Stránka 1 z 2

Povinný záznam paketov

Napsal: 13 Jun 2014 14:06
od eKrajnak
Zdravím,

riešim teraz s RouterOS odchyt hlavičiek paketov, ktorý je povinný zo zákona. Našiel som balík Calea, IP -> TrafficFlow, Tools -> Traffic Sniffer. Teraz, čo súži na čo a čo by som mal použiť v mojom prípade? Mohol by mi to niekto stručne vysvetliť?

Vďaka :)

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 13:18
od mashinepistole2

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 13:21
od eKrajnak
Okej to ma celkom teší. Ale ja to potrebujem aj tak. Robím Stredoškolskú odbornú činnosť, a plánujem v škole vybudovať WiFi hotspoty, konfigurované budú cez CAPsMAN a bude použitý zrejme User Manager. Teda potrebujem uchovávať všetky pakety pre prípad, žeby žiak robil nejaké hlúposti. A škola za to určite zodpovednosť niesť nechce, preto by sa to dalo spätne vypátrať.

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 13:33
od mashinepistole2
Precital si si to ? Ziadne data uchovavat nie ze nemusis , ale nesmies uchovavat !!! Skola by porusila zakon predlozenim tychto dat , pochopila :?:

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 13:36
od eKrajnak
A čo v prípade že niečo žiak spravi? Nesie za to zodpovednosť výlučne škola a nie je možné preniesť zodpovednosť na konkrétneho žiaka?

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 13:44
od mashinepistole2
Predpokladam ze policia po uplynuti zakonom stanoveho obdobia usudi ze je pachatel neznami , kedze nieje mozne dokazat , kto danu vec sposobil . Preco by mala vsetko znasat skola ?

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 13:46
od eKrajnak
Tak to čo bude stále známe je IP adresa. A tá patrí škole od Telekomu. Ale ďalej všetko čo je za NATom je školské. Preto si to myslím.

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 13:56
od mashinepistole2
Tak npr Mas zavireny PC , hacker generuje na tvojom pc trafik , ktory zhodi nejaky server vo svete . Data tecu z tvojej IPcky si za to zodpovedny ty ?

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 13:58
od eKrajnak
Ak sa jedna o DDOS utok, ktory pochadza zo stoviek IP samozrejme nie. Ale ak jedna osoba, jednotlivec nahra na FTP porno tak za to uz zodpovedna je. Pretoze to bolo vedome a umyselne. Ale chapem ta, je tazke odlisit hranice zodpovednosti.

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 14:52
od Majklik
mashinepistole2 píše:Tak npr Mas zavireny PC , hacker generuje na tvojom pc trafik , ktory zhodi nejaky server vo svete . Data tecu z tvojej IPcky si za to zodpovedny ty ?


Ano neseš odpovědnost za takto způsobenou škodu oběti útoku. Je to obecná úprava odpovědnosti v legislativě. Pokud mi napadnou počítač cizí hacker a následně jej použije třeba k tomu DDOS na banku a bance tím vznikne škoda, tak banka může tuto škodu vymáhat po mě, jako majiteli/provozovateli toho PC, přestože ten útok vyvolal někdo jiný a zneužil k tomu mé PC (a nemusí se ani nikdy zjistit, kdo to byl). Šance banky na vymožení škody se zvýší, pokud se podaří prokázat trestní odpovědnost za stav toho PC. Tím nemyslím, že jsem vvolal ten útok, ale toho, že jsem se nestaral řádně o stav toho PC, aby nemohlo být napadeno a zneužitou třetí osobou. Čili forma nedbalostního činu, kdy jsem zanedbal správné nastavneí a zabezpečení počítače, instalaci aktualizací, .... Míra zavinění se v takovém případě posuzuje v míře znalostí konkrétního majitele počítače (zda to je soukromá osoba doma typu nevyučený zelinář, zda je to IT profesionál, ....).
Problém je totiž v tom, že toto není dodnes v legislativě řešeno specificky pro IT sektor, platí obecné stati o odpovědnostech - chovat se tak, abych předcházel škodám a pokud se tak nechovám, tak nesu odpovědnost za škodu dalším subkjektům, co můj majetek způsobí - ať je to můj počítač, auto, pes, .... (alespoň v Česku, na Slovensku to může být třeba kapánek jinak).
Nicméně si nevybavuji, že by něco takového dospělo v Česku k soudu.

Re: Povinný záznam paketov

Napsal: 14 Jun 2014 15:26
od mashinepistole2
Tak potom nepustit skolakov na net aj tak len cumia do FB :lol:

Re: Povinný záznam paketov

Napsal: 21 Jun 2014 16:15
od rado3105
Majklik píše:
mashinepistole2 píše:Tak npr Mas zavireny PC , hacker generuje na tvojom pc trafik , ktory zhodi nejaky server vo svete . Data tecu z tvojej IPcky si za to zodpovedny ty ?


Ano neseš odpovědnost za takto způsobenou škodu oběti útoku. Je to obecná úprava odpovědnosti v legislativě. Pokud mi napadnou počítač cizí hacker a následně jej použije třeba k tomu DDOS na banku a bance tím vznikne škoda, tak banka může tuto škodu vymáhat po mě, jako majiteli/provozovateli toho PC, přestože ten útok vyvolal někdo jiný a zneužil k tomu mé PC (a nemusí se ani nikdy zjistit, kdo to byl). Šance banky na vymožení škody se zvýší, pokud se podaří prokázat trestní odpovědnost za stav toho PC. Tím nemyslím, že jsem vvolal ten útok, ale toho, že jsem se nestaral řádně o stav toho PC, aby nemohlo být napadeno a zneužitou třetí osobou. Čili forma nedbalostního činu, kdy jsem zanedbal správné nastavneí a zabezpečení počítače, instalaci aktualizací, .... Míra zavinění se v takovém případě posuzuje v míře znalostí konkrétního majitele počítače (zda to je soukromá osoba doma typu nevyučený zelinář, zda je to IT profesionál, ....).
Problém je totiž v tom, že toto není dodnes v legislativě řešeno specificky pro IT sektor, platí obecné stati o odpovědnostech - chovat se tak, abych předcházel škodám a pokud se tak nechovám, tak nesu odpovědnost za škodu dalším subkjektům, co můj majetek způsobí - ať je to můj počítač, auto, pes, .... (alespoň v Česku, na Slovensku to může být třeba kapánek jinak).
Nicméně si nevybavuji, že by něco takového dospělo v Česku k soudu.



