• XSS.stack #1 – первый литературный журнал от юзеров форума

Реально ли оформить "чёрный" софт "по-белому"?

MAR1O

Developer
Пользователь
Регистрация
18.01.2024
Сообщения
139
Реакции
77
Гарант сделки
4
Есть заказчик софта (стиллера), который предложил следующую идею:

Создать стиллер, который будет замаскирован под белую программу, которая будет предназначена для удаленного администрирования компьютеров в частных сетях (и за их пределами).

В целом, аналогичные проекты (белые) существуют, работают вполне легально. Идея заключается в официальном юридическом оформлении ПО (интеллектуальная собственность, регистрация прав, получение лицензий и т.д.)
У заказчика есть фирма в Европе, которая специализируется в IT-секторе, права на разработку и распространение ПО у них есть. Товарные знаки тоже имеется возможность сделать.

Моя позиция весьма скептична. Чётких законов, которые точно определяют факт того, что ПО является вредоносным, я не нашёл, но есть информация, что официальное ПО обязательно должно иметь функцию "разрешения" управления файлами устройства с указанием "абонента", с которым будет установлено соединение для передачи данных.

Это означает, что такой софт может легально существовать вне протоколов доступа (RDP, SSH, FTP) и буквально выполнять функции стиллера только при условии, что клиентский компьютер во встроенном интерфейсе программы даёт разрешение на передачу файлов (юр. аспект, который позволяет получать/модифицировать информацию законно) другому компьютеру.

Следовательно, единственное обязательство (со стороны закона) сделать нечто такое:


1712415901198.png


Сугубо "для галочки", мы вполне можем реализовать такое, но нам нужно, чтобы данные уходили за пределы двух соединенных пользователей.

Вопросы:

Иными словами, нам необходимо получать пользовательские файлы от лица компании. Можно ли такое реализовать, просто указав пункт о сборе данных в условном "лицензионном соглашении"?

Есть ли какие-то критерии, какие данные может собирать компания со своих клиентов?

Есть ли здесь люди, кто имели дела с подобным форматом? Или это грань "фантастики"?

UPD:
Заказчик дал добро на написание данного вопроса. Я постарался написать текст без особой конкретики, дабы не подставлять клиента / будущий проект. Интересны ваши кейсы в подобных проектах.
 
Последнее редактирование:
вопрос какого-то юридического больше характера, но, как факт, можно же сделать бекдор в софте(ну это достаточно скрупулёзная работа и ещё как-то надо чтобы в динамике AV не детектил), соответственно, не вы стиллите данные, а это какая-то дырка с софте, и стиллит "кто-то другой"(вы), и если указать в пользовательском соглашении, что никакой ответственности за данные нет, то в приницпе, такое можно проворачивать, главное, не яро, не активно, и чтобы софт имел какой-то авторитет
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я думаю это надо к юристам обращаться и уже у них спрашивать)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
есть разные юристы по направлениям тебе нужно найти который к цифровым технологимя относиться что то в таком роде.
 
Иными словами, нам необходимо получать пользовательские файлы от лица компании. Можно ли такое реализовать, просто указав пункт о сборе данных в условном "лицензионном соглашении"?
Можно, но зачем? https://en.wikipedia.org/wiki/Kaspersky_bans_and_allegations_of_Russian_government_ties
Непонятна суть вопроса - вам шашечки или ехать? Про шашечки ссылка выше. Если ехать, делайте как все делают - втыкайте в прогу бэкдоры под видом багов и недоработок. А пользуются вашими бэкдорами пускай "неустановленные лица". :) При выявлении - тяните резину, мол "трудно исправить", "проблема незначительная". Микрософт этим 40 лет занимается.
 
Можно, но зачем? https://en.wikipedia.org/wiki/Kaspersky_bans_and_allegations_of_Russian_government_ties
Непонятна суть вопроса - вам шашечки или ехать? Про шашечки ссылка выше. Если ехать, делайте как все делают - втыкайте в прогу бэкдоры под видом багов и недоработок. А пользуются вашими бэкдорами пускай "неустановленные лица". :) При выявлении - тяните резину, мол "трудно исправить", "проблема незначительная". Микрософт этим 40 лет занимается.
Большое спасибо за ответ 🤝
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх