Archiwum dla kategorii: prawo karne

Egzekwowanie EULA

Tuesday, April 29th, 2008

Selling botnets for particular attacks, black markets for stolen identities, and malware construction kits are all now par for the course for the increasingly commercial malware industry. Discovering that malware authors have actually turned to End-User License Agreements (EULAs) in an attempt to protect their own intellectual property, however, most definitely qualifies as something new, different, and beautifully ironic.

Szczegół w artykule na stronie www.arstechnica.com.

Co z egzekwowaniem takiej “umowy” przed amerykańskim sądem? Oczywiście tego typu kontrakt zostałby uznany za nieważny. Potwierdza to wyrok w sprawie Weisbren v. Peppercorn Prods., Inc., 41 Cal. App. 4th 246, 262, 48 Cal. Rptr. 2d 437, 447 (1995), gdzie z kolei cytowany jest wyrok w sprawie Lewis & Queen v. N.M. Ball Sons, 48 Cal. 2d 141, 150, 308 P.2d 713, 719 (1957).

The courts generally will not enforce an illegal bargain or lend their assistance to a party who seeks compensation for an illegal act. The reason for this refusal is not that the courts are unaware of possible injustice between the parties, and that the defendant may be left in possession of some benefit he should in good conscience turn over to the plaintiff, but that this consideration is outweighed by the importance of deterring illegal conduct. Knowing that they will receive no help from the courts and must trust completely to each other’s good faith, the parties are less likely to enter an illegal arrangement in the first place.

Untraceable.R5.XviD-iNQONTROL

Friday, April 25th, 2008

Przyznaję, że z pewnym trudem obejrzałem film zatytułowany Untraceable. Niechętnie, kiwając głową z dezaprobatą, przeczytałem także recenzję dostępną w artykule na stronie www.washingtonpost.com. Oczywiście wiem, że to jest styl “Hollywood”, więc i wy drodzy czytelnicy potraktujcie ten wpis z przymrużeniem oka. Najśmieszniejsze teksty i fragmenty na jakie trafiłem?

BOX
But why’d he pick Restom, when he had 434 other dishonest, yellowtied douche bags to choose from?

MARSH
Good question.

Box throws her a smile, unused to the compliment.

MARSH (cont’d)
I know because I asked it myself.
(beat)
The Director testified before him once. Restom sits on the House Judiciary Committee. He’s a huge supporter of Net Neutrality. All traffic treated equally. No restriction on content.

BOX.
You’d think the piece of shit would be for that.

MARSH
Yeah, you would.

Ukryta propaganda przeciwko Net Neutrality? W sumie to nie chcę się doszukiwać takich akcji, niczym ludzie od teorii spiskowych. Znalazłem więc lepszy fragment.

Elmer is led into the room by the other Officer. Box sees stacks of DVD’s everywhere, all bearing handwritten labels.

BOX (cont’d)
You like movies, huh?

ELMER
Who doesn’t?

BOX
Me. You burn your own, huh?

Box pops a DVD in a player and hits play.

BOX (cont’d)
That’s illegal.

Elmer smirks. Box hits pause, freezing the FBI WARNING about illegal copying. He throws Elmer a dead-serious glance.

Film kończy się ciekawym pytaniem, które zostało zadane na czacie.

Where can I download this movie?

Prosta odpowiedź z mojej strony brzmi www.thepiratebay.org. Zapowiedź filmu jest dostępna w sieci bez narażania się na odpowiedzialność. :)

Kto będzie winny?

Tuesday, April 15th, 2008

Na stronie www.wired.com znajdziecie artykuł na temat uwag Harry’ego Sintonena co do bezpieczeństwa niektórych stron internetowych. Oczywiście medialnie najciekawiej wyszedł cross-site scripting na stronie CIA. Ja jednak na liście Harry’ego znalazłem m.in. stronę Parlamentu Europejskiego. Zapytacie pewnie co ma piernik do wiatraka? Dzisiaj w artykule na stronie www.gazeta.pl szef klubu PO Waldy Dzikowski opowiada się za tym, żeby za trzynaście miesięcy w wyborach do Parlamentu Europejskiego głosowano elektronicznie. Nie wiem kto wspiera pana Dzikowskiego bo jakiś interes przecież jest w dostarczeniu chociażby infrastruktury czy jak to określa Witold Drożdż z MSWiA - infrastruktury “organizacyjno-technicznej”, ale biorąc pod uwagę bezpieczństwo strony CIA czy PE, to zapytam czy ktoś jest w stanie zagwarantować takiemu wyborcy jak ja bezpieczeństwo i co najważniejsze gwarancje przed manipulacjami wyborów elektronicznych? W Polsce mamy przepisy dotyczące przestępstw przeciwko wyborom. Kodeks karny z dnia 6 czerwca 1997 r. (Dziennik Ustaw Nr 88, poz. 553, z późniejszymi zmianami).

Rozdział XXXI. Przestępstwa przeciwko wyborom i referendum
Art. 248. Kto w związku z wyborami do Sejmu, do Senatu, wyborem Prezydenta Rzeczypospolitej Polskiej, wyborami do Parlamentu Europejskiego, wyborami organów samorządu terytorialnego lub referendum:
(…)
3) niszczy, uszkadza, ukrywa, przerabia lub podrabia protokoły lub inne dokumenty wyborcze albo referendalne,
(…)
4) dopuszcza się nadużycia lub dopuszcza do nadużycia przy przyjmowaniu lub obliczaniu głosów,
(…)
5) odstępuje innej osobie przed zakończeniem głosowania niewykorzystaną kartę do głosowania lub pozyskuje od innej osoby w celu wykorzystania w głosowaniu niewykorzystaną kartę do głosowania,
- podlega karze pozbawienia wolności do lat 3.
(…)
Art. 250a. § 1. Kto, będąc uprawniony do głosowania, przyjmuje korzyść majątkową lub osobistą albo takiej korzyści żąda za głosowanie w określony sposób, podlega karze pozbawienia wolności od 3 miesięcy do lat 5.
§ 2. Tej samej karze podlega, kto udziela korzyści majątkowej lub osobistej osobie uprawnionej do głosowania, aby skłonić ją do głosowania w określony sposób lub za głosowanie w określony sposób.
§ 3. W wypadku mniejszej wagi, sprawca czynu określonego w § 1 lub 2
podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
§ 4. Jeżeli sprawca przestępstwa określonego w § 1 albo w § 3 w związku z § 1 zawiadomił organ powołany do ścigania o fakcie przestępstwa i okolicznościach jego popełnienia, zanim organ ten o nich się dowiedział, sąd stosuje nadzwyczajne złagodzenie kary, a nawet może odstąpić od jej wymierzenia.

Art. 251. Kto, naruszając przepisy o tajności głosowania, wbrew woli głosującego zapoznaje się z treścią jego głosu, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.

Jak widać jest dużo możliwości. Co do zasady obowiązują także przepisy “anty-włamaniowe” (sic!)

Rozdział XXXIII. Przestępstwa przeciwko ochronie informacji
(…)
Art. 267. § 1. Kto bez uprawnienia uzyskuje informację dla niego nie przeznaczoną, otwierając zamknięte pismo, podłączając się do przewodu służącego do przekazywania informacji lub przełamując elektroniczne, magnetyczne albo inne szczególne jej zabezpieczenie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
§ 2. Tej samej karze podlega, kto w celu uzyskania informacji, do której nie jest uprawniony, zakłada lub posługuje się urządzeniem podsłuchowym, wizualnym albo innym urządzeniem specjalnym.
§ 3. Tej samej karze podlega, kto informację uzyskaną w sposób określony w § 1 lub 2 ujawnia innej osobie.
§ 4. Ściganie przestępstwa określonego w § 1-3 następuje na wniosek pokrzywdzonego.
(…)
Art. 268a. § 1. Kto, nie będąc do tego uprawnionym, niszczy, uszkadza, usuwa, zmienia lub utrudnia dostęp do danych informatycznych albo w istotnym stopniu zakłóca lub uniemożliwia automatyczne przetwarzanie, gromadzenie lub przekazywanie takich danych, podlega karze pozbawienia wolności do lat 3.
(…)
Art. 269.§ 1. Kto niszczy, uszkadza, usuwa lub zmienia dane informatyczne o szczególnym znaczeniu dla obronności kraju, bezpieczeństwa w komunikacji, funkcjonowania administracji rządowej, innego organu państwowego lub instytucji państwowej albo samorządu terytorialnego albo zakłóca lub uniemożliwia automatyczne przetwarzanie, gromadzenie lub przekazywanie takich danych,
podlega karze pozbawienia wolności od 6 miesięcy do lat 8.
§ 2. Tej samej karze podlega, kto dopuszcza się czynu określonego w § 1, niszcząc albo wymieniając nośnik informacji lub niszcząc albo uszkadzając urządzenie służące do automatycznego przetwarzania, gromadzenia lub przekazywania danych informatycznych.

Art. 269a. Kto, nie będąc do tego uprawnionym, przez transmisję, zniszczenie, usunięcie, uszkodzenie lub zmianę danych informatycznych, w istotnym stopniu zakłóca pracę systemu komputerowego lub sieci teleinformatycznej, podlega karze pozbawienia wolności od 3 miesięcy do lat 5.

