Avatar billede iostream Nybegynder
18. november 2005 - 23:09 Der er 27 kommentarer og
2 løsninger

Er dette tilladt ?

Hej eksperter

Jeg har tænkt mig at lave en "pirat" side, hvor der skal være en masse guides og links, der omhanlder fildeling.
Jeg har overhovedet ikke tænkt mig at linke til ulovlige sider eller opfordre folk til at gøre det.

Men jeg vill bare lige høre om det er lovligt at lave sådan en side, og hvor grænsen går ?

ps. jeg har ikke så mange points at give af men det er også et rimeligt let spm (og lidt god karma)
Avatar billede iostream Nybegynder
18. november 2005 - 23:28 #1
flere points nu !
Avatar billede Slater Ekspert
18. november 2005 - 23:39 #2
Jeg kan ikke dokumentere det, men kig på vidensdeling.nu og piratgruppen.org - de har en masse guides til fildeling, og de er ikke spor bange for at sige hvem de er, og de har en tilknyttet juridisk afdeling, så jeg vil meget stærkt gå ud fra, at hvad de gør er lovligt.

Ellers kan du altid spørge deres jurister.
Avatar billede Six Nybegynder
19. november 2005 - 00:15 #3
Det er vel ikke ulovligt at fortælle folk at de kan køre 200km/t ved at træde speederen i bund ;D - Så må det være op til folk om de vælger at træde speederen i bund næste gang de er ude at køre.

Som udgangspunkt er P2P fildeling ikke ulovligt på nogen måde. Store spilgiganter som Blizzard benytter sig sågar af muligheden. De lavede en torrent fil så vidt jeg husker, for at få spredt beta versionen af World Of Warcraft.

Så mon ikke du har lov til at lave en sådan side. Jeg ser ingen problemer i det ihvertfald.
Avatar billede strych9 Praktikant
19. november 2005 - 01:45 #4
Straffelovens paragraf 23 siger:

"Den for en lovovertrædelse givne straffebestemmelse omfatter alle, der ved tilskyndelse, råd eller dåd har medvirket til gerningen".

En vaskeægte advokat på familieadvokaten.dk skriver:
Hvis man laver et side om warez, og giver vejledning og vink om, hvor man kan hente ulovlige programmer, er der i mine øjne ikke tvivl om, at man har givet råd i lovens forstand. Man er desuden bevidst om, at ens side med links højst sandsynligt vil kunne føre til, at der sker ulovlig kopiering. Dermed har man forsæt i straffelovens forstand, og vil kunne dømmes.

Straffen for medvirken er præcis den samme som for selve gerningen.
Avatar billede strych9 Praktikant
19. november 2005 - 01:58 #5
Den måde du kan komme om ved dette er udelukkende ved at vise at du ikke har "fortsæt".

Dine guides kunne centrere sig om de temmelig mange ting der findes i public domain som kan deles helt lovligt, og også bliver dele helt lovligt, over p2p netværk.
Det drejer sig feks om open source software hvor det decideret opfordres til at man benytter bittorrent eller lignende som et middel til ikke at belaste de sites hvor man kan hente .iso filer af Linux software osv.
Det drejer sig også om mp3 filer af ubeskyttede værker. Her kan man feks nævne at Bing Crosbys White Christmas er i public domain nu idet tekstforfatter og komponist er døde for mere end 70 år siden.
Det kunne være noder til Beethovens og Mozarts værker, idet disse også har været døde i mere end 70 år nu.
Alle bøger udgivet igennem Project Gutenberg er også i public domain og kan deles lovligt.
Avatar billede egr_sli Nybegynder
19. november 2005 - 02:50 #6
jeg tror ikke det er ulovligt hvis du bare holder dig til en hvis grænse.
Du kan jo bare vælge at informere folk med fx guides, så længe du ikke direkte "opfordrer" folk til fildeling.

http://thepiratebay.org/
http://www.piratgruppen.org

http://www.piratgruppen.org/article.php3?id_article=86
jeg kan bestemt godt lide den oven over da der står en guide til hvordan man kan beskytte sig mod "folk der vil snage" så som antipiratgruppen osv.

men pas nu på !
læste en hyhed om at antipiratgruppen havde sendt 200 nye breve ud til folk i DK med et 5 cifret beløb de skulle betale.
Der er utallige exempler: fx var der en morfar der fik 17 mio i bøde tror jeg det var fordi hans teen-age barnebarn havde downloadet een film uden at vide at det var ulovligt ! - Ved godt det ikke er dit tilfælde men "just in case" ;D
Avatar billede egr_sli Nybegynder
19. november 2005 - 02:52 #7
hov læste ikke strych9's kommentar, der står det jo at man ikke må lave en vejledende side om fildeling.
Avatar billede strych9 Praktikant
19. november 2005 - 02:56 #8
tjah,
Jeg havde nogle skumle planer om at lave et kursus hvor jeg sad og holdt foredrag/snakkede mens jeg viste noget hacking i real-time (på servere jeg selv havde sat op selvfølgelig). Så jeg ville kigge på de juridiske aspekter og faldt over det der... så droppede jeg ligesom projektet =(
Avatar billede egr_sli Nybegynder
19. november 2005 - 12:05 #9
det var nok en god ide ;D
Avatar billede themom Nybegynder
19. november 2005 - 12:44 #10
skam det ikke blev til noget strych9 ;), lød som en lærerig ide.
Avatar billede strych9 Praktikant
19. november 2005 - 13:17 #11
hehe tjoh, jeg er nu stadig opsat på ideen. Ender nok bare med at kalde det "penetration testing" i stedet for hacking, og så er det straks mere hvid-vasket.

Det foregår jo sådan at jeg laver en .avi af indholdet af min skærm med tale hen over, og så sælger det over nettet via nogle streaming servere jeg er ved at sætte op. Hacking har sådan et fandens stort salgspotentiale at jeg ikke rigtigt kan lade ideen falde til jorden. - Men jeg skal tilsyneladende passe på =/
Avatar billede themom Nybegynder
19. november 2005 - 14:10 #12
jamen du vil helt sikkert få "kunder i butikken" ;)
Avatar billede mobius6 Juniormester
19. november 2005 - 21:10 #13
"Stryck9" --- Jeg havde nogle skumle planer om at lave et kursus hvor jeg sad og holdt foredrag/snakkede mens jeg viste noget hacking i real-time"

Du mener seriøst at have overvejet at lave online undervisning i Hacking
det svarrer nogenlunde til at lave et site hvor der undervises i hvordan man nemmest bryder en cykellås op eller hvordan man bedst smadrer ruden i et sommerhus, altså gerninger som har direkte negativ effekt på dine medmennesker og som for 99.8% af tilfældende ingen reel gavn har for overtræderen, altså umidelbart tåbeligt ligegyldige barnestreger styret af et ofte ynkeligt mindreværd og en understimuleret kontrol med omverdenen.

Jeg håber for dig selv og for resten af den computerbrugende verden at du finder på mere nyttige outleds for dit umidelbare talent.
Avatar billede themom Nybegynder
19. november 2005 - 21:58 #14
Kunne jo evt. også bruges til at højne sin sikkerhed ;)
Avatar billede boxer Praktikant
19. november 2005 - 22:40 #15
strych9 -> Det kan du da ikke mene alvorligt? Mit indtryk af dig har ,indtil nu, været at du er en person med høj moral.

Jeg er helt enig med mobius6. Så kan man lige så godt undervise i at stjæle biler og lave indbrud.

iostream -> Piratgruppens hjemmeside har efterhånden eksisteret i et stykke tid. De guides de laver, kan bruges både til noget lovligt og noget ulovligt. Det er der den ligger :o)
Du må også gerne beskrive hvordan fildeling og fildelingsprogrammer virker. Beskriv hvordan de kan bruges til noget lovligt, men fortæl også at de bliver brugt til noget ulovligt.
Så længe du ikke linker direkte til ulovlige filer, mener jeg ikke du gør noget ulovligt.
Avatar billede themom Nybegynder
19. november 2005 - 23:33 #16
Takker da mange gange for den dårlige karma pga. mine indlæg i denne tråd ;), en skam den var anonym!!!!!
Avatar billede themom Nybegynder
19. november 2005 - 23:34 #17
kan dog se jeg ikke er den eneste...
Avatar billede strych9 Praktikant
20. november 2005 - 01:14 #18
Tjah, allerførst må jeg undskylde overfor iostream at dette spørgsmål nu løber af sporet.


anonym: Jeg har skam moral.
mobius6: Jeg sætter pris på din meningstilkendegivelse, om end jeg er overrasket over hvor stærkt du melder ud, for det giver mig en mulighed for at tale fornuft til dig, så tillad mig begge at uddybe dette.

Ja, jeg er udemærket godt klar over emnets kontroversielle natur. Ellers ville jeg ikke undersøge de juridiske aspekter omkring det nærmere. Jeg har ikke tænkt mig at gøre noget ulovligt.

Du bruger et eksempel med at knuse ruder. Det eksempel synes jeg faktisk er glimrende, så lad os lige overveje det en ekstra gang: Forestil dig at du levede i en verden hvor det at knuse ruder var en mørklagt esoterisk kunst som kun de få havde kendskab til at udføre. I denne verden bliver der ikke knust mange ruder, men de som har luret tricket til hvordan, har så til gengæld adgang til at stjæle hvad de vil.
I denne verden har menigmand en holdning som siger "det sker nok ikke her". Når det så endelig sker, er det ligesom når et mord bliver begået i et lille lokalsamfund. Alle himler op om at "TÆNK at det kunne ske her!", hvilket faktisk er en meget normal reaktion når folk får flyttet om på det lille billede af sikkerhed de går med på nethinden. Denne reaktion kan dog ikke betegnes som rationel, idet de samme folk kunne tænke en ekstra gang og overveje at der ikke er særlig mange vægtige faktorer som forhindrer det i at ske. - I dette samfund, for nu at vende tilbage til ruderne, er det også således at producenterne af ruder er stagnerede. De ved godt at en rude kan knuses og at det er banalt at udføre, men et kapitalistisk samfund er markedsdrevet, og hvis der ikke er efterspørgsel efter sikkerhed så er det heller ikke en vare der er på udbud.

Lad os så antage at en oplyst skare pludselig blev opmærksomme på hvor let det er at tage en sten og banke den igennem et vindue. En omgående konsekvens af dette er at efterspørgslen på stærkere ruder bliver hævet, og disse vil blive udviklet, af ovenstående dovne og stagnerede rudeproducenter. En anden konsekvens er at forbrugere pludselig bliver opmærksomme på at de ikke skal have deres samlede livsopsparing til at ligge synligt lige bag en simpel skrøbelig glasrude.

Nu kan man så rejse et interessant spørgsmål her: Hvorfor skal man vise folk hvordan man smadrer en rude før de gider enten at ændre adfærd eller sætte en stærkere rude i? Det er blåøjet naivt at tro at det at oplyse med ord at en rude ikke er en sikker foranstaltning mod indbrud vil få den generelle population i denne verden til at forstå og reagere på det. Man kan skrige det ind i en ignorants ansigt, og det ville stadig ikke trænge ind. Hvis noget koster penge eller en lille smule tid at udføre skal der desværre mere end højtråbende græsrødder til at opbygge den nødvendige motivation.
Der skal en ting til som det chok det giver at se en simpel bondetamp samle en sten op og smadre en rude for øjnene af menigmand før menigmand opfatter at det er alvor. Præcist ligesom der skal et mord til i et lokalsamfund før det opfattes at mord også kan ske der. Af en eller anden grund skal det være skidt før det bliver godt.

Hvis nogle pointer skulle være gået tabt i ovenstående så er de:
* Det giver ikke mere sikkerhed at holde metoderne til at begå lovbrud hemmelige. Tværtimod, for så bliver der aldrig gjort noget ved dem, og noget modtræk bliver aldrig udviklet. Især ikke i en amerikansk domineret IT verden.
* Microsoft og diverse andre firmaer er ikke din ven. Alligevel lægger folk deres kostbare aktiver op så de kun beskyttes af de spinkle ruder som disse firmaer kan tilbyde.
* Oplysning er ikke nok. Kod en scanner, giv den kendskab til 10 banale passwords som feks "123", "administrator" og "password" og sæt den til at scanne på tilfældige ip numre efter maskiner som bruger disse ord som passwords. Jeg garanterer dig at du har en liste indenfor et par timer over 20.000 maskiner du kan kompromittere umiddelbart. Det til trods for at nærmest enhver computer A-B-C, nyhedsmedier og mange andre kilder i årevis har skreget at man IKKE skal benytte den slags passwords.

Hvis det ikke var for en hacker, så ville Sony være sluppet helskindet af sted med deres DRM rootkit. Denne hacker må jeg gøre opmærksom på måtte begå et brud på gældende amerikansk lov for at afsløre hvad Sony skovlede ind ad bagdøren på uskyldige forbrugeres systemer. Siden kom andre hackere til og begik flere lovbrud for at afsløre at Sony selv havde stjålet kode og begået licensbrud overfor flere open source programmer. Set i lyset af dette, har denne verden så behov for flere hackere eller færre?
Hvad er moral i denne situation (anonym)? Hvem skal fortælle hvad der er godt og rigtigt?
Topmålet af dårlig moral for mig er blot at lade stå til.

Beklageligvis er der en tendens i menneskeheden generelt til at slå ned og ødelægge ting der ikke er nemme at forstå. At fordømme retten til oplysning på den måde som mobius6 gør, er sådan ca lige så formørket og forplumrende som de kristne der huggede hovedet af Copernicus da han havde den frækhed at insistere på at Jorden drejede rundt om solen og ikke omvendt. For det var jo direkte amoralsk!

Et hacking kursus kan bruges til både lovlige og ulovlige formål som du selv fremhæver anonym. Prøv at gå til www.securityfocus.com og kig på deres mailing liste for "penetration testing". Her holder folk til, amatører som professionelle, som tester systemers holdbarhed overfor elektroniske angreb. Det er helt lovligt, selv efter stride amerikanske love, og det ER præcist de samme metoder de benytter til at teste systemer som hackere bruger. Hacking eller penetration testing, blackhat eller whitehat. Det er de samme ting de laver.
Oven i købet er eksperter eller folk med bare nogenlunde styr på penetration testing en mangelvare i nordeuropa. Jeg gider da ærlig talt ikke at høre pis for at have kundskaber og vilje til at stimulere denne uopdyrkede erhvervsgruppe herhjemme.
Sådanne kurser eksisterer allerede på www.learnkey.com, eller hvis du prøver at søge efter danske kurser i "etisk hacking" på nettet.

Helt ærligt, hvis jeg viser live at jeg compiler et stykke kode, kører det op imod en server og dernæst uploader et rootkit til denne og får admin adgang, hvilken skade sker der så ved det? Tror man ikke at jeg konstant har tænkt mig at gøre opmærksom på præcist hvordan man forhindrer at det sker? Og jeg har da vist heller ikke sagt noget om at jeg har tænkt mig at uddele ukendt og brugbar exploit kode, vel? Alt hvad jeg kan vise i sådan et kursus vil der være pinligt banale modtræk overfor, så som at huske at køre sine sikkerhedsopdateringer på eller at sætte bare et nogenlunde password længere end 6 tegn.
Tror man ikke at jeg har tænkt mig at understrege gang på gang på gang at blackhat hacking kun fører en vej og det er i fængsel?

Forewarned is forearmed. Hvis jeg skal anklages for at ville oplyse på et område som formørkes af firmaer med økonomiske interesser i at mørklægge dem, så er jeg guilty-as-charged. Jeg kan bare ikke se at der er så pokkers stort et spring fra hvad bufferzone skriver artikler om her på E, eller hvad spywarefri laver på deres website til det jeg vil lave.

Til gengæld bryder jeg mig ikke om at blive beskyldt for at være barnlig, lide af mindreværd og mangle kontrol i min dagligdag. De lommepsykologiske analyser bedes du venligst lægge væk, og så i øvrigt slappe lidt af med karma-kanonen. At have negativ effekt på medmennesker vil jeg ligeledes, jævnfør ovenstående, venligst frabede mig fra at have stukket i skoene.
Avatar billede themom Nybegynder
20. november 2005 - 01:43 #19
Bravo!!!!..så er jeg da ikke ene om at mene at "man" kan få noget  positivt,ud af og  vide hvordan hackere arbejder.Jeg havde inden alt det her,på hans minisite her, set at strych9 arbejdede med sikkerhed.På intet tidspunkt havde jeg den opfattelse at det han ville/vil var at ødelægge, nej mere gavne befolkningen med en viden, som det ikke er os alle forundt at have.Jeg støtter stadig op om dine visioner, og ønsker dig held og lykke med dem, det er folk som dig ,der gør "denne verden" et mere sikkert sted, for almindelige mennesker som mig at færdes.Tak :)
Avatar billede themom Nybegynder
20. november 2005 - 01:44 #20
P.s Undskyld iostream
Avatar billede boxer Praktikant
20. november 2005 - 09:22 #21
Kommentar: strych9
19/11-2005 02:56:07
+
Kommentar: strych9
19/11-2005 13:17:31

Hænger ikke rigtigt sammen med:
Kommentar: strych9
20/11-2005 01:14:41
Det er vist ikke helt det samme du skriver :o)

Jeg er da helt enig i at oplysning er guld.
Et umiddelbart gæt vil være at du IKKE får nogle kunder i den målgruppe du beskriver i din sidste kommentar.
Et andet gæt er at det er du også godt klar over.
Avatar billede strych9 Praktikant
20. november 2005 - 12:39 #22
Jeg kan ikke se hvorfor det ikke skulle hænge sammen. Hvis man ikke kan få det til at hænge sammen så har man ikke tilstrækkelig viden om computer sikkerhed og har netop behov for at kursus.

Jeg har ikke på noget tidspunkt påtænkt mig at lære lille brian hvordan han inficerer sin søsters computer med Sub7.

Lad mig så i stedet illustrere med et eksempel:
Man er admin for en multi-user server med 100 brugerkonti. Der kan logges ind fra ydersiden af netværket, og derfor har man en password politik som siger at passwords ikke må være ord som kan findes i en ordbog.
Samtidig er man som admin selvfølgelig klar over at hvis bare eet af disse 100 passwords bliver brudt, så er det game-over for sikkerheden på ens server. Med adgang til bare een konto vil en hacker ret hurtigt være i stand til at tiltvinge sig admin privilegier på maskinen.

Hvad gør man så som admin her? Stoler man blindt på at Benny nede på lageret og fru Jensen oppe i modtagelsen bekymrer sig om ens password politik? Eller tager man et kursus i hvordan man rutinemæssigt kører et ordbogs angreb på samtlige konti på ens egen server, for at se at den stadig er sikker? Som professionel gør jeg det sidste, for det er det mest ansvarlige.

Problemet er, og vil altid være, at viden om dette er et tve-ægget sværd. Det samme gælder værktøjerne til at køre audits på ens sikkerhed. De kan bruges til både gode og dårlige formål.
Denne debat om disse værktøjer og viden skulle være tilgængelige for alle blev ført for 10 år siden da det UNIX tool der hed SATAN blev frigivet. Alle blev til sidst enige om at sådan skulle det være. Toget for denne debat er sådan set kørt for længe siden.
Avatar billede strych9 Praktikant
20. november 2005 - 13:08 #23
Lad mig iøvrigt tilføje at hvis jeg så virkelig gennemgik fra A-Z hvordan man eksempelvis kompromitterede en upatchet IIS server (hvor jeg så har forstået nu, at jeg bliver nødt til at tage nogle af brikkerne af puslespillet ud og censurere dem bort) .. Så vil dette alligevel gå langt hen over hovedet på nævnte lille brian.

