суббота, марта 22, 2008

IT-Безопасность: Милицейские советы

Предисловие: не все что белое – белое и не все что черное – черное... В силу некоторых обстоятельств я знаком с деятельностью правоохранительных органов Украины и поэтому решил поделиться частью свои знаний с вами. Хотя эти советы относятся к законодательству Украины, и я не знаком с законодательством других стран, но думаю, они будут полезны как для представителей России и других стран СССР.

Прошу заранее прощения за несистематичность материала, но я считаю, что систематичность будет скучной для вас. И к тому же ничего нового здесь не открыл.

Закон. Кратко
Закон надо знать! Советую всем прочитать хотя бы раздел о компьютерных преступлениях, ведь там маленькие статьи и их всего лишь 6 (361,361-1,361-2,362,363,363-1). Кроме того можно вычеркнуть из списка ст.362 и 363.
И так осталось 4 статьи:
1. ст. 361 – не санкционирование вмешательство в деятельность компьютеров, что привело к вытеку, повреждению, изменению информации.
2. ст. 361-1 – распространение вирусов и создания вирусов с целью распространения.
3. ст. 361-2 – распространение «секретной» информации
4. ст. 363-1 – массовая рассылка сообщений, которые нарушают роботу компьютеров.

Это было сказано очень кратко. А теперь не систематизированные тезисы.
1. Если пишете вирус, то никогда и никому не говорите что пишете для продажи. Просто вы пишете для своего развитие, для постижения всех глубин программирования.
2. За непосредсвенно спам не наказывают, ибо нету такой статьи.
3. Если вы продаете информацию никогда не говорите что она является закрытой. Если вам докажут что она является закрытой, то извинитесь и скажите что не знали (это связано с тем, что для криминального наказание нужна обязательна «вина»).
4. Никогда не говорите, что делали в группе. Будьте для органов одиночкой, так как группа – это отягощающее обстоятельство из-за которого наказание могут увеличить в два раза.
5. И вообще никогда не говорите без адвоката ничего, вообще ничего. Лучше быть немым, чем лишится воли.
6. Поиском «хакеров» в Украине почти-почти-почти не занимается служба безопасности. И еще больше почти не занимается милиция. В основном все происходит через службы банков, провайдеров и других приватных структур. Они собирают всю информацию про вас, а потом передают уже в правоохранительные органы.
7. Знайте что в суде почти нереально доказать компьютерное преступление при хорошем адвокате и при вашем молчании. Главное чтобы вы ни в чем не признались. Всегда и все отрицайте и повторяйте что вы белый и пушистый.
8. Яркий пример того как действует служба безопасности самого большого банка Украины. Они приходят к тебе и говорят, что ты крутой хакер, ты их взломал и хотят взять тебя на роботу, только чтобы ты сначала рассказал, как проник в их систему, а потом когда ты все расскажешь, то фактически можешь прощаться с волей.
9. Всю незаконную информацию всегда храни на зашифрованном разделе, пускай никогда она не будет в открытом виде. Лично я пользуюсь BestCrypt. Кстати она не всегда оперативно отключает зашифрованный раздел, поэтому я когда еще когда учился, то вывел кнопку Ресет поближе к клавиатуре и теперь буквально за секунду могу перезагрузить компьютер и тем самым оставить всю зашифрованную информацию зашифрованной даже если был примонтирован зашифрованный раздел. Очень полезно если вас будет захватывать спецгруппа.
10. Знай что даже если твой айпишинк где-то засветился, то это не ты, а БОТ который злой хакер установил на твой комп, чтобы подставить тебя.

Послесловие
Наверно хватит. Компьютерные преступления еще очень мало проработаны на практике, поэтому сложно советовать много и конкретно. Вся статья не претендует на 100% правдивость, так как она построена на личном опыта роботы в милиции по не компьютерным преступлениям и на учебном материале, что проходили в академии. Так что все советы, критика и дополнения приветствуются.

ПС: и немного отойду от темы. Сейчас очень распространенная статья хулиганство, за нее многих привлекают к уголовной ответственности, из-за незнания законодательства. А надо лишь помнить, что нельзя ничего делать просто так, ибо просто так означает против всего общества, то есть подпадает под статью хулиганства. Даже если вы незнакомому челу испортили лицо, то говорите, что он косо на вас посмотрел или вам показалось, что он вас обозвал или еще что-то в этом духе.

Копипаст отсюда

Комментариев нет: