Россия. Как защитить компьютер от милиции
Поводом к написанию данной статьи стало очередное изъятие компьютеров в очередной оппозиционной организации. Я даже не буду называть эту организацию: все подобные истории похожи как однояйцевые близнецы. На известном правозащитном сайте «hro.org» есть даже специальный раздел, посвященный соответствующим наездам на коллег-правозащитников.
К вам могут прийти за компьютерами в случае, если вы не любите Путиномедведева, любите Хьюманрайтсвоч, исповедуете не одобренную прокуратурой разновидность ислама или какое-нибудь родноверие. Даже если у вас денег больше, чем у ближайшего мента – это тоже форма неуважения к государству, которая может быть приравнена к оппозиционной деятельности. В общем, повод найдется.
Все дороги ведут к несогласным по чисто естественным причинам: устроить проверку, к примеру, в ближайшем офисе «Единой России» милиция считает неуместным, хотя куча пиратских программ нашлась бы и там…
Кроме того, в интересах правоохранителей изымать компьютеры вообще по любому делу, по которому проводится «осмотр места происшествия» в организации. В том случае, если не выгорит с той статьей, по которой хотели привлечь – можно найти пиратский софт, его везде можно найти. Также милиции весьма на руку псевдозаконная практика «навешивания» всех пиратских программ в организации на кого-то одного, сисадмина или директора, хотя такая практика не соответствует закону. В общем, сплошные преимущества.
В этой статье, разбитой на две части, я попробую дать представление о том, как можно обезопасить свою организацию от подобных «проверок», как себя вести при их проведении, и на что ссылаться для того, чтобы технику у вас все-таки не уносили. Сначала я хотел было написать очередной FAQ — по типу того, что про фотосъемку, но потом решил не усложнять. Хотя, возможно, позже я все-таки переделаю эту статью в FAQ для выкладывания на «АнтиРАО» (вместо энциклопедических статей он сейчас прирастает, в основном, как раз сборниками часто задаваемых вопросов). А пока от намерения сделать FAQ остался только рудимент в виде характерных названий подразделов.
Для начала, поскольку знание общих принципов заменяет незнание отдельных фактов, разберем основной вопрос — о том, какими законами руководствуются проверяющие.
Как должна проходить проверка?
Основных законов, которые регламентируют милицейские проверки, всего два – «О милиции» и «Об оперативно-розыскной деятельности». Еще есть закон «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля », но он не распространяется на производство ОРД, дознание и предварительное следствие (чуть позже вы увидите, почему это важно).
В январе прошлого года в силу вступили поправки в эти законы, связанные именно с проверками и правами органов внутренних дел при их проведении.
Изменениями из закона «О милиции» исключено право органов внутренних дел на осмотр помещений и транспортных средств, а также на изучение документов, отражающих деятельность организации и требование предоставления копий таких документов. Теперь милиционеры в ходе своей деятельности должны будут руководствоваться только теми процедурами, которые предусмотрены нормами УПК и КоАП. Кроме этого, милиция лишена права проводить налоговые проверки, в ходе которых раньше тоже изымались документы. Статья 11 этого закона, описывающая права милиции, дополнена положением, в соответствии с которым пользоваться своими правами сотрудники органов могут только при исполнении обязанностей, возложенных на них законом.
В законе «Об оперативно-розыскной деятельности» и Кодексе об административных правонарушениях теперь определен порядок изъятия документов и выдачи их копий тому лицу, у которого они изъяты.
э
А ведь документ в электронной форме, записанный на диск компьютера – это такой же документ, как и любой другой, и эти нормы на него распространяются в полной мере. Правда, мало кто из проверяемых об этом задумывается и просит сделать бекап.
Как на самом деле будет проходить проверка?
Поскольку мы с вами в Росии, то между законом и фактическим его исполнением – дистанции огромного размера. Жизнь оказалась богаче серой теории.
Прежде всего – милиция практически никогда не ссылается на закон «О милиции», и тем более на законодательство о проверках. На закон об ОРД она ссылалась раньше, до того, как в него были внесены изменения. А сейчас они утверждают, что в вашей организации совершается страшное преступление, использование нелицензионного программного обеспечения. Или, еще лучше, «нарушается действующее законодательство». Как пример – цитата из впечатлений одного очевидца:
«Сижу себе, разговариваю с руководителем конторы, входят застенчивого вида молодые люди лет двадцати с небольшим — трое парней и одна барышня. На вопрос, по какому они делу, предъявляют корки и постановление. В постановлении о проверке информации о признаках правонарушения написано, что „по результатам оперативно-служебной деятельности установлено, что указанная организация ведёт деятельность с нарушениями законодательства“. Конкретные признаки не указаны.»
Чаще всего милиция предъявляет либо абстрактную «оперативную информацию», либо заявление некоего Ивана Ивановича Пупкина о том, что в организации используется контрафакт. Если проверяемые заинтересуются, откуда такая информация, что за Пупкин такой, когда он успел побывать у них и осмотреть компьютеры, то их ждет облом: предоставлять такую информацию им никто не будет. Некоторые любопытные уже ходили в суд, где им сказали примерно то же самое — сославшись на закон «Об оперативно-розыскной деятельности» и на то, что деятельность эта представляет собой государственную тайну, так что кому попало разглашать ее совсем-совсем нельзя.
Но я вам и так могу сказать, что заявления такие, как правило, просто фабрикуются: Пупкин подписал то, что ему продиктовали, а вся «оперативная информация» выдумана от начала и до конца. Разгадка очень проста: Уголовно-процессуальный кодекс не содержит таких строгих ограничений, как законы «О милиции» и об ОРД, в нем нет требований проводить проверки с определенной периодичностью, оставлять проверяемым копии документов, и прочих глупостей, которые так мешают бороться с преступностью. Поэтому проверяющие настаивают на том, что проводят доследственную проверку и действуют по УПК, а остальные нормативные акты на данную ситуацию не распространяются.
Так что с поправками, которые, по замыслу их авторов, должны были ограничить права милиции, вышел парадокс: работают они с точностью до наоборот. В статье 84 Уголовно-процессуального кодекса о документах говорится следующее: «Документы приобщаются к материалам уголовного дела и хранятся в течение всего срока его хранения. По ходатайству законного владельца изъятые и приобщенные к уголовному делу документы или их копии могут быть переданы ему.»
И все. Никакой обязанности для следователя такие копии делать УПК не закрепляет, в отличие от закона об ОРД. На экспертизе документы. Потом сделаем. Не мешайте работать. И вообще – радуйтесь, что под арест не взяли. Вот так.
А во второй части нашей статьи мы приступим к выполнению практических заданий: попробуем подготовиться к проверке и составить примерный план действий на тот случай, когда к вам все-таки пришли.
Комментарии
Лучший способ, если вы конечно сомневаетесь в легальности того что у вас на жёстком диске, со всей силой долбануть свой ноутбук об угол стола… Это самый радикальный способ, но есть волшебное слово «криптография», которая не даст прочитать на вашем компе ни один файл, даже ОС. Существуют множество компаний отечественных и не очень занимающихся информационной безопасностью…
Мужичок кефиром залил и мусору накидал. Не проверили, хотя обыскивали тщательно.
Но это давно было, ещё в СССР.
восстановить инфу можно даже из ноута сгоревшего в пожаре.
к любому аесу есть свой бэкдор. не имеющие бэкдоров алгоритмы категорически запрещены законом.
вариантов только два - храните доки на сервере где-нить в лондоне. или на юсб-флэшке. и юзайте линукс :)))
недавно по дискавери показывали разрушителей легенд. они там проверяли, может ли один снайпер убить другого через оптический прицел. так вот НЕ ДОЛЕТАЕТ ПУЛЯ ДО ГЛАЗА ЧЕРЕЗ ОПТИКУ. даже с трёх метров, даже с закалённым сердечником. даже из суперамериканской суперснайперской винтовки.
а уж из макара в железный сервер - полная фигня. отскочит этому щуплому мужичку в его щуплый лоб :)))
а по теме, есть устройства, гарантированно разрушающие информацию на винте. с резервным питанием. можно повесить геркон, и если какая-нить сволочь захочет просто поднять компьютер с места, жесткие диски приводятся в негодность: мощный электромагнитный разряд. устройство стоит относительно недорого.
а насчет мужичка с макаровым... а посцать захочет человек в неурочное время, например? ну и вообще, траектория полета пули после прохождения ею металлической стенки (а системный блок надо заметить -металлический) - непредсказуемы, плюс гасится энергия.
жесткий диск уж точно не прошьет. единственное, считывающая головка чирканет по блинам. а тут уже все зависит от того, где она в данный момент находится. инфа с таких блинов восстановима.
если только из калаша не стрелять - вот он может прошить.
но честно говоря, слабо верится в человека с макаром. скорее это директор банка сидел в макаром наготове чтобы застрелиться когда за ним придут )))
И телефон тогда был один на учреждение, зато с телефонисткой на один посёлок.
Отдыхали они, в лучшем случае, в местном профилактории.
Успехов!
Комментарий удален модератором
Пысы. В разных программах, и в Windows кстати, многократно используются шифрация неясного происхождения. К примеру, популярнейший WINRAR шифрует архивы. Откуда пользователю знать про это?
Пысы 2. Само понятие \"шифр\" и \"криптография\" является мутным. Большинство устройств и множество программ обмениваются информацией по определенным правилам, иногда очень непростым. Это называется протоколом. И что - это шифр? Ведь если не знать протокола, то и информация нечитаема?
Комментарий удален модератором
;-)
;-)
А у вас дома есть индукционная катушка способная выдать магнитное поле для стирания инфы с компа? У меня нет и уверень, что у всех здесь сидящих тоже нет.
Нужно жить без контрафакта, это дешевле.
Если, что то иметь, то обычная флешка позволить легко уничтожит инфу.
Как ниже: Windows XP, Microsoft Office, Acronis, Norton AntiVirus, Outpost Firewall Pro - дороже самого компа получается.
И там и там много людей подонков. И, если и есть правозащитное движение (а оно должно быть - несомненно), то и люди в них должны быть бескорыстные и не зависимы от финансовых влияний заинтересованных группировок. К сожалению, пока настоящих я еще не видел:-(
Ладно, мы от темы отходим:-)
В любом *винте* есть вращающийся диск, вот, пока его не повредишь - инфу можно вытащить ( да и то, есть умельцы). Бить ноут о угол стола, как выше посоветовал человек - нереал, так же и кефиром заливать:-)
Главное, знать закон, свои права и УМЕТЬ быстро уничтожить данные.
Пить чай с ними можно, но уже после того, как вы открыли дверь. Вы поняли, о чем я:-) Кидание в унитаз винта - не поможет, обливание бЭнзином - чушь. Единственное - ФИЗИЧЕСКОЕ уничтожение данных - значит, либо коротить винт, либо специальными программами. Но, заранее говорю: вытащить при желании можно всё. Самое трудно потом: доказать, что это было вытащено именно с ВАШЕГО носителя:-)
Просто имел хобби по хакерству, в курсе, как и что:-)
Нет смысла о подонках говорить больше, нежели о нормальных людях. Много, как говорится, чести.
Если я занимаюсь правозащитой, ни одной копейки не только иностранной, но и от наших, кроме отчислений из своих доходов, мы не имели, тогда как я должна реагировать на раздающееся вокруг пустобрёхство?
Обращение к иностранцам - тоже мера вынужденная. Наши спонсоры только на язык сильны, а денег даже у самих нет.
Кефиром он залил сверху, создал бардачок. Люди побрезговали копаться тщательно. Им в голову не пришло, что в "куче хлама" у "бича" находится то, что они ищут.
Сама я не вытаскивала информацию, но, когда напрочь полетел комп, мне всю указанную мной информацию вытащили. И времени потратили немного.
Если *новая газета* врала в первую войну, что у каждого конктратника на автомате прибор, фискирующий убийства - то не бред? Бред, к тому же дичайший. Если ковалев (правозащитник - честный человек?) лично, стоя перед десантурой у вокзала в грозном, обещал им свободу, отправку домой, офицерам звания (он что, имел право звания снимать?).
Удаленные хранилища - вещь, сто процентов.
Был такой проект http://www.mazafaka.ru, я оттуда. Может, слышали?:-)
Новодворская - с комплексами, с причудами, но хоть что-то на пользу общества... Не конструктивно - да, но всё же.
Данные звания снимать вообще, по- моему, дико. Думать надо до, а не после. Счётчики на автомате? Рассмешили.И всерьёз кто-то об этом говорил. Такой нелепости ещё не слышала.
За плюсы спасибо, хотя, если честно, не в них дело. Главное, мы понимаем друг друга с Вами:-)
Жму Вам руку!
Такие правозащитные паршивцы не умирают, не борются.
Приказ приказом. Но если все поголовно не согласны с приказом, то есть смысл пересмотреть отношение к нему и решить, стОит ли он выполнения.
"Лживые, ангажированные и продажные людишки" не есть правозащитники. И Г. не надо путать с правозащитниками. Они не защищают ни прав, ни законов.
есть качественные девайсы для размагничивания.
ссылку давать не буду, поищите в яндексе "устройство уничтожения информации на жестком диске"
http://vintoboy.ucoz.ru
http://www.npp-bit.ru
Комментарий удален модератором
Коротнуть винт (ножницами по задней стороне включенного винта), хранить важные данные на определенных сайтах, предоставляющих возможность для их хранения, не сохранять пароли, чистить кукисы, знать, что изъятие, выемка документов (как и носителей), должна проводиться лицом, имеющим специальное образование ( таких редко притаскивают на обыски), вы должны знать, что ИМЕЕТЕ право не открывать дверь даже лицам, показывающим вам в глазок корочки ( в это время вы имеете право звонить в органы для удостоверения полномочий этих лиц, в это же момент есть возможность уничтожить ненужные данные), требовать основания и ордер, да и просто, не открывать дверь - взламывать её имеют право только в определенных случаях - правозащитная деятельность под эти варианты очень трудно подтянуть- врываться штурмовая группа к вам не будет:-)
Есть куча программ, типа кремлина, которые позволяют зашифровать важные файлы, но я бы не советовал им доверять - в *конторе* очень много спецов, которые 128битный ключ вскроют специальными средствами. Знаю прогу, Auslogics BoostSpeed, там есть шредер, он гарантированно уничтожает папки и файло. Но, для этого нужно некоторое время - от трех до 15 минут. Всё в ваших руках:-)
Интересно, какой должна быть СЕКРЕТНАЯ информация, чтоб они офонарев, примчались изымать? Вроде, кроме сплетен и секретов нет.
На ногах - ногти, на руках - рукти:-)
Они же тоже люди, а не машины.....
Сами понимаете - иначе в данных вариантах нельзя.
Сын моей няни - немки так делал при мне, думал, что я по малолетству не пойму. Тогда и правда я не догадывалась о его деятельности. Да и плохого ничего не видела в отстаивании своих человеческих прав.
Тоже было и в 93-м.
Нет плохой погоды, есть плохая одежда. И если ноги мёрзнут постоянно, то когда-нибудь организм даст психический сбой.
В этих Ваших рассуждениях я с Вами полностью согласна.
Плюсов не жалко - просто уже закончились, хотя за эти Ваши рассуждения я Вам бы 10 плюсов подарила.
У бени возможностей уже было много, а связь с Америкой была практически не прерываемая.
Опять же, это если есть ЦЕЛЬ что-то найти, или человек реально занимается нехорошим (начиная от подготовки терактов, заканчивая сливом инфы секретной).
