
Продвижение закона о «белых хакерах». Случилось не то, чего ждали
В декабре 2023г. зарегистрирован законопроект (поправки), который связан с официальным хакерством. Всё уже было в ст. 1280 ГК РФ, кроме закручивания гаек.
Обоснования принятия поправок, цитаты из документа:
...законопроектом предусмотрена возможность изучения, исследования или испытания функционирования программ лицом, правомерно владеющим экземпляром программы...
С целью защиты прав и интересов правообладателей программы...
Принятие положений, предусмотренных законопроектом, не повлечет социально-экономических, финансовых и иных последствий...
Предлагается дополнить ст. 1280 ГК РФ защитой прав правообладателей ПО, и урезанием прав багхантеров следующим пунктом:
...выявленная пользователем или лицом, действующим по его поручению, информация о недостатках не может быть передана третьим лицам, за исключением правообладателя и (или) лица, осуществляющего переработку программы для ЭВМ и (или) базы данных с согласия правообладателя, если иное не установлено законом...
То есть официально поправками предлагается о дырах, уязвимостях и даже незначительных багах запретить распространяться в СМИ и на кухне, даже после их устранения компаниями, как обычно была сложившаяся практика ранее: нашел; зарепортил; исправили/не шевельнулись; отблагодарили/послали; обнародовал в СМИ. Рассказывать о "недостатках" (и даже требуют сообщать о них в течение 5 дней) хакерам можно лишь представителям ПО/IT-продуктов.
С точки зрения автора этой новости, который сам неоднократно репортил отчеты по уязвимостям, в т.ч. получал повышенное вознаграждение за +NDA, поправки направлены на защиту прав правообладателей ПО и на урезание прав людей, действующих в IT-области Bug Bounty. Или проще говоря, сулит возврат к "❚ ❚ ❚ ❚ ❚ практике о
Читать на habr.com
