ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 25.11.2019
Просмотров: 655
Скачиваний: 4

ространение через веб и FTPсервера легко отслеживается, распростра
нители наказываются, а сервера закрываются.
При распространении файлов через одноранговые пиринговые сети
отключение любого числа узлов не влияет на работоспособность сети в
целом.
Наиболее известные файлообменные сети:
●
Napster – одна из первых файлообменных сетей, ныне не работающая;
имела единый центр, изза чего была закрыта по иску правообладате
лей;
●
eDonkey2000 (сокращенно ed2k) – крупнейшая гибридная файлооб
менная сеть; поиск выполняют специализированные серверы, связан
ные между собой; клиенты самостоятельно обмениваются файлами по
протоколу MFTP;
●
Overnet, Kad – децентрализованные технологии на базе протокола
Kademlia, обслуживающие поиск по сети eDonkey (ed2k);
●
Bittorrent – сеть, специализированная для распространения файлов
большого объема;
●
FastTrack, iMesh – первоначально была реализована в KaZaA;
●
OpenFT – OpenFastTrack поддерживается клиентами giFT (KCeasy),
mlDonkey;
●
Gnutella – сеть, использующая протокол, разработанный компанией
Nullsoft;
●
Gnutella2 – сеть на расширенном протоколе Gnutella;
●
Ares – файлообменная сеть для любых файлов с преобладанием музы
кальных;
●
Freenet, Entropy – анонимные сети;
●
MP2P (Manolito P2P) – поддерживается клиентами Blubster, Piolet,
RockItNet;
●
NEOnet – файлообменная сеть, клиент – Morpheus;
●
MUTE – клиенты: MFC Mute, Napshare;
●
Nodezilla – анонимная файлообменная сеть.
Всего известно более 40 общедоступных пиринговых сетей.
Каждый желающий участвовать в файлообменной сети устанавливает
на свой компьютер программуклиент, одновременно являющуюся и
сервером. Как правило, такие программы создаются энтузиастами и
распространяются свободно. Для каждой из сетей существует по несколь
ку различных программклиентов под разные операционные системы.
Некоторые клиенты поддерживают взаимодействие по нескольким про
токолам одновременно.
Клиентской программе достаточно соединиться с одним узлом фай
лообменной сети, чтобы получить возможность взаимодействовать с лю
241
Заверение контента
было опубликовано, и затребовать логи за соответствующий период. По
ним можно установить IPадрес, с которого сообщение опубликовано.
●
Также можно поискать в телеконференциях другие сообщения, при
надлежащие, судя по их содержимому, тому же источнику. Если пер
вая попытка установить автора сообщения была неудачной, возмож
но, он попадется на следующем своем сообщении.
Когда источник установлен, следует изъять компьютер, с которого
предположительно публиковалось сообщение в телеконференцию. Экс
пертиза может установить факт публикации, факт создания сообщения,
факт наличия на этом компьютере того же контента, что и в сообщении.
Со стороны сервера факт публикации должен подтверждаться прото
колом осмотра или экспертизы логов ньюссервера.
Также возможен перехват трафика. По протоколу NNTP сообщения
передаются в незашифрованном виде. Экспертиза перехваченного тра
фика также будет доказательством размещения сообщения.
Если ожидается публикация сообщения в телеконференцию и при
этом известен сервер, через который сообщение будет опубликовано, или
же известна сеть, из которой оно придет, установить источник можно при
помощи ОРМ «снятие информации с технических каналов связи», задей
ствовав для этого СОРМ.
Сообщение в телеконференцию не является сообщением от человека
к человеку, поскольку оно адресовано неопределенному кругу лиц. Сле
довательно, это сообщение не охватывается правом на
тайну связи
(ч. 2
ст. 23 Конституции). Поэтому для отслеживания сообщений лица в теле
конференции и его NNTPтрафика не надо получать судебного решения.
Размещение в файлообменных сетях
Термином «файлообменные сети*» (также «пиринговые сети»,
«P2Pсети») называют семейство программ и протоколов, позволяю
щих создавать одноранговые
1
сети в пределах глобальной компьютер
ной сети для обмена файлами, а также сами эти сети. Целями создания
и функционирования таких сетей являются надежность, независи
мость от какого бы то ни было центра, относительная анонимность,
возможность функционирования на персональных компьютерах и «уз
ких» каналах связи.
