: О Алкснисе и Mail.ru
А вот я, кстати, не понимаю, отчего такая нездоровая реакция на демарш
v-alksnis2@lj?
Вроде бы же довольно очевидно, что все громкие “взломы ЖЖ” последнего года-двух - никакие не взломы на самом деле а, как бы это сказать, использование служащими мейлру своего свободного доступа к информации своих клиентов во вред последним. Что запрещено ФЗ “О связи” и является уголовным преступлением.
Во всяком случае мне, человеку, все же пару-тройку почтовых серверов в жизни настроившему никаких других вариантов в голову не приходит. Или может люди более грамотные мне разьяснят? Уточняю постановку задачи. 1) Речь идет не о phishing-е, а о атаке на конкретного человека, о сетевых привычках которого при этом ничего не известно. 2) Атакующий не имеет физического доступа к компьютеру жертвы. То есть речь идет не о вытаскивании паролей из кэша браузера у сослуживца, а о человеке, известном только своим емейлом. 3) Обнаружение взлома не приводит к компрометации всего сервера (остановки mail.ru на поиск багов мы не видели, не так ли?).
Подозреваю, что подобными рода услугами держателей халявных мэйлсерверов охотно пользуются государственные и окологосударственные конторы. Алтернативная точка зрения - что это просто такой бизнес - также является вполне правдоподобной.
Мне почему-то кажется, что пресловутая свобода интернета все же не включает в себя покрывательство подобных преступлений (тем более что совершаются они вовсе и не в интернете). Мне всегда казалось что напротив, это как раз тайна связи является одним из важных демократических прав.
А вот я, кстати, не понимаю, отчего такая нездоровая реакция на демарш
v-alksnis2@lj? Вроде бы же довольно очевидно, что все громкие “взломы ЖЖ” последнего года-двух - никакие не взломы на самом деле а, как бы это сказать, использование служащими мейлру своего свободного доступа к информации своих клиентов во вред последним. Что запрещено ФЗ “О связи” и является уголовным преступлением.
Во всяком случае мне, человеку, все же пару-тройку почтовых серверов в жизни настроившему никаких других вариантов в голову не приходит. Или может люди более грамотные мне разьяснят? Уточняю постановку задачи. 1) Речь идет не о phishing-е, а о атаке на конкретного человека, о сетевых привычках которого при этом ничего не известно. 2) Атакующий не имеет физического доступа к компьютеру жертвы. То есть речь идет не о вытаскивании паролей из кэша браузера у сослуживца, а о человеке, известном только своим емейлом. 3) Обнаружение взлома не приводит к компрометации всего сервера (остановки mail.ru на поиск багов мы не видели, не так ли?).
Подозреваю, что подобными рода услугами держателей халявных мэйлсерверов охотно пользуются государственные и окологосударственные конторы. Алтернативная точка зрения - что это просто такой бизнес - также является вполне правдоподобной.
Мне почему-то кажется, что пресловутая свобода интернета все же не включает в себя покрывательство подобных преступлений (тем более что совершаются они вовсе и не в интернете). Мне всегда казалось что напротив, это как раз тайна связи является одним из важных демократических прав.