Кивино гнездо: Отмывание законов БЕРД КИВИ
Кивино гнездо: Отмывание законов
БЕРД КИВИ
Первая тема — для затравки — не имеет никакого отношения к заголовку статьи. Но с её помощью оказываются видны выразительные параллели между совершенно разными, казалось бы, слоями современного общества. А попутно становится более понятен смысл второй, основной части рассказа.
Итак, на чёрном рынке Интернета появилась новейшая, за номером 1.3.3.7, версия криминального инструментария Zeus. Того самого программного пакета-конструктора в арсенале сетевых преступников, который широко используется для построения ботнетов, заражающих компьютеры троянцами-шпионами с целью похищения паролей доступа и прочей ценной информации у пользователей машин.
Стоимость знаменитого ныне пакета Zeus из года в год устойчиво возрастает. И если сравнительно недавно цена криминального продукта оценивалась, в зависимости от комплектации, суммами от 700 до 4000 долларов, то ныне 4 тысячи у. е. продавцы, говорят, хотели бы получать уже за начальную версию пакета с минимальным набором функций. Ну а вместе с наращиванием инструментального комплекта общая цена может превысить и 10000 долларов.
Особо занятно, что создатели Zeus теперь явно хотят играть "как большие" и очевидно позаимствовали у корпорации Microsoft целый ряд маркетинговых ходов. Например, на чёрный рынок выведено несколько фиксированных версий пакета, отличающихся по цене в зависимости от предлагаемых возможностей. Точно так же, как пользователи Windows могут выбирать между самой дешёвой версией Windows 7 Starter или куда более дорогостоящей Windows 7 Business, теперь и любители ботостроения получили на выбор множество версий пакета Zeus в разных ценовых категориях.
Добавив, например, к исходной цене 500 долларов, покупатель Zeus может получить модуль, который даст возможности получать похищаемые из компьютеров жертв пароли и прочие ценные данные в реальном времени — посредством клиента системы Jabber для срочной доставки сообщений. Другой модуль, похищающий данные из полей ввода браузера Firefox, стоит дополнительные 2000 долларов. А продвинутый модуль VNC, т. е. компьютинга в виртуальной сети, позволяющий пользователям создавать полностью функциональное администрирующее соединение с зараженными компьютерами, стоит десять тысяч долларов. (Как поясняет изготовитель, функциональность виртуальной сети стоит так недёшево по той причине, что позволяет владельцу программы успешно обходить наиболее продвинутые меры защиты, такие как смарт-карты идентификации и другие аппаратные устройства, применяемые для аутентификации богатых клиентов в банках или прочих финансовых институтах.)
Здесь, впрочем, куда интереснее упомянуть существенно иной аспект в новой версии программы Zeus, также недвусмысленно позаимствованный у Microsoft Windows. Пакет Zeus, можно сказать, теперь тоже стал весьма продвинутым продуктом в том, что касается борьбы с попытками пиратского использования программы или, как называет это корпорация Microsoft, с фактами "беспорядочного копирования" (casual copying). Для этого в Zeus введена особая система лицензирования, основанная на снятии «слепка» с конкретной аппаратной конфигурации машины. И теперь, после того как криминальная программа установлена, её пользователь тоже должен получать от изготовителя ключ активации, который подходит только для одного конкретного компьютера.
По свидетельству аналитиков фирмы компьютерной безопасности SecureWorks, столь строгий и технически продвинутый уровень контроля за распространением вредоносного ПО наблюдается на чёрном рынке впервые.
Пикантный нюанс данной истории в том, что это — далеко не единственная параллель между миром презренных преступников и миром достопочтенных корпораций (вкупе с охраняющей и обслуживающей их системой государственного управления). Всем, к примеру, давно известно и в общих чертах понятно словосочетание "отмывание денег". Ныне же в повседневный лексикон людей понемногу начинает входить близкий по сути термин "отмывание законодательства", относящийся, правда, совсем не к криминалу, а к международному законотворчеству. Что этот термин означает, проще всего пояснить на конкретном примере из сегодняшней практики госвластей.
В десятых числах марта Европейский парламент отвесил очень внушительную оплеуху исполнительной власти Евросоюза, когда по итогам голосования категорически отверг саму идею секретной подготовки антипиратского соглашения ACTA и вытекающих из него репрессий против граждан.
Для тех, кто не особо в курсе, "Антипиратское торговое соглашение" или кратко ACTA (Anti-Counterfeiting Trade Agreement), начали готовить в Женеве примерно два года назад — как многостороннее соглашение государств для установления международных стандартов на охрану прав интеллектуальной собственности. По информации от бывших участников этого переговорного процесса, поначалу страны-инициаторы соглашения (в первую очередь США) пытались устроить этот договор под эгидой WIPO, Всемирной организации по охране интеллектуальной собственности. Однако довольно быстро стало ясно, что среди стран-участниц WIPO имеется достаточно многочисленная оппозиция ключевым положениям нового соглашения, поэтому было решено работать над ACTA в более узком кругу тех стран, где госадминистрация имела примерно похожие взгляды на проблему.
Круг участников переговоров по ACTA, проводимых исполнительными структурами госвластей в строгой секретности не только от граждан, но и от законодателей собственных стран, не является постоянным. В последнем раунде переговоров, проходившем в Мексике, принимали участие Австралия, Евросоюз (представленный Еврокомиссией), Испания (в качестве страны, на тот момент возглавляющей ЕС), ещё одно неназванное в явном виде государство-член ЕС, Канада, Корея, Мексика, Марокко, Новая Зеландия, Сингапур, США, Швейцария и Япония.
О чём именно там стороны сумели договориться — как и прежде строгая тайна. Но только теперь у секретного процесса появилось очень существенное препятствие. Подавляющим большинством голосов — 663 против 13 — депутаты Европарламента проголосовали против ACTA в уверенности, что это новое соглашение совершенно не соответствует законам Евросоюза о контрафактной продукции и онлайновом пиратстве. Помимо прочего, в вердикте Европарламента сделано и решительное предупреждение о том, что если новые правила, продвигаемые в ACTA, не будут отвергнуты исполнительным органом Евросоюза, то парламентарии добьются этого через Европейский суд.
Формулируя суть конфликта попроще, это решение означает, что хотя сами члены Европарламента не могут принимать участия в переговорах по ACTA, тем не менее, не получив согласия Европарламента, переговорщики от Евросоюза будут обязаны вернуться на исходные позиции и искать более приемлемый компромисс.
Кроме того, группа наиболее энергичных членов Европарламента от Германии, Греции, Франции и Чехии (Alexander Alvaro, Stavros Lambrinidis, Zuzana Roithova, Franзoise Castex), уже получившая название "четыре ACTA-мушкетера", запустила процесс сбора подписей под требованием вообще запретить ACTA как неприемлемое международное соглашение. Столь агрессивная реакция вызвана не только общей секретностью вокруг переговоров, но и содержанием тех фрагментов проекта ACTA, что из-за утечек попали в Интернет. Из этих утечек очевидно, что главная цель соглашения — повсеместно насаждать очень строгие, "драконовские меры в стиле США", для наказания любых форм нелегального копирования информации.
Ни для кого не секрет, что в США жёсткие законы вроде пресловутого DMCA, т. е. "Закона о копирайте в цифровом тысячелетии", принимались в результате очень плотного лоббирования (или, выражаясь менее дипломатично, элементарного подкупа), практикуемого корпорациями среди мало-мальски влиятельных конгрессменов и госчиновников. В масштабах Евросоюза, как показывает практика, корпорациям удается аналогично обрабатывать лишь сравнительно компактный аппарат Евросовета, участвующий в переговорах. И, соответственно, уповать на максимальную секретность всего процесса подготовки соглашения.
В специальном заявлении от 10 марта, опубликованном инициативной группой Европарламента по итогам голосования, говорится, что парламентарии "глубоко сожалеют о том факте, что Евросовет продолжает ориентироваться на секретность, несмотря на вступление в силу Лиссабонского соглашения, которое прямо оговаривает, что Европарламент должен иметь полный и немедленный доступ к информации обо всех этапах международных переговоров".
Комментируя это заявление, один из членов инициативной группы (греческий социал-демократ Ставрос Ламбринидис) подчеркнул, что нынешний состав Парламента, "не будет тихо стоять в сторонке в то время, когда фундаментальные права миллионов граждан распродаются за закрытыми дверями. Мы выступаем против любого "отмывания законов" на международном уровне — где дело касается тех решений, которые было бы очень сложно протащить через большинство национальных законодательных властей Европы или через Европарламент".
Отмывание преступно полученных денег, как известно, является криминальным деянием во всех цивилизованных странах. Отмывание законов, протаскиваемых очевидно незаконными процедурами, пока преступлением не считается. Хотя обществу пора бы уже присмотреться.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Кивино гнездо: Непроизносимо Берд Киви
Кивино гнездо: Непроизносимо Берд Киви Опубликовано 27 июля 2010 года Каждый год, когда дело доходит до летней хакерской конференции Black Hat в Лас-Вегасе, одна из самых волнующих тем — это какие из докладов оказались сняты на этот раз. Ибо так уж устроен
Кивино гнездо: Что-то происходит... Киви Берд
Кивино гнездо: Что-то происходит... Киви Берд Опубликовано 22 августа 2011 годаПримерно через месяц, с 30 сентября по 2 октября 2011, в городе Орландо (штат Флорида, США) будет проходить в высшей степени неординарное мероприятие под названием 100 Year Starship Study Public Symposium («Общественный
Кивино гнездо: Зелёный и тёплый БЕРД КИВИ
Кивино гнездо: Зелёный и тёплый БЕРД КИВИ В то время как физики многих стран уже который год и не слишком успешно бьются над тем, чтобы построить эффективный квантовый компьютер при низких, криогенного уровня температурах, другие исследователи выбрали существенно иной
Кивино гнездо: О чём скандал? Берд Киви
Кивино гнездо: О чём скандал? Берд Киви Начиная с первого мая сего года в Китае вступили в силу интересные правила, обязывающие поставщиков компьютерно-сетевого обеспечения предоставлять властям всю информацию об имеющихся в их продуктах технологиях
Кивино гнездо: Имитация или подлинник БЕРД КИВИ
Кивино гнездо: Имитация или подлинник БЕРД КИВИ Математические методы анализа, мощно усиленные современными компьютерными технологиями, ныне всё чаще и чаще используются при работе с произведениями искусства. Например, для восстановления давно утраченных фрагментов в
Кивино гнездо: Подбит на взлёте БЕРД КИВИ
Кивино гнездо: Подбит на взлёте БЕРД КИВИ Группа известных израильских криптографов (Orr Dunkelman, Nathan Keller, Adi Shamir) опубликовала в Сети препринт [iacr.org] исследовательской статьи, демонстрирующей, что ими взломан шифр KASUMI. Этот важный криптоалгоритм также известен под названием
Кивино гнездо: Сюжет из «Плейбоя» БЕРД КИВИ
Кивино гнездо: Сюжет из «Плейбоя» БЕРД КИВИ Все знают, чем славится самый известный журнал для мужчин. Но не все, возможно, в курсе, что если из «Плейбоя» полностью убрать его примечательные, спору нет, картинки, то и после этого он остается весьма интересным журналом. То
Кивино гнездо: Сеть на колёсах Берд Киви
Кивино гнездо: Сеть на колёсах Берд Киви Компания Ford Motor в этом году выпустит на рынок свои первые машины со встроенной беспроводной сетью WiFi — в качестве элемента фирменной технологии Sync. И в связи с этим обещает, что попутно автомобили станут оснащаться существенно
Кивино гнездо: Кто, где, когда Киви Берд
Кивино гнездо: Кто, где, когда Киви Берд Опубликовано 19 июля 2011 года На проходившей недавно в США конференции MobiSys 2011 (Девятая международная конференция по мобильным системам, приложениям и сервисам, 28 июня — 1 июля 2011, Вашингтон) несложно было
Кивино гнездо: О «взломе» Skype Берд Киви
Кивино гнездо: О «взломе» Skype Берд Киви Опубликовано 14 июля 2010 года Несколько последних дней по интернету гуляет новость о раскрытии исходных кодов программ, защищающих популярную систему IP-телефонии Skype. При этом, как оно часто бывает с темами
Кивино гнездо: Фактор Мэннинга Берд Киви
Кивино гнездо: Фактор Мэннинга Берд Киви Опубликовано 15 июня 2010 года На первый взгляд, вся эта история походила на откровенную газетную утку в духе жёлтой прессы. Будто бы некий молодой американский солдатик, неся службу где-то на одной из военных
Кивино гнездо: Архив-Шнархив Берд Киви
Кивино гнездо: Архив-Шнархив Берд Киви Опубликовано 18 июня 2010 года В нескольких популярных блогах ученых-физиков последние недели живо обсуждалась новая и весьма занятная онлайновая забава учёных под названием snarXiv.org. Внешне этот сайт построен
Кивино гнездо: Ещё раз про Stuxnet Берд Киви
Кивино гнездо: Ещё раз про Stuxnet Берд Киви Опубликовано 27 января 2011 года За несколько первых недель 2011 года череда независимых друг от друга событий сложилась таким образом, что общая картина вокруг загадочного компьютерного червя Stuxnet стала
Кивино гнездо: Ещё раз про Stuxnet (окончание) Берд Киви
Кивино гнездо: Ещё раз про Stuxnet (окончание) Берд Киви Опубликовано 28 января 2011 года Согласно перекрёстным свидетельствам целого ряда источников (осведомлённых специалистов в области компьютерной безопасности, экспертов по ядерному обогащению и
Кивино гнездо: Псевдоархеология Берд Киви
Кивино гнездо: Псевдоархеология Берд Киви Опубликовано 26 мая 2010 года В одном из недавних выпусков газеты The New York Times была опубликована довольно большая статья об интересном и весьма плодотворном приложении современных технологий лазерного
Кивино гнездо: За что боролись БЕРД КИВИ
Кивино гнездо: За что боролись БЕРД КИВИ В середине февраля этого года на сайте полиции г. Дубаи, Объединенные Арабские Эмираты, в его англоязычном разделе появилась примерно такая вот информация об объявленных в международный розыск преступниках — с их фотографиями и