Кто против блокирования сайтов и какие ваши действия? - Страница 5 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
hristov

Кто против блокирования сайтов и какие ваши действия?

Recommended Posts

SDA
Блокировка осуществляется на основании судебного решения, а не "без суда".

В уголовном процессе это порой приводит к длительному ограничению личной свободы человека (задержание вообще производится без участия судебных органов), но никто не требует отменить институт задержания, ареста или обеспечения иска в гражданском и арбитражном процессе.

Процессуальное задержание (подозреваемого в совершении преступления), в порядке ст.91 УПК РФ - 48 часов (2 суток), срок который может быть продлен судом еще на 72 часа (т.е.до 5 суток).

В СИЗО содержатся заключенные под стражу (по постановлению суда), на общих основаниях - до 2-х месяцев, затем срок содержания под стражей продлевается в соответствии с УПК (ст.109) до 6, 12, свыше 12 (до 18) месяцев.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Процессуальное задержание (подозреваемого в совершении преступления), в порядке ст.91 УПК РФ - 48 часов (2 суток), срок который может быть продлен судом еще на 72 часа (т.е.до 5 суток).

В СИЗО содержатся заключенные под стражу (по постановлению суда), на общих основаниях - до 2-х месяцев, затем срок содержания под стражей продлевается в соответствии с УПК (ст.109) до 6, 12, свыше 12 (до 18) месяцев.

Не совсем понял смысл реплики. Я написал что-то противоречащее тому, что ты написал? :) Все верно, задержание на срок 48 часов осуществляется без участия суда, продление срока задержания - с его участием.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Не совсем понял смысл реплики. Я написал что-то противоречащее тому, что ты написал? :) Все верно, задержание на срок 48 часов осуществляется без участия суда, продление срока задержания - с его участием.

В уголовном процессе это порой приводит к длительному ограничению личной свободы человека (задержание вообще производится без участия судебных органов)

В связке звучит двусмысленно, поэтому и разъяснил. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Достаточно спиратить чужое, платное, запретное, выложить себе на сайт и трафик сам попрет!

Сейчас уже нет. Гугл, например, задвигает сайты с неуникальным контентом подальше. Копирайтерам платят при условии уникальности текста 90%. 75%, которых хватало раньше, уже не хватает. Это факт, основанный на реальных заказах. Интернет саморегулируется, не скидывайте этот факт со счетов, не преумаляйте его.

P.S. На Anti-Malware.ru можно поднять трафик раза в 4, если выложить кучу вареза, сомнительных программ и ворованного контента.

И здесь будут совершенно другие люди, совершенно другого качества, они не будут соответствовать целям ресурса. Опять же, саморегуляция интернет-пространства.

Если книгу выложить в сеть, то она сразу становится доступной бесплатно для массового читателя. Получается по цене одного купленного экземпляра ее прочитает не 100 человек, а 100 тыс. человек.

Уверяю, что по опыту даже самые популярные книги, выложенные свободно в сети, читают не более десятков тысяч читателей. Обычно несколько тысяч. Т.е. порядки цифр несколько преувеличены.

При этом у каждого автора есть почитатели, которые покупают и переводы, и оригиналы, и каждое издание.

Хороший писатель никогда не останется без денег.

Но как аргумент - вполне.

Останутся бложики, желтые газетенки и дешевые статьи в сетевых изданиях.

Оно так будет и если всё "дорогое" будет закрыто из доступа. Причём ещё скорее. Уже сейчас читающих людей куда меньше, чем раньше. Читающих литературу, в смысле.

Многие люди становятся начитанными сейчас благодаря электронным книгам, получаемым пиратским путём. Это такая новая волна.

Но читающих всё равно меньше, чем раньше, даже с учётом этого.

Закроют бесплатные электронные библиотеки - правообладатели получат все деньги, да. Но количество интеллекта на Земле - константа, а численность населения растёт. Станет ещё меньше читающих книги и больше читающих и пишущих "бугагашечки" на поржать в течение рабочего дня.

При этом нужно и начитанность увеличивать, и использовать потенциал бесплатных электронных библиотек для повышения уровня образования, и защищать правообладателей. Проблема комплексная, и об этом я пытаюсь сказать. Защищать нужно не только правообладателей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
В уголовном процессе это порой приводит к длительному ограничению личной свободы человека (задержание вообще производится без участия судебных органов)

В связке звучит двусмысленно, поэтому и разъяснил. :rolleyes:

Спасибо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Это если контент был размещён действительно неправомерно. А если правомерно, то нужно ехать и доказывать. А блокируют сразу.

Я как раз об этом случае писал. Если там пиратская копия чего-то - то действительно проблем никаких нет.

А если это не так?

Именно поэтому введен судебный порядок принятия предварительных обеспечительных мер защиты исключительных прав. Доступ блокируется не Роскомандзором "без суда и следствия", а на основании определения суда после изучения судом материалов дела. Закон обязывает заявителя представить суду документы, (1) подтверждающие факт использования в сети "Интернет", объектов исключительных прав и (2) документы, подтверждающие права заявителя на данные объекты. Непредставление указанных документов в суд является основанием для вынесения определения об отказе в предварительном обеспечении защиты исключительных прав (см. ст. 144.1 ГПК). Законодатель счел это достаточным. Кстати, аналогичная схема уже достаточно давно применяется в исковом производстве http://base.garant.ru/12128809/13/. Институт обеспечения иска существует на протяжении десятилетий. Основная масса критиков видимо не знают этого. Никто против нее не возражал так активно как возражают против обеспечительных мер по защите интеллектуальных прав в сетях.

Вот я, допустим, уверен, что правообладатель не прав в том, что я разместил у себя что-то, принадлежащее ему и что я должен это удалить.

Я предупреждаю правообладателя о том, что считаю, что он не прав. И предлагаю разобраться в суде.

Мой сайт заблокируют? По новому закону - да. Но с какой стати-то?

Потому, что суд разобрался в деталях и пришел к выводу, что есть основания для блокировки. Если суд сочтет аргументы неубедительными, то он откажет в применении обеспечительных мер. Если выяснится, что обеспечительные меры применены напрасно, то владелец заблокированного ресурса будет иметь право требовать возмещения убытков (ч. 9 ст. 141.1, ст. 146 ГПК.)

Кстати, все почему-то жалеют бедных сайтовладельцев, а об убытках правообладателей мало кто задумывается. Чем дольше контент висит на сайте, тем больше людей его могут скачать, соответственно тем более серьезные убытки несет правообладатель. Поэтому, по аналогии с институтом обеспечением иска (который существует на протяжении десятилетий), был принятые нормы, позволяющие применять обеспечительные меры защиты исключительных прав на фильмы в сети "Интернет" до подачи искового заявления. И именно поэтому рассмотрение заявления о применении обеспечительных мер до подачи иска осуществляется в ускоренном порядке, без вызова сторон. Интересный момент: институт обеспечения иска существует очень давно, применение мер по обеспечению иска также сопряжено с возможными ошибками и убытками, но никто не требует отказаться от него в отличии от обеспечительных мер, применяемых до подачи иска.

Согласен с тем, что у данного закона есть свои недостатки. В идеале более надежным, выглядит опора на принцип audiatur et altera pars - "пусть будет выслушана и другая сторона", но как я уже писал выше, промедление в применении мер может быть сопряжено со значительными убытками правообладателей. Существует несколько вариантов решения проблемы: 1. использовать классическую "долгоиграющую" схему - исковое производство с вызовом сторон в суд. Недостаток - могут серьезно пострадать интересы правообладателей. 2. использовать внесудебный порядок блокировки, т.е. по решению Роскомнадзора. Недостаток - могут серьезно пострадать интересы владельцев сайта. 3. использовать принятую в данный момент схему - ускоренный судебный порядок по аналогии с уже существующим институтом обеспечения иска, который проверен временем и неплохо зарекомендовал себя на практике. По всей видимости 3-й вариант законодатель счел наиболее сбалансированным (речь о балансе между интересами правообладателей и владельцев ресурсов)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Кстати, все почему-то жалеют бедных сайтовладельцев, а об убытках правообладателей мало кто задумывается.

