dostępność

Społeczeństwo informacyjne mortis causa

W 2002 roku Norweskie Centrum Języka i Kultury im. Ivara Aasena (The Ivar Aasen Centre of Language and Culture in Norway) zaoferowało nagrodę: pokrycie kosztów udziału w festiwalu muzyki i literatury "New Norwegian", dla tej osoby, która odzyska hasło dostępu do archiwów Centrum. Problem z hasłem pojawił się wówczas, gdy w 2000 roku zmarł ich archiwista. Archiwista zabrał hasło do grobu i nikt nie mógł dostać się do zasobów instytutu. Hakerzy pomogli się tam dostać. Jednak problem, który chciałem zasygnalizować w tym tekście jest nieco inny: coraz więcej osób prowadzi blogi, coraz więcej ma "prywatne zasoby informatyczne"... Czy macie kogoś, kto po waszej śmierci opublikuje w waszym blogu stosowną notatkę? Co z dziedziczeniem, co z ochroną dóbr osobistych - ochroną pamięci osoby zmarłej?

Zapraszam na burzę mózgów: argumenty przekonujące Pana Prezydenta do uruchomienia kontroli konstytucyjnej noweli kodeksu karnego

Gdy już nowelizacja Kodeksu karnego, nad którą teraz pracuje Senat, zostanie przyjęta i przesłana do Prezydenta, to wówczas Prezydent RP ma możliwość przesłania takiej ustawy do Trybunału Konstytucyjnego. Mam na myśli te, nowelizowane właśnie przepisy, które dotyczą tzw. "hackingu", ale nie tylko tego (por. Tak, tak, nowelizują kodeks karny... wizerunki małoletnich, hacking, 269b...). Warto może uruchomić burzę mózgów na temat argumentów, które przekonywałyby Pana Prezydenta do przesłania takiego projektu do oceny z wzorcami konstytucyjnymi przyjętych przez Parlament przepisów.

Dane 17 milionów klientów Deutsche Telekom

Przypuszczam, że również w kontekście ostatniego tekstu, tj. "Nie można przełamać czegoś, co nie istnieje" - polski wyrok w sprawie SQL Injection, można analizować doniesienie o "wycieku" danych około 17 milionów klientów Deutsche Telekom. Cały czas aktualne jest pytanie o odpowiedzialność twórcy informatycznego systemu za bezpieczeństwo przechowywanych danych. Podobno operator miał poinformować, że "od czasu wykrycia kradzieży znacznie wzmocnił ochronę danych" (więc być może właśnie wcześniejsza słabość systemu była powodem, dla którego dane trafiły do "domeny publicznej"?). Zwracam uwagę, że komunikaty posługują się określeniem "kradzież", chociaż nie wiemy jak dane klientów wydostały się spod "opieki" przedsiębiorstwa...

"Nie można przełamać czegoś, co nie istnieje" - polski wyrok w sprawie SQL Injection

wirtualna klawiaturaSąd Rejonowy w Głogowie VI Wydział Grodzki w dniu 11 sierpnia 2008 r. wydał ważny wyrok w sprawie mężczyzny oskarżonego o to, że używając komputerów nie będąc do tego uprawnionym, po przełamaniu elektronicznego zabezpieczenia, serwera pewnej firmy, uzyskał informacje - dane osobowe - dla niego nie przeznaczone, działając tym samym na szkodę tej firmy, a więc w sprawie oskarżonego o czyn z art. 267 §1 kodeksu karnego. Sąd wyrokiem (sygn. akt VI K 849/07) uniewinnił oskarżonego od zarzutu, nakazał zwrócić oskarżonemu dowody rzeczowe wymienione w wykazie dowodów, a na podstawie art. 632 pkt 2 KPK orzekł, że koszty procesu ma ponieść Skarb Państwa. Wyrok jest prawomocny. To bardzo ważne rozstrzygnięcie (sygnalizowałem, że opublikuję informację na ten temat przy tekście Pochwalił się internetowi, pochwali się wnukom), a dotyczy m.in. granic możliwości przeprowadzania "audytu bezpieczeństwa" serwisów internetowych, a także spraw związanych z tzw. SQL Injection.

To był piękny mecz i "zdecydowanie odnosi się to do usługi": relacja z podkomisji sejmowej

Obrady podkomisji nadzwyczajnej do rozpatrzenia projektu ustawy o zmianie ustawy o świadczeniu usług drogą elektronicznąCzy spam powinien być regulowany w przepisach o świadczeniu usług drogą elektroniczną (dziś to art. 10 i art. 24 ustawy), czy też kompleksowo powinien być regulowany w Prawie telekomunikacyjnym? Czy dodatkowe wyłączenie odpowiedzialności usługodawców za "dostęp" (a więc - jak chcą niektórzy - problem "linków" i wyszukiwania) powinien się pojawić? Jak się to ma do dziś obowiązującego wyłączenia z art. 14 ustawy? Ministerstwo zauważyło, że "linki" występują również w sieciach peer-2-peer (por. Dostęp a prawa autorskie - czym jest torrent). Jak się ma - wobec tego - wyłączenie odpowiedzialności dostawców treści do "klasycznych" zasad ochrony własności intelektualnej? Co z ochroną danych osobowych? Jaka jest relacja ustawy o świadczeniu usług drogą elektroniczną do prawa bankowego? Te kwestie mają charakter fundamentalnego sporu o kształt społeczeństwa informacyjnego, dlatego powinno cieszyć, że Sejm poświęcił tym problemom już blisko godzinę, co poprzedzone było "długimi i głębokimi" konsultacjami społecznymi (chociaż - być może ze względu na sprawność pracy - nie wszyscy w nich mogli wziąć udział, a nawet nie wszyscy o nich wiedzieli).

Kupił na aukcji aparat fotograficzny z materiałami MI6 - informacja to ciekawa "rzecz"

Jak się kupi używany dysk twardy, całego laptopa, telefon z jakąś pamięcią (coraz częściej smartphone), albo aparat fotograficzny, a jeszcze lepiej cyfrową kamerę, to warto spędzić nad nowym nabytkiem nieco czasu, by sprawdzić jakie skarby skrywa w swojej pamięci. Zakupiony na eBay aparat okazał się zawierać w sobie zdjęcia osób podejrzewanych przez MI6 o terroryzm. Była tam też dokumentacja systemu wykorzystywanego przez agentów. Teraz Policja zastanawia się, jak taki aparat trafił na rynek. Chciałem napisać jakiś złośliwy komentarz na temat potrzeby zaostrzenia przepisów antyterrorystycznych, ale zrezygnowałem.

Rozpoczęło się pierwsze czytanie noweli ustawy o świadczeniu usług drogą elektroniczną

posiedzenie połączonych komisjiDziś odbyło się posiedzenie połączonych komisji sejmowych: Komisji Infrastruktury i Komisji Gospodarki, w których rozpoczęło się pierwsze czytanie rządowego projektu ustawy o zmianie ustawy o świadczeniu usług drogą elektroniczną /druk nr 889/. W trakcie pierwszego czytania (po 8 minutach od rozpoczęcia obrad) zgłoszono wniosek o powołanie podkomisji nadzwyczajnej. Tradycyjnie zaproponowano podkomisję 7 osobową, zaproponowano również członków podkomisji i na tym posiedzenie się zakończyło. Podkomisja zbierze się najprawdopodobniej w piątek. Dla osób ciekawych tego, jak wygląda pierwsze czytanie projektu w komisjach opublikowałem nagranie z dzisiejszego posiedzenia (10 minut posiedzenia, 4 minuty ustalania możliwego terminu zwołania posiedzenia podkomisji). Oczywiście najważniejsze sprawy dzieją się w warstwie dokumentów (stanowisk, opinii i odpowiedzi na nie, jeśli akurat się pojawią - w tym przypadku pojawiła się odpowiedź MSWiA na tezy znajdujące się w opinii przedstawionej przez PIIT). Sztuką jest zdobycie tych "kwitów", bo w internecie nie są opublikowane.

O tym, co znaleziono na dyskach pracowników izb skarbowych

"W piątek sprawdzono serwery i komputery pracowników izb skarbowych w Gdańsku, Łodzi i Poznaniu. Tylko w Poznaniu nie znaleziono nielegalnych plików. Na serwerach w Gdańsku i Łodzi było w sumie pół terabajta nielegalnie sprowadzonego oprogramowania, filmów oraz muzyki"

Pochwalił się internetowi, pochwali się wnukom

Nie wdając się na razie w analizowanie sytuacji odnotuję włamanie do serwisu Antyweb, prowadzonego przez Grzegorza Marczaka (pozdrowienia dla Hazana). Poniżej nie będę analizował sytuacji, gdyż za chwilę, za kilka dni opublikuję informacje na temat pewnego postępowania, które będzie lepiej nadawało się do tego, by prowadzić dyskusje na podobne tematy (to będzie - jak uważam - naprawdę ważne doniesienie). Tu jedynie napiszę, że osoba, która - korzystając z luki w systemie zarządzania treścią WordPress - opublikowała w Antywebie notatkę, sama się następnie do tego przyznała w swoim blogu.

Wyskakujące okienka reklamowe oczami regulatora - przygotowywane są postępowania

W tym serwisie wielokrotnie pojawiał się problem spamu, a więc przesyłania niezamawianych informacji. Wskazywałem również, że reklamy typu pop-up mogą - na gruncie dzisiejszych przepisów - być uznane za delikt nieuczciwej konkurencji (por. Wyskakujące okienko to nie spam?; UOKiK twierdzi, że "zgodnie z prawem reklama typu pop-up nie jest zakazana"). Tematowi przyglądał się Urząd Ochrony Konkurencji i Konsumentów oraz Ministerstwo Infrastruktury, które to instytucje, w ramach akcji Międzynarodowej Sieci Ochrony Konsumentów, sprawdziły blisko 200 stron w sieci i uznały, że "internetowa reklama bywa uciążliwa".