LINUX.ORG.RU

Меня посадят или нет?

 ,


0

1

Всем привет!

Хочется знать, если работать на иностранную компанию по Agremment как B2B и писать что-то связанное с криптографией, является ли это нарушением закона по экспорту криптографии?

Второй вопрос, если я разрабатываю свою схему гомоморфного шифрования например и выложу ее на гитхаб, то это распространение и передача криптографии и карается уголовно? Так ли это?

p.s. Закон нарушать не планирую, но стало интересно правдива ли эта информация

★★★★

Последнее исправление: AntonyRF (всего исправлений: 1)

Ответ на: комментарий от LongLiveUbuntu

А в чем замутка? Теперь шифроваться можно только по лицензии или как?

Есть экспортный контроль, если ты ковыряешь что-то модное и молодежное, то подпадаешь под убого написанные административные и уголовные статьи. Нужна сертификация, а может не нужна, ни кто не знает точно, потому что те кто писал законы сами не поняли что, хотели и какие они проблемы решали. Так что есть шанс попасть под раздачу даже если ты неуловимый Джо. Притом если работаешь с СКЗИ по РФ, то тебе обычно дают форму 3 гос тайны и компания проходить сертификацию и все счастливы, а вот если ты ИП и работаешь на заграницу, то тут последствия туманны

AntonyRF ★★★★
() автор топика
Ответ на: комментарий от Forum0888

https://pravoved.ru/question/1949624/ Можно ли создавать бесплатные криптографические программы?

Так в моем приведенном первом кейсе они уже будут платными, плюс могут быть последующие пользователи библиотеки. Но вообще, кажется что должно быть всё ок

AntonyRF ★★★★
() автор топика
Ответ на: комментарий от AntonyRF

Подумайте о том, почему в Windows некоторые алгоритмы криптографии запрещены.
И кроме этого имеются ограничения для некоторых алгоритмов для разных стран.

Криптография идёт «бок обок» с безопасностью.
Если алгоритм невозможно взломать, то будет утечка секретных данных из страны.

Вам решать.

Шутка

Да Вы не дрефьте.
Ну дадут двадцать лет.

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 7)

распространение и передача криптографии и карается уголовно

Вот это точно карается:

-----BEGIN PGP MESSAGE-----
Version: Keybase OpenPGP v2.0.76
Comment: https://keybase.io/crypto
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=v+7E
-----END PGP MESSAGE-----
cocucka_B_TECTE
()

Будь я вашем адвокатом, то я бы настаивал, что человек, спрашивающий юридические советы на лоре, очевидно невменяем, а потому не подлежит суду. А будь прокурором, возражал, что всё ж у людей спрашивал, не к чат-гопоте обращался, а потому значит есть в нём искра разумения, понимал что делал, пущай сидит.

ugoday ★★★★★
()

Я пожалуй присоединюсь к пишущим, что тут надо к юристу, а не к ЛОРу. ЛОР бы тут мон помочь только в случае делёжки опытом - если кто-то уже попадал в аналогичную ситуацию и успел отсидеть. :/

hobbit ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

Вопрос неоднозначный, потому что если в открытом доступе есть инфа, которая каким-либо образом намекает на связи с иновоенкой или госструктурами, то тут стоит волноваться. Если этой инфы в открытом доступе нет, и само лицо никак не оповещено о сомнительных моментах применения итогов его работы - тут по сути ничего сделать нельзя.

Отдельным особняком может случиться ситуация, когда вначале ничего криминального, но потом, когда человек уволился, его разработки стали применяться в иностранной военке спустя какое-то время, или как-либо ещё противоречиво по отношению к полит- и госбезопасности РФ. Тут скорее всего будет много внимания, но пропорционально сложности ситуации.

Ещё хуже, если он на момент таких обстоятельств будет как-либо связан уже с российскими государственными органами, организациями, а так же учебными и научно-исследовательскими конторами. При таком раскладе это будет большая проблема. Чтобы себя обезопасить, можно (только не смейтесь) сделать официальный разъяснительный запрос в местный УФСБ по месту фактического проживания, или в онлайн-приёмную в случае нахождения за кордоном. Без рофлов, это будет значительной страховкой. Никакой паранои про майоров, при таком обращении будет дан ответ согласно установленным законодательным нормам. При таких обращениях всем на него будет реально насрать, и поэтому просто ответят как есть. Хуже, если потом обстоятельства в будущем изменятся.

NeTC ★★★★
()
Последнее исправление: NeTC (всего исправлений: 1)
Ответ на: комментарий от anonymous

Глупенький анон даже не знает, что у юриста нет никакого интереса чтоб глупенький анон не присел на бутылочку. Юристу это выгодно, т.к. в процессе усадки анона на бутылку анон юриста ещё раз наймёт чтоб тот его в суде защищал, но по статистике анону это не поможет и его всё равно посадят. Потому богатые дяденьки во всех странах мира держат юриста своего на постоянном прикорме, чтоб у того хоть какой-то интерес был в сохранности поп этих дяденек. Но анон и ТС явно не из таких, им разовая услуга нужна, которую юрист даже не заинтересован оказывать.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

эталонный лох)) прям в рамочку и на стену

я даже лично IRL знаю парочку таких вот как ты: «все кругом только и думают, как меня облапошить, я лучше сам всё сделаю, я вообще умный и прошаренный, влёгкую обведу всех вокруг пальца»

итог

у одного дома всё сделано собственноручно - разумеется, через жопу вкривь-вкось по-уродски и разваливается за несколько месяцев, машина почти всё время чинится говном и палками, сын-подросток стремительно теряет зрение, т.к. не получает нужных уколов и носит очки деда, ведь нахрена платить втридорога этим обдиралам, когда такие классные очки уже есть дома; в целом семья не видит никаких качественных услуг и товаров, всё по-дешману и по-знакомству, а качество этого «по-знакомству» немного предсказуемо

второй думал, что он умнее всех, занял крупную сумму у неоднозначных людей, а когда пришла пора отдавать - начал аутистские виляния с жонглированием законами и прочими штуками, люди внимательно выслушали его чудеса хитрости уровня пятиклассника и просто разбили ему фейс; он побежал в полицию писать заявления, но дело тупо развалилось, т.к. он по тупости и самоуверенности своей не смог ничего против их юристов, теперь бегает по городу как ужаленный и собирает деньги, т.к. ему светит конфискация

это вот прямо расхожий типаж такой, деревенский Васян-на-все-руки-виртуоз, и все руки - из жопы, и мозги там же

anonymous
()
Ответ на: комментарий от peregrine

Папа адвокат говорит сыну (новоиспечённому адвокату) - «Это дело нашу семью двадцать лет кормило, а ты угробил его за неделю.».

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 1)
Ответ на: комментарий от anonymous

у одного дома всё сделано собственноручно - разумеется, через жопу вкривь-вкось по-уродски и разваливается за несколько месяцев, машина почти всё время чинится говном и палками, сын-подросток стремительно теряет зрение, т.к. не получает нужных уколов и носит очки деда, ведь нахрена платить втридорога этим обдиралам, когда такие классные очки уже есть дома; в целом семья не видит никаких качественных услуг и товаров, всё по-дешману и по-знакомству, а качество этого «по-знакомству» немного предсказуемо

Может у него просто с финансами совсем туго?

CrX ★★★★★
()
Ответ на: комментарий от CrX

Ага, и ещё с чем-то ... (ну Вы поняли).
Будем надеяться, что больше пяти не дадут, а там и УДО.

Чем будет лучше алгоритм, тем больше дадут.
Лучше всего его на C++ с трёхэтажными шаблонами написать.

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 5)
Ответ на: комментарий от peregrine

говорят, что лох - это судьба, но это не так, бытие лоха обусловлено не какими-то законами природы и не генетикой, а исключительно говном в башке лоха и проистекающей из этого моделью поведения

первый шаг к выздоровлению от лошизма - осознать простой факт, что далеко не все люди являются лохами

второй шаг - включить на максималку наблюдательность и думалку, и понять, что отличает лоха от нормального человека

для всего этого достаточно не быть клинически тупым овощем и не иметь заоблачное ЧСВ, которое так характерно для лошья

anonymous
()
Ответ на: комментарий от CrX

Может у него просто с финансами совсем туго?

семья не богатая, но и не бедная, зарабатывают получше многих

нищета - она же в башке, на самом деле, а не в кошельке

звучит инфоцыгански, но так и есть

мулька в том, что вот такое вот «дико хитроумное» стремление сэкономить на спичках в итоге приводит к сильному росту расходов

про это ещё в 90-е годы сложилась хорошая поговорка: кроилово ведёт к попадалову

anonymous
()
Ответ на: комментарий от peregrine

Не SSL вне закона и тп. Вне закона разработка средств криптографии без лицензии (от ФСБ), которая является незаконнным предпринимательством. Ст 14.1 КоАП РФ и ст 171 УКРФ в зависимости от ущерба. Если Open Source пилить, то ответственности никакой

Федеральный закон от 04.05.2011 N 99-ФЗ (ред. от 25.12.2023) "О лицензировании отдельных видов деятельности"

Статья 12. Перечень видов деятельности, на которые требуются лицензии

1. В соответствии с настоящим Федеральным законом лицензированию подлежат следующие виды деятельности:

1) разработка, производство, распространение шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнение работ, оказание услуг в области шифрования информации, техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя);

...
rtxtxtrx ★★
()
Последнее исправление: rtxtxtrx (всего исправлений: 6)
Ответ на: комментарий от rtxtxtrx

Это будет сильно зависеть от того, что и какую часть он вообще будет разрабатывать. Если отдельные компоненты (интерфейс, например), то проблем быть не должно. Правда он не должен знать, над чем работает. Но, это уже не в данной ситуации.

NeTC ★★★★
()
Ответ на: комментарий от t184256

Ущерб назови в денежном выражении. Там должен быть крупный размер. Его сейчас подняли до 5 миллионов, но не по всем статьям, так что нужно смотреть 1 миллион или 5 миллионов. В случае с незаконным предпренимательством ущерб государству = заработанной сумме (те сумме того, что заплатят за разработку). А если ты от деятельности, которая подпадает под лицензирование ничего не получаешь, то и уголовки нет (как и нет ущерба), но только если сама по себе такая деятельность не является наказумой (производство прекурсоров [нарКОТических средств], например)

rtxtxtrx ★★
()
Последнее исправление: rtxtxtrx (всего исправлений: 3)
Ответ на: комментарий от AntonyRF

Это надо делать заранее, до начала работ). Но без шуток, можно и нужно задавать прямые вопросы в стиле «если я займусь тем-то тем-то, то я нарушу закон, или нет?». Это будет бесплатный юридический ответ от спецов области.

NeTC ★★★★
()
Ответ на: комментарий от rtxtxtrx

Вот под это лорчик и попадает. Потому как когда тебе летит по https-у зашифрованная страничка, то товарищ Маском оказывает тебе услугу в виде предоставления тебе «оказание услуг в области шифрования информации». Ты пост написал? Написал. Его при передаче зашифровал твой браузер ака ты? Зашифровал. Маском при передаче твоего поста мне его зашифровал? Зашифровал. Где у него и у тебя лицензия?

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)
Ответ на: комментарий от AntonyRF

авторские права неотчуждаемы. вырожденческий запад породил иррациональную систему отношений, когда права «передаются» и совершенный идиотизм в виде патентной системы, когда можно запатентовать окна и всем запрещать их реализовывать. тебе не нужна фирма или регистрация в качестве ип для опенсорса. для коммерческой разработки - нужна, но лицензию тебе никто не даст, потому как никто нигде четко не прописал порядок ее выдачи, всякие околофсбшные конторы типа криптопро ясное дело ее имеют, но ты не криптопро

rtxtxtrx ★★
()
Ответ на: комментарий от Forum0888

Подумайте о том, почему в Windows некоторые алгоритмы криптографии запрещены. И кроме этого имеются ограничения для некоторых алгоритмов для разных стран.

А подробнее? Насколько помню, уже в Win XP сняли ограничения на длину ключа для EFS. А в двухтысячной народ ставил английскую версию, накатывал MUI и не парился.

undef ★★
()
Ответ на: комментарий от AntonyRF

Разработка криптографического алгоритма и создание библиотеки, которую могут использовать клиенты фирмы в любых сценариях

пункт 3:

г) шифровальных (криптографических) средств, являющихся компонентами программных операционных систем, криптографические возможности которых не могут быть изменены пользователями, которые разработаны для установки пользователем самостоятельно без дальнейшей существенной поддержки поставщиком и техническая документация (описание алгоритмов криптографических преобразований, протоколы взаимодействия, описание интерфейсов и т.д.) на которые является доступной;

Лицензирование не нужно. Вы предоставляете библиотеку, к ней будет документация - дергать ее вот так.

Obezyan
()
Ответ на: комментарий от peregrine

а потом какой-то нехороший юзер возможно даже из другой страны его проект возьмёт и сделает на его основе криптомессенджер.

И автору библиотеки ничего не будет. Не придумывайте.

Obezyan
()
Ответ на: комментарий от Obezyan

Там всего лишь написано, что если твоя программа использует стороннюю библиотеку для шифрования (которая часть операционной системы), то лицензия не нужна. Привет, веб-сервер с https. Если же ты такую библиотеку разрабатываешь, то нужна

anonymous
()