dolboed: (ambulance)
Anton Nossik ([personal profile] dolboed) wrote2007-02-24 08:15 pm

Потерпевший категории А

Взлом дневника Гражданина категории А – провокация посерьёзней тарлитовских пакостей. Это банальная уголовщина, ст. 272 УК РФ, и если депутат решит обратиться в правоохранительные органы по этому поводу, то в самом деле, в отличие от случая с 319й статьей, Генеральной прокуратуре РФ в рамках договора о правовой взаимопомощи между РФ и США не трудно было б запросить необходимую информацию в министерстве юстиции США, и даже получить эту информацию (хотя в реальности взламывали, возможно, не ЖЖ, а ту российскую почту, на которую депутат получал подтверждение пароля, и в ЖЖ логинились через цепочку анонимайзеров; короче, я буду страшно удивлён, если взломщиков поймают).

Понимаю, насколько чешется язык у конспирологов теперь сказать, что наш Литерный ПассаЖЖир взломал себя сам, чтобы привлечь на свою сторону тех 74,3% пользователей, кому "оскорбление представителя власти" не представляется таким уж серьёзным преступлением, чтоб сразу призывать в ЖЖ околоточных и жандармов. Однако я совершенно убеждён, что депутат ко взлому непричастен. Разумеется, его пиарщики (а уж особенно фэповские стратеги) вполне могли придумать подобную комбинацию, благо она уже сто раз использовалась российскими политтехнологами и просто траффик-менеджерами для искусственной накачки интереса публики к тому или иному сайту. Но продать самому Алкснису тот дефейс, который там сейчас вывешен, они бы не смогли ни при какой погоде. Даже предлагать не рискнули б. Так что взлом, очевидно, настоящий.

Update: А вот, похоже, и личность взломщика установлена.
Вернее, пальцем ткнуто в его приятеля, которому личность известна доподлинно. Объем ОРД, необходимой для полного раскрытия преступления, схлопнулся до одного допроса практически. Но, я думаю, менты всё равно поленятся.

Update1: взломанный журнал Гражданина категории А засаспендил Abuse Team, спустя три часа после взлома.
Сам гражданин завёл себе v_alksnis2новый ЖЖ, откуда пугает молодёжь СОРМом, где все ходы записаны. Пещерный уровень правосознания родинского законодателя от взломов не пострадал. Мужик реально не понимает, что если по процедуре СОРМ2 велась превентивная тотальная слежка за пользователями русского ЖЖ, без санкции прокуратуры и постановления суда, то любые материалы этой слежки в суде не могут быть использованы как доказательство, т.к. а) они получены незаконным путём б) их подлинность не может никак быть удостоверена.

Re: Сравнили жопу с пальцем

[identity profile] mkll.livejournal.com 2007-02-24 08:17 pm (UTC)(link)
А насколько велика доказательная сила логов в Штатах?

Re: Сравнили жопу с пальцем

[identity profile] shaman007.livejournal.com 2007-02-25 10:46 am (UTC)(link)
Даже в россии, чтобы сила логов была доказательной, сбор должен проводиться по очень сложному протоколу спецоборудованием, при свидетелях и т.д., либо спецоборудованием в ходе ОРД по санкции (хз дальше что, но не просто так). Потому, что лог можно открыть в текстовом редакторе и написать туда что душе угодно и любой нормальный эксперт скажет на суде, что он не может судить о подлинности логов.

Да и потом, ну что вы все хотите увидеть в этих магических логах? Имя убийцы Кеннеди?

Re: Сравнили жопу с пальцем

[identity profile] mkll.livejournal.com 2007-02-25 10:52 am (UTC)(link)
Потому, что лог можно открыть в текстовом редакторе и написать туда что душе угодно и любой нормальный эксперт скажет на суде, что он не может судить о подлинности логов.

Именно этим и был вызван мой вопрос. Мне трудно представить, что где-либо обычные текстовые логи, ведущиеся в обычном режиме, могут быть доказательством чего-либо.

Re: Сравнили жопу с пальцем

[identity profile] shaman007.livejournal.com 2007-02-25 11:08 am (UTC)(link)
Ну как это происходит (по уму): врываются люди в масках, выдирают из стойки сервер, при 10 понятых, пакуют его в мешок, пломбируют, привозят в логово шапийонов, при свидетелях распечатывают, изымают диск, подключают к такой специальной хреновине, которая фиксирует его состояние. После этого комплекса работ можно утверждать, что на начало маски-шоу в системе были вот такие логи. Так же косвенно можно утверждать, что они и во время взлома были точно такие же, так как на системе root-kit'ов не нашли, камеры наблюдения с 6 точек не видели людей с консолями и судя по тем же логам удаленно к нему никто не цеплялся.

Но опять же, в этих логах только IP и время. Все. То есть их фактически что нет, что есть.

А вот если хацкир в москве, к нему ввалятся домой и отбеут комп указанным выше способом и обнаружат следы вредоносной деятельности на HDD (средства для работы с ботнетом, клиент тора, логи в браузере, заметки (а лучше рукописные из-под клавы)) - тогда да! Но опять же - кретенизм преступника тут -- обязательное условие (сделал дело - просверли HDD в 7 местах дрелью, прогрей в духовке, разбери и выкини как можно скорее, правда? И вообще, никогда не хачь со своего компа). Людей надо колоть. Людей. А компьютер - вещь очень тупая.