Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Взлом и закон РФ
 
 автор: valenok   (15.10.2006 в 18:23)   письмо автору
 
 

Как закон относится к крутым хакерам использующим ошибки в php коде в своих целях?

   
 
 автор: Unkind™   (15.10.2006 в 19:01)   письмо автору
 
   для: valenok   (15.10.2006 в 18:23)
 

Ну только что же тема была...
http://www.hro.org/docs/rlex/uk/index.htm - "Глава 28. Преступления в сфере компьютерной информации"

   
 
 автор: cheops   (15.10.2006 в 19:33)   письмо автору
 
   для: valenok   (15.10.2006 в 18:23)
 

Смотря какие цели - если цель стать одним из разработчиков PHP или сделать PHP более безопасным, то никак, если при помощи такой ошибки хоть один байт на сервере изменяется или загружается на локальную машину (не законно в обход обычных интерфейсов) - это уголовно-наказуемое действие.

   
 
 автор: valenok   (15.10.2006 в 23:49)   письмо автору
 
   для: cheops   (15.10.2006 в 19:33)
 

И так, кого взломать =?

   
 
 автор: cheops   (15.10.2006 в 23:51)   письмо автору
 
   для: valenok   (15.10.2006 в 23:49)
 

Взламывать следует локальную копию PHP - об результатах следует сообщать в bugreport (иначе работа будет бесполезной). Всё остальное - не этично и нарушает закон.

   
 
 автор: targa   (16.10.2006 в 00:48)   письмо автору
 
   для: cheops   (15.10.2006 в 23:51)
 

>Всё остальное - не этично и нарушает закон.
Ну почему. Если например один чел попросит другого, чтоб тот взломал ему сайт (с целью проверки) ИМХО это тоже этично. Хотя вред конечно наносить при этом не стоит - дост. просто указать дыры.

   
 
 автор: cheops   (16.10.2006 в 13:19)   письмо автору
 
   для: targa   (16.10.2006 в 00:48)
 

Этично, но человек, который будет осуществлять взлом имеет шанс понести уголовную ответственность, даже если потерпевший будет не против того, что его ломают.

   
 
 автор: targa   (17.10.2006 в 01:08)   письмо автору
 
   для: cheops   (16.10.2006 в 13:19)
 

>но человек, который будет осуществлять взлом имеет шанс понести уголовную ответственность,
>даже если потерпевший будет не против того, что его ломают.
Почему? Ведь "жертва" с "хареком" могут заключить нечто типа договора, на такое дело.

   
 
 автор: cheops   (17.10.2006 в 13:15)   письмо автору
 
   для: targa   (17.10.2006 в 01:08)
 

А в случае недоразумения пойдут с договором в суд? И на чей стороне суд будет?

   
 
 автор: targa   (17.10.2006 в 15:41)   письмо автору
 
   для: cheops   (17.10.2006 в 13:15)
 

По идее на стороне того, чьи права нарушили.
А вообще нужно конкретно оговорить что должен сделать исполнитель.
Как правило большинство проблем возникает из-за того, что одни заказчик думает одно по какому-либо вопросу, а исполнитель совсем другое. И начинается...

   
 
 автор: Кузнецов М.В.   (17.10.2006 в 16:46)   письмо автору
 
   для: targa   (17.10.2006 в 15:41)
 

>Как правило большинство проблем возникает из-за того, что одни заказчик думает одно по какому-либо вопросу, а исполнитель совсем другое. И начинается...
Это Вы очень верно сказали :) Вся суть переговоров по большому счету - "устаканить мнения"...

   
 
 автор: Саня   (17.10.2006 в 15:55)   письмо автору
 
   для: cheops   (17.10.2006 в 13:15)
 

Договор можно заключать не на взлом сайта, а на проверку безопасности и багоискательство.

   
 
 автор: Кузнецов М.В.   (17.10.2006 в 17:07)   письмо автору
 
   для: Саня   (17.10.2006 в 15:55)
 

>Договор можно заключать не на взлом сайта, а на проверку безопасности и багоискательство.
"Аудит системы безопасности" обычно пишут... Применительно к предприятиям. Применительно к сайтам и ПО "аудит кода на предмет защищенности от возможных несанкционированных проникновений (вмешательств)".

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования