Николай Николаевич Федотов
|
|
« Ответ #10 : 06 Июля 2004, 19:37:36 » |
|
Такие базы уже давно и активно используются правоохранительными органами (Земной шарик не кончается на границах России).
Зарубежные базы вам вряд ли помогут. Критерии порнографии сильно различаются в разных странах. Критерии НСД - тоже. Например, в зарубежных системах обнаружения атак (IDS) приходилось встречать сигнатуры, ссылающиеся на DMCA. Единственные базы, которые надёжно работают везде - это антивирусные. Если российский антивирус посчитал содержимое какого-то файла вредоносным, то можно не сомневаться, что экспертиза будет того же мнения.
|
|
|
Записан
|
|
|
|
Igor Michailov
|
|
« Ответ #11 : 07 Июля 2004, 06:32:19 » |
|
Интересно, а что думают о предложении, сделанном Игорем Собецким, другие участники форума?
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Igor Michailov
|
|
« Ответ #12 : 07 Июля 2004, 06:54:35 » |
|
С мнением Николая Николаевича Федотова, насчет антивирусных программ, не согласен (в том числе и как эксперт). Например, антивирус Касперского (AVP) детектирует программы, которые вредоносными не являются по определению. Их (программ) вина лишь в том, что их часто используют хакеры в своих корыстных целях (ну это как, например, нож – можно и колбаску порезать, а можно и человека убить, а вот будет ли этот нож холодным оружием, еще тот вопрос). А если Вы поставите в AVP дополнительные базы (подробнее на www.avp.ru про наборы баз Extended и Paranoid) то вообще результатам проверки можно будет верить с большими оговорками …
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Николай Николаевич Федотов
|
|
« Ответ #13 : 07 Июля 2004, 10:08:01 » |
|
С мнением Николая Николаевича Федотова, насчет антивирусных программ, не согласен (в том числе и как эксперт). Например, антивирус Касперского (AVP) детектирует программы, которые вредоносными не являются по определению.
Позвольте пожалуйста примерчик. Желательно, не из параниодальной базы.
|
|
|
Записан
|
|
|
|
Igor Michailov
|
|
« Ответ #14 : 07 Июля 2004, 12:22:58 » |
|
В общем случае (пишу кратко чтобы не засорять форум): программы удаленного администрирования, клавиатурные шпионы и т.д.
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Urix
Гость
|
|
« Ответ #15 : 07 Июля 2004, 15:28:28 » |
|
Что Вы знаете о HASH SETS? Как формируются базы? По каким параметрам идет поиск? Какие методы используются для поиска файлов, которые были подвергнуты деформации? Ну так рассказывайте. А мы послушаем. И вообще, Вы упустили слово «вероятно». Никакого ложного (и тем более заведомо) нет. Тогда не постесняйтесь открыть статью 49 Конституции России и прочитать ее. И расскажите о Ваших впечатлениях от прочитанного. Особенно, когда Вам придется в суде как эксперту ответить на вопрос адвоката "несколько триллионов". Не квадрильонов или еще большего числа, это могут быть вполне случайные последовательности, а число регулярных последовательностей. Расскажите, не постесняйтесь. А мы послушаем.
|
|
« Последнее редактирование: 07 Июля 2004, 15:41:40 от Urix »
|
Записан
|
|
|
|
Igor Michailov
|
|
« Ответ #16 : 07 Июля 2004, 22:42:10 » |
|
Коллеги. Подведем промежуточные итоги. Вопрос стоял так «Насколько базы HASH SETS возможно использовать в правоохранительной деятельности на территории России?». Реальной дискуссии пока не получилось. Одни написали как «ловко» они смогут обмануть эти базы преобразовывая изображения, совсем забывая о том, что сам вопрос гораздо шире и , в данной частности, например, многие изображения содержат скрытые метки которые НЕ УДАЛЯЮТСЯ ПРИ ПРОВЕДЕНИИ ПРЕОБРАЗОВАНИЙ ИЗОБРАЖЕНИЯ (про программу Unzing и ей подобные мы, я надеюсь, в данной ветке форума, говорить не будем). Другие сразу решили, что эксперт будет как-то оправдываться (или объяснять) в суде. Для того, чтобы в суд попасть надо что-то реально сделать.
Но дельных идей я пока не услышал.
Следует обратить внимание на предложение Игоря Собецкого поднять вопрос о необходимости официально создать и зарегистрировать подобную базу, с подачи МВД или Минюста (правда Минюст, по слухам, уже разогнали), которую можно было-бы использовать в работе ( например, для ПРЕДВАРИТЕЛЬНОГО анализа и интерпретации обнаруженных объектов). Сразу вопрос – кто-то реально может помочь?
Urix, Вы издеваетесь? Над темой HASH SETS на западе работают целые институты. Годами. А Вы хотите, чтобы я Вам кратко здесь все изложил. Однако ими же (исследовательскими институтами), информация предоставляется, но за немалую денежку – а моей зарплаты, боюсь, даже на почтовые расходы по пересылке не хватит. И это не считая того, что информация предоставляется на английской языке, а некоторые участники форума, могут его не знать.
Специально для Urix. Повторяюсь, а с чего Вы решили, что я в суде буду перед кем-то оправдываться или что-то объяснять? В суд еще попасть надо. Если дискуссия так пойдет и дальше, я там (в суде), никогда не окажусь.
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
zas_exp
|
|
« Ответ #17 : 08 Июля 2004, 07:15:15 » |
|
... или Минюста (правда Минюст, по слухам, уже разогнали)...
Не разогнали, реформировали. Читай: Федеральный закон от 29 июня 2004 г. N 58-ФЗ "О внесении изменений в некоторые законодательные акты Российской Федерации и признании утратившими силу некоторых законодательных актов Российской Федерации в связи с осуществлением мер по совершенствованию государственного управления" Принят Государственной Думой 11 июня 2004 года Одобрен Советом Федерации 23 июня 2004 года
|
|
|
Записан
|
|
|
|
zas_exp
|
|
« Ответ #18 : 08 Июля 2004, 07:25:19 » |
|
...которую можно было-бы использовать в работе ( например, для ПРЕДВАРИТЕЛЬНОГО анализа и интерпретации обнаруженных объектов). Сразу вопрос – кто-то реально может помочь?
Группа исследователей под руководством профессора Хэни Фарида (Hany Farid) из Дармутского колледжа (Dartmouth College) разработала технологию, с помощью которой можно отличить реальный цифровой снимок, от фотографии, изменённой посредством редактора изображений, например, Photoshop. Новый алгоритм может определить, пережила ли фотография стороннее вмешательство: был ли сделан один снимок из двух, были ли добавлены/убраны объекты или люди и так далее.... http://www.membrana.ru/lenta/?3334С юридической точки зрения подобные программы еще не оформлены даже за бугром. Об этом говорилось в Торонто на 6-м симпозиуме в 2004 г.
|
|
|
Записан
|
|
|
|
Николай Николаевич Федотов
|
|
« Ответ #19 : 08 Июля 2004, 09:54:18 » |
|
Группа исследователей под руководством профессора Хэни Фарида (Hany Farid) из Дармутского колледжа (Dartmouth College) разработала технологию, с помощью которой можно отличить реальный цифровой снимок, от фотографии, изменённой посредством редактора изображений, например, Photoshop.
Если эта технология сделана в общем духе и на том же уровне, что и другие "научные" разработки США, то она состоит в следующем. Все цифровые фотоаппараты должны вставлять в файл тэг оригинальности, а все редакторы - тэг изменения. "Кто не все, того накажем."
|
|
|
Записан
|
|
|
|
|
|