Nikdy nič podobné neskončilo na súde ani v SR ani v ČR. A nemyslím, že ani v Európe, semtam čo napíšu článok, je len propaganda na postrašenie ovečiek. Na internete sa deje svinstvo úplne iných rozmerov a to bolo sledované cez programy NSA a samozrejme aj EÚ má svoje. Ide hlavne o vytváranie profílov jedincov - psychologických a na to je google, tí nás majú väčšinu zmapovaných a vedia čoho sú ľudia schopní - využívajú sa Wechslerové taktiky... primárna zamienka je však reklama... lenže tu sa obchoduje s informáciami o ľuďoch a to je ryža, či už pre vysokopostavených deviantov, diskreditácie...
a budúce kroniky ľudstva...keď deti budú trpieť deviácie rodičov, resp. možno mu budú určované diagnózy na základe vzorcov správania jeho rodičov:).... ale doteraz to legislatívne nie je ošetrené...a máloktorý právnik sa pusti do niečoho podobného...
Ale keď už sme pri tom, je zakázané aj sťahovať z uložisk - ulozto....ako mozu niekoho legalne vystopovat, ked sa nemoze logovat traffic?

Re: Povinný záznam paketov

Napsal: 30 Jun 2014 13:22
od Majklik
Pokud se ti to nelíbí, je to blbé, ale jo zhrnutí pojendání celkem uznávaného právníka Jana Matejky na současn stav v Česku. Respektive to je cca 10 let staré pojednání o odpovědnosti za provoz nedostatečně zabezpečeného systému a co hrozí z obecné spoluodpovědnosti. Ale mnoho se od té doby nezměnilo, ani s příchodem nového občanského zákoníku v Česku. Respektive to trochu zmírnil zákon o některých spektech informační společnosti a zase pár věcí se změní k horšímu od příštíhí roku, protože to vypadá, že zákon o kebernetické bezpečností nám projde i senátem a přes prezidenta už bez zdržení, kdy pár věcí pro některé firmy (a okrajově i ISPíky) přibudou. U soudu v ČR dle toho nic zatím nebylo, nějaké mimosoudní vyrovnání v oblasti pojištovnictví na podobné téma bylo, žádné ze stran neměla zájem o popularizaci.
Jinak v státech, kde je takováto situace řešene v legislativě specificky, to je někdy mnohme horší, než ta obecná úprava. :-(

Zákonná úprava o plošném uchovávání retečních dat zrušil i nejvyšší soud i v Rakousku, podobně jako na Slovensku. Ale je to tak, že pro původního tazatele to nemá na nic vliv, protože školní síť, stejně jako firemní, není veřejná telekomunikační síť a tak se ji nějaké požadavky/zákazy v ZoEK na téma ukládání dat netýkají a může to provádět dál a řada tak činí. V případě škol v podstatě to i potřebuješ pro případný spor, zda škola dělá co má a nepouští žáky kam nemá. Takže kldině řešit ukládání provozních dat může, je třeba o mít patřičně v provozní instrukci/školním řádu a uživatelé s tím být seznámeni a pak není problém.

I přes zákaz plošného ukládání za účelem vyšetřonvání a co s tím teď, tak stejně můžeš data ukládat por účely provozní, například účtování (dělají běžně mobilní operátoři, když se účtuje dle přenesených objemů pro prokázání, co vlastně uživatel sosal pro potřeby dokladování při reklamaci objemu), zajištněí integrity/bezpečnosti atd, tak takovéto data máš povinnost v případě požadavku soudu vydat, pokud je máš, jen je obvkyle uchováváš jen po dobu potřebnou pro daný účel, což klidně 2-3 měsíce může být (místo toho předchozího půlroku). A dále stále platí, že soud může dát příkaz k odposlouchávání konkrétního a pak takové umožníš policii. Takže stále jsou možnosti, jak něco/někoho stopovat i bez toho plošného ukládání, jen to není tka pohodlné. :-) I to plošné ukládání se vrátí pravděpodobně v nové EU směrnici zase zpět, jenom to bude trošku jinak... :-(

mashinepistole2 píše:Tak potom nepustit skolakov na net aj tak len cumia do FB :lol:


To by pak zhavarovala IT výuka na nejendé škole. :-) Na řadě je náplní - tak děti, dneska si založíme účet na Facebooku, pokud ho ještě nemáte. A nezapomeňte posunout rok narození, aby to prošlo...

Re: Povinný záznam paketov

Napsal: 30 Jun 2014 14:54
od Ladik
Tak toto jestli rekne ucitel/ka, tak si to u mne pekne slizne. Nemam zajem, aby meli moje deti neco takto narizene pokud o tom nevim.

Re: Povinný záznam paketov

Napsal: 30 Jun 2014 14:56
od eKrajnak
Poviem z vlastnej skúsenosti: deti si vytvárajú povinne e-maily na centrume počas informatiky (žeby zato mali nejaké provízie???)