Art. 269b. § 1. Kto wytwarza, pozyskuje, zbywa lub udostępnia innym osobom urządzenia lub programy komputerowe przystosowane do popełnienia przestępstwa określonego w art. 165 § 1 pkt 4, art. 267 § 2, art. 268a § 1 albo § 2 w związku z § 1, art. 269 § 2 albo art. 269a, a także hasła komputerowe, kody dostępu lub inne dane umożliwiające dostęp do informacji przechowywanych w systemie komputerowym lub sieci teleinformatycznej, podlega karze pozbawienia wolności do lat 3.

Lista jest długa prawda? Czy ktoś z czytelników zna jakąś sprawę karną dotyczącą tego rodzaju przestępczości? Chyba mamy niski procent. Pytanie czego: wykrywalności czy przestępczości?

Oh Europo!

Friday, April 11th, 2008

Cultural industries in Europe on cultural industries in Europe, (A6-0063/2008). Report: Guy Bono (PES, FR). Report adopted by 586 votes in favour to 36 against, with amendments.

Calls on the Commission and the Member States to recognise that the Internet is a vast platform for cultural expression, access to knowledge, and democratic participation in European creativity, bringing generations together through the information society; calls on the Commission and the Member States, therefore, to avoid adopting measures conflicting with civil liberties and human rights and with the principles of proportionality, effectiveness and dissuasiveness, such as the interruption of Internet access.

Szczegóły na stronie www.openrightsgroup.org. Polecam także stronę www.europarl.europa.eu.

Almost 15,000 lobbyists in Brussels may face new working practices after the Parliament’s Constitutional Affairs Committee backed a report which calls on them to disclose their fees and have their names on a mandatory public list. The author of the report - Finnish MEP Alexander Stubb (EPP-ED) - praised lobbyists saying “policy making would be very poor without their contribution”. The full parliament will vote on the report on 8 May. This focus looks at the issues raised by the Stubb report.

Wyrok za nagie fotki na IM

Friday, April 11th, 2008

Półtora roku więzienia w zawieszeniu dostał 19-latek spod Torunia, który rozesłał przez Gadu-Gadu śmiałe fotki 14-letniej koleżanki. To jeden z pierwszych wyroków za takie przestępstwo.
Dziewczynka z podtoruńskiej Chełmży jesienią 2006 r. zrobiła sobie w domu nagie zdjęcia. Wysłała je przez Gadu-Gadu do chłopaka, którego chciała poderwać. - Myślałam, że mu zaimponuję - mówiła w prokuraturze. Ale po paru dniach o zdjęciach rozmawiała cała Chełmża, uczniowie rozsyłali je sobie na telefony komórkowe. Dyrektor gimnazjum, w którym uczyła się dziewczyna, powiadomił prokuraturę i kuratorium.

Szczegóły w artykule na stronie www.gazeta.pl. Żałuję, że nie mam treści tego wyroku.

Ujawniać czy nie ujawniać? Oto jest pytanie

Wednesday, February 27th, 2008

Federico Biancuzzi napisał artykuł zatytułowany “The Laws of Full Disclosure”. Jest tam mały fragment, w którym wypowiadam się na temat polskiego i europejskiego prawa.

Udostępnianie - jest czy nie jest przestępstwem?

Tuesday, February 26th, 2008

Prawo amerykańskie. Sprawa Atlantic Recording Corp. v. Brennan, 2007 U.S. Dist. LEXIS 96276 (D. Conn. 2007).

At least one aspect of Plaintiffs’ distribution claim is problematic, however, namely the allegation of infringement based on “mak[ing] the Copyrighted Recordings available for distribution to others.” (Compl. 13.) This amounts to a valid ground on which to mount a defense, for “without actual distribution of copies . . . there is no violation [of] the distribution right.” 4 William F. Patry, Patry on Copyright § 13:9 (2007)

Dalej sędzia Janet Bond Arterton prezentuje równie ciekawe wnioski, a kto wie czy nie bardziej interesujące, jeżeli chodzi o całe zjawisko pozywania użytkowników sieci/programów P2P.

