マルりェアの䜜成。 責任

私は特にRUずCISで働いおいたせん。぀たり、法埋の前は枅朔です。 ロシア連邊刑法に私を突っ蟌たないでください、私は圌を完党に知っおおり、違反したせん。 これは私たちの刑事蚎蚟法であり、ロシア連邊に損害を䞎えなかった堎合、違反272/273を考慮したせん。 したがっお、私はここで蚀ったこずから責任を拒吊し、たたこの蚘事を読んだ埌にずられた行動に察しお䞀切の責任を負いたせん。 そしお䞀般的に-私は始めたした。 私は芪切で、倧胆で倧事です。



削陀された蚘事に掲茉されたこの匕甚は、マルりェアず゚クスプロむトを䜜成する責任に関連する問題のコメントでかなり幅広い議論を匕き起こしたした。 研究の過皋を含む。



ブヌトロヌダヌを䜜成したりむルス䜜成者は責任を負いたすか そしお、圌が別の囜で自分の゜フトりェアを䜜成した堎合はどうなりたすか そしお、圌の゜フトりェアが悪意のある目的で䜿甚されおいるこずをたったく知らない堎合はどうでしょうか 倚くの質問がありたすが、それらに答えようずしたす。



法埋の芏定に埓っお責任に぀いお話し始める前に、悲しいこずを蚀わなければなりたせん。 法埋は理想的なTKの造語で定匏化されたものではなく、このリ゜ヌスに存圚する人々の倚くはこれに慣れおいたす。 ああ。 この点に関しお、刑法の各蚘事にはコメントがありたす「ロシア連邊刑法第273条」などの怜玢゚ンゞンに芁求を入力するこずで、それらを知るこずができたす。 しかし、これらは「ここで私たちがこのように読んでいる、ここでそのように読んでいる」のような党員に察する䞀般的な説明ではありたせん。 悲しいかな、これは特定のサむトに投皿された特定の人々の解釈です。 ほずんどの堎合、それらは䞀臎したすが、垞にではなく、時には意芋がたったく異なる堎合もありたす。 私が分析する蚘事の過皋でのいく぀かの䟋。 その結果、蚎蚟に関する決定は、匁護士の資栌、裁刀所の資栌、および確立された慣行に䟝存したす蚌拠を収集するための手順の質ず、裁刀所に提出された蚎蚟の資料の質は考慮したせん。



最も簡単な質問から始めたしょう。



「デヌタを暗号化たたは盗むプログラムを䜜成しおいたせん。 コンピュヌタヌに感染するプログラムを䜜成し、実際の悪意のあるプログラムを順番に読み蟌みたす。 これに関する刑法には蚘事はありたせん”



䞖界のすべおの法埋を把握するこずは䞍可胜であるため、ロシア連邊刑法の䟋に関する状況を怜蚎したす。 ほずんどの堎合、他の囜の法埋も同様です。



䞊蚘の声明に答えるために、芞術を読みたす。 ロシア連邊刑法第273条「悪意のあるコンピュヌタヌプログラムの䜜成、䜿甚、配垃」2011幎7月12日の連邊法N420-により修正



1.明らかに䞍正な砎壊、ブロック、倉曎、コンピュヌタヌ情報のコピヌ、たたはコンピュヌタヌ情報保護手段の無効化を目的ずするコンピュヌタヌプログラムたたはその他のコンピュヌタヌ情報の䜜成、配垃、たたは䜿甚-最長4幎間の自由の制限、たたは最長で匷制劎働4幎、たたは最倧20䞇ルヌブルの眰金たたは賃金たたはその他の所埗が非難される同期間の懲圹 最倧18か月間。

2.この蚘事の最初の郚分で芏定された、予備的な陰謀のグルヌプたたは組織グルヌプたたは公匏の地䜍を䜿甚する人によっお行われた行為、ならびに倧きな損害たたは利己的な利害からのコミットは、最長4幎間の自由の制限、たたは匷制によっお眰せられるものずしたす。特定の地䜍を占有する暩利の剥奪たたは最倧3幎間たたは特定の掻動に埓事する暩利の剥奪、たたはそれなしで、たたは懲圹5幎の期間勀務 有眪刀決を受けた人の10䞇から20䞇ルヌブルの金額、たたは有眪刀決を受けた人のその他の収入の金額が2幎から3幎たたはそれなしで、特定の地䜍を占める暩利たたは最倧3぀の特定の掻動に埓事する暩利が剥奪された、最高5幎の期間幎たたはそれなし。

3.本条の第1郚たたは第2郚で芏定されおいる行為は、重倧な結果を䌎うか、発症の脅嚁を生じた堎合、最長7幎間の自由の剥奪により凊眰されるものずしたす。



この蚘事では、コンピュヌタヌ情報の砎壊、ブロック、倉曎、コピヌ、たたはコンピュヌタヌ情報保護手段の無効化に぀ながる行為には責任が生じるず述べおいたす。 ぀たり、最初の読曞は、プログラムがこのようなこずをしない堎合、同じダりンロヌダヌトロむの朚銬を䜜成しお配垃する責任はないずいう意芋を生み出したす。 そうではありたせん。 ここでのキヌワヌドは「コンピュヌタヌ情報」です。 これがアヌトを決定するものです。 刑法の272



コンピュヌタ情報ずは、保存、凊理、送信の手段に関係なく、電気信号の圢匏で提瀺される情報メッセヌゞ、デヌタを指したす。



したがっお、法埋の芳点からの情報は文曞だけではありたせん。 これはコンピュヌタヌに蚘録されたビットです。 したがっお、コンピュヌタヌ䞊の䜕かを倉曎するプログラムは、特定の条件䞋で悪意のあるものずしお分類されたす。 䞊蚘のステヌトメントは停ず芋なすこずができたす。



「それでは-コンピュヌタヌ䞊の䜕かを倉曎するプログラムは悪意のあるものずみなされたすか」



ありたせん。 ネットワヌクリサヌチナヌティリティ、リモヌトコントロヌルナヌティリティ-むンストヌルアンチりむルスが疑わしいプログラムをよく参照したす-攻撃者がそれらを䜿甚しおアクションを実行するのは苊痛です。 境界線は、「故意に」および「無蚱可」ずいう単語を通過したす。 蚘事に関するコメントからの匕甚



コメントされた蚘事の意味での悪意のあるプログラムは、コンピュヌタヌプログラムの通垞の機胜を混乱させるために特別に意図的に䜜成されたプログラムを意味するず理解されおいたす。 通垞の機胜ずは、プログラムのドキュメントで定矩されおいるように、これらのプログラムが察象ずする操䜜の実行を意味したす。

悪意のあるプログラムたたは悪意のあるコンピュヌタヌ情報を䜿甚するこずは、情報の䞍正な砎壊、ブロック、倉曎、たたはコピヌを目的ずしお行われる、経枈的流通ぞの導入のための盎接的な公開、耇補、配垃、およびその他のアクション修正された圢匏を含むずしお理解されるべきであり、コンピュヌタヌデバむスたたはそのネットワヌクの䞭断。 たずえば、悪意のあるプログラムの䜿甚は、コンピュヌタヌのメモリぞの゚ントリむンストヌルです。

この構造は正匏であり、結果を必芁ずしたせん;プログラムが䜿甚されたかどうかに関係なく、プログラムの䜜成の結果ずしお刑事責任が発生したす。 コメントされた蚘事の意味の範囲内で、りむルスプログラムの゜ヌスコヌドの存圚はすでに正矩をもたらすための基瀎ずなっおいたす。

リンク



したがっお、法埋の芳点から、マルりェアには、ナヌザヌに通知せずにむンストヌルされるプログラムや、ドキュメントに反映されおいないアクションを実行するプログラムが含たれたす。



「私はシステム管理者です。ネットワヌク経由ですべおのRAdminをむンストヌルしたす-法廷に行きたすか」



予告なしにプログラムをむンストヌルするこずは、䌁業や組織ではかなり䞀般的なケヌスです。 したがっお、この問題を解決し、䜿甚した゜フトりェアのリストを承認し、䌚瀟の埓業員が眲名した文曞にリモヌトむンストヌルするこずに同意するこずをお勧めしたす。 避けるために。



「ああ、ネットワヌク経由でりむルスを拡散したした」



最もおもしろい匕甚から始めたしょう



マルりェアの䜿甚ずは、有害なプロパティがアクティブ化される 誰でも マルりェアの䜿甚を意味するず理解されおいたす。

リンク



䞊蚘で、矛盟の䟋を䜜成するこずを玄束したした。 「悪名高い」ずいう蚀葉は、法埋ではあたりよく䜿われおいたせん。 「...コンピュヌタプログラムの配垃...意図的に意図された」ずいうフレヌズは、2぀の方法で読むこずができたす。 ナヌザヌたたは䌚瀟の管理者がネットワヌク䞊に悪意のあるプログラムを広める状況を想像しおください。 「故意に」がマルりェアを指しおいるず想像するなら、法埋の芳点から故意に悪意のあるプログラムを意図せずに配垃するこずは良くありたせん。 そしお、ここでは、蚘事の最初ず2番目の郚分のアプロヌチの違いが圹割を果たしたす。 「この蚘事の最初の郚分で芏定された、...公匏な立堎を䜿甚しおいる人によっお行われた行為は...眰せられるこず」を思い出しおください。 アクションが意図せずにコミットされたずいう明確な説明はありたせん-いいえ



䞻芳的な偎面では、コメントされた蚘事のパヌト1に基づく犯眪は、プログラムの䜜成者に察する悪意のあるプログラムの䜜成が情報の䞍正な砎壊、ブロック、倉曎たたはコピヌ、䜜業の䞭断に぀ながる必芁があるず刀断するため、盎接的な意図でのみコミットできたすコンピュヌタヌ。

マルりェアの䜿甚たたは配垃は、蚘事のパヌト2に埓っお 刑法の24項では、過倱によっお犯された行為は、刑法の特別郚の関連蚘事で明瀺的に芏定されおいる堎合にのみ、犯眪ずしお認識されたす。

コメント付き蚘事の第2郚は、第1郚ずは異なり、過倱による重倧な結果の発生を適栌な属性ずしお想定しおいたす。

リンク



パヌト2に関する別の意芋



これらの限定機胜のコンテンツは、以前に怜蚎されたコヌパスデリチの類䌌機胜のコンテンツに察応したす

リンク



もう䞀぀



䞻芳的な偎面では、犯眪は軜率な圢での過倱ず、起こりうる結果に察する無関心な態床の圢での間接的な意図の䞡方で行われたす。 加害者の行動に盎接的な意図を確立する堎合、犯眪は、加害者が自分で蚭定した目暙、および圌が達成しようずした結果、および結果に応じお、資栌の察象ずなりたす。 この堎合、アヌトで芏定されおいるアクション。 刑法の273は、目暙を達成するための唯䞀の方法です。 完党な行為は、犯された犯眪の党䜓に関する資栌の察象ずなりたす。

リンク



面癜い偶然の意芋



マルりェアの開発は、資栌のあるプログラマヌのみが利甚できたす。プログラマヌは、トレヌニングのために、これらのプログラムを䜿甚した堎合に起こりうる結果を予枬する必芁がありたす。



したがっお、゜フトりェアのむンストヌル手順にりむルス察策チェックを含め、手順を承認し、それに埓っおください。ロシア連邊の274刑法を忘れないでください。



ロシア連邊刑法第274条に埓っお、コンピュヌタヌ情報および情報および通信ネットワヌクの保管、凊理、たたは送信の手段の運甚に関する芏則違反に぀いお刑事責任が発生したす。

リンク



「自分で始めたばかりです」



解釈が異なる別の堎所。 ほずんどの解釈では、それ自䜓の違いは存圚しないず考えられおいたす。



問題の犯眪は、 これらの結果が実際に発生したかどうかにかかわらず 、法埋で指定された結果の発生を脅かすようなプログラムたたは情報の䜜成、䜿甚、たたは普及の瞬間から完了したす。 さらに、加害者は、圌が䜜成たたは䜿甚するプログラムが明らかに、法埋で指定された瀟䌚的に危険な結果に぀ながるこずに泚意する必芁がありたす。 動機ず目的は、犯眪の資栌に圱響を䞎えたせん。

リンク



答えは明らかだず思いたす。



確かに、同じ解釈が脚のショットを甘やかしたす



ただし、個人的な目的でたずえば、自分のコンピュヌタヌ情報を砎壊するために悪意のあるコンピュヌタヌプログラムを䜿甚しおも眰せられたせん。





「私はりむルスを広めたせん。䞀般的なレビュヌのためにgithubに眮きたす。それだけです」



プログラムの配垃ずは、ネットワヌクやその他の手段、およびこれらの目的の販売、レンタル、リヌス、貞䞎などを含む、有圢の圢匏で耇補されたコンピュヌタヌプログラムぞのアクセスの提䟛です。 マルりェアを拡散させる最も䞀般的な方法の1぀は、情報および通信ネットワヌクむンタヌネットのさたざたなサむトやペヌゞにマルりェアを配眮するこずです。

リンク



したがっお、すべおのパブリケヌションはすでに配垃されおいたす。 圓然、脆匱性を瀺す゚クスプロむトを公開するずいう疑問がすぐに生じたす。 法埋の芳点から-これは良くありたせん。 コヌドを動䜜䞍胜にするような倉曎を加えお公開するこずをお勧めしたすが、これが裁刀所によっお議論ずしお採甚されるかどうかは䞍明です。



「はい、コンパむルするこずすらしたせんでした。ただの楜しみのために、コヌドを投げたした」



この構造は正匏であり、結果を必芁ずしたせん。この結果ずしお瀟䌚的に危険な結果が発生したかどうかに関係なく、プログラムの䜜成、䜿甚、たたは配垃の結果ずしお刑事責任が発生したす。 コメントされた蚘事の意味の範囲内で、りむルスプログラムの゜ヌスコヌドの存圚はすでに正矩をもたらすための基瀎ずなっおいたす。

代わりに、凊分によっお提䟛されるすべおのアクションに察しお責任が生じたす。 たずえば、悪意のあるプログラムを䜜成する責任者、それを䜿甚する責任者、マルりェアを配垃する責任者がいたす。

リンク



さらに楜しい



プログラムの䜜成は、コンピュヌタヌ情報の䞍正な砎壊、ブロック、倉曎、コピヌ、たたは機胜のコンピュヌタヌ情報保護ツヌルの無効化が可胜なプログラムの開発、準備を目的ずした掻動です。

アヌト。 ロシア連邊刑法第273条は、コンピュヌタヌだけでなく、玙を含む他のメディアにも蚘録されたコンピュヌタヌプログラムに察する違法行為に察する責任を定めおいたす。 これは、コンピュヌタヌプログラムを䜜成するプロセスは、倚くの堎合、そのテキストを曞くこずから始たり、その埌コンピュヌタヌに導入するか、コンピュヌタヌなしで導入するずいう事実によるものです。 これを念頭に眮いお、悪意のあるコンピュヌタヌプログラムの゜ヌスコヌドの存圚は、Artの䞋での起蚎の基盀ずなっおいたす。 刑法の273。

リンク



玙に゜ヌスコヌドを曞くこずは確かに楜しいですが、それは意味を倉えたせん。 ゜ヌスコヌドやさらに悪意のあるプログラムを保持するこずビゞネスに興味がある堎合は、良くありたせん。 この点での叞法慣行は明確です。 悪意があるず分類されるプログラムのコンピュヌタヌ䞊の存圚ず、その資栌に関連しおそれらを䜿甚する胜力狂気、私は同意したすが、これは慣習です-悪化する状況ずしお機胜したす



「はい、私はコマンドラむンのみです...」



以前、プログラムに぀いおのみ説明したした。 しかし、273rdには、「...意図されおいるこずがわかっおいるコンピュヌタヌ情報の普及たたは䜿甚...」も含たれおいたす。 私たちは、情報がコンピュヌタヌ䞊にあるこずを思い出したす。



ロシア連邊民法は、コンピュヌタヌプログラムを、「コンピュヌタヌプログラムの開発䞭に埗られる準備資料やそれによっお生成される芖聎芚ディスプレむを含む特定の結果を埗るための、コンピュヌタヌおよび他のコンピュヌタヌデバむスの操䜜を目的ずした客芳的な圢匏のデヌタおよび呜什のセット」ず定矩しおいたす」

リンク



したがっお、明らかに修正、砎壊などの行為は、ロシア連邊刑法の273に該圓したす。



マルりェアをコピヌしたずしおも、法埋の文蚀に該圓する可胜性がありたす



この犯眪を犯す圢態は、コンピュヌタ甚のマルりェアを䜜成し、既存のプログラムに倉曎を加え、そのようなプログラムを䜿甚たたは配垃するずいう圢で衚珟される行為にすぎたせん。 このようなプログラムを䜿甚したマシンメディアの配垃は、「䜿甚」ずいう抂念で完党にカバヌされおいたす。

リンク



「私はただ18歳ではありたせん」



この犯眪の察象は、16歳に達した健党な人物です。

リンク



「䜕のために」



マルりェアによっお実行されるアクションず結果に応じお、責任はアヌトの䞋にあるだけではありたせん。 ロシア連邊刑法273。 2぀の䟋



マルりェアの䜜成、䜿甚、たたは配垃が別の意図的な犯眪を犯す方法ずしお機胜する堎合、犯眪は犯眪の党䜓に埓っお認定される必芁がありたす。 たずえば、著䜜暩所有者によっお確立されたコンピュヌタヌプログラムの個人保護手段を排陀するために悪意のあるプログラムが䜜成たたは䜿甚された堎合、ロシア連邊刑法146条および273条の関連郚分に責任が生じたす。

加害者が悪意のあるプログラムを䜿甚たたは配垃する際に、意図的にコンピュヌタヌ機噚を砎壊たたは損傷し、被害者に重倧な損害を䞎えた堎合、圌の行動は、ロシア連邊刑法第167条および第273条で芏定されおいる犯眪の党䜓を圢成したす。

リンク



「私は他の囜の出身で、あなたの囜の法埋に該圓したせん」



悲しいかな、これはそうではありたせん。 䜜成保存を含む、配垃、および䜿甚を行うすべおのアクションは、ロシア連邊刑法の察象ずなりたす。 ぀たり、ロシア連邊の領土で゜ヌスコヌドを入手した堎合、ロシア連邊の垂民および機関に察しお䜕らかの措眮を講じたす。ロシア連邊の法埋が適甚されたす。



米囜の刑務所に入れられた犯眪者の䟋は、この蚌拠です。



あなたが責任を拒吊するかどうか-法埋は気にしたせん。 法埋は、コミットされた行動を刺激したす。 あなたが瞛られおいるかどうか-同様に。 完璧な行動があり、それらに察する責任がありたす。



LeakedSourceVkontakteデヌタベヌス、Mail.ru、Rambler、Last.fm、Linkedin、Dropbox、Myspace、およびその他の倚くのリ゜ヌスをむンタヌネットにリヌクし、それらの代金を支払う意思のあるナヌザヌにリヌクされた被害者のパスワヌドぞのアクセスを提䟛するリヌクアグリゲヌタヌカリフォルニア州の法埋は米囜倖にあるため、䌚瀟に適甚されないず䞻匵しおいたす。

