Джефф Моуд (Jeff Moad)
Смахивает на то, что прославившееся ныне дело недавно севшего в тюрьму русского программиста Дмитрия Склярова - лишь самое начало более масштабной тенденции по вербовке IT-профессионалов на роль информационных стукачей. Разработчиков программного обеспечения и даже работников групп поддержки и системных администраторов, похоже, призовут встать на страже ущербных законов, направленных против угадывающихся угроз обществу со стороны Сети.
Склярова бросили в тюрьму за то, что он не сумел подвергнуть досмотру и цензуре собственные программные решения. Как повсюду сообщалось, Склярова арестовали в середине июля за разработку ПО, которые облегчает пользователям Adobe eBook Reader отключение функций безопасности, накладывающих ограничения на способы использования контента eBook. И хотя приложение явно не нарушало никаких российских законов, оно, по мнению министерства юстиции США, натолкнулось на Digital Millennium Copyright Act, или DMCA, запрещающий технологии, которые можно использовать для обхода программ, используемых для защиты цифрового материала с копирайтами. Недавно Скляров освобожден под залог, но слушания все откладываются.
На той же неделе, когда Скляров оказался за решеткой, штат Южная Каролина внес IT-специалистов в список работников, которые обязаны докладывать властям всякий раз, когда во время обслуживания техники увидят - к примеру, на жестком диске ПК - что пользователь собирает детскую порнографию или другие свидетельства плохого обращения с детьми. Введены наказания для IT-работников, не доложивших о подобных случаях властям, но, как сообщают, почти или совсем не даются конкретные указания на то, какие улики следует считать достойными рапорта.
Стремление бросить IT-работников и программистов в бой против новых угроз, порождаемых Сетью, полагаю, неудивительно. Для многих законоведов и правительственных юристов устройство Всемирной Паутины кажется слишком сложным. Кто же лучше может выследить плохишей и предотвратить появление вредоносных технологий с одного взгляда, чем сами технические эксперты?
Но при ближайшем рассмотрении выясняется, что превращение айтишников в цифровых фараонов бессмысленно. К примеру, возьмем дело Склярова. Просить законных, коммерческих программистов наподобие Склярова не разрабатывать ПО, которое может быть использовано для обхода технологии, использованной для защиты материала с копирайтами, может в конечном итоге принести больше вреда для безопасности продуктов вроде eBook, вместо того чтобы защитить их. Если Скляров может разработать и распространять программу, обходящую защиту eBook, то уж, не сомневайтесь, подпольные хакеры могут сделать - и наверняка сделают - кое-что похуже. Умнее было бы использовать то, что пишут подобные Склярову люди, чтобы узнать, как улучшить охранное ПО, а не простить его и прочих легальных программистов досматривать и подвергать цензуре себя самих.
Ущербная логика
Логика, стоящая за вербовкой IT-специалистов на войну против цифрового распространения детской порнографии, столь же ущербна. В громадном большинстве случаев работники технической поддержки просто не имеют оснований выяснять, какого типа контент содержится в лог-файлах браузера на ПК пользователя. Просить их делать это - все равно, что просить автомехаников проверять содержимое автомобилей клиентов на предмет наличия наркотиков и оружия. Известно же, что плохиши перевозят плохие вещи в багажниках своих автомобилей, верно? Так что, раз уж механик лезет под капот машины, - почему бы его не попросить заодно заглянуть в багажник? И если уж на то пошло, почему бы нам не попросить работников химчистки докладывать о рубашках, испачканных губной помадой, чтобы доказать, что мужья неверны своим супругам? Все это чересчур попахивает вторжением в личную жизнь в духе китайской культурной революции.
Поймите меня правильно. Я считаю, что хакеров-разрушителей следует остановить. То же самое касается и людей, дурно обращающихся с детьми. Я только хочу сказать, что вербовка программистов и IT-работников на роль пушечного мяса в этих битвах в конечном итоге бессмысленна. Мне кажется более разумным использовать для преследования нарушителей уже существующие законы. У нас имеются законы об авторском праве, которые, в отличие от DMCA, на самом деле направлены против тех, кто нарушает авторские права, а не против орудий, которые делают это возможным. Точно так же у нас имеются законы против детской порнографии, позволяющие проверять содержимое жестких дисков при наличии обоснованных обвинений. Так почему бы не прибегнуть к ним? Как вы думаете? Следует ли вербовать IT-специалистов на роль информационной полиции?
Перевод с английского. С оригиналом можно ознакомиться на сайте ZDNet
Обсудить в форуме