Pokud bych na dálku chtěl zneužít nějakou díru v apache/ftpd/čemkoli_jiném, není kvůli tomu nutné skenovat porty, že? Prostě se tam rovnou připojím, A naopak -- portscan se občas hodí i k naprosto normálním účelům, například jsem nevěděl kterou ze 62 IP adres má počítač na který jsem se potřeboval SSHčkem připojit, tak jsem si tenhle rozsah adres projel nmapem, a bylo to. Na třech z nich byl port 22 otevřený, a smozřejmě jen jeden z nich měl správný host-key :). Je na tom něco špatného?
Nekalá sotěž se stává téměř běžným prvkem našeho života - nikdo ji navíc nažaluje. Podotýkám, že § 44 Obchodního zákoníku stanoví, že "Nekalou soutěží je jednání v hospodářské soutěži, které je v rozporu s dobrými mravy soutěže a je způsobilé přivodit újmu jiným soutěžitelům nebo spotřebitelům. Nekalá soutěž se zakazuje.. Jak sami vidíte, je to opravdu velmi široké. Čas ukáže zda se změní právní úprava, či snad zda dojde k důsledné aplikaci takovýchto podobných ustanovení.
JM
Asi by bylo dobré nejdříve si ujasnit, co autor myslí skenováním portů. Je SYN-SCAN portu 80 skenováním? Jak moc "sníží kapacitu nebo výkonnost" serveru? Nebo za skenování považujete až situaci, kdy někdo během méně než X sekund oskenuje více než Y portů na více než Z počítačích? Pokud je portscan DoS útokem, pak jím jsou i jakékoli regulérní požadavky na web/smtp/... server.
Navíc mám pocit, že s portscanem má tento článek pramálo společného, protože stačí nahradit si spojení "skenování portů" na konci článku slovy "jakákoli činnost" a vyjde to nastejno. Nebo ne? (Osoba, která přímo či nepřímo provádí JAKOUKOLI ČINNOST za tuto činnost odpovídá pouze výjimečně, a to zejména v tom případě, že touto svou činností způsobí (byť z nedbalosti) jinému škodu a zároveň naplní všechny předpoklady obecné odpovědnosti za škodu ... ... Důsledkem JAKÉKOLI ČINNOSTI pak může být také trestní odpovědnost osoby, která ... získá přístup k nosiči informací a učiní zásah do technického nebo programového vybavení počítače.)
V článku se snažím poskytnout spíše takové vodítko. ... Určit jednoznačně hranici mezi běžným skenováním portů a útokem typu DoS a s tím spojenými různými odpovědnostními důsledky není snadné přesně vymezit. Dle mého názoru to však lze dovodit z následujících řádek..
Soud by si v případě řešení otázky tohoto typu nepochybně vyžádal posudek soudního znalce, který by takovouto hranici stanovil.
JM