"Grey Hat" útmutató biztonsági szakemberek számára

"A számítógépes biztonsággal foglalkozó kutató, aki vizsgálódásai folyamán figyelmetlenül megszegte a törvényt, dilemmával találja magát szemben, amikor arról gondolkodik, hogy vajon értesítse-e a vállalatot egy olyan problémáról, amelyet felfedezett a vállalat termékei közül az egyikben."

"A biztonsági probléma bejelentésével a kutató felfedi, hogy törvényellenes tevékenységeket folytathatott, amely bűnvádi eljárást vagy bűnügyi nyomozást vonhat maga után. Másrészről, az információ visszatartása azt jelentheti, hogy egy potenciálisan komoly probléma maradhat megoldás nélkül."

Jennifer Granick, az Electronic Frontier Foundation (EFF) tagja egy útmutatót készített azon "etikus hackerek" számára, akik a számítógépes törvények keskeny ösvényén egyensúlyoznak. Az útmutató elolvasható itt.

Hozzászólások

Nekem erről azon újságíró esete jut eszembe, aki bemutatja, hogy csúszópénzért hogy lehet speciális "okmányokhoz" jutni, erre őt kezdik el szorongatni, nem azt a jóembert, akinek csúszott az a pénz.

Egyrészt ez a tévé részéről lett nagyon felfújva mert azt mondják, hogy "látod mekkora barmok ezek a rendőrök, még azt is aki felfedi a cselekményt, azt is lecsikják". Másodsorban azt sohasem teszik hozzá, hogy a hatóságnak - ebben az esetben Rendőrség, törvényi kötelezettsége hivatalból eljárást indítani minden tudomására jutott szabálysártássel és bűncselekménnyel kapcsolatban mérlegelés nélkül.
Ebben az esetben a média etikátlanul viselkedett mivel a tájékoztatás nem tért ki arra, hogy ez a hatóság feladata. Továbbá az újságírónak ismernie kell az ide vonatkozó jogszabályokat. Én komm szakra járok, ahonnan fossák ki az újásgírókat és mi is tanultuk ezt.

További, korántsem mellékes, információ, hogy a média a 4. hatalmi ág. Egyik "feladata", hogy hatóságok hatáskörét, működését megkérdőjelezik. Ebben az esetbenis ezt tették. Etikátlanul.

-- "Bízzál Istenben és tartsd szárazon a puskaport!" - Cromwell --
-- Sayusi Ando - http://sayusi.hu --

Azt sem tették hozzá, hogy nem büntethető az, aki... a jogtalan előnyt nem használja, a hatóságok előtt felfedi, satöbbi... Az eljárás megindítása a jogalkalmazó (rendőrség) számára de jure kötelező, aztán a körülmények alapján az eljárást a vonatkozó jogszabályban rögzített, a büntethetőséget kizáró ok miatt megszüntetik. A dolognak az a szépséghibája, hogy ezt a részét elfelejtette a sajtó megszellőztetni. (Nekem a nyuszika és a cigaretta/sapka esete jut eszembe, tippelem, ha nemindult volna eljárás, akkor az lett volna a baj...)

Nem is kell tudnod róla, ha azóta előzetesben van! Nem a médiacirkusz kell, hanem jogállam. Persze ez itt Magyarország... :)
Mondjuk azt szerintem Te sem olvastad/láttad sehol, hogy az eljárás törvényes volt, mivel ez a menete. Ürge besétál a hamis igazolvánnyal - ami a nevére van kiállítva - a rendőrségre. Eljárást indítanak ellene hivatalból. Majd ez átkerül az ügyészségre, aminek már van mérlegelési lehetősége és megszűnteti az eljárást. Na a szenzációhajhász média csak ezt a lényeges tényt felejtette ki a sztoriból.

De ez erősen offtopic.

> de igen, en speciel a nyomtatott sajtobol ertesultem arrol is, h megszuntettek az ujsagiro basztatasat.

Meg mit irjak, hogy erthetobb legyen? (Csak mert nekem ugy tunt, zellerrel egyetemben azt veltetek, hogy nem hallottam a hivatalos sajtobol arrol, hogy megszuntettek az eljarast.)

Es ha mar az off ellenere irtam: nem mediacirkusz kell, hanem jogallam, de ha mar a cirkusz elejet "kozvetitettek", akkor a sorozat kovetkezo resze is erdekel, TV-musorujsag szintjen, lasd: X.Y.Z csuszopenz urugyen elozetesben van. Nekem az X.Y.Z teljesen elegendo, nyilvan nem varom a teljes nevet anyjanevestul.

Én is a sajtóból tudtam meg, hogy kiengedték a srácot és megszűnt ellene az eljárás. A problémám ezzel az volt, hogy "Visszakozott az ügyészség" vagy mi volt a címe a hírnek? Nem emlékszem pontosan, de valami hasonló értelmű volt.

Én nem közvetítem, hogy cirkusz kell. Isten ments! Tudom, hogy az van! Ezt tanulom 5. éve, hogy hogyan kell csinálni, hogy a paraszt odaüljön a tévé elé és bámulja a reklámokat.

-- "Bízzál Istenben és tartsd szárazon a puskaport!" - Cromwell --
-- Sayusi Ando - http://sayusi.hu --

Nem ez volt a legnagyobb problémája az újságírónak, mármint, hogy megindították az eljárást. Ezzel tisztában volt, és a rendőrséggel kommunikált előtte, és többször mondták neki, hogy ez lesz. Az volt a baja, hogy ujjlenyomat és DNS mintát vettek, és bekerült a bűnügyi nyilvántartásba, amihez pl. az USA hozzáférhet és nem kap beutazási engedélyt. Épp ment volna 1-2 héten belül. Persze nem az USA a legnagyobb baj, hanem a nyilvántartásba kerülés.

Meg amikor a Jozan Esz es a Fafej betuhoz ragaszkodas viaskodik egymassal...

a biztonságos és etikus megoldás,
kell egy secure email account szváziföldön és onnan kell megírni a biztonsági problémával kapcsolatos bejelentést, Ututo Ubu Mubuntu hackerálnév alatt:)