Архивы: по дате | по разделам | по авторам

Мой узел с краю, ничего не знаю…

АрхивСудите сами
автор : Евгений Золотов   29.10.2003

В опубликованной в Интернете статье под названием "Entrapment: Incriminating Peer to Peer Network Users" (букв. "Провокация: обвинение пользователей P2P-сетей") на примере Gnutella показывается, как ввести в заблуждение стороннего наблюдателя, следящего за работой такой сети.

Примерно так, по мнению неизвестного австралийского эксперта по P2P-сетям, должны вести себя пользователи файлообменных систем, обвиненные в распространении нелицензионных копий чего бы то ни было. В опубликованной в Интернете статье под названием "Entrapment: Incriminating Peer to Peer Network Users" (букв. "Провокация: обвинение пользователей P2P-сетей") на примере Gnutella показывается, как ввести в заблуждение стороннего наблюдателя, следящего за работой такой сети, — например, сымитировав распространение какого-либо файла с определенного компьютера. Общая идея проста и сводится к манипуляции информационными пакетами, которыми обмениваются участвующие в работе Gnutella узлы. Перехватывая и генерируя нужные пакеты, можно не только заставить наблюдателя поверить, что определенный компьютер содержит тот или иной файл, но и действительно разместить его там — без ведома владельца машины. Несколько экспертов, оценивавших статью (среди них был, в частности, Ян Кларк (Ian Clarke) — основатель P2P-сети Freenet), отозвались о ней как о заслуживающей доверия.

Ажиотаж вокруг исследования неизвестного автора объясняется просто: его выводы могут стать спасательным кругом для сотен бедняг, которых пытается засудить Американская ассоциация звукозаписывающих компаний (RIAA). Насколько известно, Ассоциация собирает информацию о файлах в обменных фондах своих будущих жертв с помощью обычных программ-клиентов P2P-сетей и, таким образом, может быть введена в заблуждение описанным выше способом. Хотя австралиец исследовал только сеть Gnutella, его работа может быть применена и к другим децентрализованным пиринговым сетям, например KaZaA.

Впрочем, скандалы, сопровождающие судебные упражнения RIAA (в числе жертв оказались 12-летняя школьница и 66-летняя пенсионерка — см. "КТ" ##510, 513), уже так всех достали, что к разбирательству подключился Сенат США. Результатом серии обсуждений с участием представителей RIAA стало обещание Ассоциации информировать своих будущих жертв о намерении предъявить им иск, а также предложение одного из сенаторов скостить штраф за распространение нелицензионной музыки в пиринговых сетях (нынешние "ставки" — от 750 долларов до 150 тысяч за одну композицию — явно завышены).

© ООО "Компьютерра-Онлайн", 1997-2024
При цитировании и использовании любых материалов ссылка на "Компьютерру" обязательна.