Форум ''Интернет и Право''

Основной раздел => Авторское право, программное обеспечение => Тема начата: ckotinko7 от 22 Октября 2010, 22:32:31



Название: правовые аспекты распространения ПО для декомпиляции
Отправлено: ckotinko7 от 22 Октября 2010, 22:32:31
Добрый день.

У меня вопрос, состоящий из преамбулы и двух вопросов по существу:

Я разрабатываю программное обеспечение, основной задачей которого является анализ бинарных файлов (и опционально - исходных текстов, использованных при создании этих бинарных файлов). По сути, это такой хитрый декомпилятор, который сам делает лишь простые предположения о исходном коде, а сложные проверяет с подачи пользователя как недетерминированная машина тьюринга. На выходе имеется приблизительный текст на языке, похожем на С/С++, с пометками, где какая конструкция лежит в памяти. Предполагается, что её будут использовать для поиска багов, поиска НДВ и т.д..  Программа пока еще не работоспособна, поэтому речи о лицензионных соглашениях и т.п. пока не идёт(хотя и зайдёт позже), однако хотелось бы получить советы по ряду аспектов её работы, которые лучше предусмотреть на стадии разработки. Дело в том, что такой инструмент можно будет потенциально использовать для взлома программ. Значит, он теоретически может попадать под 273УК РФ. 

Вопрос номер 1: Я хотел бы услышать любые идеи насчёт того, какие меры должны быть предприняты на стадии разработки, чтобы у правоохранителей не было желания обвинить меня, как разработчика, в создании заведомо вредоносного ПО.. Пока в голову пришло лишь следующее: все результаты работы программы нельзя будет использовать за пределами этой программы. То есть копировать между друг другом - пожалуйста, в зашифрованном виде. Изменить программу, в которой есть данные о копирайте - нельзя без допустим криптографически подписанного разрешения от правообладателя, а в результат работы будет вклеен "водяной знак". Если данных нет - то надо согласиться с некоторыми общими условиями. Этот вопрос лучше решить на ранней стадии, чтобы не позже не пришлось переделывать многие части с нуля. Какие еще (бесплатные) пожелания есть у участников?

Вопрос номер 2 конкретно к представителям юрфирмы "Интернет и Право": Ввиду специфической направленности разрабатываемого продукта, мне потребуется квалифицированная юридическая помощь при написании лицензионного соглашения. Ну и регистрация ООО впридачу. Я не нашел в карте услуг пункта, похожего на консультации по вопросам/написания лицензионного соглашения. Оное, мне понадобится в ближайшие 6 месяцев. Вопрос заключается в том, во что это встанет по деньгам и времени?

Спасибо.


Название: Re: правовые аспекты распространения ПО для декомпиляции
Отправлено: Антон Серго от 22 Октября 2010, 23:35:27
На правах ИМХО:
Я разрабатываю программное обеспечение, основной задачей которого является анализ бинарных файлов (и опционально - исходных текстов, использованных при создании этих бинарных файлов). По сути, это такой хитрый декомпилятор, который сам делает лишь простые предположения о исходном коде, а сложные проверяет с подачи пользователя как недетерминированная машина тьюринга. На выходе имеется приблизительный текст на языке, похожем на С/С++, с пометками, где какая конструкция лежит в памяти. Предполагается, что её будут использовать для поиска багов, поиска НДВ и т.д..  Программа пока еще не работоспособна, поэтому речи о лицензионных соглашениях и т.п. пока не идёт(хотя и зайдёт позже), однако хотелось бы получить советы по ряду аспектов её работы, которые лучше предусмотреть на стадии разработки. Дело в том, что такой инструмент можно будет потенциально использовать для взлома программ. Значит, он теоретически может попадать под 273УК РФ. 

Вопрос номер 1: Я хотел бы услышать любые идеи насчёт того, какие меры должны быть предприняты на стадии разработки, чтобы у правоохранителей не было желания обвинить меня, как разработчика, в создании заведомо вредоносного ПО.. Пока в голову пришло лишь следующее: все результаты работы программы нельзя будет использовать за пределами этой программы. То есть копировать между друг другом - пожалуйста, в зашифрованном виде. Изменить программу, в которой есть данные о копирайте - нельзя без допустим криптографически подписанного разрешения от правообладателя, а в результат работы будет вклеен "водяной знак". Если данных нет - то надо согласиться с некоторыми общими условиями. Этот вопрос лучше решить на ранней стадии, чтобы не позже не пришлось переделывать многие части с нуля. Какие еще (бесплатные) пожелания есть у участников?
ИМХО:
1. Если очень надо, до докопаются до всякого.
2. Формально, вредоносный характер использования программы не долен быть ее основным и/или единственным назначением.

Цитировать
Вопрос номер 2 конкретно к представителям юрфирмы "Интернет и Право": Ввиду специфической направленности разрабатываемого продукта, мне потребуется квалифицированная юридическая помощь при написании лицензионного соглашения. Ну и регистрация ООО впридачу. Я не нашел в карте услуг пункта, похожего на консультации по вопросам/написания лицензионного соглашения. Оное, мне понадобится в ближайшие 6 месяцев. Вопрос заключается в том, во что это встанет по деньгам и времени?
По ООО - точно не поможем, хотя там есть реклама партнеров - обратитесь к ним.
По лицензионному соглашению - в ближайшее время - точно "нет" (много работы).
Пообщайтесь в привате с другими юристами форума - возможно Вам помогут.


Название: Re: правовые аспекты распространения ПО для декомпиляции
Отправлено: Николай Николаевич Федотов от 23 Октября 2010, 13:44:18
Дело в том, что такой инструмент можно будет потенциально использовать для взлома программ. Значит, он теоретически может попадать под 273УК РФ. 
Ошибочное мнение.
Программа, которую можно использовать для "взлома" (юридическим языком - обхода или отключения технических средств защиты авторских прав) не является вредоносной (ст.273 УК).
Более того, программа которая предназначена только для "взлома" тоже не является вредоносной. Хотя и запрещена к обороту (см. ст.1299 ГК).
Но ваша программа, насколько я понял, не относится к последним ("можно", но не "предназначена").


Вопрос номер 1: Я хотел бы услышать любые идеи насчёт того, какие меры должны быть предприняты на стадии разработки, чтобы у правоохранителей не было желания обвинить меня, как разработчика, в создании заведомо вредоносного ПО.
Не вижу причин беспокоиться. В мире достаточно много декомпиляторов, отладчиков и их гибридов. Никто к ним не цеплялся. Но для успокоения своей паранойи вы можете заказать заключение у какого-либо авторитетного эксперта. Пусть ответит: является ли программа вредоносной; является ли программа средством преодоления ТСЗАП; является ли программа СТСНПИ - все три класса запрещённых программ.


Название: Re: правовые аспекты распространения ПО для декомпиляции
Отправлено: JAW от 26 Октября 2010, 10:46:51
Никогда не слышал, чтобы отладчики и декомпиляторы, даже интеллектуальные причислялись к вредоносному программному обеспечению.
Это средство разработки и отладки программного кода.