Не так. Законодатели почему-то защищают "бедных" правообладателей, а о судьбе владельцев сайтов думают мало.

И в этой теме тоже прослеживается такая тенденция. В т.ч. среди юристов, участвующих в обсуждении.

А я пытаюсь показать, что сторон здесь больше одной. И пытаюсь оппонировать. Тем более, что я владелец нескольких сайтов.

Но при этом я и правообладатель. И понимаю, что этот закон меня защищает весьма слабо. Он ориентирован на крупных правообладателей, которые могут по любому инциденту обратиться в Мосгорсуд.

Например, копию моей диссертации продают на десятках сайтов. И я никак на это повлиять не могу, как не могу получить и процент от прибыли таких сайтов.

В идеале более надежным, выглядит опора на принцип audiatur et altera pars - "пусть будет высушена и другая сторона"

Но дальше снова слова в защиту правообладателей :)

В защиту владельцев сайтов очень мало пишется почему-то.

Больше слов о том, что они тупые, безответственные и нищеброды. Ну, что ж, такие времена :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Не так. Законодатели почему-то защищают "бедных" правообладателей, а о судьбе владельцев сайтов думают мало.

И в этой теме тоже прослеживается такая тенденция. В т.ч. среди юристов, участвующих в обсуждении.

А я пытаюсь показать, что сторон здесь больше одной. И пытаюсь оппонировать. Тем более, что я владелец нескольких сайтов.

Но при этом я и правообладатель. И понимаю, что этот закон меня защищает весьма слабо. Он ориентирован на крупных правообладателей, которые могут по любому инциденту обратиться в Мосгорсуд.

Но дальше снова слова в защиту правообладателей :)

В защиту владельцев сайтов очень мало пишется почему-то.

Больше слов о том, что они тупые, безответственные и нищеброды. Ну, что ж, такие времена :)

Дальше слова в защиту обеих сторон (почитай еще раз внимательнее)- 3-й вариант - это вариант сбалансированный и проверенный временем. А твой вариант - он построен на защите интересов одной стороны - безответственных владельцев сайтов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Дальше слова в защиту обеих сторон - 3-

Чуть позже добавил пример с диссертацией. На ней зарабатывают крупные библиотеки, берут за копии деньги. И множество других сайтов.

Я правообладатель, но мне никто не платит проценты. И вряд ли будут блокировать когда-то какие-то сайты.

Попробуй меня разубедить.

Зато предвыборный ролик с учительницей на фоне учебников снимают с эфира, потому что у учебников правообладатели есть. Покрупнее меня, конечно. Которые могут пролоббировать что-то, с чьей-то политической помощью, с помощью денег, обращаться в суды.

Закон ориентирован на крупных правообладателей, у которых и так денег приличное количество. А самыми незащищёнными остаются владельцы небольших сайтов, ибо "сами дураки". И мелкие правообладатели тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Чуть позже добавил пример с диссертацией. На ней зарабатывают крупные библиотеки, берут за копии деньги. И множество других сайтов.

Я правообладатель, но мне никто не платит проценты. И вряд ли будут блокировать когда-то какие-то сайты.

Попробуй меня разубедить.

Ты путаешь процессуальные моменты с материально-правовыми. Процессуальное право, по сути дела, обслуживает материально-правовые нормы, но не может подменять их собой. Таких "недоразумений" (умышленно беру в кавычки) много. Пока я не вижу проблемы, но если она есть, то как я уже писал ранее - нерешенность одних проблем не должна обусловливать отказ от решения других.

Закон ориентирован на крупных правообладателей, у которых и так денег приличное количество. А самыми незащищёнными остаются владельцы небольших сайтов, ибо "сами дураки".

Это мнение основано на одностороннем, а не сбалансированном, проверенным временем подходе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Кстати, на roi.ru уже собрали 90% необходимых подписей против вступившего 1 августа закона.

Да, 100 тыс. подписей - это очень мало. Но Президент обещал, что все эти кейсы будут рассмотрены.

Общество не приняло этот закон, это очевидно. Можно долго рассуждать о его целесообразности и сбалансированности, но общество не приняло. Не уловило месседж.

Ты путаешь процессуальные моменты с материально-правовыми.

Процессуальные моменты в этом законе проработаны слабо. Не позволяют мелким правообладателям так же легко решать проблему с пиратством произведений, как крупным.

Об этом говорил и другой участник этой дискуссии выше, который производит программное обеспечение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Кстати, на roi.ru уже собрали 90% необходимых подписей против вступившего 1 августа закона.

Да, 100 тыс. подписей - это очень мало. Но Президент обещал, что все эти кейсы будут рассмотрены.

Общество не приняло этот закон, это очевидно. Можно долго рассуждать о его целесообразности и сбалансированности, но общество не приняло. Не уловило месседж.

90 тыс. это сколько от дееспособной массы населения? Это голосование показывает, что можно быть уверенным в том, что мизерная часть дееспособного населения не согласна с принятым законом. Не выдавай желаемое за действительное.

Процессуальные моменты в этом законе проработаны слабо. Не позволяют мелким правообладателям так же легко решать проблему с пиратством произведений, как крупным.

Об этом говорил и другой участник этой дискуссии выше, который производит программное обеспечение.

Эти "слабые" процессуальные моменты давно успешно применяются на практике, но голосующие против этого закона наверное об этом не знают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
90 тыс. это сколько от дееспособной массы населения?

Я написал, что это мало. Но Президент считает, что 100 тыс. подписей - это серьёзная заявка на обработку обращения и рассмотрение. Это не я придумал, это Президент.

Плохо проведена работа по разъяснению сути закона для населения. Закон очень сложный по своему механизму. Опирается на законодательство об авторском праве, которое тоже достаточно сложно.

Но на самом деле пиратство после принятия закона будет процветать дальше. Большинство из тех, кто будет продолжать пиратить, конечно, не голосовали против этого закона - им это не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Президент считает, что 100 тыс. подписей - это серьёзная заявка на обработку обращения и рассмотрение.

Обращение рассмотрят, пообещают "доработать закон, учесть критику". Ну а дальше обещанного 3 года ждут :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Обращение рассмотрят, пообещают "доработать закон, учесть критику". Ну а дальше обещанного 3 года ждут smile.gif

Да, так и будет. Кто-то ждёт другого?

Хотя с другой стороны, когда вышло 120К на улицы, то партии стало можно создавать от 500 членов. Хотя это и получилось, как у "два молодца, одинаковых с лица" - просили уменьшить чуть меньше с 50К (столько же было?). У меньшили сразу на 2 порядка зачем-то. За дураков всех считают :)

Зато народ (хотя бы эти 100К) в очередной раз увидит, что руководство страны занимается пустословием. И пойдём на новый цикл. Хоть какое-то движение в политической жизни.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Косвенная штуковина снижающая ущерб правообладателям от пиратства, путем выбора типа ПК vs Холодильник:).

->http://efeks.ru/efeks/news/628585/

->http://primamedia.ru/news/primorye/31.07.2013/292702/limiti-potrebleniya-elektroenergii-mogut-vizvat-sotsialniy-vzriv-v-primore.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Билайн, я смотрю, вообще самый добросовестный блокиратор России <_< Как-то уже несколько кейсов было, по которым блокировали только они. Они ссылались на закон, а у других операторов и провайдеров доступ был.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

DPI не умеют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Кстати, на roi.ru уже собрали 90% необходимых подписей против вступившего 1 августа закона.

Уже полный комплект _http://habrahabr.ru/post/189686/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Посмотрим на реакцию законодательной власти после выхода с каникул. Ставлю на то, что все формальности будут соблюдены, но реального результата не будет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr.Belyash
Билайн, я смотрю, вообще самый добросовестный блокиратор России <_< Как-то уже несколько кейсов было, по которым блокировали только они. Они ссылались на закон, а у других операторов и провайдеров доступ был.

неа..билайн не желает локеры блочить.

И это часто видно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Что ж, закон начал действовать.

http://tvrain.ru/articles/mosgorsud_na_osn...rialam_-350160/

Мосгорсуд обязал прекратить создание технических условий, обеспечивающих размещение, распространение и иное использование фильмов: «Вор», «Две луны, три солнца», «Мама», «Русский бунт», «Поклонник», «День рождения Буржуя» (15 серий), «Умирать легко», «Ключи от смерти», «Крутые повороты», «Беременный», «Упражнения в прекрасном».

В решении суда отмечается, что это обеспечительные меры, и в течение 15 дней «НТВ-Профит» и «Новый Диск-трей» должны подать иски о защите исключительных прав.

Ранее суд ограничил доступ к фильмам «Высоцкий. Спасибо, что живой», «Адмирал», «Каникулы строгого режима», сериалам «Диверсант. Конец войны», «Интерны», «Универ» и другим.

Я правильно понимаю, что правообладатели приходят в Мосгорсуд и просят заблокировать на территории рунета все сайты, где есть такие фильмы/сериалы, а уже госорганы, которые занимаются блокировкой, сами выискивают эти сайты и блокируют?

Или список заблокированных сайтов просто не оглашается?

Кстати, что-то ничего не вижу про сутки, которые бы давались администраторам сайтов для того, чтобы убрать противоправный контент.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Чего нас ожидает в ближайшие годы:

http://habrahabr.ru/post/190480/

"Как закрыть Интернет в России"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

много чего хотел написать, но...

скажу коротко (хотя не получится, как уже понимаю). Я просто против какого-либо линейного (по сути, оно именно такое сейчас) развития системы запретительного регулирования проблематики авторского права.

Более того, я - как бы выразиться, чтоб быть правильно понятым? - против самой текущей системы "защиты авторского права".

Я считаю, что авторы востребованной интеллектуальной собственности должны вознаграждаться материально и (что не менее важно) морально (включая попадание на скрижали истории), однако вся современная система защиты авторских прав принципиально убога и менее всего защищает интересы создателей интеллектуального контента.

Она защищает интересы "правообладателей". Что де-факто совершенно не то же самое, что истинные правообладатели. Точнее, защищаются обладатели коммерческих, а не собственно авторских прав (которые и имеют ценность, ибо возникают по факту создания интел-продукта, т.е. автоматически принадлежат тем, кого и стоит вознаграждать!).

Коммерческие же права - это не очень уклюжая (и чем дальше - тем менее адекватная действительности) попытка создать механизм материального вознаграждения обладателей авторских прав. Т.е. это всего лишь инструмент, а не объект защиты!!!

А так как времена и объективная реальность меняются, то менять надо инструментарий, отказываясь от устаревшего и неэффективного - и вводя, создавая новый. Эффективный и отвечающий первоначальным целям, но в современных условиях.

Т.е. менять как раз систему коммерческих прав.

Ибо система эта не просто перестала вознаграждать тех, кого должна, не просто стала работать в интересах совсем других людей, не являющихся АВТОРАМИ чего-либо- она еще и ведет к созданию совершенно ненужных, непроизводительных надстроек над собой, которые нужны только самой системе, не несут реальной пользы, ведут к усложнению простых вещей и банальному удорожанию всего процесса "защиты" авторских прав - за счет потребителей и общества в целом.

Для наглядности я сравню всю эту систему в сегодняшнем виде с другой системой (сравнение очень уж яркое, хорошо параллелезируемое и наглядное). А именно с системой пригородных пассажирских ж/д-перевозок в РЖД на примере СПб-узла Октябрьской ж/д (я подозреваю, что на большинстве узлов ситуация полностью аналогична).

Итак, для - как декларировалось - повышения эффективности пригородных пассажирских перевозок (далее - ППП) на РЖД была создана одна дочка ("Транском"), а под ней со временем - другая, а точнее уже "внучка" - СЗППК.

Понятно, что ППП были убыточны, т.е. дотируемы, и намерения озвучивались благие - повысить экономическую эффективность ППП и постепенно сделать сам продукт более качественным.

Для этого начали с чего? Правильно - со сбора платы за проезд (ПзП).

Станции стали обносить заборами, на входе ставили турникеты, на платформах - надзирателей. Потом многократно усилили службу путевого контроля.

Собираемость ПзП несколько выросла, но разовые и постоянные расходы на инфраструктуру сбора перекрыли весь этот эффект к чертям, и плата стала неминуемо расти.

Народ стал что? Правильно:

· План А) всеми возможными способами платить по минимуму

· План Б) когда и где это стало совсем затруднительно - стал тупо меньше юзать ППП

Тем более, что ВНЕЗАПНО оказалось, что зоны наибольшего контроля автоматически совпадают с зонами максимального числа альтернатив.

И если раньше народ ездил в Пушкин, Петергоф, Колпино и другие пригороды в основном электричками, то сегодня огромную часть этого трафика умыкнули маршрутки и личный автотранспорт.

Число электричек стали автоматом сокращать, потому что система информировала об уменьшении потоков.

В итоге что мы имеем на сегодняшний день?

1. Пассажиры - проиграли. Вместо быстрой, безопасной и недорогой альтернативы переполненным автодорогам они получили "мыльное шило":

- электрички принципиально комфортней не стали

- интервалы увеличились в среднем в 2 раза (там, где раньше ходило 100 пар поездов в сутки, сегодня ходит 50 - и это не круглые цифры с потолка, а реальность)

- попасть на платформу стало куда сложнее и по механике, и по времени. Но и даже уйти с платформы теперь сложно - с приходом каждой электрички на выходных турникетах огромная медленная очередь. Что бывает весьма критично, когда торопишься - что в ту, что в другую сторону.

- цены выросли с опережением среднего индекса роста таковых примерно в 2 раза (за то время, что городской транспорт подорожал вдвое, ППП стали дороже вчетверо)

Ездить теперь дорого, неудобно и ничуть не более комфортно при этом. Плюс лишние 2 раза на каждую поездку чувствуешь себя дерьмом, бараном из стада, на которого пастухам плевать.

2. Сама компания - проиграла. Ибо никакого роста экономической эффективности не вышло.

- рентабельность в лучшем случае не выросла

- объем поставляемых услуг сильно упал. Вместо того, чтобы проводить возможную экспансию, привлекать новых клиентов, компания уверенно отпугивает старых.

- про репутацию и говорить нечего.

3 Общество - проиграло. Ибо вместо эффективного и логичного перераспределения транспортных потоков оно получило ОБРАТНУЮ динамику

- вместо того, чтобы разгрузить автодороги от пассажирских перевозок, "реформы" на ж/д сделали все, чтобы добавить нагрузки на и без того перегруженные автодороги.

- в этих условиях говорить о каком бы то ни было путевом развитии как альтернативе городскому и пригородному автотранспорту вообще не приходится.

Выиграли только очень конкретные люди, которые собственно и организовали всю эту "реформу". Что и следовало ожидать.

Вот ровно то же самое происходит и с авторским правом.