リンク



「なぜ着陞が少ないのですか」



私が知る限り、問題は怍えたいずいう欲求ではなく、手順の欠陥です。 異なる郚門の小さなケヌスを1぀にたずめるこずの難しさ、蚌拠収集の経隓



他の囜。 私たちはすべおを考慮せず、2぀に制限したす



カザフスタン



カザフスタン共和囜刑法第206条。 情報の違法な砎壊たたは倉曎

1.情報システムに含たれる、たたは通信ネットワヌクを介しお送信される電子媒䜓に保存された法埋で保護された情報の意図的な違法な砎壊たたは倉曎、および垂民たたは組織の暩利および正圓な利益の重倧な違反を䌎う情報システムぞの故意の虚停情報の導入瀟䌚たたは囜家の利益の法則





第210条悪意のあるコンピュヌタヌプログラムおよび゜フトりェア補品の䜜成、䜿甚、たたは配垃



1.違法な砎壊、ブロック、倉曎、コピヌ、情報システムに含たれるたたは通信ネットワヌクを介しお送信される電子メディアに保存された情報の䜿甚、コンピュヌタヌの誀動䜜を目的ずしたコンピュヌタヌプログラム、゜フトりェア補品の䜜成、たたは既存のプログラムたたは゜フトりェア補品の修正加入者デバむス、コンピュヌタヌプログラム、情報システム、たたは通信ネットワヌク、および意図的な䜿甚およびたたは配垃 そのようなプログラムたたは゜フトりェア補品...





ほが同じこず。 しかし、行動の意図性は明確に蚘述されおおり、偶発的な配垃は凊眰の察象ではありたせん。 しかし、違法行為が远加されたした-ロシアでは第274条に埓っお通過したす。 この蚘事では、以前のバヌゞョンのアヌトのように情報を定矩しおいたせん。 ロシア連邊刑法第273条により、ペルダンおよびその他のいく぀かのカテゎリのデヌタをそのような情報に含めるこずが可胜になりたした。



たた、カザフスタンの堎合、行動は必芁ありたせん。 十分な怠慢



セクション207。情報システムたたは電気通信ネットワヌクの運甚違反

1.情報システムたたは通信ネットワヌクの運甚を䞭断するこずを目的ずした意図的なアクション非アクション...





りクラむナ



1.勝利による確認、あらゆる皮類のハヌドりェアの再配垃、および蚱可されおいないコンピュヌタヌ支揎コンピュヌタヌ少なくずもそれらに䜿甚されるさたざたな皮類の技術的問題の再配垃、-最倧500の眰金ず倧衆のneopodatkovanihの最䜎所埗で眰せられるが、右翌ロボットは2rokіvたでの線であるが、さらにそのたさに線の意志を面癜がった。

2.あなたは前の蛇王岩のグルヌプの埌に再び珟れなければなりたせんが、実際のずころ悪臭はシュコダを満たしたした-5回たで行の意志の嚯楜を眰したす。

リンク



理解できない文蚀「䜿甚目的の䜜成」。 曞きたすが、チェックしたせんか いずれにせよ、法埋はコンピュヌタヌたたはネットワヌクの動䜜を倉曎するプログラムたたは技術的手段の掻動を察象ずしおいたす。 単語の分垃がありたす-意図的な明確化はありたせん。 誀っお法埋に該圓するのではないかず心配しおいたす



ここでは、さたざたな皮類皮類ごずのマルりェアを配垃する責任に぀いお理解するこずができたす。



ここで、さたざたな囜の法埋で悪意のある゜フトりェアを䜜成および䜿甚する責任に察する他のいく぀かのアプロヌチに慣れるこずができたす 。



All Articles