In other similar cases brought by these Plaintiffs and other record labels, individual defendants have raised a host of colorable defenses; but due to the varying procedural postures, the viability of these defenses has largely yet to be conclusively determined. The defenses which have possible merit include: (1) whether the amount of statutory damages available under the Copyright Act, measured against the actual money damages suffered, is unconstitutionally excessive, see UMG Recordings, Inc. v. Lindor, No. 05-1095, 2006 WL 3335048, at *3 (E.D.N.Y. 2006) (finding the defense non-frivolous); Zomba Enters., Inc. v. Panorama Records, Inc., 491 F.3d 574, 588 (6th Cir. 2007) (rejecting the defense as to a 44:1 damages ratio); see generally Blaine Evanson, Due Process in Statutory Damages, 3 Geo. J. L. & Pub. Pol’y 601, 637 (2005);2 and (2) whether the Plaintiffs and their recording industry peers, by bringing infringement suits like this one, have engaged in anticompetitive behavior constituting copyright misuse, see Lava Records LLC v. Amurao, No. 07-321 (S.D.N.Y. Jan. 16, 2007) (motion to dismiss copyright misuse counterclaim pending); Assessment Techs. of WI, LLC, v. WIREdata, Inc., 350 F.3d 640, 647 (7th Cir. 2003) (“The doctrine of misuse prevents copyright holders from leveraging their limited monopoly to allow them control of areas outside the monopoly.”).

Prawo polskie na podobny temat? Ustawa o prawie autorskim i prawach pokrewnych z dnia 4 lutego 1994 r. (Dziennik Ustaw Nr 24, poz. 83), tekst jednolity z dnia 17 maja 2006 r. (Dziennik Ustaw Nr 90, poz. 631).

Art. 116.
1. Kto bez uprawnienia albo wbrew jego warunkom rozpowszechnia cudzy utwór w wersji oryginalnej albo w postaci opracowania, artystyczne wykonanie, fonogram, wideogram lub nadanie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
2. Jeżeli sprawca dopuszcza się czynu określonego w ust. 1 w celu osiągnięcia korzyści majątkowej, podlega karze pozbawienia wolności do lat 3.
3. Jeżeli sprawca uczynił sobie z popełniania przestępstwa określonego w ust. 1 stałe źródło dochodu albo działalność przestępną, określoną w ust. 1, organizuje lub nią kieruje, podlega karze pozbawienia wolności od 6 miesięcy do lat 5.
4. Jeżeli sprawca czynu określonego w ust. 1 działa nieumyślnie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.

Art. 117.
1. Kto bez uprawnienia albo wbrew jego warunkom w celu rozpowszechnienia utrwala lub zwielokrotnia cudzy utwór w wersji oryginalnej lub w postaci opracowania, artystyczne wykonanie, fonogram, wideogram lub nadanie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
2. Jeżeli sprawca uczynił sobie z popełniania przestępstwa określonego w ust. 1 stałe źródło dochodu albo działalność przestępną, określoną w ust. 1, organizuje lub nią kieruje, podlega karze pozbawienia wolności do lat 3.

Lobotomia dla lobbystów

Wednesday, February 13th, 2008

Temat tego wpisu to taka moja mała sugestia dla wszystkich lobbystów przemysłu muzycznego. Naszła mnie po tym, jak przeczytałem m.in. na stronie www.torrentfreak.com o pomyśle blokowania dostępu do Internetu, w przypadku ściągania “pirackich” plików. Na stronie www.arstechnica.com możecie przeczytać co taka, w pewnym sensie “anologiczna blokada” serwisu the Pirate Bay, spowodowała w Danii.

W Japoni za wirusa skazują na podstawie prawa autorskiego

Friday, January 25th, 2008

Graham Cluley, starszy konsultant Sophosa ds. technologii, mówi: “Pisanie wirusów nie jest w Japonii nielegalne, więc autor konia trojańskiego został aresztowany za naruszenie praw autorskich polegające na użyciu grafik bez uzyskania zezwolenia.

Więcej na ten temat w artykule na stronie www.heise-online.pl i w notace prasowej na stronie www.sophos.com.

Masz prawo zachować milczenie

Sunday, December 16th, 2007

Martwi mnie i w sumie dziwi, że sądy amerykańskie tak późno potwierdzają zasadę Mirandy w odniesieniu do zagadnienia ujawniania haseł (sic!). Wyrok w sprawie In re Grand Jury Subpoena, 2007 U.S. Dist. LEXIS 87951, 2007 WL 4246473 (D. Vt. 2007). W przypadku orzecznictwa ETPC warto zapoznać się z wyrokiem w sprawie Funke vs. France, [1993] ECHR 7 (25 lutego 1993 r.).

Interpol odzyskał wizerunek

Tuesday, October 9th, 2007

Śledczym z Interpolu udało się odtworzyć wizerunek mężczyzny podejrzanego o pedofilię. Umieszczał on w Internecie zdjęcia, na których twarz maskował za pomocą filtru dostępnego w popularnych programach graficznych (chociażby takich jak “twirl tool” w Adobe Photoshop®). Policjanci i technicy komputerowi zastosowali metody “odwracające” ten efekt. Szczegóły całej sprawy dostępne są na stronie www.slashdot.org. Tam też poznacie inne uwagi na temat tego rodzaju złudnej prywatności.

Przestepczosc z sieci

Thursday, April 19th, 2007

Internet Crime Complaint Center opublikowało roczny raport, (plik w formacie PDF), dotyczący przestepstw dokonywanych przy wykorzystaniu sieci komputerowych.

Hacking zgodny z prawem

Saturday, April 7th, 2007

W 2004 r. Jerome Heckenkamp uzyskał nieautoryzowany dostęp (kolokwialnie pisząc włamal się) do serweró takich przedsiębiorstw jak Qualcomm, Cygnus Solutions oraz eBay. Dowody przeciwko niemu zdobyl m.in. administrator sieci uniwersyteckiej, do której podłączony byl komputer Jerome. Otrzymał je poprzez włamanie do komputera Heckenkampa. Sędzia Sidney R. Thomas w wyroku w sprawie United States v. Heckenkamp, 2007 U.S. App. LEXIS 7806 (9th Cir. 2007), plik w formacie PDF, uznał, że takie działanie bylo usprawiedliwione i nie narusza zasady przewidzianej w treści czwartej poprawki do Konstytucji USA.

The right of the people to be secure in their persons, houses, papers, and effects, against unreasonable searches and seizures, shall not be violated, and no Warrants shall issue, but upon probable cause, supported by Oath or affirmation, and particularly describing the place to be searched, and the persons or things to be seized.

Wobec tego, że postepowanie administratora Jeffrey’a Savoy wypełniało przeslanki “special needs”, nakaz przeszukania nie byl wymagany od FBI. Jerome Heckenkamp skazany zostal na podstawie przepisow 18 U.S.C.S. § 1030(a)(5)(B) - Computer Fraud and Abuse Act (CFAA) of 1986, Pub. L. No. 99-474, 100 Stat. 1213 (Oct. 16, 1986) amending Counterfeit Access Device and Computer Fraud and Abuse Act of 1984, Pub. L. No. 98-473, 98 Stat. 1837 (Oct. 12, 1984). W prawie polskim odpowiedzialność za tzw. “hacking” przewidziana jest w przepisach ustawy z dnia 6 czerwca 1997 r. Kodeks karny (Dziennik Ustaw Nr 88, poz. 553 z dnia 2 sierpnia 1997 r., z późniejszymi zmianami):

Art. 267.
§ 1. Kto bez uprawnienia uzyskuje informację dla niego nie przeznaczoną, otwierając zamknięte pismo, podłączając się do przewodu służącego do przekazywania informacji lub przełamując elektroniczne, magnetyczne albo inne szczególne jej zabezpieczenie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
§ 2. Tej samej karze podlega, kto w celu uzyskania informacji, do której nie jest uprawniony, zakłada lub posługuje się urządzeniem podsłuchowym, wizualnym albo innym urządzeniem specjalnym.
§ 3. Tej samej karze podlega, kto informację uzyskaną w sposób określony w § 1 lub 2 ujawnia innej osobie.
§ 4. Ściganie przestępstwa określonego w § 1-3 następuje na wniosek pokrzywdzonego.

Na płaszczyźnie prawa międzynarodowego, zagadnienia tego typu przestepczości zawarte zostały w przepisach Konwencji Rady Europy o cyberprzestepczości podpisanej w Budapeszcie 23 listopada 2001 r., ETS nr 185.
Na stronie www.findlaw.com dostępnych jest trochę więcej informacji na temat zagadnień doktrynalnych dotyczących czwartej poprawki (w zasadzie, to w odniesieniu do formy, powinno używać sie terminu “uzupełnienia” - tak wiem, czepiam się) do Konstytucji USA.

Jak łatwo możesz zarobić 500$

Friday, October 27th, 2006

Pomyśleliście może, że to są jakieś reklamy lub spam? Nic z tych rzeczy. Poczytajcie co ciekawego ma do zaoferowania MPAA na stronie www.fightfilmtheft.org. Pozdrowienia i podziękowania dla Julka Barwika za informację.

Skrypt co złapał pedofila

Tuesday, October 17th, 2006

Kevin Poulsen napisał program (1000 lini kodu w Perlu), dzięki któremu Policja była w stanie ująć osobę podejrzaną o pedofilię. Podejrzany wykorzystywał do swojej działalności znany portal www.myspace.com. Szczegóły w artykule na stronie www.wired.com.