К примеру, ася хранит хистори на своем сервере, скайп - аналогично, Магент - такая же фигня. А вытащить пасс - легко, даже у пятизнака.
Если бы люди платили честно налоги, то вместо 3-х этажного дома стояли бы 2-х этажные. И яхты были бы не 60 метров длиной а 40. Что то мне подсказывает, что от этого им бы хуже не стало :)
Что касается темы, то конечно от произвола властей никто не защищен и необходимо предпринимать усилия для защиты информации. Полностью согласен с постами выше, что нужно использовать Линукс для организации сервера. Как мы сделали - на сервере есть шифрованный раздел, для монтирования которого нужно вставить флэшку, которая хранит ключ для монтирования. На флэшке файловая система тоже шифрованная монтируется по паролю. Таким образом, если заберут сервак, то ничего кроме линуксовой файловой системы не найдут. А флэшка - так про нее никто не знает :), валяется гдето. С Виндозой такие фокусы не пройдут.
Подождём, посмотрим.
"любите Хьюманрайтсвоч,"
"какое-нибудь родноверие"
OH SHI~
Будет точно работать. Проверено.
2. Народ, пользующий WORD для печатания писем и докладных, использует программу на 0,0001% . Зачем платить за то что не используешь? Это относится почти ко всем софту.
3. Если делаешь что-то важное и дорогое, купи лицензию. Сэкономленное время на разные разбирательства быстро окупит затраты.
4. Критическую инфу действительно лучше хранить за пределами офиса. При нормальном Инете ничего страшного. Один мегабайт - это грубо 400 машинописных страниц и одна секунда закачки. Знаю не одну компанию, которые вообще всю бухгалтерию держат за пределами отчизны. Не сильно это дорого.
5. Средств шифрования - море. Кстати, каждый современный винт имеет функцию низкоуровнего пароля. Средств контейнерного типа тоже полно, и они предназначены как раз для этого - чтобы не лазали.
6. Особняком стоят юридические основы. Это очень интересная тема. Тут ее не разобрать - много всего. В общем и целом утверждаю - лицензирование с юридической точки никакой критики не выдерживает. И наказание "пиратов" с юридической точк...
А была ли вообще эта организация ?
Не слушайте этого автора, это безграмотный тип. Простому человеку здесь ничего непонятно, а для ююриста -это бред
А была ли вообще эта организация ?
Не слушайте этого автора, это безграмотный тип. Простому человеку здесь ничего непонятно, а для ююриста -это бред
Подразделения государственной защиты имущества ОВД обеспечивают надежную защиту граждан и юридических лиц от криминальных покушений на их имущественные интересы.
Тотальная компьютеризация МВД , считают в милицейском ведомстве, качественно изменит криминогенную ситуацию в стране.
Тем же кто работает во всяких автокадах итд.... да софт надо ставить легальный.
В офисе (одна из комнат съемной квартиры) один компьютер и куча обвеса: принтеры, сканеры и прочая фигня. Везде осветители, штативы с зеркалками...
Системный блок открыт. Запущена операционка с внешним видом Windows95
Невооруженным глазом видно отсутствие жестких дисков.
Я это говорю к тому, что менты с ним бились года три и сдались в конце концов.
Сюжет такой. Проходят. На мониторе черно. Вы подозреваетесь в использовании нелицензионного софта.
Компьютер изредка изымают. Но после аргументированной жалобы на произвол быстро возвращают.
На внешнем винте, спрятанном в одном из принтеров,ничего кроме голой Винды снятой Акронисом в момент покупки,
документы на Винду ОЕМ поставки есть.
А т.к. Саня использует только портабл-софт, нет записей в реестре и логов, значит и нет пользования софтом.
Ментам громадный облом. Сане респект.
Так что пробовали и по почкам - не понравилось.
http://www.netadvocate.org
почитал. интересно
ps; пишу сие, поскольку с подобной проблемой сталкивался не раз.
Кстати, ни одной Вашей ценной мыслью тоже не отягощался портал. И ничего, не полетел в тартар.
PS: ушёл туда, где есть что-то умное...