Файлообменные сети возникли в конце 1990х как реакция сетевой
общественности на репрессии по поводу распространения в Интернете
контрафактного и иного незаконного и неэтичного контента. Его расп
240
Н.Н. Федотов
Форензика – компьютерная криминалистика
1
Одноранговой называется сеть без выделенных узлов, то есть сеть из равноправ
ных участников (узлов), которые взаимодействуют друг с другом на одинаковых осно
ваниях. Каждый узел в таких сетях выполняет функции как клиента, так и сервера.

В таких сетях можно найти практически любые произведения, пользу
ющиеся хотя бы минимальным спросом. В том числе самые свежие, толь
ко что выпущенные в прокат кинофильмы и музыкальные альбомы. Пра
вообладатели и власти постоянно предпринимают как попытки воспре
пятствовать распространению контрафактного контента через такие се
ти, так и попытки прекратить функционирование файлообменных сетей
вообще. Результаты этих усилий пока невелики.
Следует заметить, что наряду с описанными файлообменными сетя
ми, ориентированными в основном на контрафактный контент, сущест
вуют и небольшие, зато сугубо «законопослушные» сети, действующие с
благословения правообладателей. Они используют такие же или сходные
технологии, но являются коммерческими проектами. Естественно, име
ют встроенные механизмы контроля за авторскими правами на передава
емый контент. Среди таких новых пиринговых сетей можно назвать
«YouSendIt», «MediaMax» и «Xunlei» [W21].
Доказательство наличия контента
Доказательством наличия определенного контента в файлообменной
сети могут служить свидетельские показания или заключение эксперта.
Поскольку присоединиться к такой сети может любой желающий, а
для обычного использования файлообменного ПО специальных знаний
не требуется, то не должно возникнуть проблем с обеспечением доказа
тельств наличия контента. Сложнее обстоит дело с выявлением источни
ка этого контента.
243
Заверение контента
бым ее узлом. После подключения к Сети пользователь получает возмож
ность скачивать к себе на компьютер любые имеющиеся в Сети файлы, а
одновременно с этим другие пользователи получают возможность скачи
вать файлы, имеющиеся у него.
Наиболее известные программыклиенты файлообменных сетей
[W20] (в скобках указаны поддерживаемые сети/протоколы):
●
aMule (eDonkey network, Kad network)
●
eMule (eDonkey network, Kad network)
●
Shareaza (BitTorrent, eDonkey, Gnutella, Gnutella2)
●
FileScope (eDonkey network, Gnutella, Gnutella2, OpenNAP)
●
MLDonkey (BitTorrent, Direct Connect, eDonkey network, FastTrack,
Gnutella, Gnutella2, Kad Network, OpenNap, SoulSeek, HTTP/FTP)
●
Napshare (Key network, MUTE network)
●
giFT (eDonkey network, FastTrack, Gnutella)
●
Gnucleus (Gnutella, Gnutella2)
●
iMesh (FastTrack, eDonkey network, Gnutella, Gnutella2)
●
KCeasy (Ares, FastTrack, Gnutella, OpenFT)
●
Kiwi Alpha (Gnutella, Gnutella2)
●
Morpheus (NEO Network, Gnutella, Gnutella2, BitTorrent )
●
Zultrax (Gnutella, ZEPP)
Хотя указанные сети могут оперировать любым контентом*, по понят
ным причинам, основным контентом в них является незаконный, а так
же полузаконный, оскорбительный, неэтичный и другой проблемный
контент. Обычно распространяются музыкальные MP3файлы, фильмы,
фотографии, дистрибутивы программного обеспечения.
242
Н.Н. Федотов
Форензика – компьютерная криминалистика
Интерфейс клиента файлообменной сети «eMule»
Интерфейс клиента файлообменной сети «Torrent»

●
показания иного участника файлообменной сети о том, что он взаимо
действовал в этой сети с узлом, имеющим тот же IPадрес, что исполь
зовался интересующим нас лицом;
●
протокол экспертизы компьютера иного участника файлообменной
сети, содержащий вывод о том, что на исследуемом компьютере было
установлено ПО файлообменных сетей, это ПО использовалось по
назначению и обнаружены следы взаимодействия с IPадресом инте
ресующего нас лица;
●
протокол осмотра или экспертизы компьютера оператора связи
(провайдера), где зафиксировано наличие логов, отражающих ин
формацию о трафике IPадреса интересующего нас лица, причем
в этом трафике присутствовали характерные для файлообменных
сетей особенности (протоколы, порты, IPадреса популярных уз
лов).
Следует упомянуть, что трафик файлообменных сетей не является
тайной связи (ч. 2 ст. 23 Конституции), поскольку не относится к обще
нию между человеком и человеком. Следовательно, для ознакомления с
ним не требуется судебного решения. Однако такой трафик является тай
ной частной жизни (ч. 1 ст. 23 Конституции).
Виды преступлений
Некоторые считают файлообменные сети принципиально крими
нальными, поскольку легальный контент в них встречается редко, а ос
новной трафик составляет в той или иной степени нелегальный. Утверж
дают, что именно ради такого контента файлообменные сети созданы и
только ради него существуют.
Такая точка зрения не является общепринятой. Оппоненты возража
ют, что нелегального контента там не так уж много, а созданы файлооб
менные сети не только ради безнаказанности. Они имеют существен
ные преимущества перед другими способами распространения файлов,
а именно, возможность быстро распространять большие объемы ин
формации одновременно многим пользователям при использовании
слабых и ненадежных каналов связи при периодической недоступности
многих узлов.
Как бы то ни было, действующие на сегодня файлообменные сети са
ми по себе не поставлены под запрет ни в одной стране. Преследуются
только правонарушения, совершаемые с их использованием.
Основными преступлениями, связанными с этими сетями, являются:
нарушение авторских прав и распространение порнографии.
245
Заверение контента
Выявление источника
Прежде всего следует заметить, что, поскольку файлообменные сети
децентрализованные, понятие «источник файла» в них достаточно услов
но. Пока какойлибо файл лежит на единственном узле такой сети, этот
узел можно назвать источником. При этом информация о файле (индекс
ная информация) распространяется по всей сети. Но каждый узел, кото
рый начинает закачку этого файла, сам в тот же момент становится его
источником, неотличимым от первичного. По окончании полной закач
ки файла узел либо продолжает служить его источником, либо прекраща
ет – в зависимости от решения пользователя. Понятно, что пользующий
ся спросом файл, только появившись в файлообменной сети, сразу же на
чинает закачиваться множеством узлов и приобретает в их лице множест
во источников.
Поэтому не имеет смысла говорить о первичном источнике какого
либо файла.
Можно говорить лишь о нахождении файла (фрагментов файла) на
конкретном узле и его доступности другим.
Передача же файла происходит обычно напрямую между узлами. Тог
да можно определить IPадрес узлаисточника. Другой информации об
этом узле, как правило, получить не удается.
Некоторые файлообменные сети не позволяют легко определить ис
точник файла. Любой узел в таких сетях может выступать посредником
при передаче, скрывая истинный источник. Это посредничество – чисто
техническая особенность, не зависящая от воли пользователя. Поэтому
хотя узел с технической точки зрения является посредником, с юридичес
кой точки зрения его владелец или оператор посредником не является, не
имеет прямого умысла на такое посредничество и даже косвенного умыс
ла не всегда имеет.
Таким образом, в ряде случаев мы имеем возможность относительно
просто определить IPадрес узла файлообменной сети, являющегося
источником определенного файла. В других случаях (с узламипосред
никами) определение источника сильно затруднено. Определить же
первичный или оригинальный источник файла не представляется воз
можным.
Доказательство использования
Доказательством того факта, что известное лицо использовало файло
обменные сети, может служить следующее:
●
протокол экспертизы компьютера интересующего нас лица, содер
жащий вывод о том, что на исследуемом компьютере было установ
лено ПО файлообменных сетей и это ПО использовалось по назна
чению;
244
Н.Н. Федотов
Форензика – компьютерная криминалистика

ние – назначить ответчиком не владельца вебсайта, а владельца соотве
тствующего домена.
Надо признать, что в большинстве случаев владелец домена 2го уров
ня и владелец живущего на этом домене вебсайта – одно и то же лицо. В
большинстве случаев, но далеко не всегда. Кроме того, большинство веб
сайтов живут на домене не 2го уровня, а 3го. То есть на домене вида
«www.example.com». Несмотря на то, что «www» – это стандартное имя 3
го уровня для вебсайта, владельцы «www.example.com» и «example.com»
могут быть разными.
Также далеко не всегда совпадают владелец вебсайта и владелец раз
мещенного на этом сайте контента*.
Для гражданских дел можно попытаться возложить ответственность
за контент сайта на владельца этого сайта, на оператора связи или даже
на владельца доменного имени. За то, что создали условия размещения,
не воспрепятствовали и т.д. В ряде случаев такое возложение ответ
ственности истцам удавалось. Но для уголовных дел подобная натяжка
не пройдет. Ответственность может нести только лицо, разместившее
информацию на вебсайте. В отношении владельца сайта, его провайде
ра, владельца домена можно говорить лишь о соучастии, и то – в весьма
редких случаях.
Примеры
Ниже приводится образец нотариального протокола осмотра веб
сайта. Как указывалось ранее, нотариус не в состоянии обеспечить
полную достоверность при фиксации содержимого (контента) веб
сайта. Нотариус не проверяет правильность разрешения доменного
имени, не может противостоять различным способам подмены кон
тента, не контролирует актуальность содержимого (отсутствие кэши
рования), не проверяет, отличается ли контент, отдаваемый пользо
вателям из разных регионов, и так далее. Тем не менее достоверность
такого осмотра – на достаточном уровне. Автору не известны случаи,
чтобы суд отклонял такое доказательство по вышеуказанным моти
вам.
Тем не менее, чтобы застраховаться от возможных ошибок или злона
меренных действий, в осмотре может участвовать и специалист. Ниже
приводится образец протокола осмотра вебсайта нотариусом совместно
со специалистом.
247
Заверение контента
Контент и доменное имя
Правовая защита домена
Система доменных имен была придумана для облегчения запомина
ния человеком сетевых адресов. С массовым развитием системы WWW и
с коммерциализацией Интернета доменное имя приобрело коммерчес
кую ценность. А ценности нуждаются в законодательной защите. Тем бо
лее что стоимость самых дорогих доменных имен может исчисляться
миллионами долларов. И законодательная защита была дана. Ныне до
мен – не просто удобная для человека форма сетевой адресации, но объ
ект интеллектуальной собственности.
В одних странах отношения по поводу доменных имен сети Интернет
напрямую регулируются законодательством, в других странах домены ох
раняются в числе прочих средств индивидуализации. В России доменное
имя упоминается в законе «О товарных знаках...». В проекте части 4
Гражданского кодекса (вступает в силу с 2008 года) сначала присутство
вала целая глава о доменных именах, но она была исключена при втором
чтении. Тем не менее упоминание доменных имен как объекта регулиро
вания осталось.
Путаница сайта и ДИ
Часто отождествляют вебсайт и доменное имя, под которым этот сайт
живет. На самом деле вебсайт и домен – разные сущности как с техни
ческой, так и с правовой точки зрения.
Описанная путаница – следствие не только слабого понимания техни
ческих вопросов функционирования вебсайтов. Неверному пониманию
и отождествлению доменного имени и вебсайта способствуют некото
рые юристы, представляющие истцов по гражданским делам, связанным
с вебсайтами и информацией на них.
Как известно, обязанность найти ответчика лежит на истце. Его
следует не просто найти, а представить суду доказательства того, что
вебсайт принадлежит ему. Вебсайты не подлежат обязательной реги
страции, нет никакой системы учета сайтов и их владельцев. А провай
деры (операторы связи) весьма неохотно сообщают данные о своих
клиентах, ссылаясь на коммерческую тайну или защиту персональных
данных.
В противоположность этому владельца доменного имени 2го уровня
узнать легко. Сведения о нем содержатся в общедоступной базе данных
регистраторов доменных имен. Получить письменную справку с такими
сведениями также несложно – распечатку с публичными данными серви
са whois легко заверит любой регистратор.
Таким образом, обстоятельства диктуют представителям истцов реше
246
Н.Н. Федотов
Форензика – компьютерная криминалистика

Заключение к разделу 4
Для доказательства факта размещения той или иной информации в
Сети до сих пор не выработано единого подхода. Применяются различ
ные методы: свидетельские показания, протоколы осмотра, нотариаль
ные протоколы, заключения эксперта. Ни один из этих методов нельзя
назвать безупречным. Главная трудность в том, что между размещенной
информацией и глазами пользователя (нотариуса, эксперта) находятся
многочисленные технические посредники. Проходя через них, данные
претерпевают неоднократные преобразования, сложным образом марш
рутизируются, переадресовываются, декодируются, представляются. В
результате то изображение, которое предстает на экране компьютера, мо
жет относиться к оригинальной размещенной в сети информации весьма
опосредованно. И к тому же варьироваться в зависимости от различных
неконтролируемых пользователем факторов.
Поэтому на сегодняшний день задача заверения сетевого контента ре
шается не вполне строго. Автор рекомендует компенсировать эту нестро
гость дополнительными независимыми доказательствами, дополнитель
ными источниками, просмотром из различных точек Сети, различными
средствами. Иными словами, восполнять недостаток качества количест
вом.
249
Заверение контента
248
Н.Н. Федотов
Форензика – компьютерная криминалистика