Под красиво выглядящими "экономическими" лозунгами мы получаем на выходе всего лишь мощнейшее перевооружение инструментария, обеспечивающего небедную жизнь самой системы "защиты" прав, однако не способного сколь-нибудь эффективно решить ту проблему, ради которой эта система изначально создавалась.

Вместо удобного транспорта, за который есть смысл платить мы получаем все те же бесконечные турникеты. А на выходе люди либо прыгают с платформ, либо пересаживаются на авто.

Вместо системы вознаграждения АВТОРА мы имеем кормушку для чиновной прослойки.

Все потому, что системы и там, и там безнадежно потеряли актуальность.

Это не значит, что не надо платить за проезд и чужое авторство. Это значит, что нужно продумывать и реализовывать ПРИНЦИПИАЛЬНО новые механизмы сбора и доставки этого вознаграждения по адресу.

И современное информационное общество, в общем-то даже банальным саморегулированием решает этот вопрос на порядок лучше любой вертикали власти, орудующей допотопной дубиной "коммерческого права". Потому что власть действует в своих интересах, а не в интересах настоящих правообладателей. Тех, кто СОЗДАЕТ - и именно поэтому получает свои авторские права.

Напоследок еще одно соображение. Я постоянно вижу в разных вариантах один и тот же аргумент. Это такая "сказка об упущенной прибыли". Состоит она в том, что если человек читает или скачивает что-то нелегально доступное в Сети, то он наносит ущерб автору в размере стоимости покупки того же самого легально. Т.е. прочитав книжку условной Донцовой, я украл у нее около 100 рублей, а, поставив Фотошоп - кинул адобовцев на 600 с чем-то баксов. (в этой ветке тоже есть пример про 100 тыс. прочтений в Сети)

Так вот это фигня полная. Ибо в случае невозможности получить что-то бесплатно огромный процент тех, кто пользовался оной возможностью, пока была - просто откажется от покупки. В случае с Фотошопом этот процент приближается к 99%, в случае с книгой - к 90%.

Т.е. реально нанесенный ущерб на 1-2 порядка (!) меньше общепринятых в дискуссиях оценок.

Ни одну самую популярную книгу не купят в магазинах столько раз, сколько прочтут в Сети (исключение наверное только Библия и Коран). Только Сеть и дает возможность автору говорить о миллионах прочтений. До интернета эту возможность давали множественное прочтение одной книги да самиздат.

Т.е. фактически пиратство - это огромный ресурс продвижения и популярности любого продукта интеллектуальной собственности.

Что будет с укреплением запретительной инфраструктуры - любой умный человек сам догадается: нет, люди не побегут платить больше, ибо у них есть статистически выверенный лимит средств - что на проезд в электричке, что на покупку книг. Они просто будут меньше читать.

Ну а всякие вторичные копиразмовые эффекты распространят это на огромные пласты общедоступной информации. Люди просто будут меньше знать, меньше иметь информации. Это банальная работа против мирового прогресса, как бы это громко ни звучало.

И к сожалению, наиболее критичные отказы будут в области значимой информации, ибо котиков хомячкам никто не запретит никогда.

А самое главное, все эти мероприятия будут иметь ровно тот же эффект, что и на ж/д:

- те, "ради кого" (на словах) все затевалось - не получат ничего. Ибо система никак не совершенствуется в части эффективного донесения вознаграждения до собственно авторов

- те, в чьих интересах все это на самом деле работает - будут прекрасно рубить бабло

- а общество будет оплачивать двойные расходы - на усложненную инфраструктуру+ собственно отчисления, идущие мы уже видим в чей карман большей частью.

Если что, пишу это и как человек сам создавший немало интеллектуальной собственности и получивший за это 3 копейки, и как член организации, произодившей и продававшей контент, т.е. вижу я эту ситуацию со всех трех сторон - пользователя, обладателя авторского права и обладателя коммерческих прав.

Единственная роль, которая прошла мимо меня - это как раз роль прослойки-бенефициара процесса :-)

Извините, что так коротко. :P

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×