Форум ''Интернет и Право''
29 Марта 2024, 13:44:56 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: [1]   Вниз
  Печать  
Автор Тема: правовые аспекты распространения ПО для декомпиляции  (Прочитано 2903 раз)
ckotinko7
Посетитель
*
Офлайн Офлайн

Сообщений: 8


С любовью к ближнему


« : 22 Октября 2010, 22:32:31 »

Добрый день.

У меня вопрос, состоящий из преамбулы и двух вопросов по существу:

Я разрабатываю программное обеспечение, основной задачей которого является анализ бинарных файлов (и опционально - исходных текстов, использованных при создании этих бинарных файлов). По сути, это такой хитрый декомпилятор, который сам делает лишь простые предположения о исходном коде, а сложные проверяет с подачи пользователя как недетерминированная машина тьюринга. На выходе имеется приблизительный текст на языке, похожем на С/С++, с пометками, где какая конструкция лежит в памяти. Предполагается, что её будут использовать для поиска багов, поиска НДВ и т.д..  Программа пока еще не работоспособна, поэтому речи о лицензионных соглашениях и т.п. пока не идёт(хотя и зайдёт позже), однако хотелось бы получить советы по ряду аспектов её работы, которые лучше предусмотреть на стадии разработки. Дело в том, что такой инструмент можно будет потенциально использовать для взлома программ. Значит, он теоретически может попадать под 273УК РФ. 

Вопрос номер 1: Я хотел бы услышать любые идеи насчёт того, какие меры должны быть предприняты на стадии разработки, чтобы у правоохранителей не было желания обвинить меня, как разработчика, в создании заведомо вредоносного ПО.. Пока в голову пришло лишь следующее: все результаты работы программы нельзя будет использовать за пределами этой программы. То есть копировать между друг другом - пожалуйста, в зашифрованном виде. Изменить программу, в которой есть данные о копирайте - нельзя без допустим криптографически подписанного разрешения от правообладателя, а в результат работы будет вклеен "водяной знак". Если данных нет - то надо согласиться с некоторыми общими условиями. Этот вопрос лучше решить на ранней стадии, чтобы не позже не пришлось переделывать многие части с нуля. Какие еще (бесплатные) пожелания есть у участников?

Вопрос номер 2 конкретно к представителям юрфирмы "Интернет и Право": Ввиду специфической направленности разрабатываемого продукта, мне потребуется квалифицированная юридическая помощь при написании лицензионного соглашения. Ну и регистрация ООО впридачу. Я не нашел в карте услуг пункта, похожего на консультации по вопросам/написания лицензионного соглашения. Оное, мне понадобится в ближайшие 6 месяцев. Вопрос заключается в том, во что это встанет по деньгам и времени?

Спасибо.
Записан
Антон Серго
Администратор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7029


Юридическая фирма "Интернет и Право"


WWW E-mail
« Ответ #1 : 22 Октября 2010, 23:35:27 »

На правах ИМХО:
Я разрабатываю программное обеспечение, основной задачей которого является анализ бинарных файлов (и опционально - исходных текстов, использованных при создании этих бинарных файлов). По сути, это такой хитрый декомпилятор, который сам делает лишь простые предположения о исходном коде, а сложные проверяет с подачи пользователя как недетерминированная машина тьюринга. На выходе имеется приблизительный текст на языке, похожем на С/С++, с пометками, где какая конструкция лежит в памяти. Предполагается, что её будут использовать для поиска багов, поиска НДВ и т.д..  Программа пока еще не работоспособна, поэтому речи о лицензионных соглашениях и т.п. пока не идёт(хотя и зайдёт позже), однако хотелось бы получить советы по ряду аспектов её работы, которые лучше предусмотреть на стадии разработки. Дело в том, что такой инструмент можно будет потенциально использовать для взлома программ. Значит, он теоретически может попадать под 273УК РФ. 

Вопрос номер 1: Я хотел бы услышать любые идеи насчёт того, какие меры должны быть предприняты на стадии разработки, чтобы у правоохранителей не было желания обвинить меня, как разработчика, в создании заведомо вредоносного ПО.. Пока в голову пришло лишь следующее: все результаты работы программы нельзя будет использовать за пределами этой программы. То есть копировать между друг другом - пожалуйста, в зашифрованном виде. Изменить программу, в которой есть данные о копирайте - нельзя без допустим криптографически подписанного разрешения от правообладателя, а в результат работы будет вклеен "водяной знак". Если данных нет - то надо согласиться с некоторыми общими условиями. Этот вопрос лучше решить на ранней стадии, чтобы не позже не пришлось переделывать многие части с нуля. Какие еще (бесплатные) пожелания есть у участников?
ИМХО:
1. Если очень надо, до докопаются до всякого.
2. Формально, вредоносный характер использования программы не долен быть ее основным и/или единственным назначением.

Цитировать
Вопрос номер 2 конкретно к представителям юрфирмы "Интернет и Право": Ввиду специфической направленности разрабатываемого продукта, мне потребуется квалифицированная юридическая помощь при написании лицензионного соглашения. Ну и регистрация ООО впридачу. Я не нашел в карте услуг пункта, похожего на консультации по вопросам/написания лицензионного соглашения. Оное, мне понадобится в ближайшие 6 месяцев. Вопрос заключается в том, во что это встанет по деньгам и времени?
По ООО - точно не поможем, хотя там есть реклама партнеров - обратитесь к ним.
По лицензионному соглашению - в ближайшее время - точно "нет" (много работы).
Пообщайтесь в привате с другими юристами форума - возможно Вам помогут.
Записан
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #2 : 23 Октября 2010, 13:44:18 »

Дело в том, что такой инструмент можно будет потенциально использовать для взлома программ. Значит, он теоретически может попадать под 273УК РФ. 
Ошибочное мнение.
Программа, которую можно использовать для "взлома" (юридическим языком - обхода или отключения технических средств защиты авторских прав) не является вредоносной (ст.273 УК).
Более того, программа которая предназначена только для "взлома" тоже не является вредоносной. Хотя и запрещена к обороту (см. ст.1299 ГК).
Но ваша программа, насколько я понял, не относится к последним ("можно", но не "предназначена").


Вопрос номер 1: Я хотел бы услышать любые идеи насчёт того, какие меры должны быть предприняты на стадии разработки, чтобы у правоохранителей не было желания обвинить меня, как разработчика, в создании заведомо вредоносного ПО.
Не вижу причин беспокоиться. В мире достаточно много декомпиляторов, отладчиков и их гибридов. Никто к ним не цеплялся. Но для успокоения своей паранойи вы можете заказать заключение у какого-либо авторитетного эксперта. Пусть ответит: является ли программа вредоносной; является ли программа средством преодоления ТСЗАП; является ли программа СТСНПИ - все три класса запрещённых программ.
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
JAW
Участник
**
Офлайн Офлайн

Сообщений: 661


С любовью к ближнему


« Ответ #3 : 26 Октября 2010, 10:46:51 »

Никогда не слышал, чтобы отладчики и декомпиляторы, даже интеллектуальные причислялись к вредоносному программному обеспечению.
Это средство разработки и отладки программного кода.
Записан
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines