами - например, книги - без позволения держателя авторских прав. DMCA идет на шаг дальше, превращая в преступление продажу любого инструмента, позволяющего копировать работу, защищенную копирайтами, если держатель прав использовал для защиты работы шифрование и для изготовления копии необходима дешифровка.

Я знал о запрете DMCA на дешифровку и декомпиляцию. Поэтому я попросил написать дешифровщик своего друга из Австралии, потому что не хотел, чтобы какой-нибудь ушлый адвокат в США использовал DMCA против меня и подал иск. Учитывая недавний арест Склярова, полагаю, что моя осмотрительность сослужила мне добрую службу.

Elcomsoft, распространитель Advanced eBook Processor Склярова, доказывает, что ПО имеет вполне легальное предназначение на основе положений закона об авторских правах о добросовестном использовании (fair use). К некоторым видам такого использования относится возможность чтения eBook клиентами на Linux-системах и устройствах Palm, распечатка eBook и создание резервных копий.

Книгоиздательская индустрия возражает, что единственным назначением ПО является пиратское копирование электронных книг, защищенных шифрованием. Файл Adobe eBook зашифрован так, что может быть прочитан только на одном компьютере, принадлежащем первоначальному покупателю книги. ПО Склярова дешифрует файлы eBook с целью преобразования их в PDF-файлы. Как только книга преобразована в формат PDF, ее может читать всякий, у кого на компьютере установлен Adobe Acrobat Reader.

И вот тут дает себя знать одна из DMCA-мин в исследовательском поле. Конвертеров файлов можно набрать дюжину за пятак; большинство профессиональных программистов пишут их во множестве. Но с точки зрения DMCA конвертеры файлов рассматриваются как противозаконные «средства обхода», используемые для дешифровки работ, защищенных копирайтами.

Защита авторских прав - важная функция правительства. Авторам и издателям необходима защита копирайтов, без которой они не получат достойной компенсации за время и деньги, потраченные на написание книги, сочинение песни или создание сценария. Но в своем рвении защитить авторские права DMCA заходит чересчур далеко. И доходит до того, что попирает все права на свободу слова исследователей в областях криптографии, безопасности и приватности. Вот несколько примеров:

Скажем, исследователь подозревает, что компьютерный медиа-плеер действует как программа-шпион: не извещая пользователя об этом факте, докладывает вендору, какие песни или фильмы воспроизводятся на плеере. Согласно DMCA, исследователь обязан сперва получить разрешение вендора, а уж после дешифровать передаваемые данные. Затем исследователь должен сообщить результаты компании, причем эти результаты не могут быть опубликованы или обнародованы, если только компания не даст добро. Если же вендор с самого начала не даст разрешения исследователю, тому запрещается пользоваться дешифровщиками для выяснения, действует ли вендор с благими намерениями или нет. Зная неисчислимое множество примеров того, как компании заявляют о защите приватности одно, а делают нечто совершенно противоположное, считаю данное ограничение DMCA просто возмутительным.

Если медиа-плеер содержит дыру в защите, позволяющую хакеру вломиться в чей-то компьютер, исследователь не сможет предупредить общественность об этой проблеме. Если вендор решит ничего не исправлять, а исследователь надумает все-таки опубликовать подробности, он рискует подвергнуться судебному преследованию. Это положение DMCA идет вразрез с более чем двадцатилетней практикой компьютерной индустрии. Публикация уязвимостей ПО важна для того, чтобы заставить компании своевременно исправлять упущения и учить остальных программистов тому, как не совершать таких же ошибок.

Вирусописатели же могут воспользоваться DMCA превратным образом. Поскольку компьютерные вирусы являются программами, их можно защитить копирайтами точь-в-точь как книги, песни или фильмы. А если вирусописатель намерен воспользоваться шифрованием, чтобы скрыть код вируса, DMCA запретит антивирусной компании изучить работу вируса, не получив предварительного разрешения у вирусописателя. А если она такого разрешения не получит, вирусописатель может подать на антивирусную компанию в суд на основании DMCA!

Для многих компьютерных исследователей ограничения DMCA на исследования в области безопасности и приватности являются антиконституционными согласно Первой поправке. Чтобы добиться снятия этих ограничений, необходим судебный прецедент. Но создавать такой прецедент за счет Дмитрия Склярова нечестно, потому он не живет в США, и ограничения DMCA к нему не относятся. Вот одна из причин того, что группы наподобие Electronic Frontier Foundation и десятки тысяч граждан требуют немедленного освобождения Склярова. Даже Adobe, первоначально привлекшая к делу ФБР, просит об освобождении Склярова.

Ричард М. Смит (Richard M. Smith) - ведущий эксперт Privacy Foundation по техническим вопросам.

Перевод с английского. Ознакомиться с оригиналом можно на сайте Privacy Foundation

Обсудить материал можно в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: НА ПЕРВОЙ СТРАНИЦЕ  

[20.10.2002] Полная обнаженка (Итоги недели с 14.10 по 20.10.2002)
IBM: выбирай сердцем! - Яблоко без яблони - Дорожные страсти - Игрушечный вирус - Шахматы - игра непредсказуемая… - День программиста - Центральная дыра - INTEGRAL в небе

[18.10.2002] Взгляд в небо
16-го октября российская ракета-носитель "Протон" вывела на околоземную орбиту аппарат INTEGRAL - самую мощную гамма-обсерваторию человечества.

[17.10.2002] Поймать невидимку
В США вот уже две недели идет поиск таинственного снайпера, совершившего девять убийств. На помощь призваны самые современные технические средства. Пока - безуспешно.

[16.10.2002] Болезнь роста
В США решением Комиссии по коммуникациям запрещена 20-миллиардная сделка между двумя гигантами спутникового телевидения.

[15.10.2002] Выбор сердца
Совсем скоро Apple может получить в свои руки первый 64-битный процессор PowerPC, только что анонсированный IBM. Переход Яблочного гиганта в лагерь x86 отменяется.




  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Август
ПнВтСрЧтПтСбВс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница