Wassenaar合意により、無差別なエクスプロイトの販売が制限される

米国およびEU向けの武器および関連技術の輸出を管理するWassenaar協定には、追加条項が追加されています。 ポイントは、いわゆるソフトウェアのタイプに属するソフトウェア現在制御されていることです。 デュアルユーステクノロジー :0dayエクスプロイト、スパイウェア(スパイウェア、バックドア)を備えたソフトウェア、および本質的には公的使用のために民間企業によって開発されたソフトウェアであり、他の国にエクスポートできます。







このタイプのソフトウェアを開発している企業は、州と調整する必要があります。 自国の当局は、Pwn2Ownのような特別な競争の場合を含め、0dayエクスプロイトが提示されるソフトウェア技術を他の国に輸出しています。 エクスプロイトは攻撃的な武器として使用される可能性があり、その輸出は上記の国で管理されます。



これらの変更を反映するように適合されたドキュメントでは、制御下にあるソフトウェア(サイバー兵器)の概念を定義する次の定式化が指定されています。



侵入ソフトウェア(攻撃的なソフトウェア)

「監視ツール」による検出を回避するため、またはコンピューターまたはネットワーク対応デバイスの「保護対策」を無効にし、以下のいずれかを実行するために特別に設計または変更された「ソフトウェア」

a。 コンピューターまたはネットワーク対応デバイスからのデータまたは情報の抽出、またはシステムまたはユーザーデータの変更。 または

b。 外部から提供された命令の実行を可能にするための、プログラムまたはプロセスの標準実行パスの変更。



IPネットワーク監視システム(スパイウェア)

5. A. 1. j。 したがって、IPネットワーク通信監視システムまたは機器、および特別に設計されたコンポーネントは、次のすべてを備えています。

1.キャリアクラスのIPネットワーク(たとえば、国内グレードのIPバックボーン)で次のすべてを実行します。

a。 アプリケーション層での分析(たとえば、Open Systems Interconnection(OSI)モデルの層7(ISO / IEC 7498-1));

b。 選択したメタデータとアプリケーションコンテンツ(音声、ビデオ、メッセージ、添付ファイルなど)の抽出。 そして

c。 抽出されたデータのインデックス作成。 そして

2.次のすべてを実行するように特別に設計されていること。

a。 「ハードセレクター」に基づく検索の実行。 そして

b。 個人または人々のグループのリレーショナルネットワークのマッピング。


このように、米国とEUの規制当局(政府機関)は、今日ではすでにサイバースペースの武器となっているデジタル技術を管理しています。 Wassenaar協定は、NATOまたはEUと対立する(または制裁が課されている)国への開発技術の販売を民間企業に制限することを目的としています。



All Articles