Odpowiedzialność karna programisty

0

Witam, mam pytanie w sprawie mojej aplikacji rozsyłającej wiadomości w portalu Nasza Klasa. Napisał do mnie Pan Specjalista ds. Bezpieczeństwa, z prośbą o nie rozpowszechnianie programu, zacytuję ostatni fragment wiadomości:

Nie chcemy wszyczynać na razie żadnych kroków prawnych w tej sprawie,
dlatego zwracamy się w ten sposób do Pana.
Niestety gdy nie ustosunkuje się Pan do naszej prośby będziemy musieli
podjąć kroki prawne z Art. 267. § 1 i § 3, Art. 268. § 1 i § 2, Art.
268a. § 1 Kodeksu Karnego.

Czy cokolwiek mogłoby mi grozić, czy to tylko straszenie?

0

Na mój malutki rozumek to to wygląda tak że twój program rozsyła masowo wiadomości w nasza-klasa
a więc generuje dodatkowy duży ruch po stronie serwera i jakby się uparli to mogliby zgłosić to jako działanie na ich szkodę z wyżej wymienionego powodu .

tak do dyskusji wyjąłem paragrafy :


Art. 267.
§ 1.
Kto bez uprawnienia uzyskuje dostęp do informacji dla niego nieprzeznaczonej, otwierając zamknięte pismo, podłączając się do sieci telekomunikacyjnej lub przełamując albo omijając elektroniczne, magnetyczne, informatyczne lub inne szczególne jej zabezpieczenie,
podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.

§ 3. Tej samej karze podlega, kto w celu uzyskania informacji, do której nie jest uprawniony, zakłada lub posługuje się urządzeniem podsłuchowym, wizualnym albo innym urządzeniem lub oprogramowaniem.

Art. 268a. § 1.
Kto, nie będąc do tego uprawnionym, niszczy, uszkadza, usuwa, zmienia lub utrudnia dostęp do danych informatycznych albo w istotnym stopniu zakłóca lub uniemożliwia automatyczne przetwarzanie, gromadzenie lub przekazywanie takich danych,
podlega karze pozbawienia wolności do lat 3.

Art. 268.
§ 1. Kto, nie będąc do tego uprawnionym, niszczy, uszkadza, usuwa lub zmienia zapis istotnej informacji albo w inny sposób udaremnia lub znacznie utrudnia osobie uprawnionej zapoznanie się z nią,
podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
§ 2. Jeżeli czyn określony w § 1 dotyczy zapisu na komputerowym nośniku informacji, sprawca
podlega karze pozbawienia wolności do lat 3.</b>

Na mój gust paragraf 1 Art 267 raczej Ci nie grozi bo nie podsłuchujesz (urządzenie nie łaczy sie przez coś tam )
ale może posłużyć do spamowania utrudniania przepływu informacji ) ale w sumie hmm to tak jakby producenta noży ścigać za nożownika..

0

Znawcą prawa nie jestem, ale na chłopski rozum, to jeśli w informacji do programu będzie jawnie zaznaczony cel jego napisania, np. "ułatwienie w informowaniu znajomych o nadchodzącej imprezie, na którą można ich w ten sposób łatwo i szybko zaprosić" czy coś w ten deseń, to powinieneś być chroniony. A to, że ktoś Twojej aplikacji użył w innym celu, niż została przeznaczona, to już jego problem.

Jeśli włamię się do Pentagonu używając Debiana, to będą ścigali mnie czy programistów linuksa?

0

@up Dokładnie . Tylko musisz napisać to w formie warunków użytkowania programu i zaznaczyć wyraźnie co wolno a czego nie .

z tym że dalej pozostaje kwestia generowania nadmiernego ruchu . poza tym chyba nic w każdym razie paragraf z dostępem do informacji niejawnych odpada w 100 procentach bo nie monitorujesz treści wiadomości tylko służysz programem podobnie jak przeglądarka do ich wysyłania.

0

Podpadasz pod:

Art. 267. § 1 (omijasz zabezpieczenie przed masowym wysyłaniem komentarzy, aczkolwiek możnaby z tym polemizować, bo właściwie to nic nie omijasz, w ich rozumieniu zabezpieczeniem jest brak tej funkcji, nie jest to jednak zablokowane technicznie; nie można omijać czegoś, czego nie ma)
Art. 268a. § 1 (obciążanie serwerów = utrudnianie dostępu do informacji dla innych)
Art. 268. § 1+3 (j/w)

Art. 267. § 3 - nie ma związku, dali bo jak jest więcej znaczka "§" to wygląda "ładniej".

0

NK nie posiada żadnego zabezpieczenia, które należałoby ominąć. System logowania to nie zabezpieczenie przed wysyłaniem wiadomości. Czy program czy człowiek przed przeglądarką - oba podmioty muszą wykonać te same czynności by uzyskać dostęp do pełnej palety możliwości serwisu.

Obciążenie serwisu jest tak samo generowane przez użytkownika klikającego po stronie. Możesz dodać do programu domyślne opóźnienie paru sekund między każdym wysłaniem z zaznaczeniem w okienku opcji, że zejście do 0 może spowodować znaczny ruch na stronie i użytkownik zmniejsza to na własną odpowiedzialność (tak samo jest w Teleport Pro do ssania stron).

pomijając to wszystko, jak dostanę od kogoś taką wiadomość z automatu, to Cię znajdę i urwę klejnoty :P

0

nie omija zabezpieczeń bo on korzysta z funkcji która już jest tylko w sposób masowy.
dodaj opóźnienie pomiędzy wysyłaniem wiadomości tak jak mówi Marooned z możliwością zmiany na własną odpowiedzialność (ze względu na dbałość o nadmiarowy ruch ) .

0

Wystarczy zmienić "masowy" na "zautomatyzowany" i sprawa już nie jest taka oczywista.
Równie dobrze mógłby ręcznie to samo wysłać - ot, napisał sobie program ułatwiający.

0

Moim zdaniem jak juz to 3 i 4, ale dolozenie opoznienia jak to sugeruje Marooned, chroni Cie w zasadzie w pelni. Dajesz domyslnie, uzytkownik nie korzysta, uzytkownik jest winny.

Co do omijania zabezpieczenia - swego czasu SN wydal orzeczenie, w ktorym stwierdzil, ze nie mozna wyrokowac o wlamaniu, jesli brak zabezpieczen. Zarowno wejscie do otwartego mieszkania jak i wejscie na serwer bez zabezpieczen nie jest wlamaniem, bo nie doszlo do lamania zabezpieczen.

0

i tak działa to jak przeglądarka internetowa :-P nic nie robi poza dozwolonymi rzeczami ale Timeout musi być :)
poza takim czymś dołożyłbym taką małą blokadkę na ilość wysyłanych na raz wiadomości w ciągu jednego dnia do rozsądnych granic (50?) .-chodź w sumie może w ciągu miesiąca bo normalny człowiek nie wysyła Ciągle informacjiw nk.
(wystarczy wpis w rejestrze , a że ktoś go może obejść to nie Twoja wina).
hehe - edytowałem na równi z cyrkielem . :-D

1 użytkowników online, w tym zalogowanych: 0, gości: 1, botów: 0