dil: (Default)
dil ([personal profile] dil) wrote2008-02-18 04:37 pm

Про ключи. Юридическое

Наказуема ли по российским и международным законам публикация конкретных ключей к известным алгоритмам?

Ну, например, некая компания A***e решила раздать всем желающим SDK для написания приложений к выпускаемой ей железяке i****e, но реально приложения будут запускаться только после того, как установленная в этой железяке операционная система проверит правильность электронной подписи приложения с помощью широко известного алгоритма и широко известного публичного ключа. А подписывание производится компанией A***e при помощи известного же алгоритма и очень секретного ключа. Так вот, скажем, хакер каким-либо образом этот секретный ключ подобрал и выложил в публичный доступ.

Спрашивается: как квалифицируется его деяние с юридической точки зрения? Ну, кроме косвенного нанесения экономического ущерба?

[identity profile] dil.livejournal.com 2008-03-03 09:37 am (UTC)(link)
1. Какая информация внтури телефона была задействована?
2. Какой порядок доступа, установленный правообладателем, был нарушен?
4. Притянуто за уши. Публикация ключа ничего не модифицирует.

[identity profile] crypttales.livejournal.com 2008-03-03 11:11 am (UTC)(link)
1. Файлы конфигурации, "реестр" или что там в i****e вместо него. Было бы желание - информация найдется.
2. Порядок внесения изменений в файлы конфигурации.
4. См. примечание про пособничество. Для карателей здесь засада в другом - будет необходимо доказать четкую причинно-следственную связь, между размещением ключа и взломом конкретного экземпляра.

Вообще дискуссия слегка бессмысленная. Вы рассуждаете с позиций буквального прочтения закона, я - с позиций того, как его можно трактовать и применять. Точный ответ на Ваш вопрос - это практика применения, а не буквальное прочтение. Предусмотрите в вариантах ответа, кроме true/false еще и undefined. Хотя в российских реалиях правильнее использовать randomize ;)