Dette er fordi:
Han skal selv finde ud af at få Linux til at køre (eller købe et andet kursus :P :P :P )
Han skal selv finde ud af hvordan man bruger en C compiler
Han skal selv lære sig alle de tørre og triste ting der er at vide om netværk og interne komponenter i et operativsystem
Han skal selv ud at finde exploit kode eller skrive den selv

Han er altså med andre ord allerede stået af i forhold til at udføre disse ting.

HVIS en person er stædig nok til at sætte sig og lære alle disse ting, så ville den person nok alligevel være kommet dertil uden min hjælp, ikke?
Til gengæld tror jeg fint at mine medmennesker kan have gavn af at se med egne øjne hvad der egentlig kan laves af nastiness ret hurtigt når Benny og Fru Jensen har et dårligt password.
Avatar billede mobius6 Juniormester
20. november 2005 - 15:16 #24
jeg kan kun sige at jeg er 100% uenig i "robinhood´ske, se hvordan jeg reder verden" ideologi, og tilgang til samfund generelt. At forsøge at tale dig til fornuft vil med rimelig sandsynlighed være lige så omsonst som at diskutere våbenlov med en midwest amerikaner som forsvarrer sit verdenssyn med at alle skal have retten til at forsvare sig, i umidelbar foragt for at 99.9% våben bliver brugt til netop det modsatte. Det er den samme promille i har som målgruppe, og det forsvarrer intet.

i øvrigt kunne jeg aldrig finde på at give en anonym karma, hvis jeg nogenside skulle finde på at give karma. Den kommer nok (og der kommer sikkert flere) fra en læser som holder sine holdninger for sig selv i frygt for repressalier, de fleste almindelige mennesker vil sikker også holde sig fra at begynde en diskussion men bevæbnet overfaldsmand på gaden.
Avatar billede mobius6 Juniormester
20. november 2005 - 15:18 #25
og forresten undskyld til "oionstream" for at grisse i hans tråd, men han fik vist svar ;)
Avatar billede strych9 Praktikant
20. november 2005 - 16:31 #26
Repressalier? Pardon monsieur, men den eneste der ligenu bliver udsat for umotiveret aggression og overgreb er vist mig.

Men egentlig burde det ikke overraske mig. Her i Danmark - småborgerlighedens og misundelsens højborg - afstraffer man jo alle de mennesker som tør udfordre status quo. Det er trist at denne dynamik altid skal komme udefra. Det er trist, at hvad man får ved at nærme sig grænsen er en heksejagt fra alle de som tror de har patent på hvad der er korrekt.

Nu er det med tvivlsom retorik blevet antydet at jeg er barnlig, en utilregnelig galning med mindreværdskomplekser, ynkværdig, fanatisk, uden fornuft. Er der snart mere? Det er da utroligt hvad der kan hives ud af et par indlæg på eksperten.
Avatar billede mobius6 Juniormester
20. november 2005 - 18:37 #27
-- ja og igen pudsigt at du netop fremhæver dette fremfor det at kommentere det egentlige indhold, hvilket jeg må se som bekreætende på mine forrige poster.
...og nej det er helt grundliggende dig som er aggressoren.

afs.2 kan jeg så kun være 100% enig, og har da også taget konsekvens deraf og flyttet andetsteds.
men det berettiger ikke til at opfordre til ubehageligheder med uskyldige medmennesker som mål, krænkelse af privatliv og økonomisk tab som følge,
som jo vil være konsekvensen hvis din informationskampange blev virkelighed.


afs.3- vi bedømmer dig på dine udtalelser ..og indrømmet, de ligger meget langt  fra det billede jeg havde før dennne tråd, og det er sørgeligt sgu.
Avatar billede iostream Nybegynder
22. november 2005 - 00:13 #28
ok så er da der nogle der gider svare :P læg bare svar dem der har lyst til at få nogle points !
Avatar billede mobius6 Juniormester
14. marts 2006 - 14:47 #29
;-